Plagegeister aller Art und deren Bekämpfung: Warnmeldungen nach Installation von 360 Internet SecurityWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
| ![]() Warnmeldungen nach Installation von 360 Internet Security Liebe Experten, nachdem ich vor ein paar Tagen AVG de- und 360 Intenet Security installiert habe bekomme ich besonders beim Arbeiten mit meinem Emailclient PostMe Warnmeldungen. Um der Frage vorzubeugen: ja, ich habe daran rumgefummelt und nein, was genau und in welcher Reihenfolge weiß ich nicht mehr... Jedenfalls habe ich Neuinstallationen von PostMe versucht. Erfolg hatte ich eben, als ich die alten Nutzerdaten nicht benutzt habe. Aber gerade die sind mir wichtig. Ich glaube also, dass der Quell allen Übels in diesem Ordner liegt... Nur, wo genau? Logfiles: Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 25.11.2014 Suchlauf-Zeit: 08:38:17 Logdatei: Administrator: Ja Version: Malware Datenbank: v2014.11.25.03 Rootkit Datenbank: v2014.11.22.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: Normal Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 352181 Verstrichene Zeit: 37 Min, 54 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 3 PUP.Optional.InstallCore.A, HKU\S-1-5-21-790525478-1935655697-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, In Quarantäne, [6c8be05f5d1fb185865d443663a0ec14], PUP.Optional.InstallCore.A, HKU\S-1-5-21-790525478-1935655697-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, In Quarantäne, [50a7e15e027ae74f9284ace54fb5e020], PUP.Optional.Softonic.A, HKU\S-1-5-21-790525478-1935655697-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, In Quarantäne, [b54251eeb5c781b540ec87e38182cd33], Registrierungswerte: 1 PUP.Optional.InstallCore.A, HKU\S-1-5-21-790525478-1935655697-839522115-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0N2X1N, In Quarantäne, [50a7e15e027ae74f9284ace54fb5e020] Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Spätere Suchläufe verliefen ohne Meldungen. Hier noch die Quarantäne von 360: https://plus.google.com/photos/102378177890415366403/albums/6088159461678829697 Vielen Dank schon mal für Tipps + Hilfe! |
Warnmeldungen nach Installation von 360 Internet Security hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
| ![]() Warnmeldungen nach Installation von 360 Internet Security 360 meckert schon beim Download und will einen Quick Scan...
__________________Abschalten? --- So, nach restore + add to white list hat es geklappt: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-12-2014 Ran by Normal (administrator) on DERSCHWARZE on 02-12-2014 10:48:47 Running from C:\Dokumente und Einstellungen\Normal\Desktop Loaded Profile: Normal (Available profiles: Chef & Normal) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Qihu 360 Software Co., Ltd.) C:\Programme\360\360 Internet Security\deepscan\QHActiveDefense.exe () C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe (AVM Berlin) C:\Programme\FRITZ!DSL\IGDCTRL.EXE (B.H.A Corporation) C:\WINDOWS\system32\bgsvcgen.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (MAGIX AG) C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe (Qihu 360 Software Co., Ltd.) C:\Programme\360\360 Internet Security\360sd.exe (AVM Berlin) C:\Programme\FRITZ!DSL\FwebProt.exe (AVM Berlin) C:\Programme\FRITZ!DSL\StCenter.exe (Qihu 360 Software Co., Ltd.) C:\Programme\360\360 Internet Security\360rp.exe (Qihu 360 Software Co., Ltd.) C:\Programme\360\360 Internet Security\safemon\360Tray.exe (Mozilla Corporation) E:\Programme\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\WINDOWS\system32\ntvdm.exe (Qihu 360 Software Co., Ltd.) C:\Programme\360\360 Internet Security\360rps.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [360sd] => C:\Programme\360\360 Internet Security\360sd.exe [3452232 2014-05-12] (Qihu 360 Software Co., Ltd.) Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.) HKU\S-1-5-21-790525478-1935655697-839522115-1004\...\MountPoints2: {2a6af6f7-3093-11e0-ada7-001a4df9c229} - J:\Puma_CD_Setup.exe HKU\S-1-5-21-790525478-1935655697-839522115-1004\...\MountPoints2: {2a6af6fa-3093-11e0-ada7-001a4df9c229} - J:\PPS\Start.exe HKU\S-1-5-21-790525478-1935655697-839522115-1004\...\MountPoints2: {5986811a-568a-11de-9842-001a4df9c229} - J:\LaunchU3.exe -a HKU\S-1-5-21-790525478-1935655697-839522115-1004\...\MountPoints2: {5cf06b82-17d3-11dd-be58-000000000000} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe VILL_DESKTOP.vbs Startup: C:\Dokumente und Einstellungen\Chef\Startmenü\Programme\Autostart\FRITZ!DSL Protect.lnk ShortcutTarget: FRITZ!DSL Protect.lnk -> E:\Programme\FRITZ!DSL\FwebProt.exe (No File) Startup: C:\Dokumente und Einstellungen\Chef\Startmenü\Programme\Autostart\FRITZ!DSL Startcenter.lnk ShortcutTarget: FRITZ!DSL Startcenter.lnk -> C:\Programme\FRITZ!DSL\StCenter.exe (AVM Berlin) Startup: C:\Dokumente und Einstellungen\Normal\Startmenü\Programme\Autostart\FRITZ!DSL Protect.lnk ShortcutTarget: FRITZ!DSL Protect.lnk -> C:\Programme\FRITZ!DSL\FwebProt.exe (AVM Berlin) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKU\S-1-5-21-790525478-1935655697-839522115-1004\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKU\.DEFAULT -> {CCC7A320-B3CA-4199-B1A6-9F516DD69829} URL = hxxp://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg-chrome&type=yahoo_avg_hs2-tb-web_chrome_us&p={searchTerms} SearchScopes: HKU\S-1-5-21-790525478-1935655697-839522115-1004 -> DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = SearchScopes: HKU\S-1-5-21-790525478-1935655697-839522115-1004 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: YouTubeAnywhere -> {8015C430-448C-4003-A969-274F7F0F2D9C} -> C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\YouTubeAnywhere\IE\YouTubeAnywhere.dll (Diego Casorran) Toolbar: HKU\S-1-5-21-790525478-1935655697-839522115-1004 -> Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab Handler: AutorunsDisabled\skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - No File Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [152864] (Apple Inc.) Winsock: Catalog5 05 