Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Kabel Deutschland

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.03.2015, 12:53   #16
Silkwilk
 
Kabel Deutschland - Standard

Kabel Deutschland



leider ist mir nicht klar, wie ich den Text aus der Code-box von hier auf den Asus Lapt. rüberkriegen soll, um ihn da dann in das leere Dokument reinzukopieren.

Alt 27.03.2015, 20:14   #17
schrauber
/// the machine
/// TB-Ausbilder
 

Kabel Deutschland - Standard

Kabel Deutschland



Speicher das Textdokument doch komplett auf diesem PC, und schieb dann die fixlist rüber
__________________

__________________

Alt 30.03.2015, 10:14   #18
Silkwilk
 
Kabel Deutschland - Standard

Kabel Deutschland



...

äh ja also das speichern ging (dann doch) aber der Farber findet die Fix list nicht
no fixlist.txt.found.
__________________

Geändert von Silkwilk (30.03.2015 um 10:14 Uhr)

Alt 30.03.2015, 17:23   #19
schrauber
/// the machine
/// TB-Ausbilder
 

Kabel Deutschland - Standard

Kabel Deutschland



Die muss genau dort liegen wo die FRST.exe liegt.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 30.03.2015, 18:51   #20
Silkwilk
 
Kabel Deutschland - Standard

Kabel Deutschland



genau so heisst es bei Farber. Dort wird sie wohl nicht gefunden. Da drehen wir uns jetzt im Kreis......

ich glaub ich vergesse das Ganze, das klappt einfach nicht.


Alt 31.03.2015, 05:17   #21
schrauber
/// the machine
/// TB-Ausbilder
 

Kabel Deutschland - Standard

Kabel Deutschland



Wollen wir wetten dass die Fixlist nicht dort liegt wo die FRST.exe ist?

Laufwerk F.
__________________
--> Kabel Deutschland

Alt 31.03.2015, 12:35   #22
Silkwilk
 
Kabel Deutschland - Standard

Kabel Deutschland



stimmt genau die FRST.exe ist auf Laufwerk F.

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 11-03-2015
Ran by ....at 2015-03-31 12:33:20 Run:1
Running from C:\FRST\FRST-OlderVersion
Loaded Profiles:  (Available profiles:...)
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
HKU\S-1-5-21-1417001333-1229272821-725345543-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://www.google.com" <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
Tcpip\Parameters: [DhcpNameServer] 10.143.181.130 10.143.189.130
Tcpip\..\Interfaces\{E2DCE720-8A02-4168-B531-65E6B9BA5763}: [NameServer] 192.168.99.254
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx
S0 dqqql; System32\drivers\uwmoiyj.sys [X]
S3 esgiguard; \??\C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys [X]
2011-12-23 16:22 - 2011-12-23 16:22 - 0092344 _____ () C:\Programme\albr55w.ttf
cmd: ipconfig /flushdns
Emptytemp:
         
*****************

"HKU\S-1-5-21-1417001333-1229272821-725345543-1003\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs\\Tabs => Value was restored successfully.
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\\DhcpNameServer => value deleted successfully.
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{E2DCE720-8A02-4168-B531-65E6B9BA5763}\\NameServer => value deleted successfully.
"HKLM\SOFTWARE\Google\Chrome\Extensions\flliilndjeohchalpbbcdekjklbdgfkk" => Key deleted successfully.
dqqql => Service deleted successfully.
esgiguard => Service deleted successfully.
C:\Programme\albr55w.ttf => Moved successfully.

=========  ipconfig /flushdns =========



Windows-IP-Konfiguration



Der DNS-Auflsungscache wurde geleert.


========= End of CMD: =========

EmptyTemp: => Removed 46.7 MB temporary data.


The system needed a reboot. 

==== End of Fixlog 12:33:32 ====
         
ESET funzzt nicht es heisst: Updates funktionieren nicht. Ist ein Proxy eingerichtet? Keine Ahnung was gemeint ist.

Code:
ATTFilter
 Results of screen317's Security Check version 0.99.97  
 Windows XP Service Pack 3 x86   
 Internet Explorer 8  
``````````````Antivirus/Firewall Check:`````````````` 
 WMI entry may not exist for antivirus; attempting automatic update. 
`````````Anti-malware/Other Utilities Check:````````` 
 Java(TM) 6 Update 30  
 Java version 32-bit out of Date! 
  Java 64-bit 8 Update 31  
 Adobe Reader XI  
 Google Chrome (41.0.2272.101) 
 Google Chrome (41.0.2272.89) 
````````Process Check: objlist.exe by Laurent````````  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C::  
````````````````````End of Log``````````````````````
         

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 11-03-2015
Ran by (administrator) on ASUS on 31-03-2015 13:35:54
Running from C:\FRST\FRST-OlderVersion
Loaded Profiles:  (Available profiles: )
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
() C:\Programme\ATKGFNEX\GFNEXSrv.exe
(Atheros) C:\WINDOWS\system32\acs.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
() C:\Programme\CDBurnerXP\NMSAccessU.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(Google Inc.) C:\Programme\Google\Update\1.3.26.9\GoogleCrashHandler.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Atheros Communications, Inc.) C:\Programme\Atheros\ACU.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [ACU] => C:\Programme\Atheros\ACU.exe [450648 2008-09-26] (Atheros Communications, Inc.)
HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] => nwiz.exe /install
HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [SynTPEnh] => C:\Programme\Synaptics\SynTP\SynTPEnh.exe [1343488 2008-07-31] (Synaptics, Inc.)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.)
HKLM\...\Run: [CanonSolutionMenu] => C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe [689488 2008-03-11] (CANON INC.)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKU\S-1-5-21-1417001333-1229272821-725345543-1003\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [20922016 2014-02-10] (Skype Technologies S.A.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk
ShortcutTarget: BTTray.lnk -> C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
BootExecute: autocheck autochk * sdnclean.exe

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-1417001333-1229272821-725345543-1003\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
HKU\S-1-5-21-1417001333-1229272821-725345543-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
BHO: Deaktivierungs-Add-on für Browser von Google Analytics -> {75EF13CE-B59E-41ba-8A5A-A944031BD8B4} -> C:\Programme\Google\Google Analytics Opt-Out\gaoptout.dll [2014-04-03] (Google, Inc.)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre6\bin\ssv.dll [2011-12-22] (Sun Microsystems, Inc.)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-03-03] (Google Inc.)
BHO: Skype Browser Helper -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-10-02] (Skype Technologies S.A.)
BHO: Google Toolbar Notifier BHO -> {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} -> C:\Programme\Google\GoogleToolbarNotifier\5.10.11023.1534\swg.dll [2015-03-03] (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre6\bin\jp2ssv.dll [2011-12-22] (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class -> {E7E6F031-17CE-4C07-BC86-EABFE594F69C} -> C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-12-22] (Sun Microsystems, Inc.)
Toolbar: HKU\.DEFAULT -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll [2001-06-20] (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-10-02] (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll [2013-02-26] (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 10.143.181.130 10.143.189.130

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Mozilla\Firefox\Profiles\mams7h29.default
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin: @java.com/JavaPlugin -> C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll [2011-12-22] (Sun Microsystems, Inc.)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-04] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-04] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.)
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2011-12-22]

Chrome: 
=======
CHR HomePage: Default -> hxxp://www.google.com/
CHR StartupUrls: Default -> "hxxp://www.google.com/"
CHR Profile: C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-04-09]
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-04-09]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-04-09]
CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-04-09]
CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-04]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-05-06]
CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-04-09]

