|
Plagegeister aller Art und deren Bekämpfung: Explorer schließt sich immer wiederWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.07.2015, 12:20 | #1 |
| Explorer schließt sich immer wieder Hallo, Am PC meiner Mutti sollte ich Fotos auf eine Externe ziehen und dabei schloss sich immer wieder das Explorer Fenster. Nun habe ich den Verdacht auf einen Virus oder Ähnliches. Was kann ich tun, um ihn aufzuspüren? Vielen Dank! |
09.07.2015, 12:22 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Explorer schließt sich immer wieder Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
09.07.2015, 12:41 | #3 |
| Explorer schließt sich immer wieder Bisher hat Sophos mir keinen Virus oder etwas angezeigt und auch eine HijackThis Überprüfung hat Nichts ergeben.
__________________Ich poste jetzt die eben durchgeführten Logfiles der Überprüfung mit Farbar's Code:
ATTFilter Sophos Limited) C:\Programme\Sophos\Sophos Anti-Virus\SavService.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (AVM Berlin) C:\Programme\avmwlanstick\WLanNetService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Google Inc.) C:\Programme\Google\Update\1.3.27.5\GoogleCrashHandler.exe (Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe () C:\Programme\CyberLink\Shared Files\RichVideo.exe (Sophos Limited) C:\Programme\Sophos\Sophos Anti-Virus\SAVAdminService.exe (Sophos Limited) C:\Programme\Sophos\AutoUpdate\ALsvc.exe (Sophos Limited) C:\Programme\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe (X10) C:\PROGRA~1\COMMON~1\X10\Common\X10nets.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe () C:\WINDOWS\system32\CmUCREye.exe () C:\WINDOWS\mHotkey.exe (Chicony) C:\WINDOWS\CNYHKey.exe (ArcSoft, Inc.) C:\Programme\web'n'walk TV\TotalMediaTVMonitor.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe (Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe (AVM Berlin) C:\Programme\avmwlanstick\WLanGUI.exe (Sophos Limited) C:\Programme\Sophos\AutoUpdate\ALMon.exe (Macrovision Corporation) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe (Deutsche Telekom AG, T-Com) C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\InfoCockpit.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Dropbox, Inc.) C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Apple Inc.) C:\Programme\iPod\bin\iPodService.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe (Deutsche Telekom AG) C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE (Deutsche Telekom AG) C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe (Deutsche Telekom AG) C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Sophos Limited) C:\Programme\Sophos\Sophos Anti-Virus\SavMain.exe (Sophos Limited) C:\Programme\Sophos\Sophos Anti-Virus\SavProgress.exe (Dropbox, Inc.) C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\DropboxUpdate.exe (Microsoft Corporation) C:\WINDOWS\system32\msfeedssync.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [IMJPMIG8.1] => C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [208952 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [MSPY2002] => C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [59392 2004-08-04] () HKLM\...\Run: [PHIME2002ASync] => C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [PHIME2002A] => C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [15961088 2006-01-11] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [CmUCRRun] => C:\WINDOWS\system32\CmUCReye.exe [241664 2005-10-12] () HKLM\...\Run: [CHotkey] => C:\WINDOWS\mHotkey.exe [550912 2004-12-08] () HKLM\...\Run: [ledpointer] => C:\WINDOWS\CNYHKey.exe [5585408 2005-11-10] (Chicony) HKLM\...\Run: [Showwnd] => C:\WINDOWS\showwnd.exe [36864 2003-09-18] () HKLM\...\Run: [Adobe Reader Speed Launcher] => C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [35696 2009-02-27] (Adobe Systems Incorporated) HKLM\...\Run: [TotalMediaTVMonitor] => C:\Programme\web'n'walk TV\TotalMediaTVMonitor.exe [299008 2008-07-04] (ArcSoft, Inc.) HKLM\...\Run: [ToADiMon.exe] => C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe [282624 2007-02-15] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2010-11-29] (Apple Inc.) HKLM\...\Run: [iTunesHelper] => C:\Programme\iTunes\iTunesHelper.exe [421160 2010-12-13] (Apple Inc.) HKLM\...\Run: [AVMWlanClient] => C:\Programme\avmwlanstick\wlangui.exe [1904640 2009-04-23] (AVM Berlin) HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k HKLM\...\Run: [Sophos AutoUpdate Monitor] => C:\Programme\Sophos\AutoUpdate\almon.exe [1593640 2015-01-30] (Sophos Limited) HKLM\...\Policies\Explorer: [NoCDBurning] 0 HKU\S-1-5-19\...\Run: [InfoCockpit] => C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE [268800 2010-05-12] (Deutsche Telekom AG, T-Com) HKU\S-1-5-20\...\Run: [InfoCockpit] => C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE [268800 2010-05-12] (Deutsche Telekom AG, T-Com) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Run: [InfoCockpit] => C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE [268800 2010-05-12] (Deutsche Telekom AG, T-Com) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Run: [ISUSPM] => C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe [222128 2007-03-29] (Macrovision Corporation) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Run: [Kvrory] => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Kvrory.exe [1172472 2012-01-16] (Microsoft Corporation) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2014-09-04] (Google Inc.) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Run: [Dropbox Update] => C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-16] (Dropbox, Inc.) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\RunOnce: [FlashPlayerUpdate] => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_17_0_0_190_Plugin.exe [927920 2015-06-24] (Adobe Systems Incorporated) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {278d6b58-f414-11dc-8f37-0012bf63d11b} - L:\StartVMCLite.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {278d6b59-f414-11dc-8f37-0012bf63d11b} - K:\StartVMCLite.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {278d6b5a-f414-11dc-8f37-0012bf63d11b} - K:\StartVMCLite.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {49a23c68-88ad-11e2-97f4-0012bf63d11b} - H:\pushinst.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {6cc6a83e-4f3e-11de-90d4-0012bf63d11b} - H:\AutoRun.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {6cc6a840-4f3e-11de-90d4-0012bf63d11b} - H:\AutoRun.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {ded99268-c267-11df-9362-0012bf63d11b} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL usb_tools.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\GPhotos.scr [4558848 2014-01-06] (Google Inc.) HKU\S-1-5-18\...\Run: [InfoCockpit] => C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE [268800 2010-05-12] (Deutsche Telekom AG, T-Com) HKU\S-1-5-18\...\Run: [Picasa Media Detector] => C:\Programme\Picasa2\PicasaMediaDetector.exe [443968 2007-10-23] (Google Inc.) HKU\S-1-5-18\...\Run: [Google Update] => C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [116648 2014-02-08] (Google Inc.) AppInit_DLLs: C:\PROGRA~1\Sophos\SOPHOS~1\SOPHOS~1.DLL => C:\Programme\Sophos\Sophos Anti-Virus\sophos_detoured.dll [275352 2014-09-15] (Sophos Limited) Startup: C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Autostart\Dropbox.lnk [2015-06-16] ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk [2010-01-30] ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP OfficeJet Start.lnk [2006-04-20] ShortcutTarget: HP OfficeJet Start.lnk -> C:\Programme\Hewlett-Packard\HP OfficeJet Series 700\Bin\HPOstr05.exe (No File) ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.yahoo.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.yahoo.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.medion.com HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.medion.com HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.medion.com HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\Software\Microsoft\Internet Explorer\Main,ICQ Search = hxxp://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd URLSearchHook: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008 - (No Name) - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - No File HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQNewTab\newTab.html" <======= ATTENTION SearchScopes: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008 -> {6552C7DD-90A4-4387-B795-F8F96747DE19} URL = hxxp://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd SearchScopes: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008 -> {DECA3892-BA8F-44b8-A993-A466AD694AE4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms} BHO: No Name -> {02478D38-C3F9-4EFB-9B51-7695ECA05670} -> No File BHO: Adobe PDF Reader Link Helper -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2009-02-27] (Adobe Systems Incorporated) BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27] (Adobe Systems Incorporated) BHO: No Name -> {53707962-6F74-2D53-2644-206D7942484F} -> C:\Programme\Spybot - Search & Destroy\SDHelper.dll [2005-05-31] (Safer Networking Limited) BHO: SSVHelper Class -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre1.5.0_06\bin\ssv.dll [2005-11-10] (Sun Microsystems, Inc.) BHO: Windows Live Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17] (Microsoft Corporation) BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-03-04] (Google Inc.) BHO: Google Toolbar Notifier BHO -> {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} -> C:\Programme\Google\GoogleToolbarNotifier\5.10.11023.1534\swg.dll [2015-03-04] (Google Inc.) BHO: SingleInstance Class -> {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} -> C:\Programme\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll [2009-09-20] (Yahoo! Inc) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-03-04] (Google Inc.) Toolbar: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008 -> No Name - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No File Toolbar: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-03-04] (Google Inc.) DPF: {15B782AF-55D8-11D1-B477-006097098764} hxxp://fpdownload.macromedia.com/get/shockwave/cabs/authorware/awswaxd.cab DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} C:\Programme\Yahoo!