Plagegeister aller Art und deren Bekämpfung: Kabel DeutschlandWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Kabel Deutschland leider ist mir nicht klar, wie ich den Text aus der Code-box von hier auf den Asus Lapt. rüberkriegen soll, um ihn da dann in das leere Dokument reinzukopieren.
![]() | #17 |
Kabel Deutschland Speicher das Textdokument doch komplett auf diesem PC, und schieb dann die fixlist rüber
![]() | #18 |
Kabel Deutschland ...
äh ja also das speichern ging (dann doch) aber der Farber findet die Fix list nicht no fixlist.txt.found.
![]() | #19 |
Kabel Deutschland Die muss genau dort liegen wo die FRST.exe liegt.
![]() | #20 |
Kabel Deutschland genau so heisst es bei Farber. Dort wird sie wohl nicht gefunden. Da drehen wir uns jetzt im Kreis...... ich glaub ich vergesse das Ganze, das klappt einfach nicht.
![]() | #21 |
Kabel Deutschland Wollen wir wetten dass die Fixlist nicht dort liegt wo die FRST.exe ist? Laufwerk F.
![]() | #22 |
Kabel Deutschland stimmt genau die FRST.exe ist auf Laufwerk F.
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 11-03-2015 Ran by ....at 2015-03-31 12:33:20 Run:1 Running from C:\FRST\FRST-OlderVersion Loaded Profiles: (Available profiles:...) Boot Mode: Normal ============================================== Content of fixlist: ***************** HKU\S-1-5-21-1417001333-1229272821-725345543-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://www.google.com" <======= ATTENTION SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Tcpip\Parameters: [DhcpNameServer] Tcpip\..\Interfaces\{E2DCE720-8A02-4168-B531-65E6B9BA5763}: [NameServer] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx S0 dqqql; System32\drivers\uwmoiyj.sys [X] S3 esgiguard; \??\C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys [X] 2011-12-23 16:22 - 2011-12-23 16:22 - 0092344 _____ () C:\Programme\albr55w.ttf cmd: ipconfig /flushdns Emptytemp: ***************** "HKU\S-1-5-21-1417001333-1229272821-725345543-1003\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs\\Tabs => Value was restored successfully. HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully. HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully. HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully. HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\\DhcpNameServer => value deleted successfully. HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{E2DCE720-8A02-4168-B531-65E6B9BA5763}\\NameServer => value deleted successfully. "HKLM\SOFTWARE\Google\Chrome\Extensions\flliilndjeohchalpbbcdekjklbdgfkk" => Key deleted successfully. dqqql => Service deleted successfully. esgiguard => Service deleted successfully. C:\Programme\albr55w.ttf => Moved successfully. ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Auflsungscache wurde geleert. ========= End of CMD: ========= EmptyTemp: => Removed 46.7 MB temporary data. The system needed a reboot. ==== End of Fixlog 12:33:32 ==== Code:
ATTFilter Results of screen317's Security Check version 0.99.97 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Java(TM) 6 Update 30 Java version 32-bit out of Date! Java 64-bit 8 Update 31 Adobe Reader XI Google Chrome (41.0.2272.101) Google Chrome (41.0.2272.89) ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 11-03-2015 Ran by (administrator) on ASUS on 31-03-2015 13:35:54 Running from C:\FRST\FRST-OlderVersion Loaded Profiles: (Available profiles: ) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 (Default browser: IE) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe () C:\Programme\ATKGFNEX\GFNEXSrv.exe (Atheros) C:\WINDOWS\system32\acs.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe () C:\Programme\CDBurnerXP\NMSAccessU.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Google Inc.) C:\Programme\Google\Update\\GoogleCrashHandler.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Atheros Communications, Inc.) C:\Programme\Atheros\ACU.exe (Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe (Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [ACU] => C:\Programme\Atheros\ACU.exe [450648 2008-09-26] (Atheros Communications, Inc.) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit HKLM\...\Run: [SynTPEnh] => C:\Programme\Synaptics\SynTP\SynTPEnh.exe [1343488 2008-07-31] (Synaptics, Inc.) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.) HKLM\...\Run: [CanonSolutionMenu] => C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe [689488 2008-03-11] (CANON INC.) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKU\S-1-5-21-1417001333-1229272821-725345543-1003\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [20922016 2014-02-10] (Skype Technologies S.A.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk ShortcutTarget: BTTray.lnk -> C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-1417001333-1229272821-725345543-1003\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKU\S-1-5-21-1417001333-1229272821-725345543-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch BHO: Deaktivierungs-Add-on für Browser von Google Analytics -> {75EF13CE-B59E-41ba-8A5A-A944031BD8B4} -> C:\Programme\Google\Google Analytics Opt-Out\gaoptout.dll [2014-04-03] (Google, Inc.) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre6\bin\ssv.dll [2011-12-22] (Sun Microsystems, Inc.) BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-03-03] (Google Inc.) BHO: Skype Browser Helper -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-10-02] (Skype Technologies S.A.) BHO: Google Toolbar Notifier BHO -> {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} -> C:\Programme\Google\GoogleToolbarNotifier\5.10.11023.1534\swg.dll [2015-03-03] (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre6\bin\jp2ssv.dll [2011-12-22] (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class -> {E7E6F031-17CE-4C07-BC86-EABFE594F69C} -> C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-12-22] (Sun Microsystems, Inc.) Toolbar: HKU\.DEFAULT -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll [2001-06-20] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-10-02] (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll [2013-02-26] (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Mozilla\Firefox\Profiles\mams7h29.default FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin: @java.com/JavaPlugin -> C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll [2011-12-22] (Sun Microsystems, Inc.) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\\npGoogleUpdate3.dll [2015-02-04] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\\npGoogleUpdate3.dll [2015-02-04] (Google Inc.) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.) FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2011-12-22] Chrome: ======= CHR HomePage: Default -> hxxp://www.google.com/ CHR StartupUrls: Default -> "hxxp://www.google.com/" CHR Profile: C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-04-09] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-04-09] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-04-09] CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-04-09] CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-04] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-05-06] CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-04-09] ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 ACS; C:\WINDOWS\system32\acs.exe [467028 2008-09-26] (Atheros) [File not signed] R2 ATKGFNEXSrv; C:\Programme\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] () [File not signed] R2 btwdins; C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe [342624 2008-04-14] (Broadcom Corporation.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-04-09] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-04-09] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-12-19] (Google) S3 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [103808 2008-01-22] () R2 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2011-12-22] (Sun Microsystems, Inc.) R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies) S4 AntiVirWebService; "C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE" [X] ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R3 AR5416; C:\WINDOWS\System32\DRIVERS\athw.sys [1326528 2008-09-18] (Atheros Communications, Inc.) R2 ASMMAP; C:\Programme\ATKGFNEX\ASMMAP.sys [13880 2007-07-24] () S3 btaudio; C:\WINDOWS\System32\drivers\btaudio.sys [534440 2008-04-15] (Broadcom Corporation.) R3 BTDriver; C:\WINDOWS\System32\DRIVERS\btport.sys [37160 2008-02-04] (Broadcom Corporation.) R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [990632 2008-04-15] (Broadcom Corporation.) S3 BTWDNDIS; C:\WINDOWS\System32\DRIVERS\btwdndis.sys [156392 2007-09-20] (Broadcom Corporation.) S3 btwhid; C:\WINDOWS\System32\DRIVERS\btwhid.sys [57384 2008-03-10] (Broadcom Corporation.) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) S3 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [120024 2015-03-17] (Malwarebytes Corporation) S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [119512 2015-03-30] (Malwarebytes Corporation) R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ATKACPI.sys [7680 2006-12-17] (ATK0100) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) R3 RSUSBSTOR; C:\WINDOWS\System32\Drivers\RTS5121.sys [160256 2008-11-21] (Realtek Semiconductor Corp.) R3 SiSGbeXP; C:\WINDOWS\System32\DRIVERS\SiSGbeXP.sys [43392 2008-03-03] (Silicon Integrated Systems Corp.) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2009-11-12] () [File not signed] R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [57408 2008-02-08] (Atheros Communications, Inc.) [File not signed] S3 catchme; \??\C:\DOKUME~1\SILKEM~1\LOKALE~1\Temp\catchme.sys [X] S3 IntcAzAudAddService; system32\drivers\RtkHDAud.sys [X] S4 IntelIde; No ImagePath S3 Rts516xIR; system32\DRIVERS\Rts516xIR.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) S3 USBCCID; system32\DRIVERS\Rts5161ccid.