|
Plagegeister aller Art und deren Bekämpfung: Internet stottert extrem rumWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.10.2014, 04:01 | #1 |
| Internet stottert extrem rum Vorab grüße ich euch recht herzlich, meine Verzweiflung hat mich mal wieder fast an den Rand des Wahnsinns gebracht. Kurz zu meiner Problemschilderung und deren mögliche Ursachen. Seit der letzten Zeit spinnt mein PC extrem run, ingame hört er öfter mal auf, die Spiele zu laden. Internet Browser stürzen meistens ab oder laden gar nicht wirklich. Immer wieder kommt die Meldung " Verbindung " zum Server unterbrochen. Mögliche Ursachen: Als meine Freundin einst hier war, wollten wir Filme im Internet schauen, auf gewissen Seiten hab ich dann " nichtsahnend " jegliche Software runtergeladen ( ich weiß, fataler Fehler ) Seitdem kommt auf jeder Seite die ich öffne die verschiedenste Werbung ( Ads ? ) Möglichkeit 2: Als meine Freundin wieder weg war, stöpselte ich den Pc um, dabei habe ich wohl nicht gemerkt, dass ich den Stromstecker in eine verstaubte Steckdose gesteckt hatte. Es gab einen Kurzschluss und roch auch leicht merkwürig im inneren meines Pc´s. Darauf, hab ich mir ne neue Steckdose gekauft und ihn wieder angeschlossen. Alles lief 1a, lediglich auf den Internetseiten kamen immer wieder diese ads Pop Up Fenster und Co. Falls ihr mir da weiterhelfen könntet, wäre ich euch sehr dankbar =) Lg Jon |
18.10.2014, 09:14 | #2 |
/// the machine /// TB-Ausbilder | Internet stottert extrem rum hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
18.10.2014, 23:01 | #3 |
| Internet stottert extrem rumCode:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 18-10-2014 01 Ran by JP at 2014-10-18 23:42:34 Running from C:\Dokumente und Einstellungen\JP\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Adobe Flash Player 15 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 15.0.0.167 - Adobe Systems Incorporated) Adobe Flash Player 15 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 15.0.0.152 - Adobe Systems Incorporated) Adobe Reader XI (11.0.08) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated) AdvanceElite (HKLM\...\AdvanceElite) (Version: 2014.10.11.103344 - AdvanceElite) AMD Processor Driver (HKLM\...\{C151CE54-E7EA-4804-854B-F515368B0798}) (Version: 1.3.2.0053 - AMD) ASUS nVidia Driver (Version: 1.00.0000 - ASUSTek) Hidden Battle.net (HKLM\...\Battle.net) (Version: - Blizzard Entertainment) Call of Duty: Modern Warfare 2 - Multiplayer (HKLM\...\Steam App 10190) (Version: - Infinity Ward) Call of Duty: Modern Warfare 2 (HKLM\...\Steam App 10180) (Version: - Infinity Ward) Call of Duty: Modern Warfare 3 - Dedicated Server (HKLM\...\Steam App 42750) (Version: - Infinity Ward - Sledgehammer Games) Call of Duty: Modern Warfare 3 - Multiplayer (HKLM\...\Steam App 42690) (Version: - Infinity Ward) Call of Duty: Modern Warfare 3 (HKLM\...\Steam App 42680) (Version: - Infinity Ward - Sledgehammer Games) Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version: - Valve) DevPro YGO Launcher (HKLM\...\{04570277-9BB9-418B-9EC7-C15BF911A317}) (Version: 1.7.2 - DevPro) Diablo III (HKLM\...\Diablo III) (Version: - Blizzard Entertainment) Dota 2 (HKLM\...\Steam App 570) (Version: - ) Dota 2 Test (HKLM\...\Steam App 205790) (Version: - ) DownLite (HKLM\...\DownLite) (Version: 1.0.0.1 - ) <==== ATTENTION Extended Update (HKCU\...\Digital Sites) (Version: - Extended Update) <==== ATTENTION File Opener Packages (HKCU\...\File Opener Packages) (Version: - ) <==== ATTENTION Free Video Converter V 3.1 (HKLM\...\Free Video Converter_is1) (Version: 3.1.0.0 - Koyote Soft) Free YouTube to MP3 Converter version 3.12.31.325 (HKLM\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.31.325 - DVDVideoSoft Ltd.) Google Chrome (HKLM\...\Google Chrome) (Version: 38.0.2125.104 - Google Inc.) Google Earth (HKLM\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Happy Wars (HKLM\...\Steam App 246280) (Version: - Toylogic inc.) Hearthstone (HKLM\...\Hearthstone) (Version: - Blizzard Entertainment) High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB942288-v3) (HKLM\...\KB942288-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) Java 7 Update 67 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.670 - Oracle) Java Auto Updater (Version: 2.1.67.1 - Oracle, Inc.) Hidden Java(TM) 6 Update 22 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216022F0}) (Version: 6.0.220 - Oracle) Java(TM) 6 Update 37 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216035FF}) (Version: 6.0.370 - Oracle) Kabel Deutschland Installations-Software (HKLM\...\Kabel Deutschland Installations-Software) (Version: 3.6.0.0 - Kabel Deutschland Vertrieb und Services GmbH) Kabel Deutschland Installations-Software (Version: 3.6.0.0 - Kabel Deutschland Vertrieb und Services GmbH) Hidden LG United Mobile Driver (HKLM\...\{2A3A4BD6-6CE0-4E2A-80D2-1D0FF6ACBFBA}) (Version: 3.6.0.0 - LG Electronics) Loadout (HKLM\...\Steam App 208090) (Version: - Edge of Reality) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.150.1 - McAfee, Inc.) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 33.0 (x86 de) (HKLM\...\Mozilla Firefox 33.0 (x86 de)) (Version: 33.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla) MSVCRT Redists (Version: 1.0 - Sony Creative Software Inc.) Hidden MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 6 Service Pack 2 (KB973686) (HKLM\...\{17A5668A-EFA1-4B99-A19E-3533171ACB04}) (Version: 6.20.2003.0 - Microsoft Corporation) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.3 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.2.18.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.2.18.0 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.265.39.0 - NVIDIA Corporation) Hidden NVIDIA nView 135.64 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 135.64 - NVIDIA Corporation) NVIDIA nView Desktop Manager (Version: 6.14.10.13564 - NVIDIA Corporation) Hidden NVIDIA PhysX (Version: 9.10.0514 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.10.0514 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.10.0514 - NVIDIA Corporation) NVIDIA Systemsteuerung 267.42 (Version: 267.42 - NVIDIA Corporation) Hidden OpenOffice.org 3.3 (HKLM\...\{4286716B-1287-48E7-9078-3DC8248DBA96}) (Version: 3.3.9567 - OpenOffice.org) Opera Stable 25.0.1614.50 (HKLM\...\Opera 25.0.1614.50) (Version: 25.0.1614.50 - Opera Software ASA) PennyBee (HKLM\...\PennyBee) (Version: 1.0.4.1 - PennyBee) <==== ATTENTION PennyBeeUpdate (HKCU\...\PennyBee) (Version: - PennyBeeUpdate) <==== ATTENTION PhotoScape (HKLM\...\PhotoScape) (Version: - ) Platform (Version: 1.34 - VIA Technologies, Inc.) Hidden Razer Synapse 2.0 (HKLM\...\{0D78BEE2-F8FF-4498-AF1A-3FF81CED8AC6}) (Version: 1.11.3 - Razer Inc.) RegClean-Pro (HKLM\...\RegClean-Pro_is1) (Version: 6.21 - Systweak Inc) <==== ATTENTION Remote Desktop Access (VuuPC) (HKLM\...\VOPackage) (Version: 1.0.0.0 - CMI Limited) <==== ATTENTION Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB979402) (HKLM\...\KB979402_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544521) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2675157) (HKLM\...