C:\Programme\FRITZ!DSL\sarah.dll [19456] (AVM Berlin) Winsock: Catalog9 01 C:\Programme\FRITZ!DSL\sarah.dll [19456] (AVM Berlin) Winsock: Catalog9 02 C:\Programme\FRITZ!DSL\sarah.dll [19456] (AVM Berlin) Winsock: Catalog9 03 C:\Programme\FRITZ!DSL\sarah.dll [19456] (AVM Berlin) Winsock: Catalog9 38 C:\Programme\FRITZ!DSL\sarah.dll [19456] (AVM Berlin) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\egv3yjeh.default FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_223.dll () FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw_1203133.dll (Adobe Systems, Inc.) FF Plugin: @garmin.com/GpsControl -> C:\Programme\Garmin GPS Plugin\npGarmin.dll (GARMIN Corp.) FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Programme\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-790525478-1935655697-839522115-1004: @tools.google.com/Google Update;version=3 -> C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKU\S-1-5-21-790525478-1935655697-839522115-1004: @tools.google.com/Google Update;version=9 -> C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF SearchPlugin: C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\egv3yjeh.default\searchplugins\englische-ergebnisse.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\egv3yjeh.default\searchplugins\gmx-suche.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\egv3yjeh.default\searchplugins\google-images.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\egv3yjeh.default\searchplugins\google-maps.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\egv3yjeh.default\searchplugins\lastminute.xml FF SearchPlugin: C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\egv3yjeh.default\searchplugins\webde-suche.xml FF Extension: Cliqz Beta - C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\egv3yjeh.default\Extensions\cliqz@cliqz.com.xpi [2014-11-25] FF Extension: Flagfox - C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\egv3yjeh.default\Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}.xpi [2014-03-08] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\egv3yjeh.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-01-09] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-08-15] FF HKU\S-1-5-21-790525478-1935655697-839522115-1004\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\egv3yjeh.default\extensions\cliqz@cliqz.com FF StartMenuInternet: FIREFOX.EXE - E:\Programme\Mozilla Firefox\firefox.exe Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (YouTubeAnywhere) - C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\acjncgbafaonlkolfjaaoolfoaechkpn [2012-11-02] CHR HKLM\...\Chrome\Extension: [acjncgbafaonlkolfjaaoolfoaechkpn] - C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\YouTubeAnywhere\CHROME\YouTubeAnywhere.crx [2010-05-03] CHR StartMenuInternet: Google Chrome - C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 360rp; C:\Programme\360\360 Internet Security\360rps.exe [235848 2014-05-07] (Qihu 360 Software Co., Ltd.) R2 AAV UpdateService; C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [128296 2008-10-24] () S3 Adobe Version Cue CS3; C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe [153792 2007-03-20] (Adobe Systems Incorporated) S2 ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [593920 2007-10-16] () [File not signed] R2 AVM IGD CTRL Service; C:\Programme\FRITZ!DSL\IGDCTRL.EXE [81920 2005-11-21] (AVM Berlin) [File not signed] R2 bgsvcgen; C:\WINDOWS\system32\bgsvcgen.exe [145504 2007-06-15] (B.H.A Corporation) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [345376 2010-05-18] (Apple Inc.) S3 de_serv; C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe [315392 2005-11-21] (AVM Berlin) [File not signed] R2 Fabs; C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe [1840128 2011-05-24] (MAGIX AG) [File not signed] S3 FirebirdServerMAGIXInstance; C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [File not signed] S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2008-04-13] (Macrovision Europe Ltd.) [File not signed] S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [107912 2014-11-24] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [107912 2014-11-24] (Google Inc.) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [File not signed] S4 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [114288 2014-11-11] (Mozilla Foundation) [File not signed] S4 PuranDefrag; C:\WINDOWS\system32\PuranDefragS.exe [260992 2013-01-17] (Puran Software) [File not signed] S3 scan; C:\Programme\360\360 Internet Security\scan.dll [335176 2014-04-25] (S.C. BitDefender S.R.L) R2 ZhuDongFangYu; C:\Programme\360\360 Internet Security\deepscan\QHActiveDefense.exe [236360 2014-04-23] (Qihu 360 Software Co., Ltd.) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R1 360AntiHacker; C:\WINDOWS\System32\Drivers\360AntiHacker.sys [86608 2014-04-21] (Qihu 360 Software Co., Ltd.) R3 360AvFlt; C:\WINDOWS\System32\DRIVERS\360AvFlt.sys [56912 2014-04-23] (Qihu 360 Software Co., Ltd.) R1 360Box; C:\WINDOWS\System32\DRIVERS\360Box.sys [192080 2014-04-28] (Qihu 360 Software Co., Ltd.) R1 360Camera; C:\WINDOWS\System32\Drivers\360Camera.sys [35920 2014-04-29] (Qihu 360 Software Co., Ltd.) R1 360SelfProtection; C:\WINDOWS\System32\drivers\360SelfProtection.sys [165192 2014-05-07] (Qihu 360 Software Co., Ltd.) R2 acedrv11; C:\WINDOWS\system32\drivers\acedrv11.sys [185472 2010-02-24] (Protect Software GmbH) S4 actser; C:\WINDOWS\System32\drivers\actser.sys [29184 2006-02-16] (BenQ Mobile GmbH & Co. OHG) [File not signed] R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [43520 2006-06-18] (Advanced Micro Devices) R3 AtiHDAudioService; C:\WINDOWS\System32\drivers\AtihdXP3.sys [103040 2012-05-14] (Advanced Micro Devices) R1 BAPIDRV; C:\WINDOWS\System32\DRIVERS\BAPIDRV.sys [165968 2014-04-14] (Qihu 360 Software Co., Ltd.) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R1 cdrbsdrv; C:\WINDOWS\system32\Drivers\cdrbsdrv.sys [33408 2006-02-20] (B.H.A Corporation) [File not signed] S3 DTVFW; C:\WINDOWS\System32\DRIVERS\dtvfw.sys [22016 2005-11-30] ( ) R1 EfiMon; C:\WINDOWS\System32\Drivers\Efimon.sys [22992 2014-05-14] (Qihu 360 Software Co., Ltd.) R3 ElbyCDFL; C:\WINDOWS\System32\Drivers\ElbyCDFL.sys [26240 2004-07-06] (SlySoft, Inc.) [File not signed] R2 ElbyCDIO; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [9728 2004-07-06] (Elaborate Bytes AG) [File not signed] R0 ElbyVCD; C:\WINDOWS\System32\DRIVERS\ElbyVCD.sys [22016 2002-11-28] (Elaborate Bytes AG) [File not signed] S3 gdrv; C:\WINDOWS\gdrv.sys [15600 2008-04-13] (Windows (R) 2000 DDK provider) S3 HdAudAddService; C:\WINDOWS\System32\drivers\AtiHdAud.sys [84992 2006-12-28] (ATI Research Inc.) R0 HookPort; C:\WINDOWS\System32\Drivers\Hookport.sys [54856 2014-04-21] (360安全中心) S3 KS-959; C:\WINDOWS\System32\DRIVERS\KS-959.sys [19034 2005-09-05] (Kingsun Corporation) [File not signed] S3 MPE; C:\WINDOWS\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R1 NETDSL; C:\WINDOWS\System32\DRIVERS\netdsl.sys [11264 2005-11-21] (Microsoft Corporation) [File not signed] R3 NETFWDSL; C:\WINDOWS\System32\DRIVERS\NETFWDSL.SYS [367104 2005-11-21] (AVM Berlin) [File not signed] R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [46720 2007-05-04] (NVIDIA Corporation) R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [19968 2007-05-04] (NVIDIA Corporation) R1 qutmdserv; C:\WINDOWS\system32\drivers\qutmdrv.sys [233808 2014-05-14] (Qihu 360 Software Co., Ltd.) R1 qutmipc; C:\WINDOWS\system32\drivers\qutmipc.sys [43984 2014-05-14] (Qihu 360 Software Co., Ltd.) R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) R3 STIrUsb; C:\WINDOWS\System32\DRIVERS\irstusb.sys [30088 2001-09-24] (SigmaTel, Inc.) [File not signed] R3 usbdtv; C:\WINDOWS\System32\Drivers\usbdtv.sys [31232 2006-03-24] ( ) S3 V0420VID; C:\WINDOWS\System32\DRIVERS\V0420Vid.sys [99648 2007-05-31] (Creative Technology Ltd.) S3 vsbus; C:\WINDOWS\System32\DRIVERS\vsb.sys [15264 2005-07-18] () [File not signed] S3 vserial; C:\WINDOWS\System32\DRIVERS\vserial.sys [47744 2005-07-18] () [File not signed] S4 BlueletAudio; system32\DRIVERS\blueletaudio.sys [X] S4 BlueletSCOAudio; system32\DRIVERS\BlueletSCOAudio.sys [X] S4 BT; system32\DRIVERS\btnetdrv.sys [X] S4 Btcsrusb; System32\Drivers\btcusb.sys [X] S4 BTHidEnum; system32\DRIVERS\vbtenum.sys [X] S4 BTHidMgr; System32\Drivers\BTHidMgr.sys [X] S4 Cap7134; system32\DRIVERS\Cap7134.sys [X] S3 cpuz134; \??\C:\DOKUME~1\Normal\LOKALE~1\Temp\cpuz134\cpuz134_x32.sys [X] S4 IntelIde; No ImagePath S3 SANDRA; \??\E:\Programme\SiSoftware Sandra Lite 2009.SP4\WNt500x86\Sandra.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) S4 VComm; system32\DRIVERS\VComm.sys [X] S4 VcommMgr; System32\Drivers\VcommMgr.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-12-02 10:48 - 2014-12-02 10:49 - 00018692 _____ () C:\Dokumente und Einstellungen\Normal\Desktop\FRST.txt 2014-12-02 10:48 - 2014-12-02 10:48 - 00000000 ____D () C:\FRST 2014-12-02 10:38 - 2014-12-02 10:38 - 01109504 _____ (Farbar) C:\Dokumente und Einstellungen\Normal\Desktop\FRST.exe 2014-12-02 10:23 - 2014-12-02 10:23 - 00000000 _____ () C:\WINDOWS\system32\VDM29.tmp 2014-12-02 10:23 - 2014-12-02 10:23 - 00000000 _____ () C:\WINDOWS\system32\VDM28.tmp 2014-12-02 10:15 - 2014-11-25 12:59 - 07509366 _____ () C:\Dokumente und Einstellungen\Normal\Desktop\postme-classic-setup.exe 2014-12-02 08:58 - 2014-12-02 08:58 - 00000752 _____ () C:\2.txt 2014-12-02 08:37 - 2014-12-02 08:37 - 00000000 _____ () C:\WINDOWS\system32\VDM15.tmp 2014-12-02 08:37 - 2014-12-02 08:37 - 00000000 _____ () C:\WINDOWS\system32\VDM14.tmp 2014-12-02 08:37 - 2014-12-02 08:37 - 00000000 _____ () C:\WINDOWS\system32\VDM13.tmp 2014-12-02 08:37 - 2014-12-02 08:37 - 00000000 _____ () C:\WINDOWS\system32\VDM12.tmp 2014-12-01 21:16 - 2014-12-02 10:47 - 00000000 __SHD () C:\360Rec 2014-12-01 20:58 - 2014-12-01 21:03 - 00000000 ____D () C:\Dokumente und Einstellungen\Normal\Desktop\USER1 2014-12-01 20:50 - 2014-12-01 20:50 - 00000000 _____ () C:\WINDOWS\system32\VDM3F.tmp 2014-12-01 20:50 - 2014-12-01 20:50 - 00000000 _____ () C:\WINDOWS\system32\VDM3E.tmp 2014-12-01 18:33 - 2014-12-01 18:33 - 00001271 _____ () C:\Dokumente und Einstellungen\Normal\Desktop\JRT1.txt 2014-12-01 18:30 - 2014-11-29 11:17 - 01707646 _____ (Thisisu) C:\Dokumente und Einstellungen\Normal\Desktop\JRT_NEW.exe 2014-11-28 22:26 - 2014-11-28 22:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Macromedia 2014-11-25 12:36 - 2014-11-25 12:36 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Java 2014-11-25 10:54 - 2014-11-25 10:54 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\Normal\Desktop\esetsmartinstaller_deu.exe 2014-11-25 10:54 - 2014-11-25 10:54 - 00000000 ____D () C:\Programme\ESET 2014-11-25 10:33 - 2014-11-25 10:33 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-11-25 07:59 - 2014-12-01 18:56 - 00000000 ____D () C:\AdwCleaner 2014-11-25 07:58 - 2014-11-25 07:58 - 02140160 _____ () C:\Dokumente und Einstellungen\Normal\Desktop\adwcleaner_4.101.exe 2014-11-25 07:32 - 2014-10-01 11:11 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-11-25 07:25 - 2014-12-02 08:54 - 00114904 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-11-25 07:25 - 2014-11-25 07:32 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-11-25 07:25 - 2014-11-25 07:32 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-11-25 07:25 - 2014-11-25 07:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-11-25 07:25 - 2014-10-01 11:11 - 00054360 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-11-25 07:07 - 2014-11-25 07:07 - 00000889 _____ () C:\Dokumente und Einstellungen\Normal\Desktop\Revo Uninstaller.lnk 2014-11-25 07:07 - 2014-11-25 07:07 - 00000000 ____D () C:\Programme\VS Revo Group 2014-11-25 07:06 - 2014-11-25 07:06 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Normal\Downloads\revosetup_CB-DL-Manager [1].exe 2014-11-24 22:20 - 2014-11-24 22:20 - 00086400 _____ () C:\WINDOWS\~GLC0001.TMP 2014-11-24 19:43 - 2014-11-24 19:43 - 00086400 _____ () C:\WINDOWS\~GLC0000.TMP 2014-11-24 19:04 - 2014-12-02 10:38 - 00000000 ____D () C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\360safe 2014-11-24 19:04 - 2014-12-02 08:33 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\360SD 2014-11-24 19:04 - 2014-12-02 08:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\360WD 2014-11-24 19:04 - 2014-11-24 19:04 - 00000000 _RSHD () C:\360SANDBOX 2014-11-24 19:04 - 2014-11-24 19:04 - 00000000 ____D () C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\360SD 2014-11-24 19:04 - 2014-11-24 19:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\360 Internet Security 2014-11-24 19:04 - 2014-05-14 10:40 - 00022992 _____ (Qihu 360 Software Co., Ltd.) C:\WINDOWS\system32\Drivers\efimon.sys 2014-11-24 19:04 - 2014-05-14 07:57 - 00233808 _____ (Qihu 360 Software Co., Ltd.) C:\WINDOWS\system32\Drivers\qutmdrv.sys 2014-11-24 19:04 - 2014-05-14 07:44 - 00043984 _____ (Qihu 360 Software Co., Ltd.) C:\WINDOWS\system32\Drivers\qutmipc.sys 2014-11-24 19:04 - 2014-05-07 09:21 - 00165192 _____ (Qihu 360 Software Co., Ltd.) C:\WINDOWS\system32\Drivers\360SelfProtection.sys 2014-11-24 19:04 - 2014-04-29 04:50 - 00035920 _____ (Qihu 360 Software Co., Ltd.) C:\WINDOWS\system32\Drivers\360Camera.sys 2014-11-24 19:04 - 2014-04-28 11:27 - 00192080 _____ (Qihu 360 Software Co., Ltd.) C:\WINDOWS\system32\Drivers\360Box.sys 2014-11-24 19:04 - 2014-04-23 09:32 - 00056912 _____ (Qihu 360 Software Co., Ltd.) C:\WINDOWS\system32\Drivers\360AvFlt.sys 2014-11-24 19:04 - 2014-04-21 14:22 - 00054856 _____ (360安全中心) C:\WINDOWS\system32\Drivers\hookport.sys 2014-11-24 19:04 - 2014-04-21 07:38 - 00086608 _____ (Qihu 360 Software Co., Ltd.) C:\WINDOWS\system32\Drivers\360AntiHacker.sys 2014-11-24 19:04 - 2014-04-14 07:41 - 00165968 _____ (Qihu 360 Software Co., Ltd.) C:\WINDOWS\system32\Drivers\BAPIDRV.SYS 2014-11-24 19:01 - 2014-11-24 19:01 - 00000000 ____D () C:\Programme\360 2014-11-24 18:35 - 2014-11-24 18:35 - 00000000 ____D () C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Cliqz 2014-11-24 18:35 - 2011-05-13 11:16 - 00493056 _____ ( datenhaus GmbH) C:\WINDOWS\system32\dhRichClient3.dll 2014-11-24 18:35 - 2011-03-25 19:42 - 00338432 _____ () C:\WINDOWS\system32\sqlite36_engine.dll 2014-11-20 08:37 - 2014-11-20 08:37 - 06821496 _____ (TomTom International B.V.) C:\Dokumente und Einstellungen\Normal\Downloads\InstallMyDriveConnect_3_3_0_1812.exe 2014-11-20 08:35 - 2014-05-26 20:28 - 06715624 _____ (TomTom International B.V.) C:\Dokumente und Einstellungen\Normal\Downloads\InstallMyDriveConnect_3_3_0_1502.exe ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-12-02 10:49 - 2008-04-13 11:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp 2014-12-02 10:39 - 2011-04-03 15:36 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-12-02 10:31 - 2008-04-12 20:15 - 00000000 ____D () C:\WINDOWS\system 2014-12-02 10:26 - 2013-03-23 15:56 - 00000000 ____D () C:\Dokumente und Einstellungen\Normal\Desktop\Wurm 2014-12-02 10:23 - 2013-07-10 14:52 - 00000000 ____D () C:\Dokumente und Einstellungen\Normal\StartmenüProgramme 2014-12-02 10:23 - 2002-08-29 13:00 - 00000715 _____ () C:\WINDOWS\win.ini 2014-12-02 10:14 - 2008-04-12 21:25 - 00000736 _____ () C:\WINDOWS\RMTEMP~.EXE 2014-12-02 10:07 - 2013-02-05 11:19 - 01896006 _____ () C:\WINDOWS\WindowsUpdate.log 2014-12-02 10:00 - 2011-11-22 10:55 - 00001214 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-790525478-1935655697-839522115-1004UA.job 2014-12-02 09:22 - 2013-02-05 11:19 - 00000407 _____ () C:\WINDOWS\wiadebug.log 2014-12-02 08:25 - 2014-03-27 10:23 - 00000224 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-12-02 08:25 - 2011-04-03 15:36 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-12-02 08:25 - 2008-04-13 11:21 - 00000190 ___SH () C:\Dokumente und Einstellungen\Normal\ntuser.ini 2014-12-02 08:25 - 2002-08-29 13:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-12-02 08:24 - 2008-04-13 12:50 - 00000000 ____D () C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\FRITZ! 2014-12-02 08:09 - 2013-02-05 11:19 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-12-02 08:08 - 2008-04-12 18:29 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-12-01 22:46 - 2008-04-12 18:31 - 00032446 _____ () C:\WINDOWS\SchedLgU.Txt 2014-12-01 22:31 - 2013-07-10 15:05 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime 2014-12-01 22:31 - 2013-02-05 12:17 - 00004096 __SHC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Thumbs.db 2014-12-01 22:31 - 2008-04-12 19:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Dokumente 2014-12-01 21:36 - 2011-09-06 11:18 - 00000000 ____D () C:\Programme\FN - Programme 2014-12-01 21:12 - 2008-04-12 19:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-12-01 17:54 - 2012-05-18 17:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM 2014-11-28 21:59 - 2008-04-13 11:21 - 00354928 ____C () C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-11-28 18:48 - 2008-04-12 19:19 - 00000000 ___RD () C:\Programme 2014-11-27 11:32 - 2011-11-22 10:55 - 00001162 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-790525478-1935655697-839522115-1004Core.job 2014-11-25 12:54 - 2008-04-13 11:21 - 00000000 ___RD () C:\Dokumente und Einstellungen\Normal\Startmenü\Programme 2014-11-25 07:25 - 2008-12-21 17:37 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-11-24 22:28 - 2013-02-04 19:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Normal\Anwendungsdaten\TweakNow RegCleaner 2014-11-24 22:16 - 2010-09-17 08:05 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\MAGIX 2014-11-24 22:03 - 2008-04-13 11:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Normal 2014-11-24 20:03 - 2008-04-12 19:18 - 05273888 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-11-24 18:31 - 2010-11-24 11:42 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MFAData 2014-11-24 18:31 - 2008-05-06 15:39 - 00000000 ____D () C:\Programme\AVG 2014-11-23 11:53 - 2012-01-29 11:16 - 00524288 _____ () C:\WINDOWS\system32\config\TuneUp.evt 2014-11-23 11:51 - 2009-06-05 20:03 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2014-11-23 11:50 - 2011-02-05 11:04 - 00000000 ____D () C:\Garmin 2014-11-20 13:55 - 2008-04-12 19:19 - 01045758 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-11-17 07:30 - 2013-01-31 10:24 - 00701104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-11-17 07:30 - 2013-01-31 10:24 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-11-12 21:27 - 2013-08-14 18:55 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-11-12 21:27 - 2008-04-12 21:07 - 100445232 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-11-12 20:38 - 2012-04-25 10:22 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 01-12-2014 Ran by Normal at 2014-12-02 10:49:57 Running from C:\Dokumente und Einstellungen\Normal\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: 360 Internet Security (Disabled - Up to date) {D737F2DE-FA43-4036-AF5B-911612E2D674} FW: AVG Internet Security 2013 (Disabled) {17DDD097-36FF-435F-9E1B-52D74245D6BF} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) 360 Internet Security (HKLM\...\360 Internet Security) (Version: - Qihu 360 Software Co., Ltd.) AAVUpdateManager (HKLM\...\{AFA42FE1-A5C3-485F-9180-BFCF5BF1F1C3}) (Version: 18.00.0000 - Wolters Kluwer Deutschland GmbH) Adobe Color Common Settings (HKLM\...\Adobe_6c8e2cb4fd241c55406016127a6ab2e) (Version: 1.0.1 - Adobe Systems Incorporated) Adobe Creative Suite 3 Design Standard hinzufügen oder entfernen (HKLM\...\Adobe_c5cbed37a01f242ac41d8f4528b7a0d) (Version: 1.0 - Adobe Systems Incorporated) Adobe ExtendScript Toolkit 2 (HKLM\...\Adobe_3e054d2218e7aa282c2369d939e58ff) (Version: 2.0.2 - Adobe Systems Incorporated) Adobe Flash Player 15 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: - Adobe Systems Incorporated) Adobe Reader XI (11.0.08) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated) Adobe Shockwave Player 12.0 (HKLM\...\Adobe Shockwave Player) (Version: - Adobe Systems, Inc.) AHV content for Acrobat and Flash (Version: 1 - Adobe Systems Incorporated) Hidden AMD Catalyst Install Manager (HKLM\...\{DBD2CEED-E1C8-8FFC-5A7F-AB8D55BDE5C1}) (Version: 8.0.891.0 - Advanced Micro Devices, Inc.) Apple Application Support (HKLM\...\{5D09C772-ECB3-442B-9CC6-B4341C78FDC2}) (Version: 2.3.4 - Apple Inc.) Apple Application Support (HKLM\...\{F5266D28-E0B2-4130-BFC5-EE155AD514DC}) (Version: 2.3 - Apple Inc.) Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: - Apple Inc.) ATI AVIVO Codecs (HKLM\...\{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}) (Version: - ATI Technologies Inc.) ATI AVIVO Codecs (Version: - ATI Technologies Inc.) Hidden ATI Parental Control & Encoder (Version: 3.0 - Ihr Firmenname) Hidden AVM FRITZ!Box Dokumentation (HKLM\...\AVMFBox) (Version: - AVM Berlin) AVM FRITZ!Box Druckeranschluss (HKLM\...\AVMFBoxPrinter) (Version: - AVM Berlin) AVM FRITZ!DSL (HKLM\...\FRITZ!DSL) (Version: - ) Canon iP4700 series Printer Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4700_series) (Version: - ) Canon MG5200 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5200_series) (Version: - ) Canon MP Navigator EX 4.0 (HKLM\...\MP Navigator EX 4.0) (Version: - ) ccc-core-preinstall (Version: 2007.1016.2138.36845 - ATI) Hidden ccc-core-static (Version: 2007.1016.2138.36845 - ATI) Hidden CCleaner (HKLM\...\CCleaner) (Version: 3.27 - Piriform) Cliqz (HKLM\...\{5A0C0737-6AFE-4DC6-A8B4-6DFE509ACD75}_is1) (Version: 0.5.31 - Cliqz.com) CloneCD (HKLM\...\CloneCD) (Version: - SlySoft) CorelDRAW Graphics Suite 12 (HKLM\...\{505AFDC0-5E72-4928-8368-5DEA385E3647}) (Version: - Corel Corporation) Creative Live! Cam Vista IM Driver ( (HKLM\...\Creative VF0420) (Version: - ) EaglePlus Driver (HKLM\...\{B29E73F1-4F57-4B80-8EEB-D21F7EF34F3A}) (Version: - LITEON) ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version: - ) Firebird SQL Server - MAGIX Edition (HKLM\...\{6C5F8503-55D2-4398-858C-362B7A7AF51C}) (Version: - MAGIX AG) Garmin BaseCamp (HKLM\...\{CA32BB95-CB00-46EC-A2E8-53632C887AC9}) (Version: 4.1.1 - Garmin Ltd or its subsidiaries) Garmin Communicator Plugin (HKLM\...\{B1EE1CC5-6CED-4801-BFFF-8454F21A245A}) (Version: 2.9.3 - Garmin Ltd or its subsidiaries) Garmin MapSource (HKLM\...\{AFBAB9A0-DDE8-49AE-8C17-A01B61BEE64B}) (Version: 6.16.3 - Garmin Ltd or its subsidiaries) Garmin USB Drivers (HKLM\...\{ABA5E381-EC46-425C-86C5-5CD15BBFB4BF}) (Version: - Garmin Ltd or its subsidiaries) Garmin WebUpdater (HKLM\...\{D17111CB-C992-42A9-9D56-C19395102AAA}) (Version: 2.4.2 - Garmin Ltd or its subsidiaries) Google Chrome (HKU\S-1-5-21-790525478-1935655697-839522115-1004\...\Google Chrome) (Version: 15.0.874.121 - Google Inc.) Google Earth (HKLM\...\{5A3C1721-F8ED-11E0-8AFB-B8AC6F97B88E}) (Version: - Google) Google Update Helper (Version: - Google Inc.) Hidden Hotfix für Windows Internet Explorer 7 (KB947864) (Version: 1 - Microsoft Corporation) Hidden Hotfix für Windows XP (KB932716-v2) (HKLM\...\KB932716-v2) (Version: 2 - Microsoft Corporation) LibreOffice 3.6 Help Pack (German) (HKLM\...\{BB1E6AE2-02B1-44E7-9CD6-8BB8268ED1F6}) (Version: - The Document Foundation) LibreOffice (HKLM\...\{303C2B0D-03AF-4C25-A443-E62DE8AA36A8}) (Version: - The Document Foundation) MAGIX Screenshare (HKLM\...\MAGIX Screenshare D) (Version: - MAGIX AG) MAGIX Screenshare (HKLM\...\MAGIX_{06A60F3C-B270-42FE-B49E-244657482573}) (Version: - MAGIX AG) MAGIX Screenshare (Version: - MAGIX AG) Hidden MAGIX Speed burnR (HKLM\...\MAGIX Speed burnR D) (Version: - MAGIX AG) MAGIX Speed burnR (MSI) (HKLM\...\MAGIX_{AB4633CC-E18D-44E0-BFAE-A08704564FDF}) (Version: - MAGIX AG) MAGIX Speed burnR (MSI) (Version: - MAGIX AG) Hidden MAGIX Video deluxe MX Plus Sonderedition (HKLM\...\MAGIX_{876C2B35-5C72-4E21-8BAA-67BAE24E35E2}) (Version: - MAGIX AG) MAGIX Video deluxe MX Plus Sonderedition (Version: - MAGIX AG) Hidden Malwarebytes Anti-Malware Version (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: - Malwarebytes Corporation) MapTk (MapToolKit) (HKLM\...\{0236FF14-34AF-4D37-BA6C-17567B7A8685}_is1) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft AutoRoute 2006 (HKLM\...\{83ED1E80-A1B7-4236-BCF1-AC4A88151A6B}) (Version: - Microsoft Corporation) Microsoft Foto 2006 Standard Edition (HKLM\...