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2015-03-31 12:22 - 2015-03-20 09:51 - 01135104 _____ (Farbar) C:\Dokumente und Einstellungen\Silke Moik\Desktop\FRST.exe 2015-03-31 12:21 - 2015-03-31 12:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Desktop\FRST 2015-03-31 12:18 - 2015-03-31 12:18 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\fixlof.txt_31.txt 2015-03-31 12:03 - 2015-03-31 11:59 - 00000259 _____ () C:\Dokumente und Einstellungen\Silke Moik\Eigene Dateien\Verknüpfung mit FRST.lnk 2015-03-31 11:59 - 2015-03-31 11:59 - 00000259 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit FRST.lnk 2015-03-30 20:30 - 2015-03-30 20:30 - 00000000 ___HD () C:\WINDOWS\PIF 2015-03-30 19:34 - 2015-03-30 19:34 - 00001033 _____ () C:\textdatei.txt.2.txt 2015-03-30 11:28 - 2015-03-30 11:28 - 00000281 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit fixlof.txt.lnk 2015-03-30 11:28 - 2015-03-30 11:01 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Eigene Dateien\fixlof.txt.txt 2015-03-30 11:27 - 2015-03-30 11:27 - 00000296 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit textdatei.txt.2.lnk 2015-03-30 11:12 - 2015-03-30 11:12 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\textdatei.txt.2.txt 2015-03-27 13:56 - 2015-03-27 14:15 - 00002888 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\_27.03.15_2.txt 2015-03-27 13:55 - 2015-03-27 13:55 - 00001878 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\_27.03.15.txt 2015-03-26 13:43 - 2015-03-26 13:43 - 00000881 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\JRT.txt 2015-03-26 13:39 - 2015-03-26 13:39 - 00000254 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit JRT.lnk 2015-03-26 13:20 - 2015-03-26 13:20 - 00000311 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit AdwCleaner_4.113 (3).lnk 2015-03-26 12:54 - 2015-03-26 12:54 - 00001220 _____ () C:\mbam.26.03.15.txt 2015-03-26 12:39 - 2015-03-26 12:39 - 00000755 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2015-03-26 12:39 - 2015-03-26 12:39 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2015-03-26 12:39 - 2015-03-26 12:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2015-03-26 12:39 - 2015-03-17 07:15 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2015-03-25 16:33 - 2015-03-25 16:33 - 00006880 _____ () C:\ComboFix.txt 2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp 2015-03-25 15:40 - 2015-03-25 15:40 - 00000275 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit ComboFix.lnk 2015-03-25 15:18 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2015-03-25 15:16 - 2015-03-25 16:33 - 00000000 ____D () C:\Qoobox 2015-03-25 15:16 - 2015-03-25 15:26 - 00000000 ____D () C:\WINDOWS\erdnt 2015-03-25 15:16 - 2015-03-25 15:16 - 00000000 ___RD () C:\Dokumente und Einstellungen\Silke Moik\Startmenü\Programme\Verwaltung 2015-03-25 15:16 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2015-03-25 15:16 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2015-03-25 15:06 - 2015-03-25 15:06 - 00000000 ____D () C:\OETemp 2015-03-24 21:24 - 2015-03-24 21:24 - 00000291 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung (3) mit mbar- 2015-03-24 21:22 - 2015-03-24 21:22 - 00000299 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit mbar- 2015-03-24 21:22 - 2015-03-24 21:22 - 00000299 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung (2) mit mbar- 2015-03-24 20:56 - 2015-03-30 10:32 - 00119512 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-03-24 20:56 - 2015-03-17 07:15 - 00120024 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2015-03-24 20:25 - 2015-03-24 20:52 - 00000895 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Revo Uninstaller.lnk 2015-03-24 20:09 - 2015-03-24 20:26 - 00000000 ____D () C:\Programme\VS Revo Group 2015-03-24 17:05 - 2015-03-24 22:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2015-03-24 16:51 - 2015-03-24 16:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\GlarySoft 2015-03-24 16:48 - 2015-03-24 16:48 - 00000895 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Absolute Uninstaller.lnk 2015-03-24 16:48 - 2015-03-24 16:48 - 00000889 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Absolute Uninstaller.lnk 2015-03-24 16:48 - 2015-03-24 16:48 - 00000202 _____ () C:\GUDownLoaddebug.txt 2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Programme\Glarysoft 2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Glarysoft 2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft 2015-03-22 15:38 - 2015-03-22 15:38 - 00000000 ____D () C:\Programme\ESET 2015-03-20 12:07 - 2015-03-24 22:06 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbar 2015-03-20 11:10 - 2015-03-20 11:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\EncryptStick 2015-03-20 11:05 - 2015-03-31 13:35 - 00000000 ____D () C:\FRST 2015-03-15 17:45 - 2015-03-15 17:45 - 00000049 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbam.txt 2015-03-15 17:42 - 2015-03-15 17:40 - 00004954 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbam.Xml 2015-03-15 17:20 - 2015-03-15 17:21 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat 2015-03-15 17:03 - 2015-03-31 13:28 - 00404864 _____ () C:\WINDOWS\WindowsUpdate.log ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2015-03-31 13:37 - 2011-12-22 20:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Temp 2015-03-31 13:36 - 2011-12-23 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Skype 2015-03-31 13:30 - 2011-12-22 21:40 - 00000428 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{0294FC5B-4E74-4321-9055-189FF8710C7C}.job 2015-03-31 13:17 - 2006-02-28 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2015-03-31 12:59 - 2013-04-09 14:51 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2015-03-31 12:36 - 2013-04-09 14:51 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2015-03-31 12:36 - 2011-12-22 20:31 - 00190394 _____ () C:\WINDOWS\system32\nvapps.xml 2015-03-31 12:36 - 2011-12-22 20:23 - 00000000 __SHD () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Verlauf 2015-03-31 12:36 - 2011-12-22 20:22 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2015-03-31 12:36 - 2011-12-22 20:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf 2015-03-31 12:36 - 2011-12-22 05:13 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2015-03-31 12:36 - 2011-12-22 05:12 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2015-03-31 12:36 - 2009-02-18 01:55 - 00029152 _____ () C:\WINDOWS\setupapi.log 2015-03-31 12:36 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2015-03-31 12:35 - 2011-12-22 20:31 - 00524288 _____ () C:\WINDOWS\system32\config\ACS.evt 2015-03-31 12:35 - 2011-12-22 20:22 - 00032330 _____ () C:\WINDOWS\SchedLgU.Txt 2015-03-31 12:33 - 2011-12-22 20:22 - 00000000 ___HD () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf 2015-03-31 12:33 - 2011-12-22 05:10 - 00000000 __SHD () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf 2015-03-31 12:33 - 2011-12-22 05:10 - 00000000 ___RD () C:\Programme 2015-03-30 20:16 - 2011-12-22 20:23 - 00000190 ___SH () C:\Dokumente und Einstellungen\Silke Moik\ntuser.ini 2015-03-30 11:59 - 2012-02-16 17:40 - 00002501 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk 2015-03-26 15:41 - 2011-12-22 20:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2015-03-26 13:27 - 2014-03-21 22:59 - 00000000 ____D () C:\AdwCleaner 2015-03-26 12:39 - 2011-12-22 05:10 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2015-03-26 11:42 - 2014-08-07 13:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache 2015-03-26 11:42 - 2013-07-29 11:31 - 00000000 ____D () C:\Programme\Avira 2015-03-25 16:54 - 2014-08-07 21:29 - 00244686 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2015-03-25 16:54 - 2014-08-07 21:29 - 00244686 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1417001333-1229272821-725345543-1003-0.dat 2015-03-25 15:23 - 2011-12-22 20:17 - 00000000 ____D () C:\WINDOWS\system32\Restore 2015-03-25 15:16 - 2011-12-22 20:23 - 00000000 ___RD () C:\Dokumente und Einstellungen\Silke Moik\Startmenü\Programme 2015-03-25 15:08 - 2012-02-16 19:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Canon 2015-03-25 15:08 - 2012-02-16 19:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Canon Utilities 2015-03-25 15:08 - 2012-02-16 16:51 - 00000000 ____D () C:\Programme\Canon 2015-03-25 15:07 - 2013-07-29 11:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2015-03-24 22:07 - 2011-12-22 20:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik 2015-03-24 20:53 - 2013-04-09 14:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google 2015-03-24 20:20 - 2014-05-08 19:18 - 00000000 ____D () C:\Programme\Spybot - Search & Destroy 2 2015-03-24 20:19 - 2014-05-08 19:19 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2015-03-24 17:23 - 2011-12-22 21:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2624667$ 2015-03-24 16:55 - 2011-12-22 20:34 - 00000000 ____D () C:\Programme\Realtek 2015-03-20 13:21 - 2011-12-22 05:10 - 01071926 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2015-03-15 17:25 - 2011-12-23 20:10 - 00002243 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk 2015-03-15 17:06 - 2011-12-22 06:03 - 00000000 ____D () C:\WINDOWS\system 2015-03-15 16:52 - 2012-08-23 12:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Malwarebytes 2015-03-15 16:52 - 2012-08-23 12:41 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2015-03-04 22:23 - 2014-05-09 11:24 - 00000000 ____D () C:\Programme\PDF Reader ==================== Files in the root of some directories ======= 2012-01-27 11:52 - 2012-01-27 12:08 - 0000264 _____ () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\wklnhst.dat ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- --- --- --- das war´s. Und jetzt? Alles gut? Warte auf nähere Anweisungen und mach lieber mal nix mit dem Ding, sonst ..... ![]() Geändert von Silkwilk (31.03.2015 um 11:35 Uhr) |
![]() | #23 |
Kabel Deutschland Anstatt ESET machen wir das: Lade Dir bitte von hier
![]() | #24 |
Kabel Deutschland ich sag´s schon mal vorweg, das Update hat aus bek. Gründen (k. INetverbindg/Proxys fehlen oder so ähnlich ) nicht geklappt. ...