\Common\Yinsthelper.dll DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} hxxp://office.microsoft.com/officeupdate/content/opuc3.cab DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128778405937 DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1141142460296 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} hxxp://messenger.msn.com/download/MsnMessengerSetupDownloader.cab DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll [2001-06-20] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [152864 2010-10-07] (Apple Inc.) Winsock: Catalog9 01 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sophos\Web Intelligence\swi_ifslsp.dll [126760 2013-11-03] (Sophos Limited) Winsock: Catalog9 02 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sophos\Web Intelligence\swi_ifslsp.dll [126760 2013-11-03] (Sophos Limited) Winsock: Catalog9 28 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sophos\Web Intelligence\swi_ifslsp.dll [126760 2013-11-03] (Sophos Limited) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1 Tcpip\..\Interfaces\{917D8761-5193-48FE-8ACD-E0A6950590B1}: [DhcpNameServer] 192.168.1.1 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Mozilla\Firefox\Profiles\ezy08j38.default-1434222308562 FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_17_0_0_190.dll [2015-06-24] () FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll [2009-07-31] (Adobe Systems, Inc.) FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Programme\iTunes\Mozilla Plugins\npitunes.dll [2010-12-09] () FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Programme\Picasa2\npPicasa3.dll [2014-01-06] (Google, Inc.) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=6.0.11.2321 -> C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll [2006-02-28] (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=1.0.2.2379 -> C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll [2006-02-28] (RealNetworks, Inc.) FF Plugin: @real.com/nprpjplug;version=6.0.12.1483 -> C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll [2006-02-28] (RealNetworks, Inc.) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.27.5\npGoogleUpdate3.dll [2015-05-18] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.27.5\npGoogleUpdate3.dll [2015-05-18] (Google Inc.) FF Plugin: @viewpoint.com/VMP -> C:\Programme\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll [2004-02-20] () FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=3 -> C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll [2014-02-08] (Google Inc.) FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=9 -> C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll [2014-02-08] (Google Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll [2010-12-30] (Apple Inc.) FF Extension: ICQ Toolbar - C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [2015-06-10] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-08-31] FF ExtraCheck: C:\Programme\mozilla firefox\defaults\pref\itms.js [2015-06-10] Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-04] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-05-04] ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [37664 2010-10-16] (Apple Inc.) R2 AVM WLAN Connection Service; C:\Programme\avmwlanstick\WlanNetService.exe [368640 2009-04-23] (AVM Berlin) [File not signed] R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [345376 2010-10-07] (Apple Inc.) S4 CLCapSvc; C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe [266338 2006-02-22] () [File not signed] S4 CLSched; C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe [118880 2006-02-22] () [File not signed] S4 CyberLink Media Library Service; C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe [1073152 2006-02-22] (Cyberlink) [File not signed] S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-30] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-30] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2014-01-30] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [File not signed] R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [File not signed] S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed] R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [820008 2010-12-13] (Apple Inc.) R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [73728 2005-11-15] (Hewlett-Packard Company) [File not signed] R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [322120 2003-06-20] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [148080 2015-06-10] (Mozilla Foundation) R2 MZCCntrl; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [61440 2007-01-09] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) [File not signed] R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [File not signed] R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [File not signed] R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [167936 2006-02-22] () [File not signed] R2 SAVAdminService; C:\Programme\Sophos\Sophos Anti-Virus\SAVAdminService.exe [288552 2014-09-15] (Sophos Limited) R2 SAVService; C:\Programme\Sophos\Sophos Anti-Virus\SavService.exe [208168 2014-09-15] (Sophos Limited) S3 ServiceLayer; C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe [174080 2006-06-05] (Nokia.) [File not signed] R2 Sophos AutoUpdate Service; C:\Programme\Sophos\AutoUpdate\ALsvc.exe [340776 2015-01-30] (Sophos Limited) R2 swi_service; C:\Programme\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [3274536 2014-09-15] (Sophos Limited) S2 swi_update; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sophos\Web Intelligence\swi_update.exe [1487144 2014-09-15] (Sophos Limited) S3 WLSetupSvc; C:\Programme\Windows Live\installer\WLSetupSvc.exe [266240 2007-10-25] (Microsoft Corporation) S3 WMConnectCDS; C:\Programme\Windows Media Connect 2\wmccds.exe [856064 2005-10-06] (Microsoft Corporation) [File not signed] R2 x10nets; C:\Programme\Common Files\X10\Common\X10nets.exe [20480 2001-11-12] (X10) [File not signed] ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R3 3xHybrid; C:\WINDOWS\System32\DRIVERS\3xHybrid.sys [826752 2005-12-06] (Philips Semiconductors GmbH) R2 AegisP; C:\WINDOWS\System32\DRIVERS\AegisP.sys [19915 2005-10-09] (Meetinghouse Data Communications) [File not signed] R2 Aspi32; C:\WINDOWS\system32\Drivers\Aspi32.sys [25244 1999-09-10] (Adaptec) R3 AVMCOWAN; C:\WINDOWS\System32\DRIVERS\AVMCOWAN.sys [51200 2003-06-18] (AVM GmbH) S3 avmeject; C:\WINDOWS\System32\drivers\avmeject.sys [4352 2009-04-23] (AVM Berlin) [File not signed] S3 AVMWAN; C:\WINDOWS\System32\DRIVERS\avmwan.sys [37568 2001-08-17] (AVM GmbH) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R3 CMISTOR; C:\WINDOWS\System32\DRIVERS\cmiucr.SYS [72320 2005-10-04] (C-Media Corporation) S3 FilterService; C:\WINDOWS\System32\DRIVERS\lvuvcflt.sys [23832 2008-02-06] (Logitech Inc.) R3 fpcibase; C:\WINDOWS\System32\DRIVERS\fpcibase.sys [481408 2003-06-18] (AVM Berlin) R3 fwlanusbn; C:\WINDOWS\System32\DRIVERS\fwlanusbn.sys [440832 2009-04-23] (AVM GmbH) R3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-01-17] (HP) R3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-01-17] (HP) R3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-01-17] (HP) R3 LVUSBSta; C:\WINDOWS\System32\drivers\LVUSBSta.sys [41752 2008-02-06] (Logitech Inc.) S3 MACNDIS5; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MAcNdis5.sys [17280 2006-10-04] (Marmiko IT-Solutions GmbH) [File not signed] S3 MIINPazX; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MIINPazx.sys [17152 2006-10-09] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) [File not signed] S3 MPE; C:\WINDOWS\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation) S3 MTOnlPktAlyX; C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\MTOnlPktAlyX.SYS [17536 2006-10-09] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) [File not signed] S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [40320 2008-04-13] (Microsoft Corporation) S3 Nokia USB Generic; C:\WINDOWS\System32\drivers\nmwcdc.sys [8704 2006-05-29] (Nokia) S3 Nokia USB Modem; C:\WINDOWS\System32\drivers\nmwcdcm.sys [13312 2006-05-29] (Nokia) S3 Nokia USB Phone Parent; C:\WINDOWS\System32\drivers\nmwcd.sys [127488 2006-05-29] (Nokia) S3 Nokia USB Port; C:\WINDOWS\System32\drivers\nmwcdcj.sys [13312 2006-05-29] (Nokia) S3 QV2KUX; C:\WINDOWS\System32\DRIVERS\qv2kux.sys [3328 2001-08-17] (Microsoft Corporation) S3 RT2500USB; C:\WINDOWS\System32\DRIVERS\rt2500usb.sys [241536 2005-07-14] (Ralink Technology Inc.) R3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) R1 SAVOnAccessControl; C:\WINDOWS\System32\DRIVERS\savonaccesscontrol.sys [174592 2014-09-15] (Sophos Limited) R1 SAVOnAccessFilter; C:\WINDOWS\System32\DRIVERS\savonaccessfilter.sys [34176 2014-09-15] (Sophos Limited) R1 SKMScan; C:\WINDOWS\System32\DRIVERS\skmscan.sys [33408 2014-09-15] (Sophos Limited) S4 SophosBootDriver; C:\WINDOWS\System32\DRIVERS\SophosBootDriver.sys [23680 2014-09-15] (Sophos Limited) R2 STEC3; C:\WINDOWS\system32\STEC3.sys [2368 2006-10-25] (AntiCracking) [File not signed] R3 XUIF; C:\WINDOWS\System32\Drivers\x10ufx2.sys [17792 2005-05-19] (X10 Wireless Technology, Inc.) U3 DfSdkS; No ImagePath S3 Huawei; system32\DRIVERS\ewdcsc.