\PictureItPrem_v11) (Version: 11.0.0422 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP1 English (HKLM\...\{E59113EB-0285-4BFD-A37A-B79EAC6B8F4B}) (Version: 3.5.5692.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Word 2002 (HKLM\...\{911B0407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.6626.0 - Microsoft Corporation) Microsoft Works Suite-Add-Ins für Microsoft Word (HKLM\...\{90F1DDBF-0C56-44B0-A920-72CC90C51565}) (Version: - Microsoft Corporation) Mozilla Firefox 33.1 (x86 de) (HKLM\...\Mozilla Firefox 33.1 (x86 de)) (Version: 33.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0 - Mozilla) MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (HKLM\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB973685) (HKLM\...\{859DFA95-E4A6-48CD-B88E-A3E483E89B44}) (Version: 4.30.2107.0 - Microsoft Corporation) mufin player 1.5 (Version: - mufin GmbH) Hidden MyDriveConnect (HKLM\...\MyDriveConnect) (Version: - TomTom) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - ) PDF Settings (Version: 1.0 - Adobe Systems Incorporated) Hidden ProtectDisc Driver, Version 11 (HKLM\...\ProtectDisc Driver 11) (Version: - ProtectDisc Software GmbH) PSFtp Free (HKLM\...\PSFtp Free_is1) (Version: - Sergei Pleis) PUMA Phone Upgrade tool (Version: 1.00 - Avanquest) Hidden Puran Defrag 7.6 (HKLM\...\Puran Defrag_is1) (Version: - Puran Software) QuickTime (HKLM\...\{B67BAFBA-4C9F-48FA-9496-933E3B255044}) (Version: - Apple Inc.) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Savvy TV (HKLM\...\{56159019-A058-487E-A153-4B5FC6B3395B}) (Version: - LITEON) Setup-Start von Microsoft Works Suite 2006 (HKLM\...\Works2006Setup) (Version: - ) Shockwave (HKLM\...\Shockwave) (Version: - ) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB942615) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB944533) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB972260) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (HKLM\...\KB972260-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Skins (Version: 2007.1016.2138.36845 - ATI) Hidden SteuerSparErklärung 2014 (HKLM\...\{A463EB06-22A6-47F5-9593-E52B291EF13E}) (Version: 19.11.90 - Akademische Arbeitsgemeinschaft) swMSM (Version: - Adobe Systems, Inc) Hidden TAPPS 1.29 DE (HKLM\...\TAPPS DE_is1) (Version: - ) Text-To-Speech-Runtime (HKLM\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: - Magix Development GmbH) Update für Windows Internet Explorer 8 (KB973874) (HKLM\...\KB973874-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976749) (HKLM\...\KB976749-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - Microsoft Corporation) Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: - AVG Technologies CZ, s.r.o.) Visual Studio C++ 10.0 Runtime (HKLM\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.) Visual Studio C++ 9.0 Runtime (HKLM\...\{08C7A49D-2B12-46F6-8B41-26D3B0D1C01F}) (Version: 1.0.0 - TomTom International B.V.) VLC media player 1.1.9 (HKLM\...\VLC media player) (Version: 1.1.9 - VideoLAN) WebFldrs XP (Version: 9.50.6513 - Microsoft Corporation) Hidden Windows 7 USB/DVD Download Tool (HKLM\...\{CCF298AF-9CE1-4B26-B251-486E98A34789}) (Version: 1.0.30 - Microsoft Corporation) Windows Driver Package - Garmin (grmnusb) GARMIN Devices (04/19/2012 (HKLM\...\98157A226B40B173301B0F53C8E98C47805D5152) (Version: 04/19/2012 - Garmin) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Encoder 7.1 (HKLM\...\Windows Media Encoder 7) (Version: - ) Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 (HKLM\...\3B18191663CDFABAA2A93D4267E54D683153FF60) (Version: 05/27/2006 - Advanced Micro Devices) Windows-Treiberpaket - Advanced Micro Devices, Inc. (USB28xxBGA) Media (08/31/2007 5.7.0831.0) (HKLM\...\9722CA1E8F72F362E93CBEC75A707FDABFC8D880) (Version: 08/31/2007 5.7.0831.0 - Advanced Micro Devices, Inc.) Windows-Treiberpaket - eMPIA Technology Inc, (emAudio) MEDIA (08/31/2007 5.7.0831.0) (HKLM\...\69083DC58646DE46A09847A522A1CC487F918039) (Version: 08/31/2007 5.7.0831.0 - eMPIA Technology Inc,) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) CustomCLSID: HKU\S-1-5-21-790525478-1935655697-839522115-1004_Classes\CLSID\{022105BD-948A-40C9-AB42-A3300DDF097F}\localserver32 -> C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-790525478-1935655697-839522115-1004_Classes\CLSID\{22181302-A8A6-4F84-A541-E5CBFC70CC43}\localserver32 -> C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Google\Update\\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-790525478-1935655697-839522115-1004_Classes\CLSID\{2F0E2680-9FF5-43C0-B76E-114A56E93598}\localserver32 -> C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Google\Update\\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-790525478-1935655697-839522115-1004_Classes\CLSID\{320F0FDB-BE0A-4648-9D18-4A2C3448C007}\InprocServer32 -> C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Google\Update\\psuser.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-790525478-1935655697-839522115-1004_Classes\CLSID\{51F9E8EF-59D7-475B-A106-C7EA6F30C119}\localserver32 -> C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Google\Update\\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-790525478-1935655697-839522115-1004_Classes\CLSID\{C3101A8B-0EE1-4612-BFE9-41FFC1A3C19D}\InprocServer32 -> C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Google\Update\\npGoogleUpdate3.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-790525478-1935655697-839522115-1004_Classes\CLSID\{C442AC41-9200-4770-8CC0-7CDB4F245C55}\InprocServer32 -> C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Google\Update\\npGoogleUpdate3.