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 ACS; C:\WINDOWS\system32\acs.exe [467028 2008-09-26] (Atheros) [File not signed]
R2 ATKGFNEXSrv; C:\Programme\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] () [File not signed]
R2 btwdins; C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe [342624 2008-04-14] (Broadcom Corporation.)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-04-09] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-04-09] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-12-19] (Google)
S3 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [103808 2008-01-22] ()
R2 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2011-12-22] (Sun Microsystems, Inc.)
R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies)
S4 AntiVirWebService; "C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE" [X]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R3 AR5416; C:\WINDOWS\System32\DRIVERS\athw.sys [1326528 2008-09-18] (Atheros Communications, Inc.)
R2 ASMMAP; C:\Programme\ATKGFNEX\ASMMAP.sys [13880 2007-07-24] ()
S3 btaudio; C:\WINDOWS\System32\drivers\btaudio.sys [534440 2008-04-15] (Broadcom Corporation.)
R3 BTDriver; C:\WINDOWS\System32\DRIVERS\btport.sys [37160 2008-02-04] (Broadcom Corporation.)
R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [990632 2008-04-15] (Broadcom Corporation.)
S3 BTWDNDIS; C:\WINDOWS\System32\DRIVERS\btwdndis.sys [156392 2007-09-20] (Broadcom Corporation.)
S3 btwhid; C:\WINDOWS\System32\DRIVERS\btwhid.sys [57384 2008-03-10] (Broadcom Corporation.)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
S3 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [120024 2015-03-17] (Malwarebytes Corporation)
S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [119512 2015-03-30] (Malwarebytes Corporation)
R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ATKACPI.sys [7680 2006-12-17] (ATK0100)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
R3 RSUSBSTOR; C:\WINDOWS\System32\Drivers\RTS5121.sys [160256 2008-11-21] (Realtek Semiconductor Corp.)
R3 SiSGbeXP; C:\WINDOWS\System32\DRIVERS\SiSGbeXP.sys [43392 2008-03-03] (Silicon Integrated Systems Corp.)
R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2009-11-12] () [File not signed]
R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [57408 2008-02-08] (Atheros Communications, Inc.) [File not signed]
S3 catchme; \??\C:\DOKUME~1\SILKEM~1\LOKALE~1\Temp\catchme.sys [X]
S3 IntcAzAudAddService; system32\drivers\RtkHDAud.sys [X]
S4 IntelIde; No ImagePath
S3 Rts516xIR; system32\DRIVERS\Rts516xIR.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
S3 USBCCID; system32\DRIVERS\Rts5161ccid.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-03-31 12:22 - 2015-03-20 09:51 - 01135104 _____ (Farbar) C:\Dokumente und Einstellungen\Silke Moik\Desktop\FRST.exe
2015-03-31 12:21 - 2015-03-31 12:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Desktop\FRST
2015-03-31 12:18 - 2015-03-31 12:18 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\fixlof.txt_31.txt
2015-03-31 12:03 - 2015-03-31 11:59 - 00000259 _____ () C:\Dokumente und Einstellungen\Silke Moik\Eigene Dateien\Verknüpfung mit FRST.lnk
2015-03-31 11:59 - 2015-03-31 11:59 - 00000259 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit FRST.lnk
2015-03-30 20:30 - 2015-03-30 20:30 - 00000000 ___HD () C:\WINDOWS\PIF
2015-03-30 19:34 - 2015-03-30 19:34 - 00001033 _____ () C:\textdatei.txt.2.txt
2015-03-30 11:28 - 2015-03-30 11:28 - 00000281 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit fixlof.txt.lnk
2015-03-30 11:28 - 2015-03-30 11:01 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Eigene Dateien\fixlof.txt.txt
2015-03-30 11:27 - 2015-03-30 11:27 - 00000296 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit textdatei.txt.2.lnk
2015-03-30 11:12 - 2015-03-30 11:12 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\textdatei.txt.2.txt
2015-03-27 13:56 - 2015-03-27 14:15 - 00002888 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\_27.03.15_2.txt
2015-03-27 13:55 - 2015-03-27 13:55 - 00001878 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\_27.03.15.txt
2015-03-26 13:43 - 2015-03-26 13:43 - 00000881 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\JRT.txt
2015-03-26 13:39 - 2015-03-26 13:39 - 00000254 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit JRT.lnk
2015-03-26 13:20 - 2015-03-26 13:20 - 00000311 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit AdwCleaner_4.113 (3).lnk
2015-03-26 12:54 - 2015-03-26 12:54 - 00001220 _____ () C:\mbam.26.03.15.txt
2015-03-26 12:39 - 2015-03-26 12:39 - 00000755 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2015-03-26 12:39 - 2015-03-26 12:39 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 
2015-03-26 12:39 - 2015-03-26 12:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2015-03-26 12:39 - 2015-03-17 07:15 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2015-03-25 16:33 - 2015-03-25 16:33 - 00006880 _____ () C:\ComboFix.txt
2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp
2015-03-25 15:40 - 2015-03-25 15:40 - 00000275 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit ComboFix.lnk
2015-03-25 15:18 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2015-03-25 15:16 - 2015-03-25 16:33 - 00000000 ____D () C:\Qoobox
2015-03-25 15:16 - 2015-03-25 15:26 - 00000000 ____D () C:\WINDOWS\erdnt
2015-03-25 15:16 - 2015-03-25 15:16 - 00000000 ___RD () C:\Dokumente und Einstellungen\Silke Moik\Startmenü\Programme\Verwaltung
2015-03-25 15:16 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2015-03-25 15:16 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2015-03-25 15:06 - 2015-03-25 15:06 - 00000000 ____D () C:\OETemp
2015-03-24 21:24 - 2015-03-24 21:24 - 00000291 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung (3) mit mbar-1.09.1.1004.lnk
2015-03-24 21:22 - 2015-03-24 21:22 - 00000299 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit mbar-1.09.1.1004.lnk
2015-03-24 21:22 - 2015-03-24 21:22 - 00000299 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung (2) mit mbar-1.09.1.1004.lnk
2015-03-24 20:56 - 2015-03-30 10:32 - 00119512 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-03-24 20:56 - 2015-03-17 07:15 - 00120024 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-03-24 20:25 - 2015-03-24 20:52 - 00000895 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Revo Uninstaller.lnk
2015-03-24 20:09 - 2015-03-24 20:26 - 00000000 ____D () C:\Programme\VS Revo Group
2015-03-24 17:05 - 2015-03-24 22:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2015-03-24 16:51 - 2015-03-24 16:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\GlarySoft
2015-03-24 16:48 - 2015-03-24 16:48 - 00000895 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Absolute Uninstaller.lnk
2015-03-24 16:48 - 2015-03-24 16:48 - 00000889 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Absolute Uninstaller.lnk
2015-03-24 16:48 - 2015-03-24 16:48 - 00000202 _____ () C:\GUDownLoaddebug.txt
2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Programme\Glarysoft
2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Glarysoft
2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
2015-03-22 15:38 - 2015-03-22 15:38 - 00000000 ____D () C:\Programme\ESET
2015-03-20 12:07 - 2015-03-24 22:06 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbar
2015-03-20 11:10 - 2015-03-20 11:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\EncryptStick
2015-03-20 11:05 - 2015-03-31 13:35 - 00000000 ____D () C:\FRST
2015-03-15 17:45 - 2015-03-15 17:45 - 00000049 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbam.txt
2015-03-15 17:42 - 2015-03-15 17:40 - 00004954 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbam.Xml
2015-03-15 17:20 - 2015-03-15 17:21 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat
2015-03-15 17:03 - 2015-03-31 13:28 - 00404864 _____ () C:\WINDOWS\WindowsUpdate.log

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-03-31 13:37 - 2011-12-22 20:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Temp
2015-03-31 13:36 - 2011-12-23 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Skype
2015-03-31 13:30 - 2011-12-22 21:40 - 00000428 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{0294FC5B-4E74-4321-9055-189FF8710C7C}.job
2015-03-31 13:17 - 2006-02-28 14:00 - 00000227 _____ () C:\WINDOWS\system.ini
2015-03-31 12:59 - 2013-04-09 14:51 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2015-03-31 12:36 - 2013-04-09 14:51 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2015-03-31 12:36 - 2011-12-22 20:31 - 00190394 _____ () C:\WINDOWS\system32\nvapps.xml
2015-03-31 12:36 - 2011-12-22 20:23 - 00000000 __SHD () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Verlauf
2015-03-31 12:36 - 2011-12-22 20:22 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2015-03-31 12:36 - 2011-12-22 20:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf
2015-03-31 12:36 - 2011-12-22 05:13 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2015-03-31 12:36 - 2011-12-22 05:12 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2015-03-31 12:36 - 2009-02-18 01:55 - 00029152 _____ () C:\WINDOWS\setupapi.log
2015-03-31 12:36 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2015-03-31 12:35 - 2011-12-22 20:31 - 00524288 _____ () C:\WINDOWS\system32\config\ACS.evt
2015-03-31 12:35 - 2011-12-22 20:22 - 00032330 _____ () C:\WINDOWS\SchedLgU.Txt
2015-03-31 12:33 - 2011-12-22 20:22 - 00000000 ___HD () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf
2015-03-31 12:33 - 2011-12-22 05:10 - 00000000 __SHD () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf
2015-03-31 12:33 - 2011-12-22 05:10 - 00000000 ___RD () C:\Programme
2015-03-30 20:16 - 2011-12-22 20:23 - 00000190 ___SH () C:\Dokumente und Einstellungen\Silke Moik\ntuser.ini
2015-03-30 11:59 - 2012-02-16 17:40 - 00002501 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
2015-03-26 15:41 - 2011-12-22 20:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService
2015-03-26 13:27 - 2014-03-21 22:59 - 00000000 ____D () C:\AdwCleaner
2015-03-26 12:39 - 2011-12-22 05:10 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2015-03-26 11:42 - 2014-08-07 13:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache
2015-03-26 11:42 - 2013-07-29 11:31 - 00000000 ____D () C:\Programme\Avira
2015-03-25 16:54 - 2014-08-07 21:29 - 00244686 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2015-03-25 16:54 - 2014-08-07 21:29 - 00244686 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1417001333-1229272821-725345543-1003-0.dat
2015-03-25 15:23 - 2011-12-22 20:17 - 00000000 ____D () C:\WINDOWS\system32\Restore
2015-03-25 15:16 - 2011-12-22 20:23 - 00000000 ___RD () C:\Dokumente und Einstellungen\Silke Moik\Startmenü\Programme
2015-03-25 15:08 - 2012-02-16 19:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Canon
2015-03-25 15:08 - 2012-02-16 19:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Canon Utilities
2015-03-25 15:08 - 2012-02-16 16:51 - 00000000 ____D () C:\Programme\Canon
2015-03-25 15:07 - 2013-07-29 11:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2015-03-24 22:07 - 2011-12-22 20:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik
2015-03-24 20:53 - 2013-04-09 14:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google
2015-03-24 20:20 - 2014-05-08 19:18 - 00000000 ____D () C:\Programme\Spybot - Search & Destroy 2
2015-03-24 20:19 - 2014-05-08 19:19 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2015-03-24 17:23 - 2011-12-22 21:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2624667$
2015-03-24 16:55 - 2011-12-22 20:34 - 00000000 ____D () C:\Programme\Realtek
2015-03-20 13:21 - 2011-12-22 05:10 - 01071926 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2015-03-15 17:25 - 2011-12-23 20:10 - 00002243 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
2015-03-15 17:06 - 2011-12-22 06:03 - 00000000 ____D () C:\WINDOWS\system
2015-03-15 16:52 - 2012-08-23 12:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Malwarebytes
2015-03-15 16:52 - 2012-08-23 12:41 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2015-03-04 22:23 - 2014-05-09 11:24 - 00000000 ____D () C:\Programme\PDF Reader

==================== Files in the root of some directories =======

2012-01-27 11:52 - 2012-01-27 12:08 - 0000264 _____ () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\wklnhst.dat

==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---

das war´s. Und jetzt? Alles gut? Warte auf nähere Anweisungen und mach lieber mal nix mit dem Ding, sonst .....