\KB2675157) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982381) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Skype™ 6.16 (HKLM\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.16.105 - Skype Technologies S.A.) Sparta (HKCU\...\Sparta) (Version: - Sparta) Spotify (HKCU\...\Spotify) (Version: 0.9.10.14.g578d350b - Spotify AB) Steam (HKLM\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) StormFall (HKCU\...\StormFall) (Version: - StormFall) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.14 - TeamSpeak Systems GmbH) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) Vegas Pro 10.0 (HKLM\...\{6E0E4D61-11EC-11E0-B454-0013D3D69929}) (Version: 10.0.469 - Sony) VIA Plattform-Geräte-Manager (HKLM\...\InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.34 - VIA Technologies, Inc.) VideoPad Video Editor (HKLM\...\VideoPad) (Version: - NCH Software) VLC media player 1.1.11 (HKLM\...\VLC media player) (Version: 1.1.11 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (HKLM\...\KB952011) (Version: 1.0 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Searchqu Toolbar (HKLM\...\Windows Searchqu Toolbar) (Version: 3.0.0.117623 - Bandoo Media Inc) <==== ATTENTION Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) WindowsMangerProtect20.0.0.722 (HKLM\...\WindowsMangerProtect) (Version: 20.0.0.722 - WindowsProtect LIMITED) <==== ATTENTION WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) World of Warcraft (HKLM\...\World of Warcraft) (Version: - Blizzard Entertainment) WSE_Astromenda (HKLM\...\WSE_Astromenda) (Version: - WSE_Astromenda) <==== ATTENTION XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) ==================== Restore Points ========================= 20-07-2014 13:51:06 Systemprüfpunkt 21-07-2014 20:02:27 Systemprüfpunkt 26-07-2014 08:28:56 Systemprüfpunkt 28-07-2014 16:03:38 DirectX wurde installiert 29-07-2014 16:14:16 Systemprüfpunkt 03-08-2014 15:40:20 Systemprüfpunkt 08-08-2014 10:03:49 Systemprüfpunkt 15-08-2014 00:03:42 Software Distribution Service 3.0 16-08-2014 21:37:17 Systemprüfpunkt 19-08-2014 17:33:49 Systemprüfpunkt 21-08-2014 07:41:53 Systemprüfpunkt 26-08-2014 09:19:48 Systemprüfpunkt 29-08-2014 15:34:08 Systemprüfpunkt 30-08-2014 18:45:46 Systemprüfpunkt 01-09-2014 02:08:31 Systemprüfpunkt 06-09-2014 14:49:21 Installed Java 7 Update 67 09-09-2014 10:47:33 Systemprüfpunkt 10-09-2014 16:00:16 Software Distribution Service 3.0 15-09-2014 11:36:30 Systemprüfpunkt 17-09-2014 09:32:31 Systemprüfpunkt 20-09-2014 11:53:09 Systemprüfpunkt 22-09-2014 18:21:58 Systemprüfpunkt 10-10-2014 15:39:48 Uniblue SpeedUpMyPC installation 11-10-2014 11:47:49 Revo Uninstaller's restore point - Delta Chrome Toolbar 11-10-2014 11:50:15 Revo Uninstaller's restore point - mystartsearch uninstall 15-10-2014 11:10:31 RCP Mi, Okt 15, 14 13:10 16-10-2014 06:23:17 Software Distribution Service 3.0 ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2004-08-04 14:00 - 2004-08-04 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\WINDOWS\Tasks\3edee220-9344-42b9-a75e-89633bec6975-1.job => C:\Programme\Browsers+Apps+1.1\Browsers+Apps+1.1-codedownloader.exe Task: C:\WINDOWS\Tasks\3edee220-9344-42b9-a75e-89633bec6975-2.job => C:\Programme\Browsers+Apps+1.1\3edee220-9344-42b9-a75e-89633bec6975-2.exe Task: C:\WINDOWS\Tasks\3edee220-9344-42b9-a75e-89633bec6975-4.job => C:\Programme\Browsers+Apps+1.1\3edee220-9344-42b9-a75e-89633bec6975-4.exe Task: C:\WINDOWS\Tasks\3edee220-9344-42b9-a75e-89633bec6975-6.job => C:\Programme\Browsers+Apps+1.1\3edee220-9344-42b9-a75e-89633bec6975-6.exe Task: C:\WINDOWS\Tasks\3edee220-9344-42b9-a75e-89633bec6975-7.job => C:\Programme\Browsers+Apps+1.1\3edee220-9344-42b9-a75e-89633bec6975-7.exe Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\At2.job => C:\DOKUME~1\NETWOR~1\ANWEND~1\PRICEM~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION Task: C:\WINDOWS\Tasks\At3.job => C:\DOKUME~1\JP\ANWEND~1\WSE_AS~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION Task: C:\WINDOWS\Tasks\At4.job => C:\DOKUME~1\JP\ANWEND~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION Task: C:\WINDOWS\Tasks\At5.job => C:\DOKUME~1\JP\ANWEND~1\PennyBee\UPDATE~1\UPDATE~1.EXE <==== ATTENTION Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1395788904.job => C:\Programme\Opera\launcher.exe Task: C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job => C:\Programme\RCP\RegCleanPro.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job => C:\Programme\RCP\RegCleanPro.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\Sparta WW1.job => C:\Programme\Google\Chrome\Application\chrome.exe Task: C:\WINDOWS\Tasks\Sparta WW2.job => C:\Programme\Google\Chrome\Application\chrome.exe Task: C:\WINDOWS\Tasks\StormFall TW1.job => C:\Programme\Google\Chrome\Application\chrome.exe Task: C:\WINDOWS\Tasks\StormFall TW2.job => C:\Programme\Google\Chrome\Application\chrome.exe Task: C:\WINDOWS\Tasks\videopadShakeIcon.job => C:\Programme\NCH Software\VideoPad\videopad.exe ==================== Loaded Modules (whitelisted) ============= 2014-10-10 17:39 - 2014-10-09 11:37 - 03305416 _____ () C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\mbot_de_144\upmbot_de_144.exe 2014-10-11 13:39 - 2014-10-11 13:39 - 01043968 _____ () C:\Programme\WSE_Astromenda\BRS\brs.exe 2011-01-17 17:19 - 2011-12-28 18:03 - 00985088 _____ () C:\Programme\OpenOffice.org 3\program\libxml2.dll 2014-09-17 09:54 - 2014-09-17 09:54 - 00054272 _____ () C:\Programme\PennyBee\PennyBee.exe 2014-09-30 10:59 - 2014-09-30 10:59 - 00402432 _____ () C:\Programme\PennyBee\PennyBeeW.exe 2014-10-11 14:42 - 2014-10-18 21:10 - 00524016 _____ () C:\Programme\AdvanceElite\bin\utilAdvanceElite.exe 2014-10-17 07:24 - 2014-10-17 21:11 - 00161008 _____ () C:\Programme\AdvanceElite\bin\AdvanceElite.BRT.Helper.exe 2014-10-11 13:21 - 2014-10-18 21:11 - 00524016 _____ () C:\Programme\AdvanceElite\updateAdvanceElite.exe 2014-10-15 22:53 - 2014-10-18 07:04 - 00296176 _____ () C:\Programme\AdvanceElite\bin\AdvanceElite.PurBrowse.exe 2014-10-15 22:53 - 2014-10-18 18:26 - 00098544 _____ () C:\Programme\AdvanceElite\bin\AdvanceElite.BrowserAdapter.exe 2014-09-22 17:35 - 2014-09-22 17:35 - 00082440 _____ () C:\Programme\PennyBee\Resources\ntdisie_32.dll 2014-10-15 11:32 - 2014-10-15 11:32 - 03649648 _____ () C:\Programme\Mozilla Firefox\mozjs.dll 2014-09-22 17:35 - 2014-09-22 17:35 - 00317960 _____ () C:\Programme\PennyBee\Resources\ntdis_32.dll 2014-10-18 21:12 - 2014-10-18 18:25 - 00194800 _____ () C:\Programme\AdvanceElite\bin\34a9de73811947108938.dll 2014-10-08 02:03 - 2014-10-08 02:03 - 26065408 _____ () C:\Programme\Battle.net\Battle.net.5134\libcef.dll 2014-10-08 02:03 - 2014-10-08 02:03 - 00739840 _____ () C:\Programme\Battle.net\Battle.net.5134\libGLESv2.dll 2014-10-08 02:03 - 2014-10-08 02:03 - 00905216 _____ () C:\Programme\Battle.net\Battle.net.5134\platforms\qwindows.dll 2014-10-08 02:03 - 2014-10-08 02:03 - 00130048 _____ () C:\Programme\Battle.net\Battle.net.5134\libEGL.dll 2014-10-08 02:03 - 2014-10-08 02:03 - 00020992 _____ () C:\Programme\Battle.net\Battle.net.5134\imageformats\qgif.dll 2014-10-08 02:03 - 2014-10-08 02:03 - 00020992 _____ () C:\Programme\Battle.net\Battle.net.5134\imageformats\qico.dll 2014-10-08 02:03 - 2014-10-08 02:03 - 00205312 _____ () C:\Programme\Battle.net\Battle.net.5134\imageformats\qjpeg.dll 2014-10-08 02:03 - 2014-10-08 02:03 - 00225792 _____ () C:\Programme\Battle.net\Battle.net.5134\imageformats\qmng.dll 2014-10-08 02:03 - 2014-10-08 02:03 - 00312832 _____ () C:\Programme\Battle.net\Battle.net.5134\imageformats\qtiff.dll 2014-10-08 02:03 - 2014-10-08 02:03 - 00010240 _____ () C:\Programme\Battle.net\Battle.net.5134\qml\QtQuick.2\qtquick2plugin.dll 2014-10-08 02:03 - 2014-10-08 02:03 - 00054272 _____ () C:\Programme\Battle.net\Battle.net.5134\qml\QtQuick\Layouts\qquicklayoutsplugin.dll 2014-10-08 02:03 - 2014-10-08 02:03 - 00010240 _____ () C:\Programme\Battle.net\Battle.net.5134\qml\QtQml\Models.2\modelsplugin.dll 2014-09-10 18:01 - 2014-09-10 18:01 - 16825520 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_152.dll 2013-06-08 08:35 - 2014-10-16 08:02 - 23950848 _____ () C:\World of Warcraft\Utils\libcef.