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-790525478-1935655697-839522115-1004_Classes\CLSID\{E67BE843-BBBE-4484-95FB-05271AE86750}\localserver32 -> C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Google\Update\\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-790525478-1935655697-839522115-1004_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Google\Update\\psuser.dll (Google Inc.) ==================== Restore Points ========================= 23-10-2014 13:43:53 AVG 2015 wurde installiert 23-10-2014 13:47:04 AVG 2014 wurde entfernt 24-10-2014 18:28:51 Systemprüfpunkt 25-10-2014 18:32:40 Systemprüfpunkt 27-10-2014 18:50:26 Systemprüfpunkt 30-10-2014 20:32:19 Systemprüfpunkt 01-11-2014 09:29:08 Systemprüfpunkt 03-11-2014 09:34:06 Systemprüfpunkt 04-11-2014 11:10:18 Systemprüfpunkt 06-11-2014 19:30:51 Systemprüfpunkt 09-11-2014 16:05:56 Systemprüfpunkt 10-11-2014 17:35:59 Systemprüfpunkt 11-11-2014 19:23:31 Systemprüfpunkt 12-11-2014 20:26:46 Software Distribution Service 3.0 14-11-2014 20:15:01 Systemprüfpunkt 17-11-2014 07:37:33 Systemprüfpunkt 19-11-2014 16:28:21 Systemprüfpunkt 22-11-2014 14:34:45 Systemprüfpunkt 23-11-2014 10:48:37 TuneUp Utilities 2012 wird entfernt 23-11-2014 10:50:00 TuneUp Utilities Language Pack (de-DE) wird entfernt 23-11-2014 10:51:04 Skype™ 6.11 wird entfernt 23-11-2014 10:52:14 OmniPage SE wird entfernt 24-11-2014 17:02:18 Systemprüfpunkt 24-11-2014 17:25:39 AVG 2015 wurde entfernt 24-11-2014 17:27:30 AVG 2015 wurde entfernt 25-11-2014 06:09:29 Revo Uninstaller's restore point - Bandicam 25-11-2014 06:12:46 Revo Uninstaller's restore point - InterActual Player 25-11-2014 06:14:23 Revo Uninstaller's restore point - Secure Download Manager 25-11-2014 06:14:51 Secure Download Manager wird entfernt 25-11-2014 08:46:00 Revo Uninstaller's restore point - Bandisoft MPEG-1 Decoder 25-11-2014 08:49:38 Revo Uninstaller's restore point - Java(TM) 6 Update 22 25-11-2014 08:54:32 Revo Uninstaller's restore point - Java 7 Update 7 25-11-2014 11:19:57 Revo Uninstaller's restore point - SpySubtract 25-11-2014 11:35:03 Java 7 Update 71 wird installiert 25-11-2014 11:54:18 Revo Uninstaller's restore point - PostMe 26-11-2014 16:49:38 Systemprüfpunkt 27-11-2014 19:24:31 Systemprüfpunkt 28-11-2014 17:46:00 Revo Uninstaller's restore point - PostMe 28-11-2014 17:47:58 Revo Uninstaller's restore point - Java 7 Update 71 28-11-2014 17:48:26 Java 7 Update 71 wird entfernt 01-12-2014 19:49:57 Revo Uninstaller's restore point - PostMe 01-12-2014 20:15:17 Revo Uninstaller's restore point - WINration 01-12-2014 20:16:15 WINration wird entfernt 02-12-2014 07:36:29 Revo Uninstaller's restore point - PostMe 02-12-2014 09:23:19 Revo Uninstaller's restore point - PostMe ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2002-08-29 13:00 - 2014-03-31 12:30 - 00450938 ____R C:\WINDOWS\system32\Drivers\etc\hosts localhost www.007guard.com 007guard.com 008i.com www.008k.com 008k.com www.00hq.com 00hq.com 010402.com www.032439.com 032439.com www.0scan.com 0scan.com 1000gratisproben.com www.1000gratisproben.com www.1001namen.com 1001namen.com www.100888290cs.com 100888290cs.com www.100sexlinks.com 100sexlinks.com www.10sek.com 10sek.com www.1-2005-search.com 1-2005-search.com 123haustiereundmehr.com www.123haustiereundmehr.com www.123simsen.com 123simsen.com There are 1000 more lines. ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-790525478-1935655697-839522115-1004Core.job => C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-790525478-1935655697-839522115-1004UA.job => C:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2008-05-04 15:31 - 2007-05-11 00:31 - 00921600 _____ () E:\Programme\Adobe\Acrobat 8.0\Acrobat\AdistRes.DEU 2008-10-24 16:35 - 2008-10-24 16:35 - 00128296 _____ () C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe 2008-12-25 17:32 - 1998-12-14 11:06 - 00163328 _____ () C:\Programme\Gemeinsame Dateien\Xerox Shared\easytb32.dll 2008-12-25 17:32 - 1998-12-14 11:06 - 00034304 _____ () C:\Programme\Gemeinsame Dateien\Xerox Shared\VGFILE.dll 2007-03-02 09:44 - 2007-03-02 09:44 - 00073728 _____ () C:\Programme\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll 2008-04-12 18:53 - 2008-04-14 03:22 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2014-11-11 19:45 - 2014-11-11 19:45 - 03649648 _____ () E:\Programme\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0B4227B4 ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5} => ""="" ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) MSCONFIG\startupreg: Adobe ARM => "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: ctfmon.exe => C:\WINDOWS\system32\ctfmon.exe MSCONFIG\startupreg: MyDriveConnect.exe => "C:\Programme\MyDrive Connect\MyDriveConnect.exe" MSCONFIG\startupreg: UserFaultCheck => %systemroot%\system32\dumprep 0 -u ========================= Accounts: ========================== Administrator (S-1-5-21-790525478-1935655697-839522115-500 - Administrator - Disabled) Chef (S-1-5-21-790525478-1935655697-839522115-1003 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Chef Gast (S-1-5-21-790525478-1935655697-839522115-501 - Limited - Disabled) Hilfeassistent (S-1-5-21-790525478-1935655697-839522115-1000 - Limited - Disabled) Normal (S-1-5-21-790525478-1935655697-839522115-1004 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Normal SUPPORT_388945a0 (S-1-5-21-790525478-1935655697-839522115-1002 - Limited - Disabled) ==================== Faulty Device Manager Devices ============= Name: 1394-Netzwerkadapter Description: 1394-Netzwerkadapter Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: NIC1394 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (11/27/2014 07:40:30 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: 236: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.) Error: (11/25/2014 09:54:41 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java 7 Update 7 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich. Error: (11/25/2014 09:54:41 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java 7 Update 7 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich. Error: (11/25/2014 09:54:40 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java 7 Update 7 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich. Error: (11/25/2014 09:54:40 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java 7 Update 7 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich. Error: (11/25/2014 09:54:39 