Geändert von Silkwilk (31.03.2015 um 11:35 Uhr)

Alt 31.03.2015, 19:17   #23
schrauber
/// the machine
/// TB-Ausbilder
 

Kabel Deutschland - Standard

Kabel Deutschland



Anstatt ESET machen wir das:

Lade Dir bitte von hier Emsisoft Emergency Kit Download Emsisoft Emergency Kit herunter.
  • Bitte installiere das Programm in den vorgegebenen Pfad.
  • Starte das Programm durch Doppelklick der Desktopverknüpfung.
  • Das EEK ist nach dem Laden der Malwaresignaturen für den Scan bereit.
  • Folge nun bitte der bebilderten Bildanleitung zu Emergency Kit, entferne alle Funde und poste am Ende des Scans bzw. der Bereinigung das Log.

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 01.04.2015, 11:21   #24
Silkwilk
 
Kabel Deutschland - Standard

Kabel Deutschland



ich sag´s schon mal vorweg, das Update hat aus bek. Gründen (k. INetverbindg/Proxys fehlen oder so ähnlich ) nicht geklappt.

...

Code:
ATTFilter
Emsisoft Emergency Kit - Version 9.0
Letztes Update: N/A
Benutzerkonto: ASUS\

Scan-Einstellungen:

Scan Methode: Detail-Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\, F:\

PUPs-Erkennung: An
Archiv-Scan: An
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan-Beginn:	01.04.2015 11:36:09
Value: HKEY_USERS\S-1-5-21-1417001333-1229272821-725345543-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR 	gefunden: Setting.DisableTaskMgr (A)
Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS 	gefunden: Setting.DisableRegistryTools (A)
Value: HKEY_USERS\S-1-5-21-1417001333-1229272821-725345543-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS 	gefunden: Setting.DisableRegistryTools (A)
C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\{5baa0c43-3598-519f-e52b-2f64fd32876a}\U\00000001.@ 	gefunden: Trojan.Sirefef.JZ (B)

Gescannt	100559
Gefunden	4

Scan-Ende:	01.04.2015 12:05:30
Scan-Zeit:	0:29:21

C:\Dokumente und Einstellungen\Si\Lokale Einstellungen\Anwendungsdaten\{5baa0c43-3598-519f-e52b-2f64fd32876a}\U\00000001.@	Quarantäne Trojan.Sirefef.JZ (B)
Value: HKEY_USERS\S-1-5-21-1417001333-1229272821-725345543-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS	Quarantäne Setting.DisableRegistryTools (A)
Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS	Quarantäne Setting.DisableRegistryTools (A)
Value: HKEY_USERS\S-1-5-21-1417001333-1229272821-725345543-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR	Quarantäne Setting.DisableTaskMgr (A)

Quarantäne	4
         
der hat ja scheints echt noch nen Trojaner gefunden Hammer

Alt 01.04.2015, 18:44   #25
schrauber
/// the machine
/// TB-Ausbilder
 

Kabel Deutschland - Standard

Kabel Deutschland



Dann jetzt bitte nochmal ein frisches FRST log.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 01.04.2015, 19:13   #26
Silkwilk
 
Kabel Deutschland - Standard

Kabel Deutschland



FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 11-03-2015
Ran by  (administrator) on ASUS on 01-04-2015 19:53:41
Running from C:\FRST\FRST-OlderVersion
Loaded Profiles:  (Available profiles: )
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
() C:\Programme\ATKGFNEX\GFNEXSrv.exe
(Atheros) C:\WINDOWS\system32\acs.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
() C:\Programme\CDBurnerXP\NMSAccessU.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(Google Inc.) C:\Programme\Google\Update\1.3.26.9\GoogleCrashHandler.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Atheros Communications, Inc.) C:\Programme\Atheros\ACU.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
(Emsisoft GmbH) C:\EEK\bin\a2emergencykit.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [ACU] => C:\Programme\Atheros\ACU.exe [450648 2008-09-26] (Atheros Communications, Inc.)
HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] => nwiz.exe /install
HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [SynTPEnh] => C:\Programme\Synaptics\SynTP\SynTPEnh.exe [1343488 2008-07-31] (Synaptics, Inc.)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.)
HKLM\...\Run: [CanonSolutionMenu] => C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe [689488 2008-03-11] (CANON INC.)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKU\S-1-5-21-1417001333-1229272821-725345543-1003\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [20922016 2014-02-10] (Skype Technologies S.A.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk
ShortcutTarget: BTTray.lnk -> C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
BootExecute: autocheck autochk * sdnclean.exe

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-1417001333-1229272821-725345543-1003\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
HKU\S-1-5-21-1417001333-1229272821-725345543-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
BHO: Deaktivierungs-Add-on für Browser von Google Analytics -> {75EF13CE-B59E-41ba-8A5A-A944031BD8B4} -> C:\Programme\Google\Google Analytics Opt-Out\gaoptout.dll [2014-04-03] (Google, Inc.)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre6\bin\ssv.dll [2011-12-22] (Sun Microsystems, Inc.)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-03-03] (Google Inc.)
BHO: Skype Browser Helper -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-10-02] (Skype Technologies S.A.)
BHO: Google Toolbar Notifier BHO -> {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} -> C:\Programme\Google\GoogleToolbarNotifier\5.10.11023.1534\swg.dll [2015-03-03] (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre6\bin\jp2ssv.dll [2011-12-22] (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class -> {E7E6F031-17CE-4C07-BC86-EABFE594F69C} -> C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-12-22] (Sun Microsystems, Inc.)
Toolbar: HKU\.DEFAULT -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll [2001-06-20] (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-10-02] (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll [2013-02-26] (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 10.143.181.130 10.143.189.130

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Mozilla\Firefox\Profiles\mams7h29.default
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin: @java.com/JavaPlugin -> C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll [2011-12-22] (Sun Microsystems, Inc.)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-04] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-04] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.)
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2011-12-22]

Chrome: 
=======
CHR HomePage: Default -> hxxp://www.google.com/
CHR StartupUrls: Default -> "hxxp://www.google.com/"
CHR Profile: C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-04-09]
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-04-09]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-04-09]
CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-04-09]
CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-04]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-05-06]
CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-04-09]