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5} => ""="" ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) ========================= Accounts: ========================== Administrator (S-1-5-21-725345543-630328440-839522115-500 - Administrator - Enabled) ASPNET (S-1-5-21-725345543-630328440-839522115-1005 - Limited - Enabled) Gast (S-1-5-21-725345543-630328440-839522115-501 - Limited - Disabled) Hilfeassistent (S-1-5-21-725345543-630328440-839522115-1000 - Limited - Disabled) JP (S-1-5-21-725345543-630328440-839522115-1004 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\JP SUPPORT_388945a0 (S-1-5-21-725345543-630328440-839522115-1002 - Limited - Disabled) ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (10/17/2014 03:51:54 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 33.0.0.5397, fehlgeschlagenes Modul mozalloc.dll, Version 33.0.0.5397, Fehleradresse 0x00001425. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (10/17/2014 03:47:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung AdvanceElite.PurBrowse.exe, Version 0.0.0.0, fehlgeschlagenes Modul AdvanceElite.PurBrowse.exe, Version 0.0.0.0, Fehleradresse 0x0001c13f. Das medienspezifische Ereignis für [AdvanceElite.PurBrowse.exe!ws!] wird verarbeitet. Error: (10/15/2014 10:53:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 33.0.0.5397, fehlgeschlagenes Modul mozalloc.dll, Version 33.0.0.5397, Fehleradresse 0x00001425. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (10/15/2014 01:45:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 33.0.0.5397, fehlgeschlagenes Modul mozalloc.dll, Version 33.0.0.5397, Fehleradresse 0x00001425. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (10/15/2014 00:59:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 33.0.0.5397, fehlgeschlagenes Modul mozalloc.dll, Version 33.0.0.5397, Fehleradresse 0x00001425. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (10/15/2014 00:58:18 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 33.0.0.5397, fehlgeschlagenes Modul mozalloc.dll, Version 33.0.0.5397, Fehleradresse 0x00001425. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (10/15/2014 00:54:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 33.0.0.5397, fehlgeschlagenes Modul mozalloc.dll, Version 33.0.0.5397, Fehleradresse 0x00001425. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (10/15/2014 00:52:47 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 32.0.3.5379, fehlgeschlagenes Modul mozalloc.dll, Version 32.0.3.5379, Fehleradresse 0x0000141b. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (10/11/2014 03:15:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 32.0.3.5379, fehlgeschlagenes Modul mozalloc.dll, Version 32.0.3.5379, Fehleradresse 0x0000141b. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (10/11/2014 02:45:55 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 32.0.3.5379, fehlgeschlagenes Modul mozalloc.dll, Version 32.0.3.5379, Fehleradresse 0x0000141b. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. System errors: ============= Error: (10/18/2014 09:16:04 PM) (Source: 0) (EventID: 2011) (User: ) Description: \Device\LanmanServer Error: (10/18/2014 09:15:55 PM) (Source: W32Time) (EventID: 29) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (10/18/2014 09:15:55 PM) (Source: W32Time) (EventID: 17) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error: (10/18/2014 09:15:55 PM) (Source: 0) (EventID: 2011) (User: ) Description: \Device\LanmanServer Error: (10/18/2014 09:15:52 PM) (Source: 0) (EventID: 2011) (User: ) Description: \Device\LanmanServer Error: (10/18/2014 09:15:47 PM) (Source: W32Time) (EventID: 29) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (10/18/2014 09:15:47 PM) (Source: W32Time) (EventID: 17) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error: (10/18/2014 09:15:43 PM) (Source: 0) (EventID: 2011) (User: ) Description: \Device\LanmanServer Error: (10/18/2014 09:10:37 PM) (Source: 0) (EventID: 2011) (User: ) Description: \Device\LanmanServer Error: (10/18/2014 09:10:28 PM) (Source: 0) (EventID: 2011) (User: ) Description: \Device\LanmanServer Microsoft Office Sessions: ========================= Error: (10/17/2014 03:51:54 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe33.0.0.5397mozalloc.dll33.0.0.539700001425 Error: (10/17/2014 03:47:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: AdvanceElite.PurBrowse.exe0.0.0.0AdvanceElite.PurBrowse.exe0.0.0.00001c13f Error: (10/15/2014 10:53:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe33.0.0.5397mozalloc.dll33.0.0.539700001425 Error: (10/15/2014 01:45:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe33.0.0.5397mozalloc.dll33.0.0.539700001425 Error: (10/15/2014 00:59:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe33.0.0.5397mozalloc.dll33.0.0.539700001425 Error: (10/15/2014 00:58:18 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe33.0.0.5397mozalloc.dll33.0.0.539700001425 Error: (10/15/2014 00:54:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe33.0.0.5397mozalloc.dll33.0.0.539700001425 Error: (10/15/2014 00:52:47 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe32.0.3.5379mozalloc.dll32.0.3.53790000141b Error: (10/11/2014 03:15:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe32.0.3.5379mozalloc.dll32.0.3.53790000141b Error: (10/11/2014 02:45:55 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe32.0.3.5379mozalloc.dll32.0.3.53790000141b ==================== Memory info =========================== Processor: AMD Athlon(tm) II X2 270 Processor Percentage of memory in use: 83% Total physical RAM: 3071.23 MB Available physical RAM: 518.43 MB Total Pagefile: 4957.2 MB Available Pagefile: 2596.92 MB Total Virtual: 2047.88 MB Available Virtual: 1890.66 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:465.75 GB) (Free:280.26 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 2E2E2E2E) Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS) ==================== End Of Log ============================ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 18-10-2014 01 Ran by JP (administrator) on ARBEITSG-6D6AE5 on 18-10-2014 23:40:47 Running from C:\Dokumente und Einstellungen\JP\Eigene Dateien\Downloads Loaded Profile: JP (Available profiles: JP) Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Cherished Technololgy LIMITED) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe (Fuyu LIMITED) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindowsMangerProtect\ProtectWindowsManager.exe (Google Inc.) C:\Programme\Google\Update\1.3.24.15\GoogleCrashHandler.exe (VIA Technologies, Inc.) C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe (Razer Inc.) C:\Programme\Razer\Synapse\RzSynapse.