![]() |
Log-Analyse und Auswertung: Firmen-PC Trojaner eingefangenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
![]() | #1 |
| ![]() Firmen-PC Trojaner eingefangen Guten Morgen liebes Trojaner-Board Team, mein Geschäfts-PC ist seit langem viel zu langsam (Firefox ist zugemüllt mit Werbebanner). Da ich nie einen Virenscanner oder ähnliches hatte habe ich dann letzte Woche den AVG und Malwarebytes Anti-Malware heruntergeladen und den PC gereinigt, die Werbebanner waren jedoch immer noch vorhaben. Ich habe nun nach langem Suchen SpyHunter 4 heruntergeladen der mir 430 Bedrohungen fand, 9 von denen als extrem bedrohlich. Eigentlich wollte ich schon die Kreditkartendaten eingeben und Spyhunter kaufen, damit ich die Bedrohungen beheben kann. Wurde nach fund eures Forums jetzt aber etwas vorsichtig. Was soll bzw. kann ich machen? Was schlagt ihr mir vor? DANKE! LG, Herburger |
![]() | #2 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Firmen-PC Trojaner eingefangen hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
![]() | #3 |
| ![]() Firmen-PC Trojaner eingefangen FRST Editor:
__________________FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 14-10-2014 Ran by Admin (administrator) on BUERO on 15-10-2014 08:40:50 Running from C:\Daten\Downloads Loaded Profiles: Admin & sicherung & Kickboxing (Available profiles: Admin & sicherung & Kickboxing) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (AVG Technologies CZ, s.r.o.) C:\PROGRA~1\AVG\AVG2015\avgrsx.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2015\avgcsrvx.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2015\avgidsagent.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2015\avgwdsvc.exe (HP) C:\Programme\HP\HPLaserJetService\HPLaserJetService.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2015\avgnsx.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2015\avgemcx.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (TeamViewer GmbH) C:\Programme\TeamViewer\Version5\TeamViewer_Service.exe (AVG Secure Search) C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\3.2.0\ToolbarUpdater.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE () C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\3.2.0\loggingserver.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (shbox.de) C:\Programme\FreePDF_XP\fpassist.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Hewlett-Packard Co.) C:\Programme\HP\HP Software Update\hpwuSchd2.exe (Hewlett-Packard Company) C:\Programme\HP\ToolboxFX\bin\HPTLBXFX.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2015\avgui.exe () C:\Programme\AVG Web TuneUp\vprot.exe (Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe (Akamai Technologies, Inc.) C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe (Akamai Technologies, Inc.) C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Realtek Semiconductor Corp.) C:\Programme\Realtek\11n USB Wireless LAN Utility\RtWLan.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe (Enigma Software Group USA, LLC.) C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.EXE (Enigma Software Group USA, LLC.) C:\Programme\Enigma Software Group\SpyHunter\SpyHunter4.exe (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2015\avgcsrvx.exe (Microsoft Corporation) C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE (AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2015\avgcsrvx.exe (Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe (FileMaker, Inc.) C:\Programme\FileMaker\FileMaker Pro 6\FileMaker Pro.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [18702336 2009-08-24] (Realtek Semiconductor Corp.) HKLM\...\Run: [FreePDF Assistant] => C:\Programme\FreePDF_XP\fpassist.exe [312320 2007-06-26] (shbox.de) HKLM\...\Run: [HP Software Update] => C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2006-12-10] (Hewlett-Packard Co.) HKLM\...\Run: [ToolboxFX] => C:\Programme\HP\ToolboxFX\bin\HPTLBXFX.exe [58936 2010-04-16] (Hewlett-Packard Company) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959176 2014-08-21] (Adobe Systems Incorporated) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [SwitchBoard] => C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) HKLM\...\Run: [AdobeCS6ServiceManager] => C:\Programme\Gemeinsame Dateien\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated) HKLM\...\Run: [AdobeCS5.5ServiceManager] => C:\Programme\Gemeinsame Dateien\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe [1523360 2011-01-12] (Adobe Systems Incorporated) HKLM\...\Run: [] => [X] HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation) HKLM\...\Run: [AVG_UI] => C:\Programme\AVG\AVG2015\avgui.exe [3593744 2014-09-05] (AVG Technologies CZ, s.r.o.) HKLM\...\Run: [vProt] => C:\Programme\AVG Web TuneUp\vprot.exe [2662424 2014-10-07] () HKLM\...\Run: [SpyHunter Security Suite] => C:\Programme\Enigma Software Group\SpyHunter\SpyHunter4.exe [6434176 2014-01-09] (Enigma Software Group USA, LLC.) HKU\S-1-5-21-220523388-1085031214-682003330-1003\...\Run: [MSMSGS] => C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKU\S-1-5-21-220523388-1085031214-682003330-1003\...\Run: [Akamai NetSession Interface] => C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe [4672920 2014-04-17] (Akamai Technologies, Inc.) HKU\S-1-5-21-220523388-1085031214-682003330-1003\...\Run: [AdobeBridge] => [X] HKU\S-1-5-21-220523388-1085031214-682003330-1003\...\MountPoints2: {3369b404-7f11-11e1-a4d2-9583701a1825} - G:\AutoRun.exe HKU\S-1-5-21-220523388-1085031214-682003330-1003\...\MountPoints2: {3369b408-7f11-11e1-a4d2-9583701a1825} - G:\AutoRun.exe HKU\S-1-5-21-220523388-1085031214-682003330-1003\...\MountPoints2: {d4066c5b-b38a-11e1-a506-9c530d7e039a} - G:\LaunchU3.exe -a Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\REALTEK 11n USB Wireless LAN Utility.lnk ShortcutTarget: REALTEK 11n USB Wireless LAN Utility.lnk -> C:\Programme\Realtek\11n USB Wireless LAN Utility\RtWLan.exe (Realtek Semiconductor Corp.) ShellIconOverlayIdentifiers: [AutoCAD Digital Signatures Icon Overlay Handler] -> {36A21736-36C2-4C11-8ACB-D4136F2B57BD} => C:\WINDOWS\system32\AcSignIcon.dll (Autodesk, Inc.) ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.) BootExecute: autocheck autochk * C:\PROGRA~1\AVG\AVG2015\avgrsx.exe /sync /restart ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.default-search.net?sid=476&aid=146&itype=n&ver=13892&tm=473&src=ds&p= SearchScopes: HKCU - DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2476} URL = hxxp://www.default-search.net/search?sid=476&aid=146&itype=n&ver=13892&tm=473&src=ds&p={searchTerms} SearchScopes: HKCU - {90E6AFAA-4E63-431D-86F6-BD4287BAF6D3} URL = hxxp://at.