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 ACS; C:\WINDOWS\system32\acs.exe [467028 2008-09-26] (Atheros) [File not signed]
R2 ATKGFNEXSrv; C:\Programme\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] () [File not signed]
R2 btwdins; C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe [342624 2008-04-14] (Broadcom Corporation.)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-04-09] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-04-09] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-12-19] (Google)
S3 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [103808 2008-01-22] ()
R2 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2011-12-22] (Sun Microsystems, Inc.)
R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies)
S4 AntiVirWebService; "C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE" [X]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R1 A2DDA; C:\EEK\bin\a2ddax86.sys [22056 2015-04-01] (Emsisoft GmbH)
R3 AR5416; C:\WINDOWS\System32\DRIVERS\athw.sys [1326528 2008-09-18] (Atheros Communications, Inc.)
R2 ASMMAP; C:\Programme\ATKGFNEX\ASMMAP.sys [13880 2007-07-24] ()
S3 btaudio; C:\WINDOWS\System32\drivers\btaudio.sys [534440 2008-04-15] (Broadcom Corporation.)
R3 BTDriver; C:\WINDOWS\System32\DRIVERS\btport.sys [37160 2008-02-04] (Broadcom Corporation.)
R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [990632 2008-04-15] (Broadcom Corporation.)
S3 BTWDNDIS; C:\WINDOWS\System32\DRIVERS\btwdndis.sys [156392 2007-09-20] (Broadcom Corporation.)
S3 btwhid; C:\WINDOWS\System32\DRIVERS\btwhid.sys [57384 2008-03-10] (Broadcom Corporation.)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
R3 cleanhlp; C:\EEK\bin\cleanhlp32.sys [50200 2015-04-01] (Emsisoft GmbH)
S3 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [120024 2015-03-17] (Malwarebytes Corporation)
S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [119512 2015-03-30] (Malwarebytes Corporation)
R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ATKACPI.sys [7680 2006-12-17] (ATK0100)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
R3 RSUSBSTOR; C:\WINDOWS\System32\Drivers\RTS5121.sys [160256 2008-11-21] (Realtek Semiconductor Corp.)
R3 SiSGbeXP; C:\WINDOWS\System32\DRIVERS\SiSGbeXP.sys [43392 2008-03-03] (Silicon Integrated Systems Corp.)
R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2009-11-12] () [File not signed]
R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [57408 2008-02-08] (Atheros Communications, Inc.) [File not signed]
S3 catchme; \??\C:\DOKUME~1\SILKEM~1\LOKALE~1\Temp\catchme.sys [X]
S3 IntcAzAudAddService; system32\drivers\RtkHDAud.sys [X]
S4 IntelIde; No ImagePath
S3 Rts516xIR; system32\DRIVERS\Rts516xIR.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
S3 USBCCID; system32\DRIVERS\Rts5161ccid.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-04-01 12:19 - 2015-04-01 12:19 - 00003694 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\a2scan_150401-113609_1.04.15.txt
2015-04-01 12:13 - 2015-04-01 12:13 - 00003694 _____ () C:\a2scan_150401-113609_1.04.15.txt
2015-04-01 11:32 - 2015-04-01 11:33 - 00000000 ____D () C:\EEK
2015-04-01 11:32 - 2015-04-01 11:32 - 00000643 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Start Emsisoft Emergency Kit.lnk
2015-04-01 11:32 - 2015-04-01 11:22 - 160836728 _____ () C:\EmsisoftEmergencyKit.exe
2015-04-01 11:30 - 2015-04-01 11:22 - 160836728 _____ () C:\Dokumente und Einstellungen\Silke Moik\Eigene Dateien\EmsisoftEmergencyKit.exe
2015-03-31 12:22 - 2015-03-20 09:51 - 01135104 _____ (Farbar) C:\Dokumente und Einstellungen\Silke Moik\Desktop\FRST.exe
2015-03-31 12:21 - 2015-03-31 12:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Desktop\FRST
2015-03-31 12:18 - 2015-03-31 12:18 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\fixlof.txt_31.txt
2015-03-31 12:03 - 2015-03-31 11:59 - 00000259 _____ () C:\Dokumente und Einstellungen\Silke Moik\Eigene Dateien\Verknüpfung mit FRST.lnk
2015-03-31 11:59 - 2015-03-31 11:59 - 00000259 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit FRST.lnk
2015-03-30 20:30 - 2015-03-30 20:30 - 00000000 ___HD () C:\WINDOWS\PIF
2015-03-30 19:34 - 2015-03-30 19:34 - 00001033 _____ () C:\textdatei.txt.2.txt
2015-03-30 11:28 - 2015-03-30 11:28 - 00000281 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit fixlof.txt.lnk
2015-03-30 11:28 - 2015-03-30 11:01 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Eigene Dateien\fixlof.txt.txt
2015-03-30 11:27 - 2015-03-30 11:27 - 00000296 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit textdatei.txt.2.lnk
2015-03-30 11:12 - 2015-03-30 11:12 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\textdatei.txt.2.txt
2015-03-27 13:56 - 2015-03-27 14:15 - 00002888 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\_27.03.15_2.txt
2015-03-27 13:55 - 2015-03-27 13:55 - 00001878 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\_27.03.15.txt
2015-03-26 13:43 - 2015-03-26 13:43 - 00000881 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\JRT.txt
2015-03-26 13:39 - 2015-03-26 13:39 - 00000254 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit JRT.lnk
2015-03-26 13:20 - 2015-03-26 13:20 - 00000311 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit AdwCleaner_4.113 (3).lnk
2015-03-26 12:54 - 2015-03-26 12:54 - 00001220 _____ () C:\mbam.26.03.15.txt
2015-03-26 12:39 - 2015-03-26 12:39 - 00000755 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2015-03-26 12:39 - 2015-03-26 12:39 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 
2015-03-26 12:39 - 2015-03-26 12:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2015-03-26 12:39 - 2015-03-17 07:15 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2015-03-25 16:33 - 2015-03-25 16:33 - 00006880 _____ () C:\ComboFix.txt
2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp
2015-03-25 15:40 - 2015-03-25 15:40 - 00000275 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit ComboFix.lnk
2015-03-25 15:18 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2015-03-25 15:16 - 2015-03-25 16:33 - 00000000 ____D () C:\Qoobox
2015-03-25 15:16 - 2015-03-25 15:26 - 00000000 ____D () C:\WINDOWS\erdnt
2015-03-25 15:16 - 2015-03-25 15:16 - 00000000 ___RD () C:\Dokumente und Einstellungen\Silke Moik\Startmenü\Programme\Verwaltung
2015-03-25 15:16 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2015-03-25 15:16 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2015-03-25 15:06 - 2015-03-25 15:06 - 00000000 ____D () C:\OETemp
2015-03-24 21:24 - 2015-03-24 21:24 - 00000291 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung (3) mit mbar-1.09.1.1004.lnk
2015-03-24 21:22 - 2015-03-24 21:22 - 00000299 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit mbar-1.09.1.1004.lnk
2015-03-24 21:22 - 2015-03-24 21:22 - 00000299 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung (2) mit mbar-1.09.1.1004.lnk
2015-03-24 20:56 - 2015-03-30 10:32 - 00119512 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-03-24 20:56 - 2015-03-17 07:15 - 00120024 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-03-24 20:25 - 2015-03-24 20:52 - 00000895 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Revo Uninstaller.lnk
2015-03-24 20:09 - 2015-03-24 20:26 - 00000000 ____D () C:\Programme\VS Revo Group
2015-03-24 17:05 - 2015-03-24 22:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2015-03-24 16:51 - 2015-03-24 16:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\GlarySoft
2015-03-24 16:48 - 2015-03-24 16:48 - 00000895 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Absolute Uninstaller.lnk
2015-03-24 16:48 - 2015-03-24 16:48 - 00000889 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Absolute Uninstaller.lnk
2015-03-24 16:48 - 2015-03-24 16:48 - 00000202 _____ () C:\GUDownLoaddebug.txt
2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Programme\Glarysoft
2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Glarysoft
2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
2015-03-22 15:38 - 2015-03-22 15:38 - 00000000 ____D () C:\Programme\ESET
2015-03-20 12:07 - 2015-03-24 22:06 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbar
2015-03-20 11:10 - 2015-03-20 11:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\EncryptStick
2015-03-20 11:05 - 2015-04-01 19:53 - 00000000 ____D () C:\FRST
2015-03-15 17:45 - 2015-03-15 17:45 - 00000049 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbam.txt
2015-03-15 17:42 - 2015-03-15 17:40 - 00004954 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbam.Xml
2015-03-15 17:20 - 2015-03-15 17:21 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat
2015-03-15 17:03 - 2015-04-01 17:37 - 00460618 _____ () C:\WINDOWS\WindowsUpdate.log

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-04-01 19:54 - 2011-12-22 20:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Temp
2015-04-01 19:52 - 2011-12-23 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Skype
2015-04-01 18:59 - 2013-04-09 14:51 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2015-04-01 15:59 - 2013-04-09 14:51 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2015-04-01 15:41 - 2011-12-22 21:40 - 00000428 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{0294FC5B-4E74-4321-9055-189FF8710C7C}.job
2015-04-01 11:07 - 2011-12-22 20:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf
2015-04-01 05:00 - 2011-12-22 20:22 - 00032614 _____ () C:\WINDOWS\SchedLgU.Txt
2015-03-31 13:17 - 2006-02-28 14:00 - 00000227 _____ () C:\WINDOWS\system.ini
2015-03-31 12:36 - 2011-12-22 20:31 - 00190394 _____ () C:\WINDOWS\system32\nvapps.xml
2015-03-31 12:36 - 2011-12-22 20:23 - 00000000 __SHD () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Verlauf
2015-03-31 12:36 - 2011-12-22 20:22 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2015-03-31 12:36 - 2011-12-22 20:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf
2015-03-31 12:36 - 2011-12-22 05:13 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2015-03-31 12:36 - 2011-12-22 05:12 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2015-03-31 12:36 - 2009-02-18 01:55 - 00029152 _____ () C:\WINDOWS\setupapi.log
2015-03-31 12:36 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2015-03-31 12:35 - 2011-12-22 20:31 - 00524288 _____ () C:\WINDOWS\system32\config\ACS.evt
2015-03-31 12:33 - 2011-12-22 05:10 - 00000000 __SHD () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf
2015-03-31 12:33 - 2011-12-22 05:10 - 00000000 ___RD () C:\Programme
2015-03-30 20:16 - 2011-12-22 20:23 - 00000190 ___SH () C:\Dokumente und Einstellungen\Silke Moik\ntuser.ini
2015-03-30 11:59 - 2012-02-16 17:40 - 00002501 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
2015-03-26 15:41 - 2011-12-22 20:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService
2015-03-26 13:27 - 2014-03-21 22:59 - 00000000 ____D () C:\AdwCleaner
2015-03-26 12:39 - 2011-12-22 05:10 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2015-03-26 11:42 - 2014-08-07 13:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache
2015-03-26 11:42 - 2013-07-29 11:31 - 00000000 ____D () C:\Programme\Avira
2015-03-25 16:54 - 2014-08-07 21:29 - 00244686 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2015-03-25 16:54 - 2014-08-07 21:29 - 00244686 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1417001333-1229272821-725345543-1003-0.dat
2015-03-25 15:23 - 2011-12-22 20:17 - 00000000 ____D () C:\WINDOWS\system32\Restore
2015-03-25 15:16 - 2011-12-22 20:23 - 00000000 ___RD () C:\Dokumente und Einstellungen\Silke Moik\Startmenü\Programme
2015-03-25 15:08 - 2012-02-16 19:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Canon
2015-03-25 15:08 - 2012-02-16 19:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Canon Utilities
2015-03-25 15:08 - 2012-02-16 16:51 - 00000000 ____D () C:\Programme\Canon
2015-03-25 15:07 - 2013-07-29 11:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2015-03-24 22:07 - 2011-12-22 20:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik
2015-03-24 20:53 - 2013-04-09 14:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google
2015-03-24 20:20 - 2014-05-08 19:18 - 00000000 ____D () C:\Programme\Spybot - Search & Destroy 2
2015-03-24 20:19 - 2014-05-08 19:19 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2015-03-24 17:23 - 2011-12-22 21:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2624667$
2015-03-24 16:55 - 2011-12-22 20:34 - 00000000 ____D () C:\Programme\Realtek
2015-03-20 13:21 - 2011-12-22 05:10 - 01071926 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2015-03-15 17:25 - 2011-12-23 20:10 - 00002243 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
2015-03-15 17:06 - 2011-12-22 06:03 - 00000000 ____D () C:\WINDOWS\system
2015-03-15 16:52 - 2012-08-23 12:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Malwarebytes
2015-03-15 16:52 - 2012-08-23 12:41 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2015-03-04 22:23 - 2014-05-09 11:24 - 00000000 ____D () C:\Programme\PDF Reader

==================== Files in the root of some directories =======

2012-01-27 11:52 - 2012-01-27 12:08 - 0000264 _____ () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\wklnhst.dat

==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================
         
--- --- ---

--- --- ---


und jetzt?