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S4 IntelIde; No ImagePath S3 mod7700; system32\DRIVERS\mod7700.sys [X] S3 NETFRITZ; system32\DRIVERS\NETFRITZ.SYS [X] S0 rseb; No ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) S3 wanatw; system32\DRIVERS\wanatw4.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== One Month Created files and folders ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2015-07-09 13:31 - 2015-07-09 13:32 - 00000000 ____D C:\FRST 2015-07-09 12:39 - 2015-07-09 12:39 - 00004804 _____ C:\WINDOWS\setupapi.log 2015-07-09 12:09 - 2015-07-09 13:08 - 17582768 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2015-06-30 18:49 - 2015-06-30 18:49 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Startmenü\Programme\T-Online 2015-06-16 11:30 - 2015-06-16 11:30 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Dropbox 2015-06-16 11:27 - 2015-07-09 13:32 - 00001314 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1101564738-3898648495-2444685990-1008UA.job 2015-06-16 11:27 - 2015-07-01 11:32 - 00001262 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1101564738-3898648495-2444685990-1008Core.job 2015-06-16 11:27 - 2015-06-16 11:27 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Dropbox 2015-06-16 11:27 - 2015-06-16 11:27 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox 2015-06-10 06:44 - 2015-06-10 22:02 - 00000000 ____D C:\Programme\Mozilla Firefox ==================== One Month Modified files and folders ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2015-07-09 13:33 - 2015-01-08 17:21 - 00000418 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{7CDFA02C-CABA-4BFA-B1CD-CE833B302A50}.job 2015-07-09 13:33 - 2014-01-30 21:12 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2015-07-09 13:33 - 2006-03-22 20:02 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Temp 2015-07-09 13:28 - 2014-02-08 20:23 - 00001220 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job 2015-07-09 13:17 - 2006-03-22 19:59 - 00032516 _____ C:\WINDOWS\SchedLgU.Txt 2015-07-09 13:07 - 2013-09-20 17:49 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2015-07-09 12:57 - 2006-02-28 18:07 - 00000202 _____ C:\WINDOWS\NeroDigital.ini 2015-07-09 12:50 - 2014-05-29 10:50 - 00000000 ___RD C:\Dokumente und Einstellungen\admin\Eigene Dateien\Dropbox 2015-07-09 12:50 - 2014-05-29 10:48 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox 2015-07-09 12:50 - 2006-03-22 19:59 - 01628395 _____ C:\WINDOWS\WindowsUpdate.log 2015-07-09 12:48 - 2006-02-28 15:50 - 00039291 _____ C:\WINDOWS\system32\nvapps.xml 2015-07-09 12:48 - 2005-10-09 11:50 - 00000000 ____D C:\WINDOWS\system32\Lang 2015-07-09 12:48 - 2005-10-09 07:46 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2015-07-09 12:46 - 2014-01-30 21:12 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2015-07-09 12:46 - 2006-03-24 19:48 - 00000159 _____ C:\WINDOWS\wiadebug.log 2015-07-09 12:46 - 2006-03-24 19:48 - 00000050 _____ C:\WINDOWS\wiaservc.log 2015-07-09 12:46 - 2005-10-08 23:00 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-07-09 12:43 - 2006-03-22 20:02 - 00000190 ___SH C:\Dokumente und Einstellungen\admin\ntuser.ini 2015-07-09 12:39 - 2010-01-30 17:36 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HP 2015-07-09 12:38 - 2011-09-10 09:12 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Anwendungsdaten\HpUpdate 2015-07-09 12:30 - 2014-01-30 21:14 - 00001773 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2015-06-30 19:28 - 2014-02-08 20:23 - 00001168 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job 2015-06-30 18:51 - 2006-12-27 20:45 - 00202501 ____C C:\WINDOWS\system32\NULL 2015-06-30 18:49 - 2006-03-22 20:02 - 00000000 ___RD C:\Dokumente und Einstellungen\admin\Startmenü\Programme 2015-06-26 19:24 - 2006-03-25 13:52 - 00002495 _____ C:\Dokumente und Einstellungen\admin\Desktop\Microsoft Word.lnk 2015-06-25 19:07 - 2006-03-24 19:50 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Eigene Dateien\Ingrid 2015-06-25 19:02 - 2006-03-24 19:48 - 00038698 _____ C:\Dokumente und Einstellungen\admin\Anwendungsdaten\wklnhst.dat 2015-06-24 15:07 - 2013-09-20 17:49 - 00778416 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2015-06-24 15:07 - 2011-05-16 18:48 - 00142512 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2015-06-19 17:57 - 2015-05-17 13:22 - 00000382 _____ C:\WINDOWS\Tasks\One-Click Optimizer WO11.job 2015-06-16 11:31 - 2006-03-22 20:02 - 00000000 ___RD C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Autostart 2015-06-11 19:36 - 2014-08-06 10:30 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2015-06-10 22:01 - 2005-10-08 23:52 - 00000000 ____D C:\Programme 2015-06-10 06:30 - 2005-10-09 08:02 - 136900096 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe ==================== Files in the root of some directories ======= 2006-03-24 18:50 - 2006-03-24 18:50 - 0000934 ____C () C:\Programme\INSTALL.LOG 2012-01-16 21:39 - 2012-01-16 21:39 - 1172472 _____ (Microsoft Corporation) C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Kvrory.exe 2012-01-16 20:56 - 2012-01-16 20:56 - 0000000 ____C () C:\Dokumente und Einstellungen\admin\Anwendungsdaten\PvtjR.txt 2006-03-24 19:48 - 2015-06-25 19:02 - 0038698 _____ () C:\Dokumente und Einstellungen\admin\Anwendungsdaten\wklnhst.dat 2006-03-22 20:02 - 2015-02-21 15:05 - 0034816 _____ () C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2006-03-22 20:02 - 2006-12-27 20:44 - 0000138 ____C () C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat Files to move or delete: ==================== C:\Dokumente und Einstellungen\admin\setup_Bertelsmann_Fotowelt.exe Some files in TEMP: ==================== C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpvcfmbe.dll ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End of log ============================ Code:
ATTFilter admin (S-1-5-21-1101564738-3898648495-2444685990-1008 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\admin Administrator (S-1-5-21-1101564738-3898648495-2444685990-500 - Administrator - Enabled) ASPNET (S-1-5-21-1101564738-3898648495-2444685990-1004 - Limited - Enabled) Gast (S-1-5-21-1101564738-3898648495-2444685990-501 - Limited - Disabled) Hilfeassistent (S-1-5-21-1101564738-3898648495-2444685990-1007 - Limited - Disabled) SophosSAUNAME-EA04B1 (S-1-5-21-1101564738-3898648495-2444685990-1014 - Limited - Enabled) SUPPORT_388945a0 (S-1-5-21-1101564738-3898648495-2444685990-1002 - Limited - Disabled) ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Sophos Anti-Virus (Enabled - Up to date) {3F13C776-3CBE-4DE9-8BF6-09E5183CA2BD} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) 32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden 4500_Help (Version: 1.00.0000 - Hewlett-Packard) Hidden Acrobat.com (HKLM\...\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.1.377 - Adobe Systems Incorporated) Acrobat.com (Version: 0.0.0 - Adobe Systems Incorporated) Hidden Ad-Aware SE Personal (HKLM\...\Ad-Aware SE Personal) (Version: 1.06 - Lavasoft) Adobe AIR (HKLM\...\Adobe AIR) (Version: 3.8.0.870 - Adobe Systems Incorporated) Adobe Flash Player 17 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 17.0.0.190 - Adobe Systems Incorporated) Adobe Flash Player 17 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 17.0.0.190 - Adobe Systems Incorporated) Adobe Reader 9.1.3 (HKLM\...\{AC76BA86-7AD7-1033-7B44-A91000000001}) (Version: 9.1.3 - Adobe Systems Incorporated) Adobe Shockwave Player 11.5 (HKLM\...\Adobe Shockwave Player) (Version: 11.5.1.601 - Adobe Systems, Inc.) Apple Application Support (HKLM\...\{EE6097DD-05F4-4178-9719-D3170BF098E8}) (Version: 1.4.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{308B6AEA-DE50-4666-996D-0FA461719D6B}) (Version: 3.3.0.69 - Apple Inc.) Apple Software Update (HKLM\...\{C41300B9-185D-475E-BFEC-39EF732F19B1}) (Version: 2.1.2.120 - Apple Inc.) Ashampoo WinOptimizer 2015 v.11.00.50 (HKLM\...\{4209F371-3276-A8F7-B851-845A83732AB4}_is1) (Version: 11.00.50 - Ashampoo GmbH & Co. KG) AutoUpdate (HKLM\...\{18D10072035C4515918F7E37EAFAACFC}) (Version: 1.0 - ) AVM FRITZ!WLAN (HKLM\...\AVMWLANCLI) (Version: - AVM Berlin) AxCrypt 1.7.2976.0 (HKLM\...