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=386496&p={searchTerms} SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2476} URL = hxxp://www.default-search.net/search?sid=476&aid=146&itype=n&ver=13892&tm=473&src=ds&p={searchTerms} SearchScopes: HKCU - {C162EDD2-B241-40CD-A7DC-E802CEBF1B8B} URL = hxxp://at.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=386496&p={searchTerms} SearchScopes: HKCU - {F9A968BC-1DAE-44D6-855D-81632B216823} URL = hxxp://www.google.de/search?q={searchTerms} BHO: ContributeBHO Class -> {074C1DC5-9320-4A9A-947D-C042949C6216} -> C:\Programme\Adobe\Adobe Contribute 6.5\Plugins\IEPlugin\contributeieplugin.dll (Adobe Systems, Inc.) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: Adblock Pro -> {F385C231-605B-4d8f-ACA9-DBFF765BBE17} -> C:\Programme\Adblock Pro\AdblockPro.dll (Adblock Pro Team) Toolbar: HKLM - Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Programme\Adobe\Adobe Contribute 6.5\Plugins\IEPlugin\contributeieplugin.dll (Adobe Systems, Inc.) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1273569429531 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-31-0.cab DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Programme\Gemeinsame Dateien\AVG Secure Search\ViProtocolInstaller\3.2.0\ViProtocol.dll (AVG Secure Search) Tcpip\Parameters: [DhcpNameServer] Tcpip\..\Interfaces\{5DE2FFFD-3447-432C-96E3-52358CC59E17}: [NameServer],,,,,,,,, FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\miowolom.default FF SearchEngineOrder.1: default-search.net FF Homepage: https://mysearch.avg.com?cid={85CF2B7A-6F97-443A-882D-D9581200646E}&mid=394fb6ba278c47d2b377488fc2a93c4f-2a82af23cec80ba336f8ac9cac5b7463508e0adf&lang=de&ds=AVG&coid=avgtbavg&pr=fr&d=2014-09-22 16:57:15&v= FF Keyword.URL: user_pref("keyword.URL", ""); FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_152.dll () FF Plugin: @avg.com/AVG SiteSafety plugin,version=,application/x-avg-sitesafety-plugin -> C:\Programme\Gemeinsame Dateien\AVG Secure Search\SiteSafetyInstaller\3.2.0\\npsitesafety.dll No File FF Plugin: @java.com/DTPlugin,version=10.67.2 -> C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.67.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Programme\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @autodesk.com/DWF -> C:\Programme\Autodesk\Autodesk Design Review Browser Add-on v1.2\npADRdwf.dll (Autodesk) FF Plugin HKCU: @citrixonline.com/appdetectorplugin -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Citrix\Plugins\104\npappdetector.dll (Citrix Online) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\miowolom.default\searchplugins\avg-secure-search.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\wtu-secure-search.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: AVG Web TuneUp - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\miowolom.default\Extensions\avg@toolbar [2014-09-22] FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\miowolom.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010-07-21] FF Extension: Pro Advisor - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\miowolom.default\Extensions\{db615d8a-b766-4397-9ef1-0eeaf684d8da} [2014-10-13] FF Extension: Address Bar Search - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\miowolom.default\Extensions\{badea1ae-72ed-4f6a-8c37-4db9a4ac7bc9}.xpi [2013-10-28] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\miowolom.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-09-19] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2010-05-12] FF HKLM\...\Firefox\Extensions: [{01A8CA0A-4C96-465b-A49B-65C46FAD54F9}] - C:\Programme\Adobe\Adobe Contribute 6.5\Plugins\FirefoxPlugin\{01A8CA0A-4C96-465b-A49B-65C46FAD54F9} FF Extension: Adobe Contribute Toolbar - C:\Programme\Adobe\Adobe Contribute 6.5\Plugins\FirefoxPlugin\{01A8CA0A-4C96-465b-A49B-65C46FAD54F9} [2013-11-25] Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Google Slides) - C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2014-10-14] CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-10-14] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-10-14] CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-10-14] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-10-14] CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-10-14] CHR Extension: (Google Sheets) - C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2014-10-14] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-10-14] CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-10-14] CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 AVGIDSAgent; C:\Programme\AVG\AVG2015\avgidsagent.exe [3364368 2014-09-05] (AVG Technologies CZ, s.r.o.) R2 avgwd; C:\Programme\AVG\AVG2015\avgwdsvc.exe [293448 2014-09-05] (AVG Technologies CZ, s.r.o.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [107912 2014-10-14] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [107912 2014-10-14] (Google Inc.) R2 HP LaserJet Service; C:\Programme\HP\HPLaserJetService\HPLaserJetService.exe [142336 2010-04-12] (HP) [File not signed] R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [225280 2007-01-02] (Hewlett-Packard Co.) [File not signed] R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [131072 2006-12-11] (Hewlett-Packard Co.) [File not signed] R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-08-05] (Oracle Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [114288 2014-09-25] (Mozilla Foundation) R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2010-01-18] (Hewlett-Packard) [File not signed] S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2010-01-18] (Hewlett-Packard) [File not signed] R2 SpyHunter 4 Service; C:\Programme\Enigma Software Group\SpyHunter\SH4Service.exe [770432 2014-01-09] (Enigma Software Group USA, LLC.) S3 SwitchBoard; C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed] R2 TeamViewer5; C:\Programme\TeamViewer\Version5\TeamViewer_Service.exe [185640 2009-12-17] (TeamViewer GmbH) R2 vToolbarUpdater3.2.0; C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\3.2.0\ToolbarUpdater.exe [1843736 2014-09-22] (AVG Secure Search) R2 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [1529728 2009-08-18] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S2 626714e4; "C:\WINDOWS\system32\rundll32.exe" "c:\dokume~1\alluse~1\anwend~1\fastan~1\FastAndSafeSvc.dll",service ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 AegisP; C:\WINDOWS\System32\DRIVERS\AegisP.sys [21361 2014-08-31] (Cisco Systems, Inc.) [File not signed] R1 Avgdiskx; C:\WINDOWS\System32\DRIVERS\avgdiskx.sys [121624 2014-06-18] (AVG Technologies CZ, s.r.o.) R1 AVGIDSDriverl; C:\WINDOWS\System32\DRIVERS\avgidsdriverlx.sys [192280 2014-07-24] (AVG Technologies CZ, s.r.o.) R0 