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\mbot_de_144\upmbot_de_144.exe (Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe (Spotify Ltd) C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe () C:\Programme\WSE_Astromenda\BRS\brs.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe () C:\Programme\PennyBee\PennyBee.exe () C:\Programme\PennyBee\PennyBeeW.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe () C:\Programme\AdvanceElite\bin\utilAdvanceElite.exe () C:\Programme\AdvanceElite\bin\AdvanceElite.BRT.Helper.exe () C:\Programme\AdvanceElite\updateAdvanceElite.exe () C:\Programme\AdvanceElite\bin\AdvanceElite.PurBrowse.exe () C:\Programme\AdvanceElite\bin\AdvanceElite.BrowserAdapter.exe (Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Blizzard Entertainment) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Battle.net\Agent\Agent.3478\Agent.exe (Blizzard Entertainment) C:\Programme\Battle.net\Battle.net.5134\Battle.net.exe (Blizzard Entertainment) C:\World of Warcraft\Wow.exe (Blizzard Entertainment) C:\World of Warcraft\Utils\WowBrowserProxy.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [HDAudDeck] => C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe [33718272 2009-12-03] (VIA Technologies, Inc.) HKLM\...\Run: [DATAMNGR] => C:\PROGRA~1\WINDOW~4\Datamngr\DATAMN~1.EXE HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [] => [X] HKLM\...\Run: [Razer Synapse] => C:\Programme\Razer\Synapse\RzSynapse.exe [610152 2013-06-21] (Razer Inc.) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [472984 2013-09-25] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation) HKLM\...\Run: [mbot_de_144] => [X] HKLM\...\Run: [upmbot_de_144.exe] => C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\mbot_de_144\upmbot_de_144.exe [3305416 2014-10-09] () HKLM\...\Winlogon: [UIHost] C:\WINDOWS\system32\logonui.exe [515072 2008-04-14] ( (Microsoft Corporation)) HKU\S-1-5-21-725345543-630328440-839522115-1004\...\Run: [Asrsetup] => D:\ASRSetup.exe HKU\S-1-5-21-725345543-630328440-839522115-1004\...\Run: [UpgradeHelper] => C:\Dokumente und Einstellungen\JP\Anwendungsdaten\vlc\{F2373FB5-A36E-44B7-BE65-8260E379BC92}\UpgradeHelper.exe [261632 2012-03-26] () HKU\S-1-5-21-725345543-630328440-839522115-1004\...\Run: [MSMSGS] => C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKU\S-1-5-21-725345543-630328440-839522115-1004\...\Run: [Spotify Web Helper] => C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe [1176632 2014-05-16] (Spotify Ltd) HKU\S-1-5-21-725345543-630328440-839522115-1004\...\Run: [Uverweihs] => "C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Gaziov\umuvn.exe" HKU\S-1-5-21-725345543-630328440-839522115-1004\...\Run: [Spotify] => C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Spotify\Spotify.exe [6170168 2014-05-16] (Spotify Ltd) HKU\S-1-5-21-725345543-630328440-839522115-1004\...\Run: [PriceMeterW] => "C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\PriceMeter\pricemeterw.exe" HKU\S-1-5-21-725345543-630328440-839522115-1004\...\Run: [BRS] => C:\Programme\WSE_Astromenda\BRS\brs.exe [1043968 2014-10-11] () HKU\S-1-5-21-725345543-630328440-839522115-1004\...\Run: [RDReminder] => C:\Programme\RCP\RegCleanPro.exe [8078152 2014-08-29] () HKU\S-1-5-21-725345543-630328440-839522115-1004\...\RunOnce: [DigitalSites] => wscript /E:vbscript /B "C:\DOKUME~1\JP\ANWEND~1\DigitalSites\UpdateProc\bkup.dat" HKU\S-1-5-21-725345543-630328440-839522115-1004\...\RunOnce: [PennyBee] => wscript /E:vbscript /B "C:\DOKUME~1\JP\ANWEND~1\PennyBee\UpdateProc\bkup.dat" HKU\S-1-5-21-725345543-630328440-839522115-1004\...\RunOnce: [WSE_Astromenda] => wscript /E:vbscript /B "C:\DOKUME~1\JP\ANWEND~1\WSE_Astromenda\UpdateProc\bkup.dat" HKU\S-1-5-21-725345543-630328440-839522115-1004\...\MountPoints2: {7d4c10e8-13a1-11e1-a158-002522bb8f46} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe PACKER-A0D9E613.vbs HKU\S-1-5-21-725345543-630328440-839522115-1004\...\MountPoints2: {e11a5dc6-0935-11e1-a142-002522bb8f46} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MEDIACENTERPC.vbs HKU\S-1-5-18\...\RunOnce: [FlashPlayerUpdate] => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_15_0_0_167_ActiveX.exe [854704 2014-09-25] (Adobe Systems Incorporated) Lsa: [Notification Packages] scecli scecli Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.) Startup: C:\Dokumente und Einstellungen\JP\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe () BootExecute: autocheck autochk * sdnclean.exe GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://astromenda.com/?f=1&a=ast_ggfc_14_41_ff&cd=2XzuyEtN2Y1L1QzutDtDtByDtBtB0B0Bzz0FyEyCyE0E0EtDtN0D0Tzu0StCtDtCyEtN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StBzzyC0Fzy0EyE0BtGyDyEyD0AtGzyyByEyEtGtDyByByEtGyBzyyDzyyCtA0DzyyBtBtDzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtDyDyCyE0AyCtBtG0CzzzyyEtGyE0E0E0AtGzyzyyDyCtGyBtB0ByCyDzzyB0CyBtBtDzz2Q&cr=722086152&ir= HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,ICQ Search = hxxp://search.icq.com/search/results.php?ch_id=em&q={searchTerms} HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mystartsearch.com/?type=hp&ts=1412955579&from=tugs&uid=WDCXWD5000AAKX-001CA0_WD-WMAYU411032410324 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mystartsearch.com/?type=hp&ts=1412955579&from=tugs&uid=WDCXWD5000AAKX-001CA0_WD-WMAYU411032410324 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1412955579&from=tugs&uid=WDCXWD5000AAKX-001CA0_WD-WMAYU411032410324&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mystartsearch.com/web/?type=ds&ts=1412955579&from=tugs&uid=WDCXWD5000AAKX-001CA0_WD-WMAYU411032410324&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.mystartsearch.com/?type=hp&ts=1412955579&from=tugs&uid=WDCXWD5000AAKX-001CA0_WD-WMAYU411032410324 StartMenuInternet: IEXPLORE.EXE - C:\Programme\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1412955579&from=tugs&uid=WDCXWD5000AAKX-001CA0_WD-WMAYU411032410324 SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1412955579&from=tugs&uid=WDCXWD5000AAKX-001CA0_WD-WMAYU411032410324&q={searchTerms} SearchScopes: HKLM - {2E00D31D-D171-423D-836D-1A4D7EA7F1A9} URL = SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1412955579&from=tugs&uid=WDCXWD5000AAKX-001CA0_WD-WMAYU411032410324&q={searchTerms} SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_ggfc_14_41_ff&cd=2XzuyEtN2Y1L1QzutDtDtByDtBtB0B0Bzz0FyEyCyE0E0EtDtN0D0Tzu0StCtDtCyEtN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StBzzyC0Fzy0EyE0BtGyDyEyD0AtGzyyByEyEtGtDyByByEtGyBzyyDzyyCtA0DzyyBtBtDzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtDyDyCyE0AyCtBtG0CzzzyyEtGyE0E0E0AtGzyzyyDyCtGyBtB0ByCyDzzyB0CyBtBtDzz2Q&cr=722086152&ir= SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3328386&octid=EB_ORIGINAL_CTID&ISID=M4E201D8E-D321-4EC2-9D13-3C2DD35614DE&SearchSource=58&CUI=&UM=6&UP=SP4151C2A0-380E-41B4-9F18-68A20B9CD86C&q={searchTerms}&SSPV= SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_ggfc_14_41_ff&cd=2XzuyEtN2Y1L1QzutDtDtByDtBtB0B0Bzz0FyEyCyE0E0EtDtN0D0Tzu0StCtDtCyEtN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StBzzyC0Fzy0EyE0BtGyDyEyD0AtGzyyByEyEtGtDyByByEtGyBzyyDzyyCtA0DzyyBtBtDzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtDyDyCyE0AyCtBtG0CzzzyyEtGyE0E0E0AtGzyzyyDyCtGyBtB0ByCyDzzyB0CyBtBtDzz2Q&cr=722086152&ir= SearchScopes: HKCU - {2E00D31D-D171-423D-836D-1A4D7EA7F1A9} URL = hxxp://isearch.babylon.com/?q={searchTerms}&babsrc=SP_ss_Btisdt4&mntrId=6C90002522BB8F46&affID=121564&tsp=4979 SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1412955579&from=tugs&uid=WDCXWD5000AAKX-001CA0_WD-WMAYU411032410324&q={searchTerms} BHO: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Programme\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.) BHO: AdvanceElite -> {3b2cb4c8-72ab-4b25-8fa1-219b36a60bed} -> C:\Programme\AdvanceElite\AdvanceElitebho.dll (AdvanceElite) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Searchqu Toolbar -> {99079a25-328f-4bd4-be04-00955acaa0a7} -> C:\PROGRA~1\WINDOW~4\Datamngr\ToolBar\searchqudtx.dll No File BHO: DataMngr -> {9D717F81-9148-4f12-8568-69135F087DB0} -> C:\PROGRA~1\WINDOW~4\Datamngr\BROWSE~1.DLL No File BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: DVDVideoSoft IE Extension -> {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> C:\Programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.) Toolbar: HKLM - Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\WINDOW~4\Datamngr\ToolBar\searchqudtx.dll No File Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default FF DefaultSearchEngine: Astromenda FF DefaultSearchUrl: hxxp://search.icq.com/search/afe_results.php?ch_id=sm&tb_ver=1.3.3&q= FF SelectedSearchEngine: Astromenda FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_152.dll () FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/DTPlugin,version=10.67.2 -> C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.67.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin: adobe.com/AdobeAAMDetect -> C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems) FF user.js: detected! => C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\user.js FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\Astromenda.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-1.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-10.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-11.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-12.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-13.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-14.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-15.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-16.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-17.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-18.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-19.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-2.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-20.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-21.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-22.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-23.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-24.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-25.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-26.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-3.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-4.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-5.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-6.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-7.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-8.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin-9.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin.gif FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin.src FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\icqplugin.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\searchplugins-backup FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\Search_Results.xml FF SearchPlugin: C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\searchplugins\trovi-search.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\mystartsearch.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Fast Start - C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\Extensions\faststartff@gmail.com [2014-10-10] FF Extension: AdvanceElite - C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\Extensions\{5d78e0ee-ca60-46a4-9492-4f24429cc925}.xpi [2014-10-17] FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2014-10-15] FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2014-10-15] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2011-11-09] FF HKLM\...\Firefox\Extensions: [faststartff@gmail.com] - C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Mozilla\Firefox\Profiles\bgkb7vbk.default\extensions\faststartff@gmail.com FF HKCU\...\Firefox\Extensions: [{B64D9B05-48E1-4CEB-BF58-E0643994E900}] - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\plugins\ff FF Extension: Download videos and MP3s from YouTube - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\plugins\ff [2014-03-26] FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi FF Extension: McAfee Security Scan Plus - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04] Chrome: ======= CHR StartupUrls: Default -> "hxxp://www.mystartsearch.com/?type=hp&ts=1412955579&from=tugs&uid=WDCXWD5000AAKX-001CA0_WD-WMAYU411032410324" CHR Profile: C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-08-19] CHR Extension: (Delta Toolbar) - C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde [2013-08-19] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-25] CHR Extension: (Quick start) - C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma [2014-10-11] CHR Extension: (AdvanceElite) - C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pkbbmldjcnhopjhpifcocnmkooiadpbb [2014-10-12] CHR HKLM\...\Chrome\Extension: [pelmeidfhdlhlbjimpabfcbnnojbboma] - C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\newtabv3.crx [2014-10-10] CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx [2014-03-26] ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-08-19] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-08-19] (Google Inc.) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed] R2 IePluginServices; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\PluginService.exe [705416 2014-09-24] (Cherished Technololgy LIMITED) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-07-25] (Oracle Corporation) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [114288 2014-10-15] (Mozilla Foundation) R2 PennyBee; C:\Programme\PennyBee\PennyBee.exe [54272 2014-09-17] () [File not signed] S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [315008 2014-04-03] (Skype Technologies) S3 Steam Client Service; C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe [542912 2014-07-16] (Valve Corporation) R2 Update AdvanceElite; C:\Programme\AdvanceElite\updateAdvanceElite.exe [524016 2014-10-18] () R2 Util AdvanceElite; C:\Programme\AdvanceElite\bin\utilAdvanceElite.exe [524016 2014-10-18] () R2 WindowsMangerProtect; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindowsMangerProtect\ProtectWindowsManager.exe [528896 2014-10-10] (Fuyu LIMITED) [File not signed] ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) S3 AMBFilt; C:\WINDOWS\System32\drivers\AMBFilt.sys [1656960 2009-06-26] (Creative) R1 AmdPPM; C:\WINDOWS\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Advanced Micro Devices) S3 Andbus; C:\WINDOWS\System32\DRIVERS\lgandbus.sys [14336 2010-12-07] (LG Electronics Inc.) S3 AndDiag; C:\WINDOWS\System32\DRIVERS\lganddiag.sys [20736 2010-12-07] (LG Electronics Inc.) S3 AndGps; C:\WINDOWS\System32\DRIVERS\lgandgps.sys [20096 2010-12-07] (LG Electronics Inc.) S3 ANDModem; C:\WINDOWS\System32\DRIVERS\lgandmodem.sys [25088 2010-12-07] (LG Electronics Inc.) S0 cercsr6; C:\WINDOWS\system32\Drivers\cercsr6.sys [39904 2005-03-30] (Adaptec, Inc.) [File not signed] S3 MonFilt; C:\WINDOWS\System32\drivers\MonFilt.sys [1389056 2008-12-02] (Creative Technology Ltd.) R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [54400 2008-03-25] (NVIDIA Corporation) R0 nvgts; C:\WINDOWS\System32\DRIVERS\nvgts.sys [145952 2008-08-18] (NVIDIA Corporation) R3 NVHDA; C:\WINDOWS\System32\drivers\nvhda32.sys [118248 2011-01-25] (NVIDIA Corporation) R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [22016 2008-03-25] (NVIDIA Corporation) R3 rzudd; C:\WINDOWS\System32\DRIVERS\rzudd.sys [116280 2013-07-10] (Razer Inc) R3 VIAHdAudAddService; C:\WINDOWS\System32\drivers\viahduaa.sys [1617408 2009-11-25] (VIA Technologies, Inc.) R1 {00aec75d-051f-41a9-9837-e94ac4f56303}Gt; C:\WINDOWS\System32\drivers\{00aec75d-051f-41a9-9837-e94ac4f56303}Gt.sys [55824 2014-10-15] (StdLib) R1 {02bbe9df-d3b0-43f4-8dcb-e24500d3308f}Gt; C:\WINDOWS\System32\drivers\{02bbe9df-d3b0-43f4-8dcb-e24500d3308f}Gt.sys [55824 2014-10-17] (StdLib) R1 {1de2a23f-1c23-4ea1-8ef4-79bc5c5cea78}Gt; C:\WINDOWS\System32\drivers\{1de2a23f-1c23-4ea1-8ef4-79bc5c5cea78}Gt.sys [55824 2014-10-13] (StdLib) R1 {21abe523-36e2-4dad-9e0e-8fe9f0be1916}Gt; C:\WINDOWS\System32\drivers\{21abe523-36e2-4dad-9e0e-8fe9f0be1916}Gt.sys [55824 2014-10-11] (StdLib) R1 {324e1577-96d7-407f-b1ce-1c9f8b33dad4}Gt; C:\WINDOWS\System32\drivers\{324e1577-96d7-407f-b1ce-1c9f8b33dad4}Gt.sys [55824 2014-10-16] (StdLib) R1 {32c6b9d7-6b2c-4b03-9178-01abbf9c7194}Gt; C:\WINDOWS\System32\drivers\{32c6b9d7-6b2c-4b03-9178-01abbf9c7194}Gt.sys [55824 2014-10-11] (StdLib) R1 {336e37ae-3235-4f16-98ec-8cdf679be7d2}Gt; C:\WINDOWS\System32\drivers\{336e37ae-3235-4f16-98ec-8cdf679be7d2}Gt.sys [55824 2014-10-11] (StdLib) R1 {3b808196-ff63-49ee-b33b-efdf51723eca}Gt; C:\WINDOWS\System32\drivers\{3b808196-ff63-49ee-b33b-efdf51723eca}Gt.sys [55824 2014-10-13] (StdLib) R1 {3fa44d1f-c300-4673-a8c1-5ba05468b4bd}Gt; C:\WINDOWS\System32\drivers\{3fa44d1f-c300-4673-a8c1-5ba05468b4bd}Gt.sys [55824 2014-10-18] (StdLib) R1 {46a147d8-5171-42d8-b8a8-6a187525781d}Gt; C:\WINDOWS\System32\drivers\{46a147d8-5171-42d8-b8a8-6a187525781d}Gt.sys [55824 2014-10-15] (StdLib) R1 {5d78e0ee-ca60-46a4-9492-4f24429cc925}Gt; C:\WINDOWS\System32\drivers\{5d78e0ee-ca60-46a4-9492-4f24429cc925}Gt.sys [55824 2014-10-16] (StdLib) R1 {84e24724-32a5-4ef8-b981-cc669543b4a4}Gt; C:\WINDOWS\System32\drivers\{84e24724-32a5-4ef8-b981-cc669543b4a4}Gt.sys [55824 2014-10-11] (StdLib) R1 {8ac13c32-b1f4-495e-8b0b-4bd4fd38c6b5}Gt; C:\WINDOWS\System32\drivers\{8ac13c32-b1f4-495e-8b0b-4bd4fd38c6b5}Gt.sys [55824 2014-10-12] (StdLib) R1 {949aba83-1d7f-4d0b-b0ba-203450825231}Gt; C:\WINDOWS\System32\drivers\{949aba83-1d7f-4d0b-b0ba-203450825231}Gt.sys [55824 2014-10-15] (StdLib) R1 {e9629596-2cbd-4eea-9329-7470e8b0fdae}Gt; C:\WINDOWS\System32\drivers\{e9629596-2cbd-4eea-9329-7470e8b0fdae}Gt.sys [55824 2014-10-12] (StdLib) R1 {fd600559-a688-4110-b9b9-0f1a9beae8ae}Gt; C:\WINDOWS\System32\drivers\{fd600559-a688-4110-b9b9-0f1a9beae8ae}Gt.sys [55824 2014-10-12] (StdLib) S3 AsrCDDrv; \??\C:\WINDOWS\system32\Drivers\AsrCDDrv.sys [X] S4 IntelIde; No ImagePath S3 MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) U1 WS2IFSL; No ImagePath ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-18 23:40 - 2014-10-18 23:40 - 00000000 ____D () C:\FRST 2014-10-18 21:14 - 2014-10-18 21:14 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Astromenda 2014-10-18 21:09 - 2014-10-18 21:09 - 00001348 _____ () C:\Dokumente und Einstellungen\JP\Desktop\Registry kostenlos entrümpeln!.lnk 2014-10-18 11:24 - 2014-10-18 00:12 - 00055824 _____ (StdLib) C:\WINDOWS\system32\Drivers\{3fa44d1f-c300-4673-a8c1-5ba05468b4bd}Gt.sys 2014-10-18 03:19 - 2014-10-17 17:04 - 00055824 _____ (StdLib) C:\WINDOWS\system32\Drivers\{02bbe9df-d3b0-43f4-8dcb-e24500d3308f}Gt.sys 2014-10-17 07:24 - 2014-10-17 07:24 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Anwendungsdaten\BRT 2014-10-17 06:21 - 2014-10-16 20:47 - 00055824 _____ (StdLib) C:\WINDOWS\system32\Drivers\{5d78e0ee-ca60-46a4-9492-4f24429cc925}Gt.sys 2014-10-17 01:23 - 2014-10-16 13:27 - 00055824 _____ (StdLib) C:\WINDOWS\system32\Drivers\{324e1577-96d7-407f-b1ce-1c9f8b33dad4}Gt.sys 2014-10-16 08:43 - 2014-10-15 22:49 - 00055824 _____ (StdLib) C:\WINDOWS\system32\Drivers\{949aba83-1d7f-4d0b-b0ba-203450825231}Gt.sys 2014-10-16 05:50 - 2014-10-15 15:29 - 00055824 _____ (StdLib) C:\WINDOWS\system32\Drivers\{46a147d8-5171-42d8-b8a8-6a187525781d}Gt.sys 2014-10-15 22:53 - 2014-10-15 09:00 - 00055824 _____ (StdLib) C:\WINDOWS\system32\Drivers\{00aec75d-051f-41a9-9837-e94ac4f56303}Gt.sys 2014-10-15 13:07 - 2014-10-18 23:07 - 00000412 _____ () C:\WINDOWS\Tasks\At5.job 2014-10-15 13:07 - 2014-10-15 15:02 - 00000232 _____ () C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job 2014-10-15 13:07 - 2014-10-15 13:07 - 00000628 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\RegClean Pro.lnk 2014-10-15 13:07 - 2014-10-15 13:07 - 00000240 _____ () C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job 2014-10-15 13:07 - 2014-10-15 13:07 - 00000000 ____D () C:\Programme\RCP 2014-10-15 13:07 - 2014-10-15 13:07 - 00000000 ____D () C:\Programme\PennyBee 2014-10-15 13:07 - 2014-10-15 13:07 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\ICSharpCode.net 2014-10-15 13:07 - 2014-10-15 13:07 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Anwendungsdaten\PennyBee 2014-10-15 13:07 - 2014-10-15 13:07 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\RegClean Pro 2014-10-15 11:32 - 2014-10-15 11:32 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-10-13 23:43 - 2014-10-13 12:52 - 00055824 _____ (StdLib) C:\WINDOWS\system32\Drivers\{1de2a23f-1c23-4ea1-8ef4-79bc5c5cea78}Gt.sys 2014-10-13 12:47 - 2014-10-13 03:05 - 00055824 _____ (StdLib) C:\WINDOWS\system32\Drivers\{3b808196-ff63-49ee-b33b-efdf51723eca}Gt.sys 2014-10-13 08:44 - 2014-10-12 20:28 - 00055824 _____ (StdLib) C:\WINDOWS\system32\Drivers\{fd600559-a688-4110-b9b9-0f1a9beae8ae}Gt.sys 2014-10-12 23:41 - 2014-10-12 13:41 - 00055824 _____ (StdLib) C:\WINDOWS\system32\Drivers\{8ac13c32-b1f4-495e-8b0b-4bd4fd38c6b5}Gt.sys 2014-10-12 19:34 - 2014-10-12 07:46 - 00055824 _____ (StdLib) C:\WINDOWS\system32\Drivers\{e9629596-2cbd-4eea-9329-7470e8b0fdae}Gt.sys 2014-10-12 15:31 - 2014-10-11 21:46 - 00055824 _____ (StdLib) C:\WINDOWS\system32\Drivers\{32c6b9d7-6b2c-4b03-9178-01abbf9c7194}Gt.sys 2014-10-12 15:29 - 2014-10-12 15:29 - 00000000 ____D () C:\WINDOWS\system32\GroupPolicy 2014-10-12 03:09 - 2014-10-11 15:31 - 00055824 _____ (StdLib) C:\WINDOWS\system32\Drivers\{21abe523-36e2-4dad-9e0e-8fe9f0be1916}Gt.sys 2014-10-11 19:23 - 2014-10-11 09:14 - 00055824 _____ (StdLib) C:\WINDOWS\system32\Drivers\{336e37ae-3235-4f16-98ec-8cdf679be7d2}Gt.sys 2014-10-11 14:44 - 2014-10-11 03:16 - 00055824 _____ (StdLib) C:\WINDOWS\system32\Drivers\{84e24724-32a5-4ef8-b981-cc669543b4a4}Gt.sys 2014-10-11 13:52 - 2014-10-11 13:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-10-11 13:44 - 2014-10-18 03:20 - 00000000 ____D () C:\Programme\VS Revo Group 2014-10-11 13:42 - 2014-10-11 13:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1483203718 2014-10-11 13:40 - 2014-10-11 13:40 - 00000560 _____ () C:\WINDOWS\Tasks\StormFall TW2.job 2014-10-11 13:40 - 2014-10-11 13:40 - 00000560 _____ () C:\WINDOWS\Tasks\StormFall TW1.job 2014-10-11 13:40 - 2014-10-11 13:40 - 00000554 _____ () C:\WINDOWS\Tasks\Sparta WW2.job 2014-10-11 13:40 - 2014-10-11 13:40 - 00000554 _____ () C:\WINDOWS\Tasks\Sparta WW1.job 2014-10-11 13:40 - 2014-10-11 13:40 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Startmenü\Programme\WorldofTanks 2014-10-11 13:40 - 2014-10-11 13:40 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Startmenü\Programme\StormFall 2014-10-11 13:40 - 2014-10-11 13:40 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Startmenü\Programme\Sparta 2014-10-11 13:40 - 2014-10-11 13:40 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\WorldofTanks 2014-10-11 13:40 - 2014-10-11 13:40 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Anwendungsdaten\WorldofTanks 2014-10-11 13:40 - 2014-10-11 13:40 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Anwendungsdaten\StormFall 2014-10-11 13:40 - 2014-10-11 13:40 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Anwendungsdaten\sparta111 2014-10-11 13:39 - 2014-10-18 23:39 - 00000412 _____ () C:\WINDOWS\Tasks\At4.job 2014-10-11 13:39 - 2014-10-18 23:39 - 00000412 _____ () C:\WINDOWS\Tasks\At3.job 2014-10-11 13:39 - 2014-10-18 23:27 - 00000000 ____D () C:\Programme\AdvanceElite 2014-10-11 13:39 - 2014-10-11 13:40 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\Sparta 2014-10-11 13:39 - 2014-10-11 13:39 - 00000000 ____D () C:\Programme\WSE_Astromenda 2014-10-11 13:39 - 2014-10-11 13:39 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\StormFall 2014-10-11 13:39 - 2014-10-11 13:39 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Anwendungsdaten\WSE_Astromenda 2014-10-11 13:39 - 2014-10-11 13:39 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Anwendungsdaten\DigitalSites 2014-10-11 13:39 - 2014-10-11 13:39 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Anwendungsdaten\1H1Q 2014-10-11 13:14 - 2014-10-11 13:14 - 00000000 ____D () C:\Programme\predm 2014-10-11 12:50 - 2014-10-18 03:21 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Systweak 2014-10-11 12:50 - 2014-10-11 13:13 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\SearchProtect 2014-10-11 12:49 - 2014-08-29 17:02 - 00018248 _____ () C:\WINDOWS\system32\roboot.exe 2014-10-11 09:48 - 2014-10-11 09:48 - 00020064 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-10-10 17:41 - 2014-10-18 23:41 - 00004124 _____ () C:\WINDOWS\Tasks\3edee220-9344-42b9-a75e-89633bec6975-6.job 2014-10-10 17:41 - 2014-10-18 23:41 - 00004124 _____ () C:\WINDOWS\Tasks\3edee220-9344-42b9-a75e-89633bec6975-4.job 2014-10-10 17:41 - 2014-10-18 23:41 - 00003780 _____ () C:\WINDOWS\Tasks\3edee220-9344-42b9-a75e-89633bec6975-7.job 2014-10-10 17:41 - 2014-10-18 23:41 - 00003424 _____ () C:\WINDOWS\Tasks\3edee220-9344-42b9-a75e-89633bec6975-1.job 2014-10-10 17:41 - 2014-10-18 23:41 - 00002076 _____ () C:\WINDOWS\Tasks\3edee220-9344-42b9-a75e-89633bec6975-2.job 2014-10-10 17:41 - 2014-10-10 17:41 - 01500048 _____ (app) C:\Dokumente und Einstellungen\JP\Anwendungsdaten\ZCDOKC.exe 2014-10-10 17:41 - 2014-10-10 17:41 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\com 2014-10-10 17:40 - 2014-10-11 13:12 - 00000000 ____D () C:\Programme\globalUpdate 2014-10-10 17:40 - 2014-10-10 17:41 - 00000000 ____D () C:\Programme\SupTab 2014-10-10 17:40 - 2014-10-10 17:41 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices 2014-10-10 17:40 - 2014-10-10 17:40 - 01963920 _____ (app) C:\Dokumente und Einstellungen\JP\Anwendungsdaten\KAEDGW.exe 2014-10-10 17:40 - 2014-10-10 17:40 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Startmenü\Programme\VOPackage 2014-10-10 17:40 - 2014-10-10 17:40 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\globalUpdate 2014-10-10 17:40 - 2014-10-10 17:40 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Anwendungsdaten\VOPackage 2014-10-10 17:40 - 2014-10-10 17:40 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Anwendungsdaten\SupTab 2014-10-10 17:40 - 2014-10-10 17:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindowsMangerProtect 2014-10-10 17:39 - 2014-10-18 21:12 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\mbot_de_144 2014-10-10 17:39 - 2014-10-11 14:02 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\Genesis_10101539 2014-10-10 17:39 - 2014-10-11 13:14 - 00000000 ____D () C:\Programme\mbot_de_144 2014-10-10 17:39 - 2014-10-11 11:58 - 00000000 ____D () C:\Programme\MyPC Backup ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-18 23:41 - 2011-11-01 18:57 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Temp 2014-10-18 23:39 - 2014-05-23 23:51 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\Battle.net 2014-10-18 23:23 - 2013-08-19 15:40 - 00001082 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-10-18 23:21 - 2012-01-19 18:01 - 00000000 ____D () C:\Programme\Steam 2014-10-18 23:09 - 2014-03-29 16:09 - 00000424 _____ () C:\WINDOWS\Tasks\At2.job 2014-10-18 23:01 - 2013-03-18 22:59 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-10-18 21:13 - 2013-04-02 12:38 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Anwendungsdaten\Spotify 2014-10-18 21:12 - 2004-08-04 14:00 - 00000796 _____ () C:\WINDOWS\win.ini 2014-10-18 21:11 - 2011-11-01 18:53 - 01455402 _____ () C:\WINDOWS\WindowsUpdate.log 2014-10-18 21:10 - 2012-09-25 23:26 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-10-18 21:10 - 2011-11-01 18:49 - 00000300 _____ () C:\WINDOWS\wiadebug.log 2014-10-18 21:10 - 2011-11-01 18:49 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-10-18 21:09 - 2014-06-15 04:43 - 00000424 _____ () C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1395788904.job 2014-10-18 21:09 - 2014-03-22 02:44 - 00000216 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-10-18 21:09 - 2013-08-19 15:40 - 00001078 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-10-18 21:09 - 2011-11-01 18:56 - 00032448 _____ () C:\WINDOWS\SchedLgU.Txt 2014-10-18 21:09 - 2011-11-01 18:56 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-10-18 12:03 - 2013-07-28 01:53 - 00558738 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-725345543-630328440-839522115-1004-0.dat 2014-10-18 12:03 - 2013-07-27 12:48 - 00140826 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2014-10-18 