ATTFilter Emsisoft Emergency Kit - Version 9.0 Letztes Update: N/A Benutzerkonto: ASUS\ Scan-Einstellungen: Scan Methode: Detail-Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\, F:\ PUPs-Erkennung: An Archiv-Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan-Beginn: 01.04.2015 11:36:09 Value: HKEY_USERS\S-1-5-21-1417001333-1229272821-725345543-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR gefunden: Setting.DisableTaskMgr (A) Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS gefunden: Setting.DisableRegistryTools (A) Value: HKEY_USERS\S-1-5-21-1417001333-1229272821-725345543-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS gefunden: Setting.DisableRegistryTools (A) C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\{5baa0c43-3598-519f-e52b-2f64fd32876a}\U\00000001.@ gefunden: Trojan.Sirefef.JZ (B) Gescannt 100559 Gefunden 4 Scan-Ende: 01.04.2015 12:05:30 Scan-Zeit: 0:29:21 C:\Dokumente und Einstellungen\Si\Lokale Einstellungen\Anwendungsdaten\{5baa0c43-3598-519f-e52b-2f64fd32876a}\U\00000001.@ Quarantäne Trojan.Sirefef.JZ (B) Value: HKEY_USERS\S-1-5-21-1417001333-1229272821-725345543-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS Quarantäne Setting.DisableRegistryTools (A) Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS Quarantäne Setting.DisableRegistryTools (A) Value: HKEY_USERS\S-1-5-21-1417001333-1229272821-725345543-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR Quarantäne Setting.DisableTaskMgr (A) Quarantäne 4 |
![]() | #25 |
Kabel Deutschland Dann jetzt bitte nochmal ein frisches FRST log.
![]() | #26 |
Kabel Deutschland FRST Logfile: FRST Logfile:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 11-03-2015 Ran by (administrator) on ASUS on 01-04-2015 19:53:41 Running from C:\FRST\FRST-OlderVersion Loaded Profiles: (Available profiles: ) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 (Default browser: IE) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe () C:\Programme\ATKGFNEX\GFNEXSrv.exe (Atheros) C:\WINDOWS\system32\acs.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe () C:\Programme\CDBurnerXP\NMSAccessU.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Google Inc.) C:\Programme\Google\Update\\GoogleCrashHandler.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Atheros Communications, Inc.) C:\Programme\Atheros\ACU.exe (Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe (Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Emsisoft GmbH) C:\EEK\bin\a2emergencykit.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [ACU] => C:\Programme\Atheros\ACU.exe [450648 2008-09-26] (Atheros Communications, Inc.) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit HKLM\...\Run: [SynTPEnh] => C:\Programme\Synaptics\SynTP\SynTPEnh.exe [1343488 2008-07-31] (Synaptics, Inc.) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.) HKLM\...\Run: [CanonSolutionMenu] => C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe [689488 2008-03-11] (CANON INC.) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKU\S-1-5-21-1417001333-1229272821-725345543-1003\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [20922016 2014-02-10] (Skype Technologies S.A.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk ShortcutTarget: BTTray.lnk -> C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-1417001333-1229272821-725345543-1003\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKU\S-1-5-21-1417001333-1229272821-725345543-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch BHO: Deaktivierungs-Add-on für Browser von Google Analytics -> {75EF13CE-B59E-41ba-8A5A-A944031BD8B4} -> C:\Programme\Google\Google Analytics Opt-Out\gaoptout.dll [2014-04-03] (Google, Inc.) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre6\bin\ssv.dll [2011-12-22] (Sun Microsystems, Inc.) BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-03-03] (Google Inc.) BHO: Skype Browser Helper -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-10-02] (Skype Technologies S.A.) BHO: Google Toolbar Notifier BHO -> {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} -> C:\Programme\Google\GoogleToolbarNotifier\5.10.11023.1534\swg.dll [2015-03-03] (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre6\bin\jp2ssv.dll [2011-12-22] (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class -> {E7E6F031-17CE-4C07-BC86-EABFE594F69C} -> C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-12-22] (Sun Microsystems, Inc.) Toolbar: HKU\.DEFAULT -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll [2001-06-20] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-10-02] (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll [2013-02-26] (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Mozilla\Firefox\Profiles\mams7h29.default FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin: @java.com/JavaPlugin -> C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll [2011-12-22] (Sun Microsystems, Inc.) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\\npGoogleUpdate3.dll [2015-02-04] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\\npGoogleUpdate3.dll [2015-02-04] (Google Inc.) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.) FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2011-12-22] Chrome: ======= CHR HomePage: Default -> hxxp://www.google.com/ CHR StartupUrls: Default -> "hxxp://www.google.com/" CHR Profile: C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-04-09] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-04-09] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-04-09] CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-04-09] CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-04] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-05-06] CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-04-09] ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 ACS; C:\WINDOWS\system32\acs.exe [467028 2008-09-26] (Atheros) [File not signed] R2 ATKGFNEXSrv; C:\Programme\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] () [File not signed] R2 btwdins; C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe [342624 2008-04-14] (Broadcom Corporation.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-04-09] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-04-09] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-12-19] (Google) S3 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [103808 2008-01-22] () R2 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2011-12-22] (Sun Microsystems, Inc.) R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies) S4 AntiVirWebService; "C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE" [X] ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R1 A2DDA; C:\EEK\bin\a2ddax86.sys [22056 2015-04-01] (Emsisoft GmbH) R3 AR5416; C:\WINDOWS\System32\DRIVERS\athw.sys [1326528 2008-09-18] (Atheros Communications, Inc.) R2 ASMMAP; C:\Programme\ATKGFNEX\ASMMAP.sys [13880 2007-07-24] () S3 btaudio; C:\WINDOWS\System32\drivers\btaudio.sys [534440 2008-04-15] (Broadcom Corporation.) R3 BTDriver; C:\WINDOWS\System32\DRIVERS\btport.sys [37160 2008-02-04] (Broadcom Corporation.) R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [990632 2008-04-15] (Broadcom Corporation.) S3 BTWDNDIS; C:\WINDOWS\System32\DRIVERS\btwdndis.sys [156392 2007-09-20] (Broadcom Corporation.) S3 btwhid; C:\WINDOWS\System32\DRIVERS\btwhid.sys [57384 2008-03-10] (Broadcom Corporation.) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) R3 cleanhlp; C:\EEK\bin\cleanhlp32.sys [50200 2015-04-01] (Emsisoft GmbH) S3 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [120024 2015-03-17] (Malwarebytes Corporation) S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [119512 2015-03-30] (Malwarebytes Corporation) R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ATKACPI.sys [7680 2006-12-17] (ATK0100) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) R3 RSUSBSTOR; C:\WINDOWS\System32\Drivers\RTS5121.sys [160256 2008-11-21] (Realtek Semiconductor Corp.) R3 SiSGbeXP; C:\WINDOWS\System32\DRIVERS\SiSGbeXP.sys [43392 2008-03-03] (Silicon Integrated Systems Corp.) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2009-11-12] () [File not signed] R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [57408 2008-02-08] (Atheros Communications, Inc.) [File not signed] S3 catchme; \??\C:\DOKUME~1\SILKEM~1\LOKALE~1\Temp\catchme.sys [X] S3 IntcAzAudAddService; system32\drivers\RtkHDAud.sys [X] S4 IntelIde; No ImagePath S3 Rts516xIR; system32\DRIVERS\Rts516xIR.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) S3 USBCCID; system32\DRIVERS\Rts5161ccid.