AVGIDSHX; C:\WINDOWS\System32\DRIVERS\avgidshx.sys [147736 2014-06-18] (AVG Technologies CZ, s.r.o.) R1 AVGIDSShim; C:\WINDOWS\System32\DRIVERS\avgidsshimx.sys [21272 2014-06-18] (AVG Technologies CZ, s.r.o.) R1 Avgldx86; C:\WINDOWS\System32\DRIVERS\avgldx86.sys [193304 2014-08-20] (AVG Technologies CZ, s.r.o.) R0 Avglogx; C:\WINDOWS\System32\DRIVERS\avglogx.sys [230680 2014-07-18] (AVG Technologies CZ, s.r.o.) R0 Avgmfx86; C:\WINDOWS\System32\DRIVERS\avgmfx86.sys [98584 2014-08-06] (AVG Technologies CZ, s.r.o.) R0 Avgrkx86; C:\WINDOWS\System32\DRIVERS\avgrkx86.sys [27416 2014-06-18] (AVG Technologies CZ, s.r.o.) R1 Avgtdix; C:\WINDOWS\System32\DRIVERS\avgtdix.sys [199448 2014-07-02] (AVG Technologies CZ, s.r.o.) R1 avgtp; C:\WINDOWS\system32\drivers\avgtpx86.sys [42784 2014-09-22] (AVG Technologies) R3 esgiguard; C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys [12288 2014-01-07] () S3 EsgScanner; C:\WINDOWS\System32\DRIVERS\EsgScanner.sys [19984 2012-06-22] () S3 HPFXBULKLEDM; C:\WINDOWS\System32\drivers\hppcbulkio.sys [20504 2010-05-07] (Hewlett Packard) S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-07-10] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-07-10] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-07-10] (HP) R3 RTL8192cu; C:\WINDOWS\System32\DRIVERS\RTL8192cu.sys [554784 2010-03-27] (Realtek Semiconductor Corporation ) S3 SIUSBXP; C:\WINDOWS\System32\drivers\SiUSBXp.sys [14848 2007-09-13] (Silicon Laboratories) S2 adfs; No ImagePath S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S4 IntelIde; No ImagePath U1 WS2IFSL; No ImagePath ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-15 08:40 - 2014-10-15 08:41 - 00000000 ____D () C:\FRST 2014-10-14 15:17 - 2014-10-14 15:17 - 00000000 ____D () C:\WINDOWS\LastGood 2014-10-14 15:16 - 2014-10-14 15:17 - 00000000 ____D () C:\WINDOWS\455F074C814E4520B69B5584BD90400C.TMP 2014-10-14 15:16 - 2014-10-14 15:16 - 00001953 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\SpyHunter.lnk 2014-10-14 15:16 - 2014-10-14 15:16 - 00000000 ____D () C:\sh4ldr 2014-10-14 15:16 - 2014-10-14 15:16 - 00000000 ____D () C:\Programme\Enigma Software Group 2014-10-14 15:16 - 2014-10-14 15:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\SpyHunter 2014-10-14 15:15 - 2014-10-14 15:16 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2014-10-14 14:06 - 2014-10-14 14:06 - 00001515 _____ () C:\Dokumente und Einstellungen\Admin\.recently-used.xbel 2014-10-14 13:52 - 2014-10-14 13:52 - 00001769 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2014-10-14 13:52 - 2014-10-14 13:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome 2014-10-14 13:49 - 2014-10-15 07:54 - 00000876 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-10-14 13:49 - 2014-10-14 14:40 - 00000872 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-10-14 09:41 - 2014-10-14 09:41 - 00000000 ____D () C:\Avenger 2014-10-14 08:46 - 2014-10-14 08:46 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-10-06 16:43 - 2014-10-06 16:43 - 00032256 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\Gesundheitsparamter Catchi.xls 2014-10-02 17:16 - 2014-10-02 17:21 - 00030208 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\Auswertung Halle Herburger.xls 2014-09-25 11:05 - 2014-09-25 11:06 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-09-22 16:58 - 2014-09-23 11:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\AVG Web TuneUp 2014-09-22 16:57 - 2014-09-23 08:01 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Security Toolbar 2014-09-22 16:57 - 2014-09-22 16:57 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\AVG Web TuneUp 2014-09-22 16:57 - 2014-09-22 16:56 - 00042784 _____ (AVG Technologies) C:\WINDOWS\system32\Drivers\avgtpx86.sys 2014-09-22 16:56 - 2014-10-07 09:51 - 00000000 ____D () C:\Programme\AVG Web TuneUp 2014-09-22 16:56 - 2014-09-22 16:57 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\AVG Secure Search 2014-09-22 16:56 - 2014-09-22 16:57 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Web TuneUp 2014-09-22 16:56 - 2014-09-22 16:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search 2014-09-22 16:31 - 2014-09-22 16:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\AVG2015 2014-09-22 16:21 - 2014-09-22 16:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVG 2014-09-22 16:16 - 2014-09-22 16:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG2015 2014-09-22 16:16 - 2014-09-22 16:16 - 00000000 ___HD () C:\$AVG 2014-09-22 16:15 - 2014-10-14 20:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MFAData 2014-09-22 16:15 - 2014-09-23 08:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Avg2015 2014-09-22 16:15 - 2014-09-22 16:15 - 00000000 ____D () C:\Programme\AVG 2014-09-22 16:15 - 2014-09-22 16:15 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\MFAData 2014-09-22 15:12 - 2014-10-14 15:17 - 00010324 _____ () C:\WINDOWS\setupapi.log 2014-09-22 14:59 - 2014-09-22 14:59 - 00000129 ____N () C:\Dokumente und Einstellungen\Admin\Desktop\FAXit Anmeldung.url 2014-09-19 15:27 - 2014-09-19 15:28 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Adblock Pro 2014-09-19 15:27 - 2014-09-19 15:27 - 00000678 ____N () C:\Dokumente und Einstellungen\Admin\Startmenü\Adblock Pro.lnk 2014-09-19 15:27 - 2014-09-19 15:27 - 00000000 ____D () C:\Programme\Adblock Pro 2014-09-19 15:27 - 2014-09-19 15:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Adblock Pro 2014-09-17 10:30 - 2014-09-17 10:30 - 00000783 ____N () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Internet Explorer.lnk 2014-09-17 10:30 - 2014-09-17 10:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Accessories 2014-09-17 10:26 - 2014-09-17 10:27 - 00000000 __HDC () C:\WINDOWS\ie8 2014-09-17 08:33 - 2014-10-14 09:41 - 00000000 ____D () C:\Programme\Settings Manager 2014-09-17 08:33 - 2014-10-14 09:38 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\FirefoxToolbar 2014-09-17 08:33 - 2014-09-17 08:33 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\WebExtend ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-15 08:43 - 2010-05-04 10:20 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp 2014-10-15 08:25 - 2012-05-03 07:50 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-10-15 08:23 - 2014-07-04 13:54 - 00000498 _____ () C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-220523388-1085031214-682003330-1003.job 2014-10-15 08:23 - 2011-06-09 08:23 - 00000370 _____ () C:\WINDOWS\Tasks\At3.job 2014-10-15 07:49 - 2010-05-04 10:16 - 01494258 _____ () C:\WINDOWS\WindowsUpdate.log 2014-10-15 04:54 - 2010-05-04 10:20 - 00032492 _____ () C:\WINDOWS\SchedLgU.Txt 2014-10-15 02:00 - 2013-11-25 10:13 - 00000346 _____ () C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-BUERO-Admin.job 