\{38350E9E-D50E-454A-BAFC-58BBDDBE08C4}) (Version: 1.7.2976.0 - Axantum Software AB) Bonjour (HKLM\...\{2A981294-F14C-4F0F-9627-D793270922F8}) (Version: 2.0.4.0 - Apple Inc.) BPD_HPSU (Version: 1.00.0000 - Hewlett-Packard) Hidden bpd_scan (Version: 3.00.0000 - Hewlett-Packard) Hidden BPDSoftware (Version: 50.0.165.000 - Hewlett-Packard) Hidden BPDSoftware_Ini (Version: 1.00.0000 - Hewlett-Packard) Hidden BufferChm (Version: 100.0.170.000 - Hewlett-Packard) Hidden CCleaner (remove only) (HKLM\...\CCleaner) (Version: - Piriform) C-Media USB2.0 Card Reader (HKLM\...\C-Media USB2.0 Card Reader) (Version: - ) Compatibility Pack for the 2007 Office system (HKLM\...\{90120000-0020-0409-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Creatix V.92 Data Fax Modem (HKLM\...\Creatix V.92 Data Fax Modem) (Version: - ) CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Destination Component (Version: 100.0.0.0 - Hewlett-Packard) Hidden DeviceDiscovery (Version: 100.0.190.000 - Hewlett-Packard) Hidden DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden DivX Player (HKLM\...\{8ADFC4160D694100B5B8A22DE9DCABD9}) (Version: 2.5.5 - DivXNetworks, Inc.) DivX Pro (HKLM\...\{7B63B2922B174135AFC0E1377DD81EC2}) (Version: 5.2.1 - DivXNetworks, Inc.) DivX User Guide (HKLM\...\{FAF88B432344413595BB2DED98385684}) (Version: 5.2.1 - DivXNetworks, Inc.) DocProc (Version: 10.0.0.0 - Hewlett-Packard) Hidden DocProcQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Dropbox (HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Dropbox) (Version: 3.6.7 - Dropbox, Inc.) Fax (Version: 100.0.187.000 - Hewlett-Packard) Hidden Google Chrome (HKLM\...\Google Chrome) (Version: 43.0.2357.132 - Google Inc.) Google Earth (HKLM\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.6227.252 - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (Version: 1.3.27.5 - Google Inc.) Hidden Google+ Auto Backup (HKLM\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google) Google+ Auto Backup (HKU\.DEFAULT\...\Google+ Auto Backup) (Version: 1.0.27.161 - Google, Inc.) High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) HighMAT-Erweiterung für den Microsoft Windows XP-Assistenten zum Schreiben von CDs (HKLM\...\{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}) (Version: 1.1.1905.1 - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) HP Customer Participation Program 10.0 (HKLM\...\HPExtendedCapabilities) (Version: 10.0 - HP) HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP) HP Officejet J4500 Series (HKLM\...\{CD0773D5-C18E-495c-B39B-21A96415EDD5}) (Version: 1.0 - HP) HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPSSupply (Version: 100.0.170.000 - Hewlett-Packard) Hidden iTunes (HKLM\...\{881F5DE8-9367-4B81-A325-E91BBC6472F9}) (Version: 10.1.1.4 - Apple Inc.) J2SE Runtime Environment 5.0 Update 6 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0150060}) (Version: 1.5.0.60 - Sun Microsystems, Inc.) J4500 (Version: 50.0.165.000 - Ihr Firmenname) Hidden LetsTrade Komponenten (HKLM\...\LetsTrade) (Version: - ) LightScribe 1.4.56.1 (Version: 1.4.56.1 - Integrator) Hidden Logitech QuickCam-Treiberpaket (HKLM\...\lvdrivers_11.70) (Version: - ) Macromedia Shockwave Player (HKLM\...\Macromedia Shockwave Player) (Version: 10.1.0.11 - Macromedia, Inc.) MadOnion.com/3DMark2001 SE (HKLM\...\{91B323B5-A79C-4D23-BD6D-046C565F9BCF}) (Version: - ) MarketResearch (Version: 100.0.170.000 - Hewlett-Packard) Hidden Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2698023) (HKLM\...\M2698023) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB979906) (HKLM\...\M979906) (Version: - ) Microsoft .NET Framework 2.0 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 2.0 Language Pack - DEU) (Version: - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft AutoRoute 2006 (HKLM\...\{83ED1E80-A1B7-4236-BCF1-AC4A88151A6B}) (Version: 13.00.08.2400 - Microsoft Corporation) Microsoft Encarta 2006 Enzyklopädie Standard (HKLM\...\{06100048-3E21-46D6-9A91-D927BA08F41D}) (Version: 2006 - Microsoft Corporation) Microsoft Foto 2006 Standard Edition (HKLM\...\PictureItPrem_v11) (Version: 11.0.0422 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual J# .NET Redistributable Package 1.1 (HKLM\...\{1A655D51-1423-48A3-B748-8F5A0BE294C8}) (Version: 1.1.4322 - Microsoft) Microsoft Visual J# 2.0 Redistributable Package - SE (HKLM\...\Microsoft Visual J# 2.0 Redistributable Package - SE) (Version: - Microsoft Corporation) Microsoft Windows-Journal-Viewer (HKLM\...\{43DCF766-6838-4F9A-8C91-D92DA586DFA7}) (Version: 1.5.2315.3 - Microsoft) Microsoft Word 2002 (HKLM\...\{911B0407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.6626.0 - Microsoft Corporation) Microsoft Works (HKLM\...\{4EA2F95F-A537-4d17-9E7F-6B3FF8D9BBE3}) (Version: 08.05.0822 - Microsoft Corporation) Microsoft Works Suite-Add-Ins für Microsoft Word (HKLM\...\{90F1DDBF-0C56-44B0-A920-72CC90C51565}) (Version: 8.0.0.0000 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket (HKLM\...\KB909520) (Version: - Microsoft Corporation) Mozilla Firefox 38.0.5 (x86 de) (HKLM\...\Mozilla Firefox 38.0.5 (x86 de)) (Version: 38.0.5 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 31.0 - Mozilla) MSXML 4.0 SP2 (KB927978) (HKLM\...\{37477865-A3F1-4772-AD43-AAFC6BCFF99F}) (Version: 4.20.9841.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) myphotobook.de (HKLM\...\de.myphotobook.creator.001F9DF2D0BAABEB11F42CCEE43224607B61109C.1) (Version: 1.5.0.992 - myphotobook GmbH) myphotobook.de (Version: 1.5.0 - myphotobook GmbH) Hidden Nero Suite (HKLM\...\NeroMultiInstaller!UninstallKey) (Version: - ) Nokia Connectivity Cable Driver (HKLM\...\{9BD3BC83-C14A-4C54-A5FB-F43D93D5E4EF}) (Version: 6.81.2.0 - Nokia) Nokia PC Connectivity Solution (HKLM\...\{0D80391C-0A72-43BB-9BC2-143F63CC111D}) (Version: 6.23.9.0 - Nokia) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - ) OCR Software by I.R.I.S. 10.0 (HKLM\...\HPOCR) (Version: 10.0 - HP) Pano2VR - Garden Gnome Software (HKLM\...\Pano2VR) (Version: - ) PhotoNow! 1.0 (HKLM\...\{D36DD326-7280-11D8-97C8-000129760CBE}) (Version: - ) Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.) PowerCineama MakeDVD Module (HKLM\...\{FC4F90EC-B1DA-11D9-9D77-000129760D75}) (Version: - ) PowerCinema (HKLM\...\{2637C347-9DAD-11D6-9EA2-00055D0CA761}) (Version: - ) PowerCinema Linux 4.8 (HKLM\...\{D5F82F8F-4DE2-11D9-A373-0050BAE317E1}) (Version: - ) PowerDirector (HKLM\...\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: - ) PowerDVD (HKLM\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version: - CyberLink Corporation) PowerProducer (HKLM\...\{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version: - ) ProductContext (Version: 50.0.165.000 - Hewlett-Packard) Hidden QuickTime (HKLM\...\{57752979-A1C9-4C02-856B-FBB27AC4E02C}) (Version: 7.69.80.9 - Apple Inc.) RealPlayer (HKLM\...\RealPlayer 6.0) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 2.03 - Realtek Semiconductor Corp.) RT2500 USB Wireless LAN Card (HKLM\...\{5490B6EF-5A48-40B7-A9E0-D3B886D17A29}) (Version: 1.00.00.05 - RALINK) Scan (Version: 10.1.0.0 - Hewlett-Packard) Hidden SCHLECKER Foto Digital Service (HKLM\...\SCHLECKER Foto Digital Service) (Version: - ) Setup-Start von Microsoft Works Suite 2006 (HKLM\...\Works2006Setup) (Version: - ) Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 10.0 - HP) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Step by Step Interactive Training (KB898458) (HKLM\...\KB898458) (Version: 20050502.101010 - Microsoft Corporation) Sicherheitsupdate für Step by Step Interactive Training (KB923723) (HKLM\...\KB923723) (Version: 20050502.101010 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (HKLM\...\KB972260-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834903) (HKLM\...\KB2834903_WM10L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834903-v2) (HKLM\...\KB2834903-v2_WM10L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB911564) (HKLM\...\KB911564) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (HKLM\...\KB968816_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 10 (KB911565) (HKLM\...\KB911565) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 10 (KB917734) (HKLM\...\KB917734_WMP10) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 10 (KB936782) (HKLM\...\KB936782_WMP10) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) (HKLM\...\KB925398_WMP64) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2491683) (HKLM\...\KB2491683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923689) (HKLM\...\KB923689) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464-v2) (HKLM\...\KB938464-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950759) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376) (HKLM\...\KB951376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958215) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960714) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961373) (HKLM\...\KB961373) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB963027) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969897) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972260) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977165-v2) (HKLM\...\KB977165-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) Sophos Anti-Virus (HKLM\...