Alt 02.04.2015, 06:30   #27
schrauber
/// the machine
/// TB-Ausbilder
 

Kabel Deutschland - Standard

Kabel Deutschland



Java updaten. Logs sind sauber, noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 07.04.2015, 14:06   #28
Silkwilk
 
Kabel Deutschland - Standard

Kabel Deutschland



Willkommen bei Kabel Deutschland. Ich werd die Scheisse einfach nicht wieder los und komm nicht mehr ins Internet und bin ehrlich gesagt total hoffnungslos, was ich tun soll.

das fiel mir jetzt aber auf:

Tcpip\Parameters: [DhcpNameServer] 10.143.181.130 10.143.189.130

das taucht in dem letzten logfile von FABAR immer noch auf. Schau mal bitte nach. Es steht auch in der Fixlist

ich hab festgestellt, dass auf dem PC eine neue Netzwerkverbindung drin ist

das sind die Daten: Atheros AR928X Wireless Net

( Atheros ist bei mir ein Programm, wenn ich das lösche, was ich vorhin mal gemacht hab, konnte ich meine Dateien nicht mehr finden; die sind auf einer externen Festplatte und ich muss immer über Terra Station von meinem Rechner auf die hin und dann kann ich damit arbeiten; als ich also vorhin dieses Atheros Programm gelöscht hab, ging der Zugriff auf meine Dateien nicht mehr, dann war aber die neue Netzwerkverbindung auch weg; hab dann Systemwiederherstellung gemacht, dann war Atheros wieder da und die neue Netzwerkverbindung war auch wieder da; hab vergessen zu schauen, ob vorher ohne mein INet ging ..... hängt das zusammen???)

Status Verbindung hergestellt
Netzwerk: KD WLAN Hotspot+

physikal. Adresse: 00-22-43-83-C2-E8
IP Adresse: 10.136.59.254
submaske: 255.254.0.0
con DHCP zugewiesen
Standardgateway: 10.137.255.254
DHCP-Server: 10.143.181.129
DNS-Server: 10.143.181.130
: 10.143.189.130
(WINS-Server da steht nix)
diese letzen beiden Reihen tauchen ja in dem letzten Logfile auf s.o.

meine echte INet-Verbindung hat kein DNS- und WINS-Server.

soweit ich das checke, gehe ich normalerweise nicht über DHCP ins INet, sondern es war SiS191 Ethernet Controller.

Geändert von Silkwilk (07.04.2015 um 13:43 Uhr)

Alt 07.04.2015, 17:56   #29
schrauber
/// the machine
/// TB-Ausbilder
 

Kabel Deutschland - Standard

Kabel Deutschland



JEDE Inetverbindung hat DNS und WINS Einträge. Poste bitte ein frisches FRST Log. Und das:

Downloade dir bitte Farbar's MiniToolBox auf deinen Desktop und starte das Tool

Setze einen Haken bei folgenden Einträgen
  • Flush DNS
  • Report IE Proxy Settings
  • Reset IE Proxy Settings
  • Report FF Proxy Settings
  • Reset IE Proxy Settings
  • List content of Hosts
  • List IP configuration
  • List Winsock Entries
  • List last 10 Event Viewer log
  • List Installed Programs
  • List Users, Partitions and Memory size
  • List Minidump Files
Klicke Go und poste den Inhalt der Result.txt.


Und in welchem Browser siehst Du das? Screenshot davon bitte. Und mal andere Browser testen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 07.04.2015, 20:03   #30
Silkwilk
 
Kabel Deutschland - Standard

Kabel Deutschland



FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 11-03-2015
Ran by (administrator) on ASUS on 07-04-2015 20:05:16
Running from C:\FRST\FRST-OlderVersion
Loaded Profiles:  (Available profiles: )
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
() C:\Programme\ATKGFNEX\GFNEXSrv.exe
(Atheros) C:\WINDOWS\system32\acs.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
() C:\Programme\CDBurnerXP\NMSAccessU.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(Google Inc.) C:\Programme\Google\Update\1.3.26.9\GoogleCrashHandler.exe
(Atheros Communications, Inc.) C:\Programme\Atheros\ACU.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [ACU] => C:\Programme\Atheros\ACU.exe [450648 2008-09-26] (Atheros Communications, Inc.)
HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] => nwiz.exe /install
HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [SynTPEnh] => C:\Programme\Synaptics\SynTP\SynTPEnh.exe [1343488 2008-07-31] (Synaptics, Inc.)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.)
HKLM\...\Run: [CanonSolutionMenu] => C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe [689488 2008-03-11] (CANON INC.)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [MSConfig] => C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE [172544 2008-04-14] (Microsoft Corporation)
HKU\S-1-5-21-1417001333-1229272821-725345543-1003\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [20922016 2014-02-10] (Skype Technologies S.A.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk
ShortcutTarget: BTTray.lnk -> C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
BootExecute: autocheck autochk * sdnclean.exe

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-1417001333-1229272821-725345543-1003\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
HKU\S-1-5-21-1417001333-1229272821-725345543-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
BHO: Deaktivierungs-Add-on für Browser von Google Analytics -> {75EF13CE-B59E-41ba-8A5A-A944031BD8B4} -> C:\Programme\Google\Google Analytics Opt-Out\gaoptout.dll [2014-04-03] (Google, Inc.)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre6\bin\ssv.dll [2011-12-22] (Sun Microsystems, Inc.)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-03-03] (Google Inc.)
BHO: Skype Browser Helper -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-10-02] (Skype Technologies S.A.)
BHO: Google Toolbar Notifier BHO -> {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} -> C:\Programme\Google\GoogleToolbarNotifier\5.10.11023.1534\swg.dll [2015-03-03] (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre6\bin\jp2ssv.dll [2011-12-22] (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class -> {E7E6F031-17CE-4C07-BC86-EABFE594F69C} -> C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-12-22] (Sun Microsystems, Inc.)
Toolbar: HKU\.DEFAULT -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll [2001-06-20] (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-10-02] (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll [2013-02-26] (Skype Technologies)

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Mozilla\Firefox\Profiles\mams7h29.default
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin: @java.com/JavaPlugin -> C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll [2011-12-22] (Sun Microsystems, Inc.)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-04] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-04] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.)
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2011-12-22]

Chrome: 
=======
CHR HomePage: Default -> hxxp://www.google.com/
CHR StartupUrls: Default -> "hxxp://www.google.com/"
CHR Profile: C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-04-09]
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-04-09]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-04-09]
CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-04-09]
CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-04]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-05-06]
CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-04-09]