2014-10-15 02:00 - 2010-05-04 10:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-10-14 20:45 - 2011-06-09 08:23 - 00000370 _____ () C:\WINDOWS\Tasks\At2.job 2014-10-14 18:05 - 2010-05-04 11:52 - 00001599 _____ () C:\Dokumente und Einstellungen\sicherung\Startmenü\Programme\Remoteunterstützung.lnk 2014-10-14 18:03 - 2012-06-01 15:37 - 00001599 _____ () C:\Dokumente und Einstellungen\Kickboxing\Startmenü\Programme\Remoteunterstützung.lnk 2014-10-14 18:01 - 2010-05-04 10:17 - 00001607 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programmzugriff und -standards.lnk 2014-10-14 18:01 - 2010-05-04 10:17 - 00001599 _____ () C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Remoteunterstützung.lnk 2014-10-14 16:51 - 2010-05-04 10:20 - 00001599 _____ () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Remoteunterstützung.lnk 2014-10-14 15:17 - 2010-05-06 11:00 - 00097192 _____ () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-10-14 15:16 - 2010-05-04 11:09 - 00000000 ____D () C:\Programme 2014-10-14 15:16 - 2010-05-04 10:20 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme 2014-10-14 15:00 - 2010-05-04 10:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\FreePDF 2014-10-14 14:41 - 2014-08-31 15:00 - 00000000 _____ () C:\WINDOWS\RTacDbg.txt 2014-10-14 14:40 - 2014-03-28 08:43 - 00000222 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-10-14 14:40 - 2010-05-04 11:11 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-10-14 14:40 - 2010-05-04 11:11 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-10-14 14:40 - 2008-04-14 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-10-14 14:39 - 2010-05-04 11:08 - 03674432 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-10-14 14:39 - 2010-05-04 10:20 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-10-14 14:30 - 2011-06-09 08:23 - 00000370 _____ () C:\WINDOWS\Tasks\At4.job 2014-10-14 14:06 - 2010-05-25 07:56 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\gtk-2.0 2014-10-14 14:06 - 2010-05-04 11:00 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\.gimp-2.6 2014-10-14 14:06 - 2010-05-04 10:20 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin 2014-10-14 13:52 - 2012-06-26 15:46 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google 2014-10-14 13:52 - 2010-05-04 11:08 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-10-14 13:51 - 2014-07-30 11:21 - 00000000 ____D () C:\Programme\Google 2014-10-14 12:03 - 2014-07-07 08:16 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-10-14 10:15 - 2011-06-09 08:23 - 00000370 _____ () C:\WINDOWS\Tasks\At1.job 2014-10-14 09:59 - 2014-02-06 12:58 - 00000000 ____D () C:\Programme\OpenOffice 4 2014-10-14 09:41 - 2012-01-11 12:15 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2631813$ 2014-10-14 08:46 - 2014-07-07 08:15 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-10-14 08:46 - 2014-07-07 08:15 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-10-08 15:00 - 2014-03-28 08:43 - 00000216 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-10-02 07:53 - 2013-07-23 08:09 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk 2014-09-29 13:29 - 2011-01-01 09:46 - 00000000 ____D () C:\WINDOWS\system32\LogFiles 2014-09-26 14:30 - 2011-11-21 15:13 - 00000856 _____ () C:\WINDOWS\Tasks\Wöchentlich.job 2014-09-26 14:30 - 2010-05-04 11:41 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-09-26 12:06 - 2010-05-04 10:14 - 00000000 ____D () C:\WINDOWS\Registration 2014-09-26 07:57 - 2012-04-26 08:17 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-09-24 09:25 - 2012-05-03 07:50 - 00701104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-09-24 09:25 - 2011-07-22 07:53 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-09-23 14:57 - 2014-08-27 13:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Desktop\SALTO Schlüsselprogramm 2014-09-22 16:21 - 2014-06-11 16:40 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\TuneUp Software 2014-09-22 16:03 - 2010-05-04 11:08 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2014-09-19 15:27 - 2010-05-04 10:20 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Startmenü 2014-09-17 11:02 - 2014-05-05 11:00 - 00018458 _____ () C:\WINDOWS\KB2964358-IE8.log 2014-09-17 11:02 - 2014-04-09 11:00 - 00025312 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-09-17 11:02 - 2014-02-12 12:04 - 00016354 _____ () C:\WINDOWS\KB2909210-IE8.log 2014-09-17 11:02 - 2010-05-11 17:00 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-09-17 11:02 - 2010-05-04 11:09 - 01903463 _____ () C:\WINDOWS\FaxSetup.log 2014-09-17 11:02 - 2010-05-04 11:09 - 00919308 _____ () C:\WINDOWS\ocgen.log 2014-09-17 11:02 - 2010-05-04 11:09 - 00874038 _____ () C:\WINDOWS\tsoc.log 2014-09-17 11:02 - 2010-05-04 11:09 - 00645153 _____ () C:\WINDOWS\comsetup.log 2014-09-17 11:02 - 2010-05-04 11:09 - 00584410 _____ () C:\WINDOWS\msmqinst.log 2014-09-17 11:02 - 2010-05-04 11:09 - 00388760 _____ () C:\WINDOWS\ntdtcsetup.log 2014-09-17 11:02 - 2010-05-04 11:09 - 00334188 _____ () C:\WINDOWS\netfxocm.log 2014-09-17 11:02 - 2010-05-04 11:09 - 00131548 _____ () C:\WINDOWS\MedCtrOC.log 2014-09-17 11:02 - 2010-05-04 11:09 - 00105537 _____ () C:\WINDOWS\ocmsn.log 2014-09-17 11:02 - 2010-05-04 11:09 - 00096460 _____ () C:\WINDOWS\tabletoc.log 2014-09-17 11:02 - 2010-05-04 11:09 - 00095425 _____ () C:\WINDOWS\msgsocm.log 2014-09-17 11:02 - 2010-05-04 11:09 - 00079226 _____ () C:\WINDOWS\iis6.log 2014-09-17 11:02 - 2010-05-04 11:09 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-09-17 11:02 - 2010-05-04 11:09 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-09-17 11:02 - 2010-05-04 10:42 - 00213657 _____ () C:\WINDOWS\updspapi.log 2014-09-17 11:01 - 2011-04-13 11:00 - 00016374 _____ () C:\WINDOWS\KB2510531-IE8.log 2014-09-17 10:31 - 2010-05-04 10:42 - 00071618 _____ () C:\WINDOWS\spupdsvc.log 2014-09-17 10:30 - 2010-05-04 12:02 - 00000000 ____D () C:\WINDOWS\Help 2014-09-17 10:28 - 2010-05-04 10:41 - 00119886 _____ () C:\WINDOWS\ie8.log 2014-09-17 10:28 - 2010-05-04 10:41 - 00093454 _____ () C:\WINDOWS\ie8_main.log 2014-09-17 10:27 - 2010-05-04 12:02 - 00000000 ____D () C:\WINDOWS\Media 2014-09-17 10:22 - 2010-05-04 12:02 - 00000000 ____D () C:\WINDOWS\system32\de-de 2014-09-17 08:32 - 2012-06-27 16:18 - 00044137 _____ () C:\WINDOWS\ie8Uninst.log 2014-09-16 16:59 - 2014-07-28 09:16 - 00344192 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2014-09-16 08:01 - 2010-05-04 11:08 - 01062749 _____ () C:\WINDOWS\setupapi.log.0.old 2014-09-16 08:01 - 2010-05-04 11:08 - 00188495 _____ () C:\WINDOWS\setupact.log Files to move or delete: ==================== C:\Windows\Tasks\At1.job C:\Windows\Tasks\At2.job C:\Windows\Tasks\At3.job C:\Windows\Tasks\At4.