\{D929B3B5-56C6-46CC-B3A3-A1A784CBB8E4}) (Version: 10.3.13 - Sophos Limited) Sophos AutoUpdate (HKLM\...\{7CD26A0C-9B59-4E84-B5EE-B386B2F7AA16}) (Version: 4.1.0.273 - Sophos Limited) Spybot - Search & Destroy 1.4 (HKLM\...\Spybot - Search & Destroy_is1) (Version: 1.4 - Safer Networking Limited) Status (Version: 100.0.175.000 - Hewlett-Packard) Hidden Surf und Spar (HKLM\...\Oleco) (Version: - ) Telekom Fotoservice (HKLM\...\Telekom Fotoservice) (Version: - ) T-Online 6.0 (HKLM\...\{B1275E23-717A-4D52-997A-1AD1E24BC7F3}) (Version: - ) T-Online Browser 4.0 (HKLM\...\T-Online Browser) (Version: - ) T-Online Messenger (TOM) (HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\T-Online Messenger (TOM)) (Version: - ) T-Online OnlineBanking 4.0 (HKLM\...\OnlineBanking 4.0) (Version: - ) T-Online Software 4.0 (HKLM\...\T-Online Software 4.0) (Version: - ) T-Online WLAN-Access Finder (HKLM\...\{295C31E5-3F91-498E-9623-DA24D2FA2B6A}) (Version: - ) Toolbox (Version: 100.0.170.000 - Hewlett-Packard) Hidden TrayApp (Version: 100.0.170.000 - Hewlett-Packard) Hidden Update für Windows Internet Explorer 8 (KB973874) (HKLM\...\KB973874-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976749) (HKLM\...\KB976749-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) USB Wireless Keyboard Driver (HKLM\...\{B338EA45-9F18-4FE4-A079-89668D1F6519}) (Version: - ) videon (HKLM\...\{261D0486-9127-4071-BA1D-FE784310752E}) (Version: 3.5 - muvee Technologies) Viewpoint Media Player (HKLM\...\ViewpointMediaPlayer) (Version: - ) Vodafone Mobile Connect Lite (HKLM\...\{B5761811-28F3-4257-B537-815C5EEF472C}) (Version: 3.1.2.104 - Vodafone) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden web'n'walk TV (HKLM\...\{7CE13DFB-7320-4630-865F-DE98D8FE6791}) (Version: - ArcSoft) WebReg (Version: 100.0.170.000 - Hewlett-Packard) Hidden Windows 7 Upgrade Advisor (HKLM\...\{9A4D182C-35C7-4791-8484-4304EBC9101A}) (Version: 2.0.5000.0 - Microsoft Corporation) Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (HKLM\...\KB952011) (Version: 1.0 - Microsoft Corporation) Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.7.0017.0 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Live Anmelde-Assistent (HKLM\...\{83E2CFA9-E0EB-4E08-9F85-43E577FF3D60}) (Version: 5.000.818.6 - Microsoft Corporation) Windows Live installer (HKLM\...\{7A7B0BF3-2F00-4F03-8A9B-6ABCC07B90C6}) (Version: 12.0.1471.1025 - Microsoft Corporation) Windows Media Connect (HKLM\...\WMCSetup) (Version: - Microsoft Corporation) Windows Media Format Runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Player 10 (HKLM\...\Windows Media Player) (Version: - ) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) Windows-Sicherungsprogramm (HKLM\...\{76EFFC7C-17A6-479D-9E47-8E658C1695AE}) (Version: 5.1 - Microsoft Corporation) WinRAR Archivierer (HKLM\...\WinRAR archiver) (Version: - ) Works Update (Version: 8.0.0.0000 - Microsoft Corporation) Hidden X10 Hardware(TM) (HKLM\...\X10Hardware) (Version: - ) Yahoo! Install Manager (HKLM\...\YInstHelper) (Version: - ) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{3059C9E6-9EDC-4C89-933E-C65623F8FD60}\localserver32 -> C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\DropboxUpdate.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{87DC457B-B35D-48AC-BD42-BDF35EF623CE}\localserver32 -> C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.29\DropboxUpdateOnDemand.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{9FAA38ED-5635-44F7-9BE0-8CAFE29B3783}\localserver32 -> C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.29\DropboxUpdateOnDemand.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{C0DD324D-A74F-4533-84AD-030F76771C77}\localserver32 -> C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.29\DropboxUpdateOnDemand.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{C32E3EEC-3C10-426E-95F3-38C7F139FADD}\localserver32 -> C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.29\DropboxUpdateOnDemand.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{D166BD15-03AF-413A-BEFD-0679FF410B49}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.29\psuser.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{E69341A3-E6D2-4175-B60C-C9D3D6FA40F6}\localserver32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FE819BE5-BADF-4370-9913-6FB84ABA6FB1}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.29\psuser.dll (Dropbox, Inc.) ==================== Restore Points ========================= 11-06-2015 20:55:11 Systemprüfpunkt 13-06-2015 14:45:45 Systemprüfpunkt 14-06-2015 20:42:30 Systemprüfpunkt 16-06-2015 19:05:56 Systemprüfpunkt 19-06-2015 15:55:18 Systemprüfpunkt 21-06-2015 17:10:38 Systemprüfpunkt 23-06-2015 07:09:40 Systemprüfpunkt 24-06-2015 16:22:12 Systemprüfpunkt 25-06-2015 19:32:42 Systemprüfpunkt 26-06-2015 20:08:25 Systemprüfpunkt 28-06-2015 20:20:51 Systemprüfpunkt 30-06-2015 09:31:16 Systemprüfpunkt 30-06-2015 18:49:27 Installiert T-Online 6.0 09-07-2015 12:39:13 HP Update wurde entfernt. 09-07-2015 12:39:22 HP Update wurde installiert. ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2005-10-09 07:46 - 2004-08-04 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1101564738-3898648495-2444685990-1008Core.job => C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1101564738-3898648495-2444685990-1008UA.job => C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job => C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job => C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\One-Click Optimizer WO11.job => C:\Programme\Ashampoo\Ashampoo WinOptimizer 2015\WO2015.exe Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{7CDFA02C-CABA-4BFA-B1CD-CE833B302A50}.job => C:\WINDOWS\system32\msfeedssync.exe ==================== Loaded Modules (Whitelisted) ============== 2015-01-21 19:51 - 2015-03-16 13:38 - 00111400 _____ () C:\Programme\Sophos\Sophos Anti-Virus\rkdisk.dll 2006-02-28 16:07 - 2006-02-22 15:08 - 00167936 _____ () C:\Programme\CyberLink\Shared Files\RichVideo.exe 2006-02-28 15:51 - 2005-10-12 15:44 - 00241664 _____ () C:\WINDOWS\system32\CmUCReye.exe 2006-02-28 15:52 - 2004-12-08 18:57 - 00550912 _____ () C:\WINDOWS\mHotkey.exe 2006-02-28 15:52 - 2003-05-16 21:09 - 00011776 _____ () C:\WINDOWS\HIDMNT.dll 2006-02-28 15:52 - 2001-07-02 21:36 - 00024576 _____ () C:\WINDOWS\HKNTDLL.dll 2006-02-28 15:52 - 2002-09-26 04:07 - 00005120 _____ () C:\WINDOWS\HKCYDLL.dll 2006-02-28 15:52 - 2003-06-16 21:13 - 00049152 _____ () C:\WINDOWS\CNYUSB.dll 2005-10-09 07:46 - 2008-03-25 06:50 - 00355112 _____ () C:\WINDOWS\system32\msjetoledb40.dll 2010-11-17 14:16 - 2010-11-17 14:16 - 00067872 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll 2009-09-09 19:16 - 2010-05-12 17:14 - 00318464 _____ () C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\InfoCockpit.SkinManager.dll 2015-07-09 12:49 - 2015-07-09 12:49 - 00043008 _____ () c:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpvcfmbe.dll 2015-06-16 11:30 - 2015-03-19 09:15 - 00750080 _____ () C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\libGLESv2.dll 2015-06-16 11:30 - 2015-03-19 09:15 - 00047616 _____ () C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\libEGL.dll 2015-06-16 11:30 - 2015-03-19 09:15 - 00865280 _____ () C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\plugins\platforms\qwindows.dll 2015-06-16 11:30 - 2015-03-19 09:15 - 00200704 _____ () C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\plugins\imageformats\qjpeg.dll ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) AlternateDataStreams: C:\Dokumente und Einstellungen\admin\Eigene Dateien\Screenshot 2015-02-03 11.41.24.png:com.dropbox.attributes ==================== Safe Mode (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SAVService => ""="service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SAVService => ""="service" ==================== EXE Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1-extreme.biz -> www.1-extreme.biz IE restricted site: HKU\.DEFAULT\...\1001-search.info -> www.1001-search.info IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\123topsearch.com -> www.123topsearch.com IE restricted site: HKU\.DEFAULT\...\132.com -> www.132.com IE restricted site: HKU\.DEFAULT\...\136136.net -> down.136136.net IE restricted site: HKU\.DEFAULT\...\139mm.com -> www.139mm.com IE restricted site: HKU\.DEFAULT\...\163ns.com -> ert0003.e76.163ns.com IE restricted site: HKU\.DEFAULT\...\17-plus.com -> 17-plus.com IE restricted site: HKU\.DEFAULT\...\171203.com -> 171203.com IE restricted site: HKU\.DEFAULT\...\1800searchonline.com -> www.1800searchonline.com There are 3269 more restricted sites. ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\Control Panel\Desktop\\Wallpaper -> C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp DNS Servers: 192.168.1.1 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) MSCONFIG\startupreg: AntivirusRegistration => C:\Programme\CA\Etrust Antivirus\Register.exe MSCONFIG\startupreg: AOLDialer => C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe MSCONFIG\startupreg: InstantOn => "C:\Programme\CyberLink\PowerCinema Linux\ion_install.exe /c " MSCONFIG\startupreg: MedionVFD => "C:\Programme\Medion Info Display\MdionLCM.exe" MSCONFIG\startupreg: NeroFilterCheck => C:\WINDOWS\system32\NeroCheck.exe MSCONFIG\startupreg: PCMService => "C:\Programme\Home Cinema\PowerCinema\PCMService.exe" ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) DomainProfile\AuthorizedApplications: [%ProgramFiles%\Messenger\msmsgs.exe] => Enabled:Windows Messenger DomainProfile\AuthorizedApplications: [%ProgramFiles%\AOL 9.0\AOL.exe] => enabled:AOL 9.0 DomainProfile\AuthorizedApplications: [%WinDir%\system32\fxsclnt.exe] => enabled:Microsoft Fax Console DomainProfile\AuthorizedApplications: [%ProgramFiles%\Skype\Phone\Skype.exe] => enabled:Skype DomainProfile\AuthorizedApplications: [%ProgramFiles%\CA\eTrust Antivirus\InocIT.exe] => enabled:eTrust Antivirus - Local Scanner DomainProfile\AuthorizedApplications: [%ProgramFiles%\CA\eTrust Antivirus\Realmon.exe] => enabled:eTrust Antivirus - Realtime monitor DomainProfile\AuthorizedApplications: [%ProgramFiles%\CA\eTrust Antivirus\InoRpc.exe] => enabled:eTrust Antivirus - RPC Server DomainProfile\AuthorizedApplications: [C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe] => Enabled:AOL DomainProfile\AuthorizedApplications: [C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe] => Enabled:AOL DomainProfile\AuthorizedApplications: [C:\Programme\AOL 9.0\waol.exe] => Enabled:AOL 9.0 DomainProfile\AuthorizedApplications: [C:\Programme\Windows Live\Messenger\msnmsgr.exe] => Enabled:Windows Live Messenger DomainProfile\AuthorizedApplications: [C:\Programme\Windows Live\Messenger\livecall.exe] => Enabled:Windows Live Messenger (Phone) StandardProfile\AuthorizedApplications: [%ProgramFiles%\Messenger\msmsgs.exe] => Enabled:Windows Messenger StandardProfile\AuthorizedApplications: [%ProgramFiles%\AOL 9.0\AOL.exe] => enabled:AOL 9.0 StandardProfile\AuthorizedApplications: [%WinDir%\system32\fxsclnt.exe] => enabled:Microsoft Fax Console StandardProfile\AuthorizedApplications: [%ProgramFiles%\CA\eTrust Antivirus\InocIT.exe] => enabled:eTrust Antivirus - Local Scanner StandardProfile\AuthorizedApplications: [%ProgramFiles%\CA\eTrust Antivirus\Realmon.exe] => enabled:eTrust Antivirus - Realtime monitor StandardProfile\AuthorizedApplications: [%ProgramFiles%\CA\eTrust Antivirus\InoRpc.exe] => enabled:eTrust Antivirus - RPC Server StandardProfile\AuthorizedApplications: [C:\Programme\Home Cinema\PowerCinema\PowerCinema.exe] => Enabled:CyberLink PowerCinema StandardProfile\AuthorizedApplications: [C:\Programme\Home Cinema\PowerCinema\PCMService.exe] => Enabled:CyberLink PowerCinema Resident Program StandardProfile\AuthorizedApplications: [C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe] => Enabled:AOL StandardProfile\AuthorizedApplications: [C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe] => Enabled:AOL StandardProfile\AuthorizedApplications: [C:\Programme\AOL 9.0\waol.exe] => Enabled:AOL 9.0 StandardProfile\AuthorizedApplications: [C:\Programme\Skype\Phone\Skype.exe] => Enabled:Skype StandardProfile\AuthorizedApplications: [C:\Programme\ICQLite\ICQLite.exe] => Enabled:ICQ Lite StandardProfile\AuthorizedApplications: [C:\Programme\ICQ6\ICQ.exe] => Enabled:ICQ6 StandardProfile\AuthorizedApplications: [C:\Programme\Windows Live\Messenger\msnmsgr.exe] => Enabled:Windows Live Messenger StandardProfile\AuthorizedApplications: [C:\Programme\Windows Live\Messenger\livecall.exe] => Enabled:Windows Live Messenger (Phone) StandardProfile\AuthorizedApplications: [C:\Programme\Bonjour\mDNSResponder.exe] => Enabled:Dienst "Bonjour" StandardProfile\AuthorizedApplications: [C:\Programme\iTunes\iTunes.exe] => Enabled:iTunes StandardProfile\AuthorizedApplications: [C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\Dropbox.exe] => Enabled:Dropbox StandardProfile\AuthorizedApplications: [C:\Programme\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome StandardProfile\AuthorizedApplications: [C:\Programme\Mozilla Firefox\firefox.exe] => Enabled:Firefox (C:\Programme\Mozilla Firefox) DomainProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22007 DomainProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22008 DomainProfile\GloballyOpenPorts: [10280:UDP] => :LocalSubNet:Enabled:Windows Media Connect DomainProfile\GloballyOpenPorts: [10281:UDP] => :LocalSubNet:Enabled:Windows Media Connect DomainProfile\GloballyOpenPorts: [10282:UDP] => :LocalSubNet:Enabled:Windows Media Connect DomainProfile\GloballyOpenPorts: [10283:UDP] => :LocalSubNet:Enabled:Windows Media Connect DomainProfile\GloballyOpenPorts: [10284:UDP] => :LocalSubNet:Enabled:Windows Media Connect DomainProfile\GloballyOpenPorts: [10243:TCP] => :LocalSubNet:Enabled:Windows Media Connect StandardProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22007 StandardProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22008 StandardProfile\GloballyOpenPorts: [10280:UDP] => :LocalSubNet:Enabled:Windows Media Connect StandardProfile\GloballyOpenPorts: [10281:UDP] => :LocalSubNet:Enabled:Windows Media Connect StandardProfile\GloballyOpenPorts: [10282:UDP] => :LocalSubNet:Enabled:Windows Media Connect StandardProfile\GloballyOpenPorts: [10283:UDP] => :LocalSubNet:Enabled:Windows Media Connect StandardProfile\GloballyOpenPorts: [10284:UDP] => :LocalSubNet:Enabled:Windows Media Connect StandardProfile\GloballyOpenPorts: [10243:TCP] => :LocalSubNet:Enabled:Windows Media Connect ==================== Faulty Device Manager Devices ============= Name: RT2500 USB Wireless LAN Card Description: RT2500 USB Wireless LAN Card Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Ralink Technology Corp. Service: RT2500USB Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (07/09/2015 00:57:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul lmpgspl.ax, Version 3.5.0.64, Fehleradresse 0x00003ad8. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (07/09/2015 00:42:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul lmpgspl.ax, Version 3.5.0.64, Fehleradresse 0x00003ad8. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (07/09/2015 00:42:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul lmpgspl.ax, Version 3.5.0.64, Fehleradresse 0x00003ad8. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (07/09/2015 00:41:43 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul lmpgspl.ax, Version 3.5.0.64, Fehleradresse 0x00003ad8. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (06/14/2015 07:28:41 PM) (Source: Application Error) (EventID: 1001) (User: ) Description: Fehlerhafter Speicherbereich 00000050. Nach der 802.1x-Authentifizierung resultierte der WEP-Schlüsselaustausch nicht in einer sicheren Verbindung. Die aktuelle Einstellung wurde als fehlerhaft markiert, und die Drahtlosverbindung wird getrennt. Error: (06/14/2015 07:28:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x02fbbc63. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (06/13/2015 05:09:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x0330bc31. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (05/17/2015 07:25:13 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung Mail.exe, Version 6.8.0.1, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (05/17/2015 07:25:13 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung Mail.exe, Version 6.8.0.1, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (05/17/2015 00:47:35 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (07/09/2015 00:47:48 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (07/09/2015 11:48:22 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "IMAPI-CD-Brenn-COM-Dienste" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (07/09/2015 11:48:22 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst IMAPI-CD-Brenn-COM-Dienste. Error: (07/09/2015 11:47:21 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (07/01/2015 08:45:24 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (07/01/2015 08:43:55 AM) (Source: Dhcp) (EventID: 1002) (User: ) Description: Die IP-Adresslease 192.168.1.4 für die Netzwerkkarte mit der Netzwerkadresse 001F3F0DB6D0 wurde durch den DHCP-Server 192.168.1.