12:03 - 2011-11-01 18:57 - 00000190 ___SH () C:\Dokumente und Einstellungen\JP\ntuser.ini 2014-10-18 11:39 - 2014-03-27 01:09 - 00000142 _____ () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WB.CFG 2014-10-18 08:39 - 2014-04-05 04:09 - 00000131 _____ () C:\Dokumente und Einstellungen\JP\Anwendungsdaten\WB.CFG 2014-10-18 03:21 - 2011-11-01 18:47 - 00000000 ___RD () C:\Programme 2014-10-18 03:21 - 2011-11-01 18:47 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-10-18 03:20 - 2011-11-01 18:57 - 00000000 ___RD () C:\Dokumente und Einstellungen\JP\Startmenü\Programme 2014-10-17 06:25 - 2013-02-02 13:37 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Desktop\PiC´s round about the World 2014-10-17 02:02 - 2013-08-28 03:00 - 00045568 ___SH () C:\Dokumente und Einstellungen\JP\Desktop\Thumbs.db 2014-10-17 01:25 - 2014-03-26 01:08 - 00000000 ____D () C:\Programme\Opera 2014-10-16 15:20 - 2014-05-23 23:51 - 00000000 ____D () C:\Programme\Battle.net 2014-10-16 15:20 - 2013-07-15 16:44 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Anwendungsdaten\TS3Client 2014-10-16 12:55 - 2013-02-14 00:01 - 00283919 _____ () C:\WINDOWS\setupapi.log 2014-10-16 08:26 - 2013-08-14 18:08 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-10-16 08:23 - 2011-12-01 21:47 - 100290944 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-10-16 08:02 - 2011-11-02 09:47 - 00000000 ____D () C:\World of Warcraft 2014-10-15 19:51 - 2012-04-25 15:25 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-10-13 23:59 - 2011-11-04 18:20 - 01072544 _____ () C:\WINDOWS\system32\nvdrsdb1.bin 2014-10-13 23:59 - 2011-11-04 18:20 - 00000001 _____ () C:\WINDOWS\system32\nvdrssel.bin 2014-10-12 21:37 - 2013-01-23 02:15 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Eigene Dateien\Eigene Musik 2014-10-11 14:46 - 2011-11-01 18:56 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-10-11 13:39 - 2012-02-14 02:59 - 00000000 ____D () C:\Programme\Windows Searchqu Toolbar 2014-10-11 13:29 - 2011-11-01 18:47 - 01985747 _____ () C:\WINDOWS\FaxSetup.log 2014-10-11 13:29 - 2011-11-01 18:47 - 00962757 _____ () C:\WINDOWS\ocgen.log 2014-10-11 13:29 - 2011-11-01 18:47 - 00764522 _____ () C:\WINDOWS\tsoc.log 2014-10-11 13:29 - 2011-11-01 18:47 - 00551847 _____ () C:\WINDOWS\comsetup.log 2014-10-11 13:29 - 2011-11-01 18:47 - 00332392 _____ () C:\WINDOWS\ntdtcsetup.log 2014-10-11 13:29 - 2011-11-01 18:47 - 00314964 _____ () C:\WINDOWS\iis6.log 2014-10-11 13:29 - 2011-11-01 18:47 - 00099796 _____ () C:\WINDOWS\msgsocm.log 2014-10-11 13:29 - 2011-11-01 18:47 - 00089827 _____ () C:\WINDOWS\ocmsn.log 2014-10-11 13:29 - 2011-11-01 18:47 - 00001943 _____ () C:\WINDOWS\imsins.log 2014-10-11 13:00 - 2013-08-23 21:42 - 00000696 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-10-11 12:47 - 2011-11-01 18:46 - 00176946 _____ () C:\WINDOWS\setupact.log 2014-10-11 11:58 - 2011-11-01 18:57 - 00000000 ___RD () C:\Dokumente und Einstellungen\JP\Startmenü\Programme\Autostart 2014-10-10 17:40 - 2011-11-01 18:57 - 00001001 _____ () C:\Dokumente und Einstellungen\JP\Startmenü\Programme\Internet Explorer.lnk 2014-10-10 17:39 - 2013-08-23 21:42 - 00000920 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2014-10-07 15:03 - 2011-11-04 18:20 - 01072544 _____ () C:\WINDOWS\system32\nvdrsdb0.bin 2014-10-05 16:35 - 2004-08-04 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-10-02 22:12 - 2011-11-01 18:52 - 00057889 _____ () C:\WINDOWS\wmsetup.log 2014-09-27 17:12 - 2014-03-26 15:54 - 11775082 _____ () C:\Dokumente und Einstellungen\JP\console.log 2014-09-27 17:12 - 2014-03-08 08:01 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Anwendungsdaten\Warframe 2014-09-27 17:12 - 2013-03-24 00:49 - 00000000 ____D () C:\Dokumente und Einstellungen\JP\Startmenü\Programme\Steam 2014-09-26 05:31 - 2014-08-24 06:15 - 00000000 ____D () C:\Programme\Hearthstone 2014-09-25 21:01 - 2013-03-18 22:59 - 00701104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-09-25 21:01 - 2011-11-01 19:23 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-09-25 01:30 - 2012-05-16 10:36 - 00000000 ____D () C:\Programme\Diablo III Files to move or delete: ==================== C:\Windows\Tasks\At2.job C:\Windows\Tasks\At3.job C:\Windows\Tasks\At4.job C:\Windows\Tasks\At5.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Temp\BackupSetup.exe C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Temp\eOfL2.exe C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Temp\ICSharpCode.SharpZipLib.dll C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Temp\jre-7u25-windows-i586-iftw.exe C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Temp\jre-7u45-windows-i586-iftw.exe C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Temp\jre-7u67-windows-i586-iftw.exe C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Temp\optprosetup.exe C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Temp\PriceMeterUpdateVer.exe C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Temp\sdanircmdc.exe C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Temp\sdapskill.exe C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Temp\sdaspwn.exe C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Temp\SkypeSetup.exe C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Temp\uninst1.exe C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Temp\yeDT1.dll C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Temp\yeDT1.exe C:\Dokumente und Einstellungen\JP\Lokale Einstellungen\Temp\YgoUpdater.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- |
19.10.2014, 14:07 | #4 |
/// the machine /// TB-Ausbilder | Internet stottert extrem rum Lade Dir bitte von hier Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
20.10.2014, 08:04 | #5 |
| Internet stottert extrem rum Erstmal Danke für die Hilfe bis Dato =) Kurz zum Fortschritt: -Revo Uninstaller erfolgreich heruntergeladen. > Einige Programme konnte ich nicht finden und beim uninstall von DownLite, ist mein PC nach einiger Zeit abgeschmiert und hat sich neu gestartet. Den Punkt alle makieren / löschen, dazu kams bei DownLite nicht. Desweiteren habe ich die Programme -WSE_Astromenda -PennyBee -PennyBee Update -RegClean-Pro nicht finden können. Wobei ich RegClean-Pro selber deinstalliert habe. -Combofix- Hier kommen wir zur weiteren Problematik. Installiert / ausgeführt, allerdings kann ich das Programm nicht auf dem Desktop speichern. Nach dem Installieren der exe führt er sie automatisch aus. Das Programm startet und versucht einen Systemwiederherstellungspunkt zu finden bzw zu erstellen. Was nach kurzer Zeit nicht möglich ist, da " irgendwas " fehlte und er mich aufforderte zuzulassen, dass er im Internet selber sucht? Ich hab ja geklickt 20-30min gewartet und weiter tat sich leider nichts. Lg Jon Ich muss vielleicht nocht etwas ergänzen. Seit heute habe ich das Problem, dass sobald ich einen Tab mehr bei Firefox öffne mein PC lädt, einen Bluescreen bekommt und neu hochfährt. Was bisher allerdings nach dem gefühlten deinstallieren einiger Programme nicht mehr so ist. |
20.10.2014, 18:15 | #6 |
/// the machine /// TB-Ausbilder | Internet stottert extrem rum Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ --> Internet stottert extrem rum |