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\AdobeApplicationManager.exe C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpz2tu8q.dll C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\DseShExt-x86.dll C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\jre-7u25-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\jre-7u45-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\jre-7u51-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\jre-7u55-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\jre-7u67-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\MSN3CF.exe C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\SDShelEx-win32.dll C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\Setup.exe C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\SHSetup.exe C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\SimBundD.exe C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\SimBundD[1].exe C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\~convert995897916574435992.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ Addition Editor: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 14-10-2014 Ran by Admin at 2014-10-15 08:45:04 Running from C:\Daten\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: AVG AntiVirus Free Edition 2015 (Disabled - Up to date) {17DDD097-36FF-435F-9E1B-52D74245D6BF} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) 32 Bit HP CIO Components Installer (Version: 1.0.0 - Hewlett-Packard) Hidden 32 Bit HP CIO Components Installer (Version: 7.1.4 - Hewlett-Packard) Hidden 5700_Help (Version: 1.00.0000 - Hewlett-Packard) Hidden Adblock Pro 3.4 (HKLM\...\Adblock Pro) (Version: 3.4 - Adblock Pro, Inc.) Adobe AIR (HKLM\...\Adobe AIR) (Version: - Adobe Systems Incorporated) Adobe AIR (Version: - Adobe Systems Incorporated) Hidden Adobe Color Video Profiles CS CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Contribute 6.5 (HKLM\...\{6D3E37EA-1789-4020-BBDC-CA116B8D6A96}) (Version: 6.5 - Adobe Systems Incorporated) Adobe Download Assistant (HKLM\...\com.adobe.downloadassistant.AdobeDownloadAssistant) (Version: 1.2.6 - Adobe Systems Incorporated) Adobe Download Assistant (Version: 1.2.6 - Adobe Systems Incorporated) Hidden Adobe Flash Player 15 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: - Adobe Systems Incorporated) Adobe Flash Player 15 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: - Adobe Systems Incorporated) Adobe Help Manager (HKLM\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 4.0.244 - Adobe Systems Incorporated) Adobe Help Manager (Version: 4.0.244 - Adobe Systems Incorporated) Hidden Adobe Media Player (HKLM\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.1 - Adobe Systems Incorporated) Adobe Media Player (Version: 0.0.0 - Adobe Systems Incorporated) Hidden Adobe Photoshop CS6 (HKLM\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated) Adobe Reader XI (11.0.08) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated) AdobeColorCommonSetRGB (Version: 2.0 - Adobe Systems Incorporated) Hidden AFPL Ghostscript 8.54 (HKLM\...\AFPL Ghostscript 8.54) (Version: - ) AFPL Ghostscript Fonts (HKLM\...\AFPL Ghostscript Fonts) (Version: - ) Akamai NetSession Interface (HKCU\...\Akamai) (Version: - Akamai Technologies, Inc) Any Video Converter 5 5.0.3 (HKLM\...\Any Video Converter 5_is1) (Version: - Any-Video-Converter.com) Autodesk Design Review 2012 (HKLM\...\Autodesk Design Review 2012) (Version: - Autodesk, Inc.) Autodesk Design Review 2012 (Version: - Autodesk, Inc.) Hidden Autodesk Design Review Browser Add-on v1.2 (HKLM\...\{CD49E43B-88B1-48AD-A3AF-43FAAAB41CB8}) (Version: 1.2.0 - Autodesk) Autodesk Inventor View 2010 (Version: 5.0.0 - Autodesk, Inc.) Hidden Autodesk Inventor View 2010 Deutsch (German) (HKLM\...\Autodesk Inventor View 2010) (Version: 5.0.0 - Autodesk, Inc.) Autodesk Inventor View 2010 Language Pack - Deutsch (Version: 5.0.0 - Autodesk, Inc.) Hidden AVG 2015 (HKLM\...\AVG) (Version: 2015.0.5315 - AVG Technologies) AVG 2015 (Version: 15.0.4181 - AVG Technologies) Hidden AVG 2015 (Version: 15.0.5315 - AVG Technologies) Hidden AVG Web TuneUp (HKLM\...\AVG Web TuneUp) (Version: - AVG Technologies) BPD_Scan (Version: 3.00.0000 - Hewlett-Packard) Hidden BPDSoftware (Version: - Hewlett-Packard) Hidden BPDSoftware_Ini (Version: 1.00.0000 - Hewlett-Packard) Hidden BufferChm (Version: - Hewlett-Packard) Hidden Citrix Online Launcher (HKLM\...\{AC7E7905-8C59-4806-A96D-30936A2B1FC5}) (Version: 1.0.168 - Citrix) Color Network ScanGear 2 (HKLM\...\{95F1E28D-A360-421B-8BDC-0640A3BD945B}) (Version: 2.0.0 - CANON INC.) Combined Community Codec Pack 2010-10-10 (HKLM\...\Combined Community Codec Pack_is1) (Version: 2010.10.10.0 - CCCP Project) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6021.5000 - Microsoft Corporation) CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Destinations (Version: - Hewlett-Packard) Hidden DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden DocProc (Version: - Hewlett-Packard) Hidden DocProcQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Dropbox (HKCU\...\Dropbox) (Version: 2.8.2 - Dropbox, Inc.) DWG TrueView 2010 (HKLM\...\DWG TrueView 2010) (Version: - Autodesk) DWG TrueView 2010 (Version: - Autodesk) Hidden DWG TrueView 2012 (HKLM\...\DWG TrueView 2012) (Version: - Autodesk) DWG TrueView 2012 (Version: - Autodesk) Hidden eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Evolis Tattoo2 version (HKLM\...\Evolis Tattoo2_is1) (Version: - Evolis Card Printer) Fax (Version: - Hewlett-Packard) Hidden FreePDF XP (Remove only) (HKLM\...\FreePDF_XP) (Version: - ) FreeRIP Toolbar v9.3 (HKLM\...\{9F0ADA4E-78DD-4452-8947-40286D03D0C9}) (Version: 9.3 - Spigot, Inc.) <==== ATTENTION Google Chrome (HKLM\...\Google Chrome) (Version: 38.0.2125.101 - Google Inc.) Google Update Helper (Version: - Google Inc.) Hidden GoToMeeting (HKCU\...\GoToMeeting) (Version: - CitrixOnline) H O B (HKLM\...\ST6UNST #1) (Version: - ) HBP (C:\Programme\HBP) (HKLM\...\HBP1351670433640) (Version: - ) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB942288-v3) (HKLM\...\KB942288-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) HP Customer Participation Program 8.0 (HKLM\...\HPExtendedCapabilities) (Version: 8.0 - HP) HP Imaging Device Functions 8.0 (HKLM\...\HP Imaging Device Functions) (Version: 8.0 - HP) HP LaserJet Professional CP1520 Series (HKLM\...\{5C069542-CA13-4f1b-B90C-28C6430F4992}) (Version: - Hewlett-Packard) HP OCR Software 8.0 (HKLM\...\HPOCR) (Version: 8.0 - HP) HP Officejet All-In-One Series (HKLM\...\{3C43EAE7-22C0-4b33-ABFB-3757ECA5FD7B}) (Version: 1.0 - HP) HP Photosmart Essential (HKLM\...\{EB21A812-671B-4D08-B974-2A347F0D8F70}) (Version: - HP) HP Solution Center 8.