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 ACS; C:\WINDOWS\system32\acs.exe [467028 2008-09-26] (Atheros) [File not signed]
R2 ATKGFNEXSrv; C:\Programme\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] () [File not signed]
R2 btwdins; C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe [342624 2008-04-14] (Broadcom Corporation.)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-04-09] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-04-09] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-12-19] (Google)
S3 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [103808 2008-01-22] ()
R2 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2011-12-22] (Sun Microsystems, Inc.)
R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies)
S4 AntiVirWebService; "C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE" [X]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R1 A2DDA; C:\EEK\bin\a2ddax86.sys [22056 2015-04-01] (Emsisoft GmbH)
S3 AR5416; C:\WINDOWS\System32\DRIVERS\athw.sys [1326528 2008-09-18] (Atheros Communications, Inc.)
R2 ASMMAP; C:\Programme\ATKGFNEX\ASMMAP.sys [13880 2007-07-24] ()
S3 btaudio; C:\WINDOWS\System32\drivers\btaudio.sys [534440 2008-04-15] (Broadcom Corporation.)
R3 BTDriver; C:\WINDOWS\System32\DRIVERS\btport.sys [37160 2008-02-04] (Broadcom Corporation.)
R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [990632 2008-04-15] (Broadcom Corporation.)
S3 BTWDNDIS; C:\WINDOWS\System32\DRIVERS\btwdndis.sys [156392 2007-09-20] (Broadcom Corporation.)
S3 btwhid; C:\WINDOWS\System32\DRIVERS\btwhid.sys [57384 2008-03-10] (Broadcom Corporation.)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
S3 cleanhlp; C:\EEK\bin\cleanhlp32.sys [50200 2015-04-01] (Emsisoft GmbH)
S3 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [120024 2015-03-17] (Malwarebytes Corporation)
S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [119512 2015-03-30] (Malwarebytes Corporation)
R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ATKACPI.sys [7680 2006-12-17] (ATK0100)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
R3 RSUSBSTOR; C:\WINDOWS\System32\Drivers\RTS5121.sys [160256 2008-11-21] (Realtek Semiconductor Corp.)
R3 SiSGbeXP; C:\WINDOWS\System32\DRIVERS\SiSGbeXP.sys [43392 2008-03-03] (Silicon Integrated Systems Corp.)
R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2009-11-12] () [File not signed]
R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [57408 2008-02-08] (Atheros Communications, Inc.) [File not signed]
S3 catchme; \??\C:\DOKUME~1\SILKEM~1\LOKALE~1\Temp\catchme.sys [X]
S3 IntcAzAudAddService; system32\drivers\RtkHDAud.sys [X]
S4 IntelIde; No ImagePath
S3 Rts516xIR; system32\DRIVERS\Rts516xIR.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
S3 USBCCID; system32\DRIVERS\Rts5161ccid.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-04-07 15:45 - 2015-04-07 15:47 - 00000000 ____D () C:\WINDOWS\pss
2015-04-07 13:57 - 2015-04-07 13:57 - 00000000 ____D () C:\Programme\Atheros
2015-04-07 13:57 - 2015-04-07 13:57 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\InstallShield
2015-04-07 13:57 - 2015-04-07 13:57 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Atheros
2015-04-01 12:19 - 2015-04-01 12:19 - 00003694 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\a2scan_150401-113609_1.04.15.txt
2015-04-01 12:13 - 2015-04-01 12:13 - 00003694 _____ () C:\a2scan_150401-113609_1.04.15.txt
2015-04-01 11:32 - 2015-04-01 11:33 - 00000000 ____D () C:\EEK
2015-04-01 11:32 - 2015-04-01 11:32 - 00000643 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Start Emsisoft Emergency Kit.lnk
2015-04-01 11:32 - 2015-04-01 11:22 - 160836728 _____ () C:\EmsisoftEmergencyKit.exe
2015-04-01 11:30 - 2015-04-01 11:22 - 160836728 _____ () C:\Dokumente und Einstellungen\Silke Moik\Eigene Dateien\EmsisoftEmergencyKit.exe
2015-03-31 12:22 - 2015-03-20 09:51 - 01135104 _____ (Farbar) C:\Dokumente und Einstellungen\Silke Moik\Desktop\FRST.exe
2015-03-31 12:21 - 2015-03-31 12:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Desktop\FRST
2015-03-31 12:18 - 2015-03-31 12:18 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\fixlof.txt_31.txt
2015-03-31 12:03 - 2015-03-31 11:59 - 00000259 _____ () C:\Dokumente und Einstellungen\Silke Moik\Eigene Dateien\Verknüpfung mit FRST.lnk
2015-03-31 11:59 - 2015-03-31 11:59 - 00000259 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit FRST.lnk
2015-03-30 20:30 - 2015-03-30 20:30 - 00000000 ___HD () C:\WINDOWS\PIF
2015-03-30 19:34 - 2015-03-30 19:34 - 00001033 _____ () C:\textdatei.txt.2.txt
2015-03-30 11:28 - 2015-03-30 11:28 - 00000281 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit fixlof.txt.lnk
2015-03-30 11:28 - 2015-03-30 11:01 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Eigene Dateien\fixlof.txt.txt
2015-03-30 11:27 - 2015-03-30 11:27 - 00000296 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit textdatei.txt.2.lnk
2015-03-30 11:12 - 2015-03-30 11:12 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\textdatei.txt.2.txt
2015-03-27 13:56 - 2015-03-27 14:15 - 00002888 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\_27.03.15_2.txt
2015-03-27 13:55 - 2015-03-27 13:55 - 00001878 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\_27.03.15.txt
2015-03-26 13:43 - 2015-03-26 13:43 - 00000881 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\JRT.txt
2015-03-26 13:39 - 2015-03-26 13:39 - 00000254 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit JRT.lnk
2015-03-26 13:20 - 2015-03-26 13:20 - 00000311 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit AdwCleaner_4.113 (3).lnk
2015-03-26 12:54 - 2015-03-26 12:54 - 00001220 _____ () C:\mbam.26.03.15.txt
2015-03-26 12:39 - 2015-03-26 12:39 - 00000755 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2015-03-26 12:39 - 2015-03-26 12:39 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 
2015-03-26 12:39 - 2015-03-26 12:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2015-03-26 12:39 - 2015-03-17 07:15 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2015-03-25 16:33 - 2015-03-25 16:33 - 00006880 _____ () C:\ComboFix.txt
2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp
2015-03-25 15:40 - 2015-03-25 15:40 - 00000275 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit ComboFix.lnk
2015-03-25 15:18 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2015-03-25 15:16 - 2015-03-25 16:33 - 00000000 ____D () C:\Qoobox
2015-03-25 15:16 - 2015-03-25 15:26 - 00000000 ____D () C:\WINDOWS\erdnt
2015-03-25 15:16 - 2015-03-25 15:16 - 00000000 ___RD () C:\Dokumente und Einstellungen\Silke Moik\Startmenü\Programme\Verwaltung
2015-03-25 15:16 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2015-03-25 15:16 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2015-03-25 15:16 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2015-03-25 15:06 - 2015-03-25 15:06 - 00000000 ____D () C:\OETemp
2015-03-24 21:24 - 2015-03-24 21:24 - 00000291 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung (3) mit mbar-1.09.1.1004.lnk
2015-03-24 21:22 - 2015-03-24 21:22 - 00000299 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit mbar-1.09.1.1004.lnk
2015-03-24 21:22 - 2015-03-24 21:22 - 00000299 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung (2) mit mbar-1.09.1.1004.lnk
2015-03-24 20:56 - 2015-03-30 10:32 - 00119512 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-03-24 20:56 - 2015-03-17 07:15 - 00120024 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-03-24 20:25 - 2015-03-24 20:52 - 00000895 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Revo Uninstaller.lnk
2015-03-24 20:09 - 2015-03-24 20:26 - 00000000 ____D () C:\Programme\VS Revo Group
2015-03-24 17:05 - 2015-03-24 22:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2015-03-24 16:51 - 2015-03-24 16:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\GlarySoft
2015-03-24 16:48 - 2015-03-24 16:48 - 00000895 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Absolute Uninstaller.lnk
2015-03-24 16:48 - 2015-03-24 16:48 - 00000889 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Absolute Uninstaller.lnk
2015-03-24 16:48 - 2015-03-24 16:48 - 00000202 _____ () C:\GUDownLoaddebug.txt
2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Programme\Glarysoft
2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Glarysoft
2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
2015-03-22 15:38 - 2015-03-22 15:38 - 00000000 ____D () C:\Programme\ESET
2015-03-20 12:07 - 2015-03-24 22:06 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbar
2015-03-20 11:10 - 2015-03-20 11:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\EncryptStick
2015-03-20 11:05 - 2015-04-07 20:05 - 00000000 ____D () C:\FRST
2015-03-15 17:45 - 2015-03-15 17:45 - 00000049 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbam.txt
2015-03-15 17:42 - 2015-03-15 17:40 - 00004954 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbam.Xml
2015-03-15 17:20 - 2015-03-15 17:21 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat
2015-03-15 17:03 - 2015-04-07 19:00 - 00515330 _____ () C:\WINDOWS\WindowsUpdate.log