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (06/30/2015 07:01:20 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (06/30/2015 06:21:20 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "IMAPI-CD-Brenn-COM-Dienste" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (06/30/2015 06:21:20 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst IMAPI-CD-Brenn-COM-Dienste. Error: (06/30/2015 06:20:07 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Microsoft Office: ========================= Error: (07/09/2015 00:57:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: explorer.exe6.0.2900.5512lmpgspl.ax3.5.0.6400003ad8 Error: (07/09/2015 00:42:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: explorer.exe6.0.2900.5512lmpgspl.ax3.5.0.6400003ad8 Error: (07/09/2015 00:42:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: explorer.exe6.0.2900.5512lmpgspl.ax3.5.0.6400003ad8 Error: (07/09/2015 00:41:43 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: explorer.exe6.0.2900.5512lmpgspl.ax3.5.0.6400003ad8 Error: (06/14/2015 07:28:41 PM) (Source: Application Error) (EventID: 1001) (User: ) Description: 00000050 Error: (06/14/2015 07:28:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: iexplore.exe8.0.6001.18702unknown0.0.0.002fbbc63 Error: (06/13/2015 05:09:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: iexplore.exe8.0.6001.18702unknown0.0.0.00330bc31 Error: (05/17/2015 07:25:13 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Mail.exe6.8.0.1hungapp0.0.0.000000000 Error: (05/17/2015 07:25:13 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Mail.exe6.8.0.1hungapp0.0.0.000000000 Error: (05/17/2015 00:47:35 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: explorer.exe6.0.2900.5512hungapp0.0.0.000000000 ==================== Memory info =========================== Processor: Intel(R) Pentium(R) D CPU 3.00GHz Percentage of memory in use: 83% Total physical RAM: 1022.42 MB Available physical RAM: 170.43 MB Total Virtual: 2459.68 MB Available Virtual: 1355.67 MB ==================== Drives ================================ Drive c: (BOOT) (Fixed) (Total:116.41 GB) (Free:3.03 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (BACKUP) (Fixed) (Total:109.63 GB) (Free:59.89 GB) NTFS Drive e: (RECOVER) (Fixed) (Total:6.83 GB) (Free:0.55 GB) FAT32 Drive h: (HDDRIVE2GO) (Fixed) (Total:931.28 GB) (Free:931.28 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 232.9 GB) (Disk ID: D294D294) Partition 1: (Active) - (Size=116.4 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=116.5 GB) - (Type=OF Extended) ======================================================== Disk: 2 (MBR Code: Windows XP) (Size: 931.5 GB) (Disk ID: 4C182D31) Partition 1: (Active) - (Size=931.5 GB) - (Type=0C) ==================== End of log ============================ |
09.07.2015, 12:51 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Explorer schließt sich immer wieder Hijackthis ist ein Tool aus der Steinzeit. Löschen und vergessen. Außerdem läuft auf diesen PC noch Windows XP. Das OS müsste ihr einstampfen und durch was Aktuelles ersetzen. Wenn Win7 oder höher auf diesem älteren Rechner nicht läuft, müsst ihr aufrüsten, neues Gerät kaufen oder zu alternativen Betriebssystemen greifen, ich empfehle: Lesestoff: Windows XP Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.07.2015, 13:06 | #5 |
| Explorer schließt sich immer wieder das weiß ich. Aber mal eben ein neues Gerät kaufen ist nicht drin... |
09.07.2015, 13:32 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Explorer schließt sich immer wieder Wenn das nicht drin ist, müsst ihr auf Linux umsteigen. Hab ich extra was geschrieben und einen ausführlichen Artikel zu verlinkt. Im Ausprobiermodus von Ubuntu MATE, Lubuntu oder Xubuntu kannst du übrigens auch alle Daten vernünftig sichern.
__________________ --> Explorer schließt sich immer wieder |
09.07.2015, 13:33 | #7 |
| Explorer schließt sich immer wieder okay, aber das wird zu kompliziert von der Umgewöhnung. Ist denn nun ein Virus zu erkennen? |
09.07.2015, 13:43 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Explorer schließt sich immer wieder Ihr habt es euch nichtmal angeguckt schreibt aber von vornherein gleich, dass das alles zu kompliziert sei? Warum geht ihr da nicht mal ein wenig unvoreingenommer da ran? Zitat:
Nur löst es das Grundproblem nicht, Windows XP ist tot und unsicher! Egal ob und wie du bereinigst. Es bekommt schon seit über einem Jahr keine Sicherheitsupdates mehr von MS und hat da etliche Lücken.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.07.2015, 13:47 | #9 |
| Explorer schließt sich immer wieder Es geht darum, dass meine Mutter älter ist und von solchen Umstellungen irritiert. Wenn dann wird halt auf ein neues Gerät gespart. Aber aktuell suche ich nach dem Fehler, der den Explorer schließt, da es die Arbeit am PC erheblich erschwert. Was sollte da nochmal vollständig angegeben werden? Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 05-07-2015 Ran by admin (administrator) on NAME-EA04B8400D on 09-07-2015 13:32:24 Running from C:\Dokumente und Einstellungen\admin\Eigene Dateien\Downloads Loaded Profiles: admin (Available Profiles: admin) Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 (Default browser: IE) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Sophos Limited) C:\Programme\Sophos\Sophos Anti-Virus\SavService.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (AVM Berlin) C:\Programme\avmwlanstick\WLanNetService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Google Inc.) C:\Programme\Google\Update\1.3.27.5\GoogleCrashHandler.exe (Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe () C:\Programme\CyberLink\Shared Files\RichVideo.exe (Sophos Limited) C:\Programme\Sophos\Sophos Anti-Virus\SAVAdminService.exe (Sophos Limited) C:\Programme\Sophos\AutoUpdate\ALsvc.exe (Sophos Limited) C:\Programme\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe (X10) C:\PROGRA~1\COMMON~1\X10\Common\X10nets.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe () C:\WINDOWS\system32\CmUCREye.exe () C:\WINDOWS\mHotkey.exe (Chicony) C:\WINDOWS\CNYHKey.exe (ArcSoft, Inc.) C:\Programme\web'n'walk TV\TotalMediaTVMonitor.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe (Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe (AVM Berlin) C:\Programme\avmwlanstick\WLanGUI.exe (Sophos Limited) C:\Programme\Sophos\AutoUpdate\ALMon.exe (Macrovision Corporation) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe (Deutsche Telekom AG, T-Com) C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\InfoCockpit.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Dropbox, Inc.) C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Apple Inc.) C:\Programme\iPod\bin\iPodService.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe (Deutsche Telekom AG) C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE (Deutsche Telekom AG) C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe (Deutsche Telekom AG) C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Sophos Limited) C:\Programme\Sophos\Sophos Anti-Virus\SavMain.exe (Sophos Limited) C:\Programme\Sophos\Sophos Anti-Virus\SavProgress.exe (Dropbox, Inc.) C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\DropboxUpdate.exe (Microsoft Corporation) C:\WINDOWS\system32\msfeedssync.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [IMJPMIG8.1] => C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [208952 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [MSPY2002] => C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [59392 2004-08-04] () HKLM\...\Run: [PHIME2002ASync] => C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [PHIME2002A] => C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [15961088 2006-01-11] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [CmUCRRun] => C:\WINDOWS\system32\CmUCReye.exe [241664 2005-10-12] () HKLM\...\Run: [CHotkey] => C:\WINDOWS\mHotkey.exe [550912 2004-12-08] () HKLM\...\Run: [ledpointer] => C:\WINDOWS\CNYHKey.exe [5585408 2005-11-10] (Chicony) HKLM\...\Run: [Showwnd] => C:\WINDOWS\showwnd.exe [36864 2003-09-18] () HKLM\...\Run: [Adobe Reader Speed Launcher] => C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [35696 2009-02-27] (Adobe Systems Incorporated) HKLM\...\Run: [TotalMediaTVMonitor] => C:\Programme\web'n'walk TV\TotalMediaTVMonitor.exe [299008 2008-07-04] (ArcSoft, Inc.) HKLM\...\Run: [ToADiMon.exe] => C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe [282624 2007-02-15] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2010-11-29] (Apple Inc.) HKLM\...\Run: [iTunesHelper] => C:\Programme\iTunes\iTunesHelper.exe [421160 2010-12-13] (Apple Inc.) HKLM\...\Run: [AVMWlanClient] => C:\Programme\avmwlanstick\wlangui.exe [1904640 2009-04-23] (AVM Berlin) HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k HKLM\...\Run: [Sophos AutoUpdate Monitor] => C:\Programme\Sophos\AutoUpdate\almon.exe [1593640 2015-01-30] (Sophos Limited) HKLM\...\Policies\Explorer: [NoCDBurning] 0 HKU\S-1-5-19\...\Run: [InfoCockpit] => C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE [268800 2010-05-12] (Deutsche Telekom AG, T-Com) HKU\S-1-5-20\...\Run: [InfoCockpit] => C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE [268800 2010-05-12] (Deutsche Telekom AG, T-Com) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Run: [InfoCockpit] => C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE [268800 2010-05-12] (Deutsche Telekom AG, T-Com) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Run: [ISUSPM] => C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe [222128 2007-03-29] (Macrovision Corporation) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Run: [Kvrory] => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Kvrory.exe [1172472 2012-01-16] (Microsoft Corporation) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2014-09-04] (Google Inc.) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Run: [Dropbox Update] => C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-16] (Dropbox, Inc.) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\RunOnce: [FlashPlayerUpdate] => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_17_0_0_190_Plugin.exe [927920 2015-06-24] (Adobe Systems Incorporated) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {278d6b58-f414-11dc-8f37-0012bf63d11b} - L:\StartVMCLite.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {278d6b59-f414-11dc-8f37-0012bf63d11b} - K:\StartVMCLite.