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 8.0 - HP) HP Update (HKLM\...\{8C6027FD-53DC-446D-BB75-CACD7028A134}) (Version: - Hewlett-Packard) HPLaserJetHelp_LearnCenter (HKLM\...\{265EFF49-93D4-45F6-A728-FAFA462D9BCB}) (Version: 1.01.0000 - Hewlett-Packard) HPLJUT (HKLM\...\{229D6185-BD7E-494B-A73B-C5215BE0690E}) (Version: 1.00.0008 - HP) hppCP1520LaserJetService (Version: 001.007.00319 - Hewlett-Packard) Hidden hppLaserJetService (Version: 002.007.00397 - Hewlett-Packard) Hidden HPProductAssistant (Version: - Hewlett-Packard) Hidden hppTLBXFXCP1520 (Version: 001.007.00647 - Hewlett-Packard) Hidden HPSSupply (HKLM\...\{EB75DE50-5754-4F6F-875D-126EDF8E4CB3}) (Version: - Ihr Firmenname) hpzTLBXFX (Version: 006.007.00770 - Hewlett-Packard) Hidden Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - Intel Corporation) J5700 (Version: - Ihr Firmenname) Hidden Java 7 Update 67 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217067FF}) (Version: 7.0.670 - Oracle) Java Auto Updater (Version: - Oracle, Inc.) Hidden Java(TM) 6 Update 23 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216021FF}) (Version: 6.0.230 - Oracle) Malwarebytes Anti-Malware Version (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: - Malwarebytes Corporation) MarketResearch (Version: - Hewlett-Packard) Hidden McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: - McAfee, Inc.) Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (HKLM\...\{9309DD7E-EBFE-3C95-8B47-30D3A012F606}) (Version: 2.1.21022 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (HKLM\...\{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}) (Version: 3.1.21022 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft National Language Support Downlevel APIs (Version: - Microsoft Corporation) Hidden Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.5614.0 - Microsoft Corporation) Microsoft PowerPoint Viewer (HKLM\...\{95140000-00AF-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft_VC80_ATL_x86 (Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_CRT_x86 (Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_MFC_x86 (Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_MFCLOC_x86 (Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC90_ATL_x86 (Version: 1.00.0000 - Adobe) Hidden Microsoft_VC90_CRT_x86 (Version: 1.00.0000 - Adobe) Hidden Microsoft_VC90_MFC_x86 (Version: 1.00.0000 - Adobe) Hidden Mozilla Firefox 32.0.3 (x86 de) (HKLM\...\Mozilla Firefox 32.0.3 (x86 de)) (Version: 32.0.3 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) PantsOff 2.0 (HKLM\...\{EC1F15E1-F3CC-46EE-B7A5-849A08ED60DC}}_is1) (Version: 2.0 - Christoph Bünger Software) PDF Settings CS6 (Version: 11.0 - Adobe Systems Incorporated) Hidden PowerDVD (HKLM\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version: - ) ProductContext (Version: - Hewlett-Packard) Hidden REALTEK GbE & FE Ethernet PCI-E NIC Driver (HKLM\...\{C9BED750-1211-4480-B1A5-718A3BE15525}) (Version: 1.23.0000 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) REALTEK Wireless LAN Driver and Utility (HKLM\...\{9C049499-055C-4a0c-A916-1D12314F45EB}) (Version: 1.00.0150 - ) RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - ) RW Pro-Access 100 (HKLM\...\0F5127DF-301E-41B4-A405-A0FC4BE33BB0_is1) (Version: - SALTO SYSTEMS) SALTO USB Device (Driver Removal) (HKLM\...\SALXPDRV&10C4&82E9) (Version: - ) Scan (Version: - Hewlett-Packard) Hidden Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB968816) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB975558) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB979402) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) SolutionCenter (Version: - Hewlett-Packard) Hidden SpyHunter (HKLM\...\{455F074C-814E-4520-B69B-5584BD90400C}) (Version: - Enigma Software Group USA, LLC) Status (Version: - Hewlett-Packard) Hidden TeamViewer 5 Host (HKLM\...\TeamViewer 5 Host) (Version: 5.0.7572 - TeamViewer GmbH) Toolbox (Version: - Hewlett-Packard) Hidden TrayApp (Version: - Hewlett-Packard) Hidden Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2473228) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: - AVG Technologies CZ, s.r.o.) VLC media player 1.1.11 (HKLM\...\VLC media player) (Version: 1.1.11 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden WebReg (Version: - Hewlett-Packard) Hidden Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.9.0040.0 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Live ID Sign-in Assistant (HKLM\...\{0840B4D6-7DD1-4187-8523-E6FC0007EFB7}) (Version: 6.500.3165.0 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: - Microsoft Corp) Windows Movie Maker 2.0 (Version: 2.0.0000 - Microsoft Corporation) Hidden WinRAR (HKLM\...\WinRAR archiver) (Version: - ) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{035FBE31-3755-450A-A775-5E6BBD43D344}\InprocServer32 -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\\p (the data entry has 17 more characters). CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\\psu (the data entry has 15 more characters). CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{3faa4380-a399-11cf-a466-00805fe418f6}\InprocServer32 -> C:\Programme\DWG TrueView 2010\DWGVIEWRficn.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{591E5416-DDC3-45E6-BE9D-C40D0B418F6E}\localserver32 -> C:\Programme\DWG TrueView 2010\DWGVIEWR.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{62A0D750-DED9-448C-B693-406B34BB0892}\InprocServer32 -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\\p (the data entry has 17 more characters). CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{634059C0-D264-4B2C-AE80-F73E48D33E5B}\InprocServer32 -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\\p (the data entry has 17 more characters). CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{6D7374DE-63AA-473C-8C02-60D9CDCD84C5}\InprocServer32 -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\\p (the data entry has 17 more characters). CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309}\InprocServer32 -> C:\Programme\Citrix\GoToMeeting\1350\G2MOutlookAddin.dll (Citrix Online, a division of Citrix Systems, Inc.) CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{91EFB276-CEFE-48EC-BB3A-57795A7B4008}\InprocServer32 -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\\p (the data entry has 17 more characters). CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{A45426FB-E444-42B2-AA56-419F8FBEEC61}\InprocServer32 -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\\psu (the data entry has 15 more characters). CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{A54D478D-4F70-4F72-9A74-17C9986E35AB}\InprocServer32 -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\\p (the data entry has 17 more characters). CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{C5A2122B-A05B-4FD8-AE49-91990AE10998}\InprocServer32 -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\\p (the data entry has 17 more characters). CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{D70E31AD-2614-49F2-B0FC-ACA781D81F3E}\localserver32 -> C:\Programme\DWG TrueView 2010\DWGVIEWR.