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-04-07 20:05 - 2011-12-23 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Skype
2015-04-07 20:05 - 2011-12-22 20:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Temp
2015-04-07 20:00 - 2013-04-09 14:51 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2015-04-07 17:45 - 2011-12-23 20:10 - 00002243 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
2015-04-07 17:11 - 2011-12-22 21:40 - 00000428 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{0294FC5B-4E74-4321-9055-189FF8710C7C}.job
2015-04-07 16:44 - 2009-02-18 01:55 - 00061585 _____ () C:\WINDOWS\setupapi.log
2015-04-07 16:07 - 2012-02-16 17:40 - 00002501 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
2015-04-07 16:06 - 2011-12-22 06:09 - 00000211 ___SH () C:\boot.ini
2015-04-07 16:06 - 2006-02-28 14:00 - 00000535 _____ () C:\WINDOWS\win.ini
2015-04-07 16:06 - 2006-02-28 14:00 - 00000227 _____ () C:\WINDOWS\system.ini
2015-04-07 16:05 - 2013-04-09 14:51 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2015-04-07 16:05 - 2011-12-22 20:31 - 00190394 _____ () C:\WINDOWS\system32\nvapps.xml
2015-04-07 16:05 - 2011-12-22 20:22 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2015-04-07 16:05 - 2011-12-22 05:13 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2015-04-07 16:05 - 2011-12-22 05:12 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2015-04-07 16:05 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2015-04-07 16:04 - 2011-12-22 20:31 - 00524288 _____ () C:\WINDOWS\system32\config\ACS.evt
2015-04-07 16:04 - 2011-12-22 20:22 - 00032614 _____ () C:\WINDOWS\SchedLgU.Txt
2015-04-07 13:58 - 2011-12-22 20:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik
2015-04-07 13:57 - 2011-12-22 20:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService
2015-04-07 13:57 - 2011-12-22 20:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService
2015-04-07 13:57 - 2011-12-22 20:16 - 00000000 ____D () C:\WINDOWS\Registration
2015-04-07 13:31 - 2011-12-22 20:29 - 00000000 ___HD () C:\Programme\InstallShield Installation Information
2015-04-07 13:31 - 2011-12-22 05:10 - 00000000 ___RD () C:\Programme
2015-04-07 13:31 - 2011-12-22 05:10 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2015-04-01 11:07 - 2011-12-22 20:22 - 00000000 ___HD () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf
2015-03-31 12:36 - 2011-12-22 20:23 - 00000000 __SHD () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Verlauf
2015-03-31 12:36 - 2011-12-22 20:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf
2015-03-31 12:33 - 2011-12-22 05:10 - 00000000 __SHD () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf
2015-03-30 20:16 - 2011-12-22 20:23 - 00000190 ___SH () C:\Dokumente und Einstellungen\Silke Moik\ntuser.ini
2015-03-26 13:27 - 2014-03-21 22:59 - 00000000 ____D () C:\AdwCleaner
2015-03-26 11:42 - 2014-08-07 13:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache
2015-03-26 11:42 - 2013-07-29 11:31 - 00000000 ____D () C:\Programme\Avira
2015-03-25 16:54 - 2014-08-07 21:29 - 00244686 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2015-03-25 16:54 - 2014-08-07 21:29 - 00244686 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1417001333-1229272821-725345543-1003-0.dat
2015-03-25 15:23 - 2011-12-22 20:17 - 00000000 ____D () C:\WINDOWS\system32\Restore
2015-03-25 15:16 - 2011-12-22 20:23 - 00000000 ___RD () C:\Dokumente und Einstellungen\Silke Moik\Startmenü\Programme
2015-03-25 15:08 - 2012-02-16 19:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Canon
2015-03-25 15:08 - 2012-02-16 19:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Canon Utilities
2015-03-25 15:08 - 2012-02-16 16:51 - 00000000 ____D () C:\Programme\Canon
2015-03-25 15:07 - 2013-07-29 11:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2015-03-24 20:53 - 2013-04-09 14:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google
2015-03-24 20:20 - 2014-05-08 19:18 - 00000000 ____D () C:\Programme\Spybot - Search & Destroy 2
2015-03-24 20:19 - 2014-05-08 19:19 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2015-03-24 17:23 - 2011-12-22 21:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2624667$
2015-03-24 16:55 - 2011-12-22 20:34 - 00000000 ____D () C:\Programme\Realtek
2015-03-20 13:21 - 2011-12-22 05:10 - 01071926 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2015-03-15 17:06 - 2011-12-22 06:03 - 00000000 ____D () C:\WINDOWS\system
2015-03-15 16:52 - 2012-08-23 12:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Malwarebytes
2015-03-15 16:52 - 2012-08-23 12:41 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes

==================== Files in the root of some directories =======

2012-01-27 11:52 - 2012-01-27 12:08 - 0000264 _____ () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\wklnhst.dat

==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---

--- --- ---

--- --- ---

--- --- ---

--- --- ---

--- --- ---

jetzt fehlt die Zeile ist doch komisch ....

Code:
ATTFilter
MiniToolBox by Farbar  Version: 09-03-2015
Ran by  (administrator) on 07-04-2015 at 20:23:27
Running from "F:\"
Microsoft Windows XP Professional Service Pack 3 (X86)
Model: F70SL Manufacturer: ASUSTeK Computer Inc.
Boot Mode: Normal
***************************************************************************

========================= Flush DNS: ===================================


Windows-IP-Konfiguration



Der DNS-Auflsungscache wurde geleert.


========================= IE Proxy Settings: ============================== 

Proxy is not enabled.
No Proxy Server is set.

"Reset IE Proxy Settings": IE Proxy Settings were reset.

========================= FF Proxy Settings: ============================== 


"Reset FF Proxy Settings": Firefox Proxy settings were reset.

========================= Hosts content: =================================

127.0.0.1       localhost

========================= IP Configuration: ================================

Atheros AR928X Wireless Network Adapter = Drahtlose Netzwerkverbindung 2 (Disconnected)
SiS191 Ethernet Controller = LAN-Verbindung (Connected)


# ---------------------------------- 
# Schnittstellen-IP-Konfiguration
# ---------------------------------- 
pushd interface ip


# Schnittstellen-IP-Konfiguration fr ""LAN-Verbindung""

set address name="LAN-Verbindung" source=static addr=192.168.99.249 mask=255.255.255.0
set address name="LAN-Verbindung" gateway=192.168.99.254 gwmetric=0
set dns name="LAN-Verbindung" source=static addr=none register=PRIMARY
set wins name="LAN-Verbindung" source=static addr=none


popd
# Ende der Schnittstellen-IP-Konfiguration




Windows-IP-Konfiguration



        Hostname. . . . . . . . . . . . . : asus

        Primres DNS-Suffix . . . . . . . : 

        Knotentyp . . . . . . . . . . . . : Unbekannt

        IP-Routing aktiviert. . . . . . . : Nein

        WINS-Proxy aktiviert. . . . . . . : Nein



Ethernetadapter LAN-Verbindung:



        Verbindungsspezifisches DNS-Suffix: 

        Beschreibung. . . . . . . . . . . : SiS191 Ethernet Controller

        Physikalische Adresse . . . . . . : 00-24-8C-67-5B-12

        DHCP aktiviert. . . . . . . . . . : Nein

        IP-Adresse. . . . . . . . . . . . : 192.168.99.249

        Subnetzmaske. . . . . . . . . . . : 255.255.255.0

        Standardgateway . . . . . . . . . : 192.168.99.254

Server:  UnKnown
Address:  127.0.0.1

Ping-Anforderung konnte Host "google.com" nicht finden. berprfen Sie den Namen, und versuchen Sie es erneut.

Server:  UnKnown
Address:  127.0.0.1

Ping-Anforderung konnte Host "yahoo.com" nicht finden. berprfen Sie den Namen, und versuchen Sie es erneut.



Ping wird ausgefhrt fr 127.0.0.1 mit 32 Bytes Daten:



Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128

Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128



Ping-Statistik fr 127.0.0.1:

    Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0 (0% Verlust),

Ca. Zeitangaben in Millisek.:

    Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms

===========================================================================
Schnittstellenliste
0x1 ........................... MS TCP Loopback interface
0x2 ...00 24 8c 67 5b 12 ...... SiS191 Ethernet Controller - Paketplaner-Miniport
===========================================================================
===========================================================================
Aktive Routen:
     Netzwerkziel    Netzwerkmaske          Gateway   Schnittstelle  Anzahl
          0.0.0.0          0.0.0.0   192.168.99.254  192.168.99.249	  20
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1	  1
     192.168.99.0    255.255.255.0   192.168.99.249  192.168.99.249	  20
   192.168.99.249  255.255.255.255        127.0.0.1       127.0.0.1	  20
   192.168.99.255  255.255.255.255   192.168.99.249  192.168.99.249	  20
        224.0.0.0        240.0.0.0   192.168.99.249  192.168.99.249	  20
  255.255.255.255  255.255.255.255   192.168.99.249  192.168.99.249	  1
Standardgateway:    192.168.99.254
===========================================================================
Stndige Routen:
  Keine
========================= Winsock entries =====================================

Catalog5 01 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog5 02 C:\WINDOWS\system32\winrnr.dll [16896] (Microsoft Corporation)
Catalog5 03 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 01 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 02 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 03 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 04 C:\WINDOWS\system32\rsvpsp.dll [92672] (Microsoft Corporation)
Catalog9 05 C:\WINDOWS\system32\rsvpsp.dll [92672] (Microsoft Corporation)
Catalog9 06 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 07 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 08 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 09 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 10 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 11 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 12 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 13 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 14 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 15 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 16 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation)
Catalog9 17 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation)

========================= Event log errors: ===============================

Application errors:
==================
Error: (04/07/2015 08:05:32 PM) (Source: crypt32) (User: )
Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

Error: (04/07/2015 08:05:32 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Die Daten sind unzulässig.
.

Error: (04/07/2015 08:05:32 PM) (Source: crypt32) (User: )
Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

Error: (04/07/2015 08:05:32 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Die Daten sind unzulässig.
.

Error: (04/07/2015 08:05:28 PM) (Source: crypt32) (User: )
Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

Error: (04/07/2015 08:05:28 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Die Daten sind unzulässig.
.

Error: (04/07/2015 08:05:27 PM) (Source: crypt32) (User: )
Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

Error: (04/07/2015 08:05:27 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Die Daten sind unzulässig.
.

Error: (04/07/2015 08:05:26 PM) (Source: crypt32) (User: )
Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

Error: (04/07/2015 08:05:26 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Die Daten sind unzulässig.
.


System errors:
=============
Error: (04/07/2015 06:29:05 PM) (Source: W32Time) (User: )
Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen
konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb
der nächsten 120 Minuten wird kein Versuch unternommen, eine Verbindung
mit der Quelle herzustellen.
Der NtpClient verfügt über keine Quelle mit genauer Zeit.

Error: (04/07/2015 06:29:05 PM) (Source: W32Time) (User: )
Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer
"time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 120 Minuten
wiederholt.
Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751)

Error: (04/07/2015 05:29:05 PM) (Source: W32Time) (User: )
Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen
konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb
der nächsten 60 Minuten wird kein Versuch unternommen, eine Verbindung
mit der Quelle herzustellen.
Der NtpClient verfügt über keine Quelle mit genauer Zeit.

Error: (04/07/2015 05:29:05 PM) (Source: W32Time) (User: )
Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer
"time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 60 Minuten
wiederholt.
Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751)

Error: (04/07/2015 04:59:04 PM) (Source: W32Time) (User: )
Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen
konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb
der nächsten 30 Minuten wird kein Versuch unternommen, eine Verbindung
mit der Quelle herzustellen.
Der NtpClient verfügt über keine Quelle mit genauer Zeit.

Error: (04/07/2015 04:59:04 PM) (Source: W32Time) (User: )
Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer
"time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 30 Minuten
wiederholt.
Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751)

Error: (04/07/2015 04:44:04 PM) (Source: W32Time) (User: )
Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen
konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb
der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung
mit der Quelle herzustellen.
Der NtpClient verfügt über keine Quelle mit genauer Zeit.

Error: (04/07/2015 04:44:04 PM) (Source: W32Time) (User: )
Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer
"time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten
wiederholt.
Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751)

Error: (04/07/2015 04:37:16 PM) (Source: W32Time) (User: )
Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen
konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb
der nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung
mit der Quelle herzustellen.
Der NtpClient verfügt über keine Quelle mit genauer Zeit.

Error: (04/07/2015 04:37:16 PM) (Source: W32Time) (User: )
Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer
"time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten
wiederholt.
Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751)


Microsoft Office Sessions:
=========================
Error: (12/23/2011 06:36:05 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: 0Microsoft Office Word12.0.4518.101412.0.4518.101410

Error: (12/23/2011 05:33:27 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: 0Microsoft Office Word12.0.4518.101412.0.4518.101410

Error: (12/23/2011 04:05:03 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: 0Microsoft Office Word12.0.4518.101412.0.4518.101410

Error: (12/23/2011 04:03:42 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: 0Microsoft Office Word12.0.4518.101412.0.4518.101400

Error: (12/23/2011 04:02:07 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: 0Microsoft Office Word12.0.4518.101412.0.4518.101400

Error: (12/23/2011 04:01:08 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: 0Microsoft Office Word12.0.4518.101412.0.4518.101410



=========================== Installed Programs ============================
Absolute Uninstaller 5.3.1.19 (HKLM\...\Absolute Uninstaller) (Version: 5.3.1.19 - Glarysoft Ltd)
Adobe Flash Player 11 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.1.102.55 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.08) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated)
ArcSoft PhotoStudio 5.5 (HKLM\...\{85309D89-7BE9-4094-BB17-24999C6118FC}) (Version:  - ArcSoft)
Atheros Client Installation Program (HKLM\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version:  - Atheros)
ATK Generic Function Service (HKLM\...\{D3D54F3E-C5C3-443D-978F-87A72E5616E8}) (Version: 1.00.0008 - ATK)
Canon Utilities Solution Menu (HKLM\...\CanonSolutionMenu) (Version:  - )
CanoScan 5600F Scanner Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_CNQ4808) (Version:  - )
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.4.0.2838 - CDBurnerXP)
Deaktivierungs-Add-on für Browser von Google Analytics (HKLM\...\{4983285C-1314-4BC1-9413-E7BA60E34120}) (Version: 0.9.6.0 - Google Inc.)
Google Chrome (HKLM\...\Google Chrome) (Version: 41.0.2272.101 - Google Inc.)
Google Earth (HKLM\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.6227.252 - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.26.9 - Google Inc.) Hidden
High Definition Audio - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation)
Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation)
Inkjet Printer/Scanner Extended Survey Program (HKLM\...\CANONIJPLM100) (Version:  - )
Java Auto Updater (Version: 2.0.6.1 - Sun Microsystems, Inc.) Hidden
Java(TM) 6 Update 30 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216030FF}) (Version: 6.0.300 - Oracle)
JNLP (HKCU\...\JNLP) (Version:  - JNLP)
Malwarebytes Anti-Malware Version 2.1.4.1018 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.4.1018 - Malwarebytes Corporation)
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft AutoRoute 2002 (HKLM\...\{F7F2DC0A-C22E-49AD-AD37-797309A54E7B}) (Version: 9.00.17.0200 - Microsoft)
Microsoft Encarta Enzyklopädie 2003 (HKLM\...\{03440014-3975-4267-9F39-1DC4745090B7}) (Version: 2003 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Word 2002 (HKLM\...\{911B0407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.6626.0 - Microsoft Corporation)
Microsoft Works 2003-Setup-Start (HKLM\...\Works2003Setup) (Version:  - )
Microsoft Works 7.0  (HKLM\...\{EDDDC607-91D9-4758-9F57-265FDCD8A772}) (Version: 07.02.0702 - Microsoft Corporation)
Microsoft Works Suite-Add-Ins für Microsoft Word (HKLM\...\{7CDBE27D-87EC-434E-AFE4-D0116AE876BB}) (Version: 2.0.0.0000 - Microsoft Corporation)
MSN (HKLM\...\MSNINST) (Version:  - )
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version:  - )
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Shockwave (HKLM\...\Shockwave) (Version:  - )
Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982381) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation)
Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 6.3.11079 - Skype Technologies S.A.)
Skype™ 6.14 (HKLM\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.14.104 - Skype Technologies S.A.)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 11.2.2.0 - Synaptics)
Typograf 5.0 (HKLM\...\Typograf) (Version: 5.0 - Neuber Software)
Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2473228) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
USB2.0 Card Reader Software (HKLM\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.0.6000.75 - Realtek)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
WIDCOMM Bluetooth Software (HKLM\...\{84814E6B-2581-46EC-926A-823BD1C670F6}) (Version: 5.5.0.3200 - WIDCOMM, Inc.)
Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.9.0040.0 - Microsoft Corporation)
Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version:  - Microsoft Corporation)
Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation)
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation)
Works Suite-Betriebssystem-Pack (Version: 3.0.0.0000 - Microsoft Corporation) Hidden

========================= Memory info: ===================================

Percentage of memory in use: 15%
Total physical RAM: 3071.26 MB
Available physical RAM: 2600.51 MB
Total Pagefile: 4957.25 MB
Available Pagefile: 4641.1 MB
Total Virtual: 2047.88 MB
Available Virtual: 1968.43 MB

========================= Partitions: =====================================

1 Drive c: (System) (Fixed) (Total:298.08 GB) (Free:279.36 GB) NTFS
2 Drive d: (Daten) (Fixed) (Total:232.88 GB) (Free:231.16 GB) NTFS
4 Drive f: () (Fixed) (Total:29.21 GB) (Free:28.82 GB) FAT32
5 Drive z: () (Network) (Total:917.07 GB) (Free:888.37 GB) 

========================= Users: ========================================

Benutzerkonten fr \\ASUS

Administrator            ASPNET                   Gast                     
Hilfeassistent           SM              SUPPORT_388945a0         
Der Befehl wurde erfolgreich ausgefhrt.

========================= Minidump Files ==================================

No minidump file found


**** End of log ****
         
Der Browser wäre ?? es öffnet ja immer Kabel Deutschland Hotspot. Anderer Browser ist nicht. Willst du nen Screenshot von Willkommen bei Kabel Deutschland oder wie?

also hab jetzt mal geschaut, was er unten anzeigt, wenn ich Internet Explorer anklick
es heisst: Auf res://ieframe dll/dnserror.htm. wird gewartet wenn er Google sucht. Dann kommt: Die Webseite kann nicht angezeigt werden.

hat das was zu bedeuten? (wenn ich das bei diesem PC hier mach geht er zu Google.)

Antwort

Themen zu Kabel Deutschland
backdoor.0access, chrome, deutschland, foxtab pdf creator entfernen, google, google chrome, hotspot, idioten, interne, internet, klicke, kompletter, konnte, nicht mehr, sachen, service, sofort, spyhunter, spyhunter entfernen, versuch, verzweifel, verzweifelt, willkommen




Ähnliche Themen: Kabel Deutschland


  1. Fatale Sicherheitslücken in Zwangsroutern von Vodafone/Kabel Deutschland
    Nachrichten - 30.10.2015 (0)
  2. HDMI Kabel TV Malware
    Diskussionsforum - 19.08.2015 (39)
  3. Kabel Deutschland noch mal
    Mülltonne - 15.03.2015 (1)
  4. App von Kabel Deutschland mit Datenleck
    Nachrichten - 02.09.2014 (0)
  5. Kabel stört W-Lan
    Netzwerk und Hardware - 15.07.2013 (9)
  6. Kabel BW Spam:Ihre Kabel BW Rechnung Juni 2013
    Diskussionsforum - 03.06.2013 (0)
  7. Ich kann die Internetseite von Kabel Deutschland nicht öffnen
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (38)
  8. DVI Anschlüsse aber VGA Kabel
    Netzwerk und Hardware - 23.05.2012 (5)
  9. Welches HD- Kabel ?
    Netzwerk und Hardware - 02.02.2012 (14)
  10. Wlan->Pc->Kabel->Pc2 Verbindung erstellen
    Alles rund um Windows - 11.11.2010 (5)
  11. 100m LAN-Kabel mit Access Point
    Netzwerk und Hardware - 15.09.2010 (1)
  12. Kabel geschmorrt?
    Netzwerk und Hardware - 25.04.2009 (9)
  13. Kabel durchgeschmorrt?
    Netzwerk und Hardware - 17.09.2008 (34)
  14. Internetanschluss über TV-Kabel!?
    Netzwerk und Hardware - 22.11.2006 (2)
  15. Wie Kabel am besten binden...?
    Netzwerk und Hardware - 09.01.2005 (4)
  16. Kabel oder WLAN?
    Netzwerk und Hardware - 15.06.2004 (13)

Zum Thema Kabel Deutschland - leider ist mir nicht klar, wie ich den Text aus der Code-box von hier auf den Asus Lapt. rüberkriegen soll, um ihn da dann in das leere Dokument reinzukopieren. - Kabel Deutschland...
Archiv
Du betrachtest: Kabel Deutschland auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.