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2015-04-01 12:19 - 2015-04-01 12:19 - 00003694 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\a2scan_150401-113609_1.04.15.txt 2015-04-01 12:13 - 2015-04-01 12:13 - 00003694 _____ () C:\a2scan_150401-113609_1.04.15.txt 2015-04-01 11:32 - 2015-04-01 11:33 - 00000000 ____D () C:\EEK 2015-04-01 11:32 - 2015-04-01 11:32 - 00000643 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Start Emsisoft Emergency Kit.lnk 2015-04-01 11:32 - 2015-04-01 11:22 - 160836728 _____ () C:\EmsisoftEmergencyKit.exe 2015-04-01 11:30 - 2015-04-01 11:22 - 160836728 _____ () C:\Dokumente und Einstellungen\Silke Moik\Eigene Dateien\EmsisoftEmergencyKit.exe 2015-03-31 12:22 - 2015-03-20 09:51 - 01135104 _____ (Farbar) C:\Dokumente und Einstellungen\Silke Moik\Desktop\FRST.exe 2015-03-31 12:21 - 2015-03-31 12:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Desktop\FRST 2015-03-31 12:18 - 2015-03-31 12:18 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\fixlof.txt_31.txt 2015-03-31 12:03 - 2015-03-31 11:59 - 00000259 _____ () C:\Dokumente und Einstellungen\Silke Moik\Eigene Dateien\Verknüpfung mit FRST.lnk 2015-03-31 11:59 - 2015-03-31 11:59 - 00000259 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit FRST.lnk 2015-03-30 20:30 - 2015-03-30 20:30 - 00000000 ___HD () C:\WINDOWS\PIF 2015-03-30 19:34 - 2015-03-30 19:34 - 00001033 _____ () C:\textdatei.txt.2.txt 2015-03-30 11:28 - 2015-03-30 11:28 - 00000281 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit fixlof.txt.lnk 2015-03-30 11:28 - 2015-03-30 11:01 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Eigene Dateien\fixlof.txt.txt 2015-03-30 11:27 - 2015-03-30 11:27 - 00000296 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit textdatei.txt.2.lnk 2015-03-30 11:12 - 2015-03-30 11:12 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\textdatei.txt.2.txt 2015-03-27 13:56 - 2015-03-27 14:15 - 00002888 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\_27.03.15_2.txt 2015-03-27 13:55 - 2015-03-27 13:55 - 00001878 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\_27.03.15.txt 2015-03-26 13:43 - 2015-03-26 13:43 - 00000881 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\JRT.txt 2015-03-26 13:39 - 2015-03-26 13:39 - 00000254 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit JRT.lnk 2015-03-26 13:20 - 2015-03-26 13:20 - 00000311 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit AdwCleaner_4.113 (3).lnk 2015-03-26 12:54 - 2015-03-26 12:54 - 00001220 _____ () C:\mbam.26.03.15.txt 2015-03-26 12:39 - 2015-03-26 12:39 - 00000755 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2015-03-26 12:39 - 2015-03-26 12:39 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2015-03-26 12:39 - 2015-03-26 12:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2015-03-26 12:39 - 2015-03-17 07:15 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2015-03-25 16:33 - 2015-03-25 16:33 - 00006880 _____ () C:\ComboFix.txt 2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp 2015-03-25 15:40 - 2015-03-25 15:40 - 00000275 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit ComboFix.lnk 2015-03-25 15:18 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2015-03-25 15:16 - 2015-03-25 16:33 - 00000000 ____D () C:\Qoobox 2015-03-25 15:16 - 2015-03-25 15:26 - 00000000 ____D () C:\WINDOWS\erdnt 2015-03-25 15:16 - 2015-03-25 15:16 - 00000000 ___RD () C:\Dokumente und Einstellungen\Silke Moik\Startmenü\Programme\Verwaltung 2015-03-25 15:16 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2015-03-25 15:16 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2015-03-25 15:06 - 2015-03-25 15:06 - 00000000 ____D () C:\OETemp 2015-03-24 21:24 - 2015-03-24 21:24 - 00000291 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung (3) mit mbar- 2015-03-24 21:22 - 2015-03-24 21:22 - 00000299 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit mbar- 2015-03-24 21:22 - 2015-03-24 21:22 - 00000299 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung (2) mit mbar- 2015-03-24 20:56 - 2015-03-30 10:32 - 00119512 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-03-24 20:56 - 2015-03-17 07:15 - 00120024 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2015-03-24 20:25 - 2015-03-24 20:52 - 00000895 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Revo Uninstaller.lnk 2015-03-24 20:09 - 2015-03-24 20:26 - 00000000 ____D () C:\Programme\VS Revo Group 2015-03-24 17:05 - 2015-03-24 22:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2015-03-24 16:51 - 2015-03-24 16:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\GlarySoft 2015-03-24 16:48 - 2015-03-24 16:48 - 00000895 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Absolute Uninstaller.lnk 2015-03-24 16:48 - 2015-03-24 16:48 - 00000889 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Absolute Uninstaller.lnk 2015-03-24 16:48 - 2015-03-24 16:48 - 00000202 _____ () C:\GUDownLoaddebug.txt 2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Programme\Glarysoft 2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Glarysoft 2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft 2015-03-22 15:38 - 2015-03-22 15:38 - 00000000 ____D () C:\Programme\ESET 2015-03-20 12:07 - 2015-03-24 22:06 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbar 2015-03-20 11:10 - 2015-03-20 11:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\EncryptStick 2015-03-20 11:05 - 2015-04-01 19:53 - 00000000 ____D () C:\FRST 2015-03-15 17:45 - 2015-03-15 17:45 - 00000049 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbam.txt 2015-03-15 17:42 - 2015-03-15 17:40 - 00004954 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbam.Xml 2015-03-15 17:20 - 2015-03-15 17:21 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat 2015-03-15 17:03 - 2015-04-01 17:37 - 00460618 _____ () C:\WINDOWS\WindowsUpdate.log ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2015-04-01 19:54 - 2011-12-22 20:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Temp 2015-04-01 19:52 - 2011-12-23 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Skype 2015-04-01 18:59 - 2013-04-09 14:51 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2015-04-01 15:59 - 2013-04-09 14:51 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2015-04-01 15:41 - 2011-12-22 21:40 - 00000428 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{0294FC5B-4E74-4321-9055-189FF8710C7C}.job 2015-04-01 11:07 - 2011-12-22 20:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf 2015-04-01 05:00 - 2011-12-22 20:22 - 00032614 _____ () C:\WINDOWS\SchedLgU.Txt 2015-03-31 13:17 - 2006-02-28 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2015-03-31 12:36 - 2011-12-22 20:31 - 00190394 _____ () C:\WINDOWS\system32\nvapps.xml 2015-03-31 12:36 - 2011-12-22 20:23 - 00000000 __SHD () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Verlauf 2015-03-31 12:36 - 2011-12-22 20:22 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2015-03-31 12:36 - 2011-12-22 20:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf 2015-03-31 12:36 - 2011-12-22 05:13 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2015-03-31 12:36 - 2011-12-22 05:12 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2015-03-31 12:36 - 2009-02-18 01:55 - 00029152 _____ () C:\WINDOWS\setupapi.log 2015-03-31 12:36 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2015-03-31 12:35 - 2011-12-22 20:31 - 00524288 _____ () C:\WINDOWS\system32\config\ACS.evt 2015-03-31 12:33 - 2011-12-22 05:10 - 00000000 __SHD () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf 2015-03-31 12:33 - 2011-12-22 05:10 - 00000000 ___RD () C:\Programme 2015-03-30 20:16 - 2011-12-22 20:23 - 00000190 ___SH () C:\Dokumente und Einstellungen\Silke Moik\ntuser.ini 2015-03-30 11:59 - 2012-02-16 17:40 - 00002501 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk 2015-03-26 15:41 - 2011-12-22 20:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2015-03-26 13:27 - 2014-03-21 22:59 - 00000000 ____D () C:\AdwCleaner 2015-03-26 12:39 - 2011-12-22 05:10 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2015-03-26 11:42 - 2014-08-07 13:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache 2015-03-26 11:42 - 2013-07-29 11:31 - 00000000 ____D () C:\Programme\Avira 2015-03-25 16:54 - 2014-08-07 21:29 - 00244686 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2015-03-25 16:54 - 2014-08-07 21:29 - 00244686 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1417001333-1229272821-725345543-1003-0.dat 2015-03-25 15:23 - 2011-12-22 20:17 - 00000000 ____D () C:\WINDOWS\system32\Restore 2015-03-25 15:16 - 2011-12-22 20:23 - 00000000 ___RD () C:\Dokumente und Einstellungen\Silke Moik\Startmenü\Programme 2015-03-25 15:08 - 2012-02-16 19:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Canon 2015-03-25 15:08 - 2012-02-16 19:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Canon Utilities 2015-03-25 15:08 - 2012-02-16 16:51 - 00000000 ____D () C:\Programme\Canon 2015-03-25 15:07 - 