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{E69341A3-E6D2-4175-B60C-C9D3D6FA40F6}\localserver32 -> C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{EB06378B-ABB6-4B3C-9B40-D488DD8A6E93}\InprocServer32 -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\\psu (the data entry has 15 more characters). CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{FB994D36-B312-46CE-A40B-CF63980641F9}\InprocServer32 -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\\p (the data entry has 17 more characters). CustomCLSID: HKU\S-1-5-21-220523388-1085031214-682003330-1003_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\\psu (the data entry has 15 more characters). ==================== Restore Points ========================= 04-07-2014 11:29:22 Systemprüfpunkt 07-07-2014 15:22:36 Systemprüfpunkt 09-07-2014 05:07:37 Systemprüfpunkt 10-07-2014 09:00:36 Software Distribution Service 3.0 14-07-2014 10:17:35 Systemprüfpunkt 15-07-2014 10:17:48 Systemprüfpunkt 17-07-2014 10:16:44 Systemprüfpunkt 21-07-2014 10:16:33 Systemprüfpunkt 22-07-2014 10:17:55 Systemprüfpunkt 23-07-2014 10:52:28 Systemprüfpunkt 28-07-2014 10:18:08 Systemprüfpunkt 30-07-2014 10:17:15 Systemprüfpunkt 31-07-2014 10:18:12 Systemprüfpunkt 03-08-2014 10:57:11 Installed Java 7 Update 65 05-08-2014 06:46:39 Systemprüfpunkt 05-08-2014 08:10:36 Removed Java 7 Update 65 06-08-2014 10:16:21 Systemprüfpunkt 07-08-2014 10:53:28 Systemprüfpunkt 08-08-2014 11:48:07 Systemprüfpunkt 11-08-2014 05:40:27 Systemprüfpunkt 13-08-2014 12:03:58 Systemprüfpunkt 14-08-2014 09:00:29 Software Distribution Service 3.0 18-08-2014 07:06:38 Systemprüfpunkt 20-08-2014 10:28:27 Systemprüfpunkt 22-08-2014 07:42:44 Systemprüfpunkt 26-08-2014 07:09:32 Systemprüfpunkt 27-08-2014 09:51:05 Systemprüfpunkt 31-08-2014 12:56:28 Installiert REALTEK 11n USB Wireless LAN Software 02-09-2014 10:17:32 Systemprüfpunkt 03-09-2014 09:29:38 Color Network ScanGear 2 wird installiert 04-09-2014 10:18:37 Systemprüfpunkt 05-09-2014 10:30:25 Systemprüfpunkt 08-09-2014 10:23:03 Systemprüfpunkt 09-09-2014 10:53:22 Systemprüfpunkt 10-09-2014 09:00:24 Software Distribution Service 3.0 11-09-2014 10:17:49 Systemprüfpunkt 12-09-2014 10:22:55 Systemprüfpunkt 15-09-2014 10:15:50 Systemprüfpunkt 16-09-2014 10:16:12 Systemprüfpunkt 17-09-2014 08:27:42 Installed Windows Internet Explorer 8. 17-09-2014 09:00:16 Software Distribution Service 3.0 18-09-2014 10:31:10 Systemprüfpunkt 19-09-2014 10:55:11 Systemprüfpunkt 22-09-2014 10:19:01 Systemprüfpunkt 22-09-2014 14:15:54 AVG 2015 wurde installiert 22-09-2014 14:16:20 AVG 2015 wurde installiert 23-09-2014 13:06:37 Weiderherstellung für Microsoft-Sicherungsprogramm 25-09-2014 10:17:32 Systemprüfpunkt 26-09-2014 14:30:30 Systemprüfpunkt 28-09-2014 08:20:37 Systemprüfpunkt 01-10-2014 11:31:14 Systemprüfpunkt 06-10-2014 10:15:50 Systemprüfpunkt 10-10-2014 09:03:31 Systemprüfpunkt 14-10-2014 07:57:58 OpenOffice 4.0.1 wird entfernt 14-10-2014 13:16:31 Installed SpyHunter ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2008-04-14 14:00 - 2008-04-14 14:00 - 00000820 ____N C:\WINDOWS\system32\Drivers\etc\hosts localhost ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-BUERO-Admin.job => C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe Task: C:\WINDOWS\Tasks\At1.job => C:\Programme\HP\HPLJUT\HPLJUTSCH.exe Task: C:\WINDOWS\Tasks\At2.job => C:\Programme\HP\HPLJUT\HPLJUTSCH.exe Task: C:\WINDOWS\Tasks\At3.job => C:\Programme\HP\HPLJUT\HPLJUTSCH.exe Task: C:\WINDOWS\Tasks\At4.job => C:\Programme\HP\HPLJUT\HPLJUTSCH.exe Task: C:\WINDOWS\Tasks\Dienstag.job => C:\WINDOWS\system32\ntbackup.exe Task: C:\WINDOWS\Tasks\Donnerstag.job => C:\WINDOWS\system32\ntbackup.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Freitag.job => C:\WINDOWS\system32\ntbackup.exe Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-220523388-1085031214-682003330-1003.job => C:\Programme\Citrix\GoToMeeting\1831\g2mupdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Mittwoch.job => C:\WINDOWS\system32\ntbackup.exe Task: C:\WINDOWS\Tasks\Montag.job => C:\WINDOWS\system32\ntbackup.exe Task: C:\WINDOWS\Tasks\Wöchentlich.job => C:\WINDOWS\system32\ntbackup.exe ==================== Loaded Modules (whitelisted) ============= 2010-05-04 10:22 - 2001-07-31 12:17 - 00094274 _____ () C:\WINDOWS\system32\HPBHealr.dll 2010-05-04 10:32 - 2005-01-06 18:33 - 00116224 _____ () C:\WINDOWS\system32\redmonnt.dll 2014-09-22 16:56 - 2014-09-22 16:56 - 00159768 _____ () C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\3.2.0\loggingserver.exe 2014-09-22 16:56 - 2014-09-22 16:56 - 00519704 _____ () C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\3.2.0\log4cplusU.dll 2010-07-19 08:16 - 2010-03-15 11:28 - 00141824 _____ () C:\Programme\WinRAR\rarext.dll 2010-04-16 11:29 - 2010-04-16 11:29 - 00119864 _____ () C:\Programme\HP\ToolboxFX\bin\nativeutils.dll 2014-09-22 16:56 - 2014-10-07 09:50 - 02662424 _____ () C:\Programme\AVG Web TuneUp\vprot.exe 2014-08-31 14:56 - 2009-12-09 21:20 - 00126976 _____ () C:\Programme\Realtek\11n USB Wireless LAN Utility\EnumDevLib.dll 2014-08-31 14:56 - 2007-07-12 11:11 - 01163264 _____ () C:\Programme\Realtek\11n USB Wireless LAN Utility\acAuth.dll 2006-12-10 22:51 - 2006-12-10 22:51 - 00065536 ____R () C:\Programme\HP\Digital Imaging\bin\crm\xmlparse.dll 2006-12-10 22:51 - 2006-12-10 22:51 - 00077824 ____R () C:\Programme\HP\Digital Imaging\bin\crm\xmltok.dll 2003-07-14 22:44 - 2003-07-14 22:44 - 00102968 _____ () C:\Programme\Microsoft Office\OFFICE11\OUTLCTL.DLL 2014-09-25 11:05 - 2014-09-25 11:06 - 03715184 _____ () C:\Programme\Mozilla Firefox\mozjs.dll 2014-09-10 11:25 - 2014-09-10 11:25 - 16825520 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_152.dll 2010-05-04 10:42 - 2001-06-12 02:26 - 00290816 ____N () C:\Programme\FileMaker\FileMaker Pro 6\clproof.dll 2008-04-14 14:00 - 2008-04-14 14:00 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2014-10-14 13:52 - 2014-10-01 07:54 - 08911176 _____ () C:\Programme\Google\Chrome\Application\38.0.2125.101\pdf.dll 2014-10-14 13:52 - 2014-10-01 07:54 - 01681224 _____ () C:\Programme\Google\Chrome\Application\38.0.2125.101\ffmpegsumo.