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java 7 Update 7 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich. Error: (11/25/2014 09:54:38 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java 7 Update 7 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich. Error: (11/25/2014 09:49:51 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java(TM) 6 Update 22 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich. Error: (11/25/2014 09:49:49 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java(TM) 6 Update 22 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich. Error: (11/25/2014 09:49:47 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java(TM) 6 Update 22 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich. System errors: ============= Error: (11/25/2014 07:55:02 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{4EB61BAC-A3B6-4760-9581-655041EF4D69}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/25/2014 10:30:31 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Java Quick Starter" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (11/25/2014 10:16:36 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Java Quick Starter" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (11/25/2014 10:09:13 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Java Quick Starter" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (11/24/2014 06:34:03 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{4EB61BAC-A3B6-4760-9581-655041EF4D69}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/24/2014 07:57:04 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{4EB61BAC-A3B6-4760-9581-655041EF4D69}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/23/2014 11:57:27 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{4EB61BAC-A3B6-4760-9581-655041EF4D69}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/14/2014 10:35:19 PM) (Source: 0) (EventID: 1) (User: ) Description: 0xC0000001HarddiskVolume1 Error: (11/14/2014 08:34:24 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "AVGIDSAgent" wurde mit folgendem dienstspezifischem Fehler beendet: 3758213661 (0xE001CA1D). Error: (11/14/2014 08:34:14 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "AVGIDSAgent" wurde mit folgendem dienstspezifischem Fehler beendet: 3758213661 (0xE001CA1D). Microsoft Office Sessions: ========================= Error: (11/27/2014 07:40:30 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: 236: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.) Error: (11/25/2014 09:54:41 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java 7 Update 7 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich.(NULL)(NULL)(NULL) Error: (11/25/2014 09:54:41 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java 7 Update 7 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich.(NULL)(NULL)(NULL) Error: (11/25/2014 09:54:40 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java 7 Update 7 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich.(NULL)(NULL)(NULL) Error: (11/25/2014 09:54:40 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java 7 Update 7 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich.(NULL)(NULL)(NULL) Error: (11/25/2014 09:54:39 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java 7 Update 7 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich.(NULL)(NULL)(NULL) Error: (11/25/2014 09:54:38 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java 7 Update 7 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich.(NULL)(NULL)(NULL) Error: (11/25/2014 09:49:51 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java(TM) 6 Update 22 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich.(NULL)(NULL)(NULL) Error: (11/25/2014 09:49:49 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java(TM) 6 Update 22 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich.(NULL)(NULL)(NULL) Error: (11/25/2014 09:49:47 AM) (Source: MsiInstaller) (EventID: 11606) (User: DERSCHWARZE) Description: Produkt: Java(TM) 6 Update 22 -- Fehler 1606. Zugriff auf die Netzwerkadresse : war nicht möglich.(NULL)(NULL)(NULL) ==================== Memory info =========================== Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 5200+ Percentage of memory in use: 49% Total physical RAM: 2046.48 MB Available physical RAM: 1037.29 MB Total Pagefile: 3938.85 MB Available Pagefile: 2943.68 MB Total Virtual: 2047.88 MB Available Virtual: 1921.24 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:51.39 GB) (Free:12.93 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (Volume) (Fixed) (Total:149.05 GB) (Free:56.38 GB) NTFS Drive e: () (Fixed) (Total:97.65 GB) (Free:89.24 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: F2F9F2F9) Partition 1: (Active) - (Size=51.4 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=97.7 GB) - (Type=OF Extended) ======================================================== Disk: 1 (Size: 149.1 GB) (Disk ID: E110E110) Partition 1: (Not Active) - (Size=149 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Geändert von Conn (02.12.2014 um 10:59 Uhr) |
Warnmeldungen nach Installation von 360 Internet Security Windows XP? ![]() Haste das ach so tolle China-Ding 360 mal komplett beendet? Wie verhält sich PostMe dann?
gruß, schrauber
| ![]() Warnmeldungen nach Installation von 360 Internet Security Wenn 360 abgeschaltet ist, funktioniert PostMe (wie seit 12 Jahren) normal. Frage mich nur: sitzt da irgendwo ein Schädling im System? Was wäre eine gute Alternative zu 360? |
![]() | #6 | |
Warnmeldungen nach Installation von 360 Internet Security
![]() 360 an, nix geht, 360 aus, geht. Schlussfolgerung? ![]() 360 weg. ich empfehle immer Emsisoft.
![]() 360 an, nix geht, 360 aus, geht. Schlussfolgerung? ![]() 360 weg. ich empfehle immer Emsisoft.
--> Warnmeldungen nach Installation von 360 Internet Security
| ![]() Warnmeldungen nach Installation von 360 Internet Security Vielen Dank für die Antworten! |
Warnmeldungen nach Installation von 360 Internet Security Gern Geschehen !()
gruß, schrauber