2013-07-29 11:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2015-03-24 22:07 - 2011-12-22 20:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik 2015-03-24 20:53 - 2013-04-09 14:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google 2015-03-24 20:20 - 2014-05-08 19:18 - 00000000 ____D () C:\Programme\Spybot - Search & Destroy 2 2015-03-24 20:19 - 2014-05-08 19:19 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2015-03-24 17:23 - 2011-12-22 21:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2624667$ 2015-03-24 16:55 - 2011-12-22 20:34 - 00000000 ____D () C:\Programme\Realtek 2015-03-20 13:21 - 2011-12-22 05:10 - 01071926 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2015-03-15 17:25 - 2011-12-23 20:10 - 00002243 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk 2015-03-15 17:06 - 2011-12-22 06:03 - 00000000 ____D () C:\WINDOWS\system 2015-03-15 16:52 - 2012-08-23 12:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Malwarebytes 2015-03-15 16:52 - 2012-08-23 12:41 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2015-03-04 22:23 - 2014-05-09 11:24 - 00000000 ____D () C:\Programme\PDF Reader ==================== Files in the root of some directories ======= 2012-01-27 11:52 - 2012-01-27 12:08 - 0000264 _____ () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\wklnhst.dat ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- und jetzt? |
![]() | #27 |
Kabel Deutschland Java updaten. Logs sind sauber, noch Probleme?
![]() | #28 |
Kabel Deutschland Willkommen bei Kabel Deutschland. Ich werd die Scheisse einfach nicht wieder los und komm nicht mehr ins Internet und bin ehrlich gesagt total hoffnungslos, was ich tun soll. das fiel mir jetzt aber auf: Tcpip\Parameters: [DhcpNameServer] das taucht in dem letzten logfile von FABAR immer noch auf. Schau mal bitte nach. Es steht auch in der Fixlist ich hab festgestellt, dass auf dem PC eine neue Netzwerkverbindung drin ist das sind die Daten: Atheros AR928X Wireless Net ( Atheros ist bei mir ein Programm, wenn ich das lösche, was ich vorhin mal gemacht hab, konnte ich meine Dateien nicht mehr finden; die sind auf einer externen Festplatte und ich muss immer über Terra Station von meinem Rechner auf die hin und dann kann ich damit arbeiten; als ich also vorhin dieses Atheros Programm gelöscht hab, ging der Zugriff auf meine Dateien nicht mehr, dann war aber die neue Netzwerkverbindung auch weg; hab dann Systemwiederherstellung gemacht, dann war Atheros wieder da und die neue Netzwerkverbindung war auch wieder da; hab vergessen zu schauen, ob vorher ohne mein INet ging ..... hängt das zusammen???) Status Verbindung hergestellt Netzwerk: KD WLAN Hotspot+ physikal. Adresse: 00-22-43-83-C2-E8 IP Adresse: submaske: con DHCP zugewiesen Standardgateway: DHCP-Server: DNS-Server: : (WINS-Server da steht nix) diese letzen beiden Reihen tauchen ja in dem letzten Logfile auf s.o. meine echte INet-Verbindung hat kein DNS- und WINS-Server. soweit ich das checke, gehe ich normalerweise nicht über DHCP ins INet, sondern es war SiS191 Ethernet Controller.
![]() | #29 |
Kabel Deutschland JEDE Inetverbindung hat DNS und WINS Einträge. Poste bitte ein frisches FRST Log. Und das: Downloade dir bitte Farbar's MiniToolBox auf deinen Desktop und starte das Tool Setze einen Haken bei folgenden Einträgen
Und in welchem Browser siehst Du das? Screenshot davon bitte. Und mal andere Browser testen.
![]() | #30 |
Kabel Deutschland FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 11-03-2015 Ran by (administrator) on ASUS on 07-04-2015 20:05:16 Running from C:\FRST\FRST-OlderVersion Loaded Profiles: (Available profiles: ) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 (Default browser: IE) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe () C:\Programme\ATKGFNEX\GFNEXSrv.exe (Atheros) C:\WINDOWS\system32\acs.exe (Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe () C:\Programme\CDBurnerXP\NMSAccessU.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Google Inc.) C:\Programme\Google\Update\\GoogleCrashHandler.exe (Atheros Communications, Inc.) C:\Programme\Atheros\ACU.exe (Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe (Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [ACU] => C:\Programme\Atheros\ACU.exe [450648 2008-09-26] (Atheros Communications, Inc.) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit HKLM\...\Run: [SynTPEnh] => C:\Programme\Synaptics\SynTP\SynTPEnh.exe [1343488 2008-07-31] (Synaptics, Inc.) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.) HKLM\...\Run: [CanonSolutionMenu] => C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe [689488 2008-03-11] (CANON INC.) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [MSConfig] => C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE [172544 2008-04-14] (Microsoft Corporation) HKU\S-1-5-21-1417001333-1229272821-725345543-1003\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [20922016 2014-02-10] (Skype Technologies S.A.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk ShortcutTarget: BTTray.lnk -> C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-1417001333-1229272821-725345543-1003\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKU\S-1-5-21-1417001333-1229272821-725345543-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch BHO: Deaktivierungs-Add-on für Browser von Google Analytics -> {75EF13CE-B59E-41ba-8A5A-A944031BD8B4} -> C:\Programme\Google\Google Analytics Opt-Out\gaoptout.dll [2014-04-03] (Google, Inc.) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre6\bin\ssv.dll [2011-12-22] (Sun Microsystems, Inc.) BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-03-03] (Google Inc.) BHO: Skype Browser Helper -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-10-02] (Skype Technologies S.A.) BHO: Google Toolbar Notifier BHO -> {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} -> C:\Programme\Google\GoogleToolbarNotifier\5.10.11023.1534\swg.dll [2015-03-03] (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre6\bin\jp2ssv.dll [2011-12-22] (Sun Microsystems, Inc.) BHO: JQSIEStartDetectorImpl Class -> {E7E6F031-17CE-4C07-BC86-EABFE594F69C} -> C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-12-22] (Sun Microsystems, Inc.) Toolbar: HKU\.DEFAULT -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll [2001-06-20] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2008-11-21] (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-10-02] (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll [2013-02-26] (Skype Technologies) FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Mozilla\Firefox\Profiles\mams7h29.default FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin: @java.com/JavaPlugin -> C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll [2011-12-22] (Sun Microsystems, Inc.) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\\npGoogleUpdate3.dll [2015-02-04] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\\npGoogleUpdate3.dll [2015-02-04] (Google Inc.) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.) FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2011-12-22] Chrome: ======= CHR HomePage: Default -> hxxp://www.google.com/ CHR StartupUrls: Default -> "hxxp://www.google.com/" CHR Profile: C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-04-09] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-04-09] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-04-09] CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-04-09] CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-04] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-05-06] CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-04-09] ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 ACS; C:\WINDOWS\system32\acs.exe [467028 2008-09-26] (Atheros) [File not signed] R2 ATKGFNEXSrv; C:\Programme\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] () [File not signed] R2 btwdins; C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe [342624 2008-04-14] (Broadcom Corporation.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-04-09] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-04-09] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-12-19] (Google) S3 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [103808 2008-01-22] () R2 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2011-12-22] (Sun Microsystems, Inc.) R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies) S4 AntiVirWebService; "C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE" [X] ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R1 A2DDA; C:\EEK\bin\a2ddax86.sys [22056 2015-04-01] (Emsisoft GmbH) S3 AR5416; C:\WINDOWS\System32\DRIVERS\athw.sys [1326528 2008-09-18] (Atheros Communications, Inc.) R2 ASMMAP; C:\Programme\ATKGFNEX\ASMMAP.sys [13880 2007-07-24] () S3 btaudio; C:\WINDOWS\System32\drivers\btaudio.sys [534440 2008-04-15] (Broadcom Corporation.) R3 BTDriver; C:\WINDOWS\System32\DRIVERS\btport.sys [37160 2008-02-04] (Broadcom Corporation.) R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [990632 2008-04-15] (Broadcom Corporation.) S3 BTWDNDIS; C:\WINDOWS\System32\DRIVERS\btwdndis.sys [156392 2007-09-20] (Broadcom Corporation.) S3 btwhid; C:\WINDOWS\System32\DRIVERS\btwhid.sys [57384 2008-03-10] (Broadcom Corporation.) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) S3 cleanhlp; C:\EEK\bin\cleanhlp32.sys [50200 2015-04-01] (Emsisoft GmbH) S3 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [120024 2015-03-17] (Malwarebytes Corporation) S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [119512 2015-03-30] (Malwarebytes Corporation) R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ATKACPI.sys [7680 2006-12-17] (ATK0100) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) R3 RSUSBSTOR; C:\WINDOWS\System32\Drivers\RTS5121.sys [160256 2008-11-21] (Realtek Semiconductor Corp.) R3 SiSGbeXP; C:\WINDOWS\System32\DRIVERS\SiSGbeXP.sys [43392 2008-03-03] (Silicon Integrated Systems Corp.) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2009-11-12] () [File not signed] R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [57408 2008-02-08] (Atheros Communications, Inc.) [File not signed] S3 catchme; \??\C:\DOKUME~1\SILKEM~1\LOKALE~1\Temp\catchme.sys [X] S3 IntcAzAudAddService; system32\drivers\RtkHDAud.sys [X] S4 IntelIde; No ImagePath S3 Rts516xIR; system32\DRIVERS\Rts516xIR.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) S3 USBCCID; system32\DRIVERS\Rts5161ccid.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2015-04-07 15:45 - 2015-04-07 15:47 - 00000000 ____D () C:\WINDOWS\pss 2015-04-07 13:57 - 2015-04-07 13:57 - 00000000 ____D () C:\Programme\Atheros 2015-04-07 13:57 - 2015-04-07 13:57 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\InstallShield 2015-04-07 13:57 - 2015-04-07 13:57 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Atheros 2015-04-01 12:19 - 2015-04-01 12:19 - 00003694 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\a2scan_150401-113609_1.04.15.txt 2015-04-01 12:13 - 2015-04-01 12:13 - 00003694 _____ () C:\a2scan_150401-113609_1.04.15.txt 2015-04-01 11:32 - 2015-04-01 11:33 - 00000000 ____D () C:\EEK 2015-04-01 11:32 - 2015-04-01 11:32 - 00000643 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Start Emsisoft Emergency Kit.lnk 2015-04-01 11:32 - 2015-04-01 11:22 - 160836728 _____ () C:\EmsisoftEmergencyKit.exe 2015-04-01 11:30 - 2015-04-01 11:22 - 160836728 _____ () C:\Dokumente und Einstellungen\Silke Moik\Eigene Dateien\EmsisoftEmergencyKit.exe 2015-03-31 12:22 - 2015-03-20 09:51 - 01135104 _____ (Farbar) C:\Dokumente und Einstellungen\Silke Moik\Desktop\FRST.exe 2015-03-31 12:21 - 2015-03-31 12:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Desktop\FRST 2015-03-31 12:18 - 2015-03-31 12:18 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\fixlof.txt_31.txt 2015-03-31 12:03 - 2015-03-31 11:59 - 00000259 _____ () C:\Dokumente und Einstellungen\Silke Moik\Eigene Dateien\Verknüpfung mit FRST.lnk 2015-03-31 11:59 - 2015-03-31 11:59 - 00000259 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit FRST.lnk 2015-03-30 20:30 - 2015-03-30 20:30 - 00000000 ___HD () C:\WINDOWS\PIF 2015-03-30 19:34 - 2015-03-30 19:34 - 00001033 _____ () C:\textdatei.txt.2.txt 2015-03-30 11:28 - 2015-03-30 11:28 - 00000281 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit fixlof.txt.lnk 2015-03-30 11:28 - 2015-03-30 11:01 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Eigene Dateien\fixlof.txt.txt 2015-03-30 11:27 - 2015-03-30 11:27 - 00000296 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit textdatei.txt.2.lnk 2015-03-30 11:12 - 2015-03-30 11:12 - 00001033 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\textdatei.txt.2.txt 2015-03-27 13:56 - 2015-03-27 14:15 - 00002888 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\_27.03.15_2.txt 2015-03-27 13:55 - 2015-03-27 13:55 - 00001878 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\_27.03.15.txt 2015-03-26 13:43 - 2015-03-26 13:43 - 00000881 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\JRT.txt 2015-03-26 13:39 - 2015-03-26 13:39 - 00000254 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit JRT.lnk 2015-03-26 13:20 - 2015-03-26 13:20 - 00000311 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit AdwCleaner_4.113 (3).lnk 2015-03-26 12:54 - 2015-03-26 12:54 - 00001220 _____ () C:\mbam.26.03.15.txt 2015-03-26 12:39 - 2015-03-26 12:39 - 00000755 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2015-03-26 12:39 - 2015-03-26 12:39 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2015-03-26 12:39 - 2015-03-26 12:39 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2015-03-26 12:39 - 2015-03-17 07:15 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2015-03-25 16:33 - 2015-03-25 16:33 - 00006880 _____ () C:\ComboFix.txt 2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2015-03-25 16:33 - 2015-03-25 16:33 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp 2015-03-25 15:40 - 2015-03-25 15:40 - 00000275 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit ComboFix.lnk 2015-03-25 15:18 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2015-03-25 15:16 - 2015-03-25 16:33 - 00000000 ____D () C:\Qoobox 2015-03-25 15:16 - 2015-03-25 15:26 - 00000000 ____D () C:\WINDOWS\erdnt 2015-03-25 15:16 - 2015-03-25 15:16 - 00000000 ___RD () C:\Dokumente und Einstellungen\Silke Moik\Startmenü\Programme\Verwaltung 2015-03-25 15:16 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe 2015-03-25 15:16 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe 2015-03-25 15:16 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe 2015-03-25 15:06 - 2015-03-25 15:06 - 00000000 ____D () C:\OETemp 2015-03-24 21:24 - 2015-03-24 21:24 - 00000291 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung (3) mit mbar- 2015-03-24 21:22 - 2015-03-24 21:22 - 00000299 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung mit mbar- 2015-03-24 21:22 - 2015-03-24 21:22 - 00000299 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Verknüpfung (2) mit mbar- 2015-03-24 20:56 - 2015-03-30 10:32 - 00119512 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-03-24 20:56 - 2015-03-17 07:15 - 00120024 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2015-03-24 20:25 - 2015-03-24 20:52 - 00000895 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\Revo Uninstaller.lnk 2015-03-24 20:09 - 2015-03-24 20:26 - 00000000 ____D () C:\Programme\VS Revo Group 2015-03-24 17:05 - 2015-03-24 22:06 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2015-03-24 16:51 - 2015-03-24 16:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\GlarySoft 2015-03-24 16:48 - 2015-03-24 16:48 - 00000895 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Absolute Uninstaller.lnk 2015-03-24 16:48 - 2015-03-24 16:48 - 00000889 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Absolute Uninstaller.lnk 2015-03-24 16:48 - 2015-03-24 16:48 - 00000202 _____ () C:\GUDownLoaddebug.txt 2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Programme\Glarysoft 2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Glarysoft 2015-03-24 16:48 - 2015-03-24 16:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft 2015-03-22 15:38 - 2015-03-22 15:38 - 00000000 ____D () C:\Programme\ESET 2015-03-20 12:07 - 2015-03-24 22:06 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbar 2015-03-20 11:10 - 2015-03-20 11:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\EncryptStick 2015-03-20 11:05 - 2015-04-07 20:05 - 00000000 ____D () C:\FRST 2015-03-15 17:45 - 2015-03-15 17:45 - 00000049 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbam.txt 2015-03-15 17:42 - 2015-03-15 17:40 - 00004954 _____ () C:\Dokumente und Einstellungen\Silke Moik\Desktop\mbam.Xml 2015-03-15 17:20 - 2015-03-15 17:21 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat 2015-03-15 17:03 - 2015-04-07 19:00 - 00515330 _____ () C:\WINDOWS\WindowsUpdate.log ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2015-04-07 20:05 - 2011-12-23 20:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Skype 2015-04-07 20:05 - 2011-12-22 20:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Temp 2015-04-07 20:00 - 2013-04-09 14:51 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2015-04-07 17:45 - 2011-12-23 20:10 - 00002243 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk 2015-04-07 17:11 - 2011-12-22 21:40 - 00000428 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{0294FC5B-4E74-4321-9055-189FF8710C7C}.job 2015-04-07 16:44 - 2009-02-18 01:55 - 00061585 _____ () C:\WINDOWS\setupapi.log 2015-04-07 16:07 - 2012-02-16 17:40 - 00002501 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk 2015-04-07 16:06 - 2011-12-22 06:09 - 00000211 ___SH () C:\boot.ini 2015-04-07 16:06 - 2006-02-28 14:00 - 00000535 _____ () C:\WINDOWS\win.ini 2015-04-07 16:06 - 2006-02-28 14:00 - 00000227 _____ () C:\WINDOWS\system.ini 2015-04-07 16:05 - 2013-04-09 14:51 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2015-04-07 16:05 - 2011-12-22 20:31 - 00190394 _____ () C:\WINDOWS\system32\nvapps.xml 2015-04-07 16:05 - 2011-12-22 20:22 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2015-04-07 16:05 - 2011-12-22 05:13 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2015-04-07 16:05 - 2011-12-22 05:12 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2015-04-07 16:05 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2015-04-07 16:04 - 2011-12-22 20:31 - 00524288 _____ () C:\WINDOWS\system32\config\ACS.evt 2015-04-07 16:04 - 2011-12-22 20:22 - 00032614 _____ () C:\WINDOWS\SchedLgU.Txt 2015-04-07 13:58 - 2011-12-22 20:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik 2015-04-07 13:57 - 2011-12-22 20:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService 2015-04-07 13:57 - 2011-12-22 20:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2015-04-07 13:57 - 2011-12-22 20:16 - 00000000 ____D () C:\WINDOWS\Registration 2015-04-07 13:31 - 2011-12-22 20:29 - 00000000 ___HD () C:\Programme\InstallShield Installation Information 2015-04-07 13:31 - 2011-12-22 05:10 - 00000000 ___RD () C:\Programme 2015-04-07 13:31 - 2011-12-22 05:10 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2015-04-01 11:07 - 2011-12-22 20:22 - 00000000 ___HD () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf 2015-03-31 12:36 - 2011-12-22 20:23 - 00000000 __SHD () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Verlauf 2015-03-31 12:36 - 2011-12-22 20:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf 2015-03-31 12:33 - 2011-12-22 05:10 - 00000000 __SHD () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf 2015-03-30 20:16 - 2011-12-22 20:23 - 00000190 ___SH () C:\Dokumente und Einstellungen\Silke Moik\ntuser.ini 2015-03-26 13:27 - 2014-03-21 22:59 - 00000000 ____D () C:\AdwCleaner 2015-03-26 11:42 - 2014-08-07 13:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache 2015-03-26 11:42 - 2013-07-29 11:31 - 00000000 ____D () C:\Programme\Avira 2015-03-25 16:54 - 2014-08-07 21:29 - 00244686 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2015-03-25 16:54 - 2014-08-07 21:29 - 00244686 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1417001333-1229272821-725345543-1003-0.dat 2015-03-25 15:23 - 2011-12-22 20:17 - 00000000 ____D () C:\WINDOWS\system32\Restore 2015-03-25 15:16 - 2011-12-22 20:23 - 00000000 ___RD () C:\Dokumente und Einstellungen\Silke Moik\Startmenü\Programme 2015-03-25 15:08 - 2012-02-16 19:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Canon 2015-03-25 15:08 - 2012-02-16 19:21 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Canon Utilities 2015-03-25 15:08 - 2012-02-16 16:51 - 00000000 ____D () C:\Programme\Canon 2015-03-25 15:07 - 2013-07-29 11:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2015-03-24 20:53 - 2013-04-09 14:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Lokale Einstellungen\Anwendungsdaten\Google 2015-03-24 20:20 - 2014-05-08 19:18 - 00000000 ____D () C:\Programme\Spybot - Search & Destroy 2 2015-03-24 20:19 - 2014-05-08 19:19 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2015-03-24 17:23 - 2011-12-22 21:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2624667$ 2015-03-24 16:55 - 2011-12-22 20:34 - 00000000 ____D () C:\Programme\Realtek 2015-03-20 13:21 - 2011-12-22 05:10 - 01071926 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2015-03-15 17:06 - 2011-12-22 06:03 - 00000000 ____D () C:\WINDOWS\system 2015-03-15 16:52 - 2012-08-23 12:41 - 00000000 ____D () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\Malwarebytes 2015-03-15 16:52 - 2012-08-23 12:41 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes ==================== Files in the root of some directories ======= 2012-01-27 11:52 - 2012-01-27 12:08 - 0000264 _____ () C:\Dokumente und Einstellungen\Silke Moik\Anwendungsdaten\wklnhst.dat ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- jetzt fehlt die Zeile ist doch komisch .... Code:
ATTFilter MiniToolBox by Farbar Version: 09-03-2015 Ran by (administrator) on 07-04-2015 at 20:23:27 Running from "F:\" Microsoft Windows XP Professional Service Pack 3 (X86) Model: F70SL Manufacturer: ASUSTeK Computer Inc. Boot Mode: Normal *************************************************************************** ========================= Flush DNS: =================================== Windows-IP-Konfiguration Der DNS-Auflsungscache wurde geleert. ========================= IE Proxy Settings: ============================== Proxy is not enabled. No Proxy Server is set. "Reset IE Proxy Settings": IE Proxy Settings were reset. ========================= FF Proxy Settings: ============================== "Reset FF Proxy Settings": Firefox Proxy settings were reset. ========================= Hosts content: ================================= localhost ========================= IP Configuration: ================================ Atheros AR928X Wireless Network Adapter = Drahtlose Netzwerkverbindung 2 (Disconnected) SiS191 Ethernet Controller = LAN-Verbindung (Connected) # ---------------------------------- # Schnittstellen-IP-Konfiguration # ---------------------------------- pushd interface ip # Schnittstellen-IP-Konfiguration fr ""LAN-Verbindung"" set address name="LAN-Verbindung" source=static addr= mask= set address name="LAN-Verbindung" gateway= gwmetric=0 set dns name="LAN-Verbindung" source=static addr=none register=PRIMARY set wins name="LAN-Verbindung" source=static addr=none popd # Ende der Schnittstellen-IP-Konfiguration Windows-IP-Konfiguration Hostname. . . . . . . . . . . . . : asus Primres DNS-Suffix . . . . . . . : Knotentyp . . . . . . . . . . . . : Unbekannt IP-Routing aktiviert. . . . . . . : Nein WINS-Proxy aktiviert. . . . . . . : Nein Ethernetadapter LAN-Verbindung: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : SiS191 Ethernet Controller Physikalische Adresse . . . . . . : 00-24-8C-67-5B-12 DHCP aktiviert. . . . . . . . . . : Nein IP-Adresse. . . . . . . . . . . . : Subnetzmaske. . . . . . . . . . . : Standardgateway . . . . . . . . . : Server: UnKnown Address: Ping-Anforderung konnte Host "google.com" nicht finden. berprfen Sie den Namen, und versuchen Sie es erneut. Server: UnKnown Address: Ping-Anforderung konnte Host "yahoo.com" nicht finden. berprfen Sie den Namen, und versuchen Sie es erneut. Ping wird ausgefhrt fr mit 32 Bytes Daten: Antwort von Bytes=32 Zeit<1ms TTL=128 Antwort von Bytes=32 Zeit<1ms TTL=128 Ping-Statistik fr Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0 (0% Verlust), Ca. Zeitangaben in Millisek.: Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms =========================================================================== Schnittstellenliste 0x1 ........................... MS TCP Loopback interface 0x2 ...00 24 8c 67 5b 12 ...... SiS191 Ethernet Controller - Paketplaner-Miniport =========================================================================== =========================================================================== Aktive Routen: Netzwerkziel Netzwerkmaske Gateway Schnittstelle Anzahl 20 1 20 20 20 20 1 Standardgateway: =========================================================================== Stndige Routen: Keine ========================= Winsock entries ===================================== Catalog5 01 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation) Catalog5 02 C:\WINDOWS\system32\winrnr.dll [16896] (Microsoft Corporation) Catalog5 03 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation) Catalog9 01 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation) Catalog9 02 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation) Catalog9 03 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation) Catalog9 04 C:\WINDOWS\system32\rsvpsp.dll [92672] (Microsoft Corporation) Catalog9 05 C:\WINDOWS\system32\rsvpsp.dll [92672] (Microsoft Corporation) Catalog9 06 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation) Catalog9 07 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation) Catalog9 08 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation) Catalog9 09 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation) Catalog9 10 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation) Catalog9 11 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation) Catalog9 12 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation) Catalog9 13 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation) Catalog9 14 