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:373E1720 ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) ========================= Accounts: ========================== Admin (S-1-5-21-220523388-1085031214-682003330-1003 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Admin Administrator (S-1-5-21-220523388-1085031214-682003330-500 - Administrator - Enabled) ASPNET (S-1-5-21-220523388-1085031214-682003330-1005 - Limited - Enabled) Gast (S-1-5-21-220523388-1085031214-682003330-501 - Limited - Enabled) Hilfeassistent (S-1-5-21-220523388-1085031214-682003330-1000 - Limited - Disabled) Kickboxing (S-1-5-21-220523388-1085031214-682003330-1006 - Limited - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Kickboxing sicherung (S-1-5-21-220523388-1085031214-682003330-1004 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\sicherung SUPPORT_388945a0 (S-1-5-21-220523388-1085031214-682003330-1002 - Limited - Disabled) ==================== Faulty Device Manager Devices ============= Name: SM-Bus-Controller Description: SM-Bus-Controller Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (10/14/2014 05:09:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version, fehlgeschlagenes Modul mozalloc.dll, Version, Fehleradresse 0x0000141b. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (10/14/2014 04:52:46 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung OUTLOOK.EXE, Version 11.0.5510.0, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. Error: (10/14/2014 01:47:54 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. Error: (10/08/2014 03:00:27 PM) (Source: Microsoft Office 11) (EventID: 1000) (User: ) Description: Faulting application outlook.exe, version 11.0.5510.0, stamp 3f1380f0, faulting module mshtml.dll, version 8.0.6001.23588, stamp 5360b08d, debug? 0, fault address 0x000296b5. Error: (10/03/2014 02:31:32 PM) (Source: .NET Runtime 2.0 Error Reporting) (EventID: 5000) (User: ) Description: EventType clr20r3, P1 hpljutsch.exe, P2, P3 4bdb3d70, P4 mscorlib, P5, P6 5266e591, P7 41cc, P8 27, P9 clr20r30, P10 clr20r31. Error: (10/02/2014 05:08:57 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. Error: (09/30/2014 03:48:00 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. Error: (09/26/2014 03:09:12 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung filemaker pro.exe, Version, fehlgeschlagenes Modul fmeng10.dll, Version, Fehleradresse 0x00006eab. Das medienspezifische Ereignis für [filemaker pro.exe!ws!] wird verarbeitet. Error: (09/26/2014 02:30:10 PM) (Source: NTBackup) (EventID: 8001) (User: ) Description: Ende der Sicherung von 'C:' 'Es wurden Warnungen oder Fehler gefunden.' Überprüfen: Off Modus: Replace Typ: Normal Einzelheiten finden Sie im Sicherungsbericht. Error: (09/25/2014 02:01:59 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung WINWORD.EXE, Version 11.0.5604.0, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. System errors: ============= Error: (10/14/2014 02:40:49 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "adfs" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (10/14/2014 02:40:49 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Fast And Safe. Error: (10/14/2014 10:49:16 AM) (Source: 0) (EventID: 4321) (User: ) Description: MSHEIMNETZ :1d192.168.1.101192.168.1.102 Error: (10/14/2014 09:43:09 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "adfs" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (10/14/2014 09:43:09 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Fast And Safe. Error: (10/14/2014 07:56:21 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "adfs" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (10/14/2014 07:56:21 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Fast And Safe. Error: (10/13/2014 08:35:51 AM) (Source: Dhcp) (EventID: 1002) (User: ) Description: Die IP-Adresslease für die Netzwerkkarte mit der Netzwerkadresse 48022A9AF23D wurde durch den DHCP-Server abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (10/13/2014 07:49:33 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "adfs" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (10/13/2014 07:49:33 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Fast And Safe. Microsoft Office Sessions: ========================= Error: (10/14/2014 05:09:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe32.0.3.5379mozalloc.dll32.0.3.53790000141b Error: (10/14/2014 04:52:46 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: OUTLOOK.EXE11.0.5510.0hungapp0.0.0.000000000 Error: (10/14/2014 01:47:54 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 Error: (10/08/2014 03:00:27 PM) (Source: Microsoft Office 11) (EventID: 1000) (User: ) Description: outlook.exe11.0.5510.03f1380f0mshtml.dll8.0.6001.235885360b08d0000296b5 Error: (10/03/2014 02:31:32 PM) (Source: .NET Runtime 2.0 Error Reporting) (EventID: 5000) (User: ) Description: clr20r3hpljutsch.exe1.0.1.84bdb3d70mscorlib2.0.0.05266e59141cc27system.runtime.remoting.remotingNIL Error: (10/02/2014 05:08:57 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 Error: (09/30/2014 03:48:00 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 Error: (09/26/2014 03:09:12 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: filemaker pro.exe6.0.4.73fmeng10.dll6.0.4.7300006eab Error: (09/26/2014 02:30:10 PM) (Source: NTBackup) (EventID: 8001) (User: ) Description: C:Es wurden Warnungen oder Fehler gefunden.OffReplaceNormal Error: (09/25/2014 02:01:59 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: WINWORD.EXE11.0.5604.0hungapp0.0.0.000000000 ==================== Memory info =========================== Processor: Pentium(R) Dual-Core CPU E5400 @ 2.70GHz Percentage of memory in use: 70% Total physical RAM: 989.17 MB Available physical RAM: 294.95 MB Total Pagefile: 2385.93 MB Available Pagefile: 901.86 MB Total Virtual: 2047.88 MB Available Virtual: 1932.53 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:149.04 GB) (Free:57.13 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive f: (Sicherung1) (Fixed) (Total:931.51 GB) (Free:684.66 GB) NTFS ==================== MBR & Partition Table ================== ==================== End Of Log ============================ |
![]() | #4 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Firmen-PC Trojaner eingefangen Firma, aber ich denke selbstständig, also fällst du in die Sonderregel und wir helfen. Hab ich recht? Dann hier gleich der erste Rat: Mach endlich das XP weg und wechsel auf Win7 oder 8. Lade Dir bitte von hier ![]()
Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() |
Themen zu Firmen-PC Trojaner eingefangen |
anti-malware, bedrohungen, beheben, eingebe, eingefangen, fehlercode 28, freerip toolbar v9.3 entfernen, fund, gefangen, guten, karte, langsam, malwarebytes, scan, scanner, spyhunter, spyhunter entfernen, trojaner, virenscan, virenscanner, woche, ähnliches |