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {278d6b5a-f414-11dc-8f37-0012bf63d11b} - K:\StartVMCLite.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {49a23c68-88ad-11e2-97f4-0012bf63d11b} - H:\pushinst.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {6cc6a83e-4f3e-11de-90d4-0012bf63d11b} - H:\AutoRun.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {6cc6a840-4f3e-11de-90d4-0012bf63d11b} - H:\AutoRun.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {ded99268-c267-11df-9362-0012bf63d11b} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL usb_tools.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\GPhotos.scr [4558848 2014-01-06] (Google Inc.) HKU\S-1-5-18\...\Run: [InfoCockpit] => C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE [268800 2010-05-12] (Deutsche Telekom AG, T-Com) HKU\S-1-5-18\...\Run: [Picasa Media Detector] => C:\Programme\Picasa2\PicasaMediaDetector.exe [443968 2007-10-23] (Google Inc.) HKU\S-1-5-18\...\Run: [Google Update] => C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [116648 2014-02-08] (Google Inc.) AppInit_DLLs: C:\PROGRA~1\Sophos\SOPHOS~1\SOPHOS~1.DLL => C:\Programme\Sophos\Sophos Anti-Virus\sophos_detoured.dll [275352 2014-09-15] (Sophos Limited) Startup: C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Autostart\Dropbox.lnk [2015-06-16] ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk [2010-01-30] ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP OfficeJet Start.lnk [2006-04-20] ShortcutTarget: HP OfficeJet Start.lnk -> C:\Programme\Hewlett-Packard\HP OfficeJet Series 700\Bin\HPOstr05.exe (No File) ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.yahoo.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.yahoo.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.medion.com HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.medion.com HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.medion.com HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\Software\Microsoft\Internet Explorer\Main,ICQ Search = hxxp://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd URLSearchHook: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008 - (No Name) - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - No File HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQNewTab\newTab.html" <======= ATTENTION SearchScopes: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008 -> {6552C7DD-90A4-4387-B795-F8F96747DE19} URL = hxxp://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd SearchScopes: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008 -> {DECA3892-BA8F-44b8-A993-A466AD694AE4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms} BHO: No Name -> {02478D38-C3F9-4EFB-9B51-7695ECA05670} -> No File BHO: Adobe PDF Reader Link Helper -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2009-02-27] (Adobe Systems Incorporated) BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27] (Adobe Systems Incorporated) BHO: No Name -> {53707962-6F74-2D53-2644-206D7942484F} -> C:\Programme\Spybot - Search & Destroy\SDHelper.dll [2005-05-31] (Safer Networking Limited) BHO: SSVHelper Class -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre1.5.0_06\bin\ssv.dll [2005-11-10] (Sun Microsystems, Inc.) BHO: Windows Live Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17] (Microsoft Corporation) BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-03-04] (Google Inc.) BHO: Google Toolbar Notifier BHO -> {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} -> C:\Programme\Google\GoogleToolbarNotifier\5.10.11023.1534\swg.dll [2015-03-04] (Google Inc.) BHO: SingleInstance Class -> {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} -> C:\Programme\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll [2009-09-20] (Yahoo! Inc) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-03-04] (Google Inc.) Toolbar: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008 -> No Name - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No File Toolbar: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-03-04] (Google Inc.) DPF: {15B782AF-55D8-11D1-B477-006097098764} hxxp://fpdownload.macromedia.com/get/shockwave/cabs/authorware/awswaxd.cab DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} C:\Programme\Yahoo!\Common\Yinsthelper.dll DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} hxxp://office.microsoft.com/officeupdate/content/opuc3.cab DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128778405937 DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1141142460296 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} hxxp://messenger.msn.com/download/MsnMessengerSetupDownloader.cab DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll [2001-06-20] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [152864 2010-10-07] (Apple Inc.) Winsock: Catalog9 01 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sophos\Web Intelligence\swi_ifslsp.dll [126760 2013-11-03] (Sophos Limited) Winsock: Catalog9 02 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sophos\Web Intelligence\swi_ifslsp.dll [126760 2013-11-03] (Sophos Limited) Winsock: Catalog9 28 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sophos\Web Intelligence\swi_ifslsp.dll [126760 2013-11-03] (Sophos Limited) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1 Tcpip\..\Interfaces\{917D8761-5193-48FE-8ACD-E0A6950590B1}: [DhcpNameServer] 192.168.1.1 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Mozilla\Firefox\Profiles\ezy08j38.default-1434222308562 FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_17_0_0_190.dll [2015-06-24] () FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll [2009-07-31] (Adobe Systems, Inc.) FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Programme\iTunes\Mozilla Plugins\npitunes.dll [2010-12-09] () FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Programme\Picasa2\npPicasa3.dll [2014-01-06] (Google, Inc.) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=6.0.11.2321 -> C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll [2006-02-28] (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=1.0.2.2379 -> C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll [2006-02-28] (RealNetworks, Inc.) FF Plugin: @real.com/nprpjplug;version=6.0.12.1483 -> C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll [2006-02-28] (RealNetworks, Inc.) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.27.5\npGoogleUpdate3.dll [2015-05-18] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.27.5\npGoogleUpdate3.dll [2015-05-18] (Google Inc.) FF Plugin: @viewpoint.com/VMP -> C:\Programme\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll [2004-02-20] () FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=3 -> C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll [2014-02-08] (Google Inc.) FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=9 -> C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll [2014-02-08] (Google Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll [2010-12-30] (Apple Inc.) FF Extension: ICQ Toolbar - C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [2015-06-10] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-08-31] FF ExtraCheck: C:\Programme\mozilla firefox\defaults\pref\itms.js [2015-06-10] Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-04] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-05-04] ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [37664 2010-10-16] (Apple Inc.) R2 AVM WLAN Connection Service; C:\Programme\avmwlanstick\WlanNetService.exe [368640 2009-04-23] (AVM Berlin) [File not signed] R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [345376 2010-10-07] (Apple Inc.) S4 CLCapSvc; C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe [266338 2006-02-22] () [File not signed] S4 CLSched; C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe [118880 2006-02-22] () [File not signed] S4 CyberLink Media Library Service; C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe [1073152 2006-02-22] (Cyberlink) [File not signed] S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-30] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-30] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2014-01-30] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [File not signed] R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [File not signed] S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed] R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [820008 2010-12-13] (Apple Inc.) R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [73728 2005-11-15] (Hewlett-Packard Company) [File not signed] R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [322120 2003-06-20] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [148080 2015-06-10] (Mozilla Foundation) R2 MZCCntrl; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [61440 2007-01-09] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) [File not signed] R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [File not signed] R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [File not signed] R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [167936 2006-02-22] () [File not signed] R2 SAVAdminService; C:\Programme\Sophos\Sophos Anti-Virus\SAVAdminService.exe