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation) Catalog9 15 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation) Catalog9 16 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation) Catalog9 17 C:\WINDOWS\system32\mswsock.dll [247296] (Microsoft Corporation) ========================= Event log errors: =============================== Application errors: ================== Error: (04/07/2015 08:05:32 PM) (Source: crypt32) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . Error: (04/07/2015 08:05:32 PM) (Source: crypt32) (User: ) Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Die Daten sind unzulässig. . Error: (04/07/2015 08:05:32 PM) (Source: crypt32) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . Error: (04/07/2015 08:05:32 PM) (Source: crypt32) (User: ) Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Die Daten sind unzulässig. . Error: (04/07/2015 08:05:28 PM) (Source: crypt32) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . Error: (04/07/2015 08:05:28 PM) (Source: crypt32) (User: ) Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Die Daten sind unzulässig. . Error: (04/07/2015 08:05:27 PM) (Source: crypt32) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . Error: (04/07/2015 08:05:27 PM) (Source: crypt32) (User: ) Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Die Daten sind unzulässig. . Error: (04/07/2015 08:05:26 PM) (Source: crypt32) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . Error: (04/07/2015 08:05:26 PM) (Source: crypt32) (User: ) Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Die Daten sind unzulässig. . System errors: ============= Error: (04/07/2015 06:29:05 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 120 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (04/07/2015 06:29:05 PM) (Source: W32Time) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 120 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error: (04/07/2015 05:29:05 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 60 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (04/07/2015 05:29:05 PM) (Source: W32Time) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 60 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error: (04/07/2015 04:59:04 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 30 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (04/07/2015 04:59:04 PM) (Source: W32Time) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 30 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error: (04/07/2015 04:44:04 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (04/07/2015 04:44:04 PM) (Source: W32Time) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error: (04/07/2015 04:37:16 PM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (04/07/2015 04:37:16 PM) (Source: W32Time) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Microsoft Office Sessions: ========================= Error: (12/23/2011 06:36:05 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: 0Microsoft Office Word12.0.4518.101412.0.4518.101410 Error: (12/23/2011 05:33:27 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: 0Microsoft Office Word12.0.4518.101412.0.4518.101410 Error: (12/23/2011 04:05:03 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: 0Microsoft Office Word12.0.4518.101412.0.4518.101410 Error: (12/23/2011 04:03:42 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: 0Microsoft Office Word12.0.4518.101412.0.4518.101400 Error: (12/23/2011 04:02:07 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: 0Microsoft Office Word12.0.4518.101412.0.4518.101400 Error: (12/23/2011 04:01:08 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: 0Microsoft Office Word12.0.4518.101412.0.4518.101410 =========================== Installed Programs ============================ Absolute Uninstaller (HKLM\...\Absolute Uninstaller) (Version: - Glarysoft Ltd) Adobe Flash Player 11 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: - Adobe Systems Incorporated) Adobe Reader XI (11.0.08) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated) ArcSoft PhotoStudio 5.5 (HKLM\...\{85309D89-7BE9-4094-BB17-24999C6118FC}) (Version: - ArcSoft) Atheros Client Installation Program (HKLM\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: - Atheros) ATK Generic Function Service (HKLM\...\{D3D54F3E-C5C3-443D-978F-87A72E5616E8}) (Version: 1.00.0008 - ATK) Canon Utilities Solution Menu (HKLM\...\CanonSolutionMenu) (Version: - ) CanoScan 5600F Scanner Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_CNQ4808) (Version: - ) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: - CDBurnerXP) Deaktivierungs-Add-on für Browser von Google Analytics (HKLM\...\{4983285C-1314-4BC1-9413-E7BA60E34120}) (Version: - Google Inc.) Google Chrome (HKLM\...\Google Chrome) (Version: 41.0.2272.101 - Google Inc.) Google Earth (HKLM\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: - Google) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.6227.252 - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (Version: - Google Inc.) Hidden Google Update Helper (Version: - Google Inc.) Hidden High Definition Audio - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) Inkjet Printer/Scanner Extended Survey Program (HKLM\...\CANONIJPLM100) (Version: - ) Java Auto Updater (Version: - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 30 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216030FF}) (Version: 6.0.300 - Oracle) JNLP (HKCU\...\JNLP) (Version: - JNLP) Malwarebytes Anti-Malware Version (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: - Malwarebytes Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft AutoRoute 2002 (HKLM\...\{F7F2DC0A-C22E-49AD-AD37-797309A54E7B}) (Version: - Microsoft) Microsoft Encarta Enzyklopädie 2003 (HKLM\...\{03440014-3975-4267-9F39-1DC4745090B7}) (Version: 2003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Word 2002 (HKLM\...\{911B0407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.6626.0 - Microsoft Corporation) Microsoft Works 2003-Setup-Start (HKLM\...\Works2003Setup) (Version: - ) Microsoft Works 7.0 (HKLM\...\{EDDDC607-91D9-4758-9F57-265FDCD8A772}) (Version: 07.02.0702 - Microsoft Corporation) Microsoft Works Suite-Add-Ins für Microsoft Word (HKLM\...\{7CDBE27D-87EC-434E-AFE4-D0116AE876BB}) (Version: - Microsoft Corporation) MSN (HKLM\...\MSNINST) (Version: - ) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - ) Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Shockwave (HKLM\...\Shockwave) (Version: - ) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982381) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Skype Click to Call (HKLM\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 6.3.11079 - Skype Technologies S.A.) Skype™ 6.14 (HKLM\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.14.104 - Skype Technologies S.A.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: - Synaptics) Typograf 5.0 (HKLM\...\Typograf) (Version: 5.0 - Neuber Software) Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2473228) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) USB2.0 Card Reader Software (HKLM\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.0.6000.75 - Realtek) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden WIDCOMM Bluetooth Software (HKLM\...\{84814E6B-2581-46EC-926A-823BD1C670F6}) (Version: - WIDCOMM, Inc.) Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.9.0040.0 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) Works Suite-Betriebssystem-Pack (Version: - Microsoft Corporation) Hidden ========================= Memory info: =================================== Percentage of memory in use: 15% Total physical RAM: 3071.26 MB Available physical RAM: 2600.51 MB Total Pagefile: 4957.25 MB Available Pagefile: 4641.1 MB Total Virtual: 2047.88 MB Available Virtual: 1968.43 MB ========================= Partitions: ===================================== 1 Drive c: (System) (Fixed) (Total:298.08 GB) (Free:279.36 GB) NTFS 2 Drive d: (Daten) (Fixed) (Total:232.88 GB) (Free:231.16 GB) NTFS 4 Drive f: () (Fixed) (Total:29.21 GB) (Free:28.82 GB) FAT32 5 Drive z: () (Network) (Total:917.07 GB) (Free:888.37 GB) ========================= Users: ======================================== Benutzerkonten fr \\ASUS Administrator ASPNET Gast Hilfeassistent SM SUPPORT_388945a0 Der Befehl wurde erfolgreich ausgefhrt. ========================= Minidump Files ================================== No minidump file found **** End of log **** also hab jetzt mal geschaut, was er unten anzeigt, wenn ich Internet Explorer anklick es heisst: Auf res://ieframe dll/dnserror.htm. wird gewartet wenn er Google sucht. Dann kommt: Die Webseite kann nicht angezeigt werden. hat das was zu bedeuten? (wenn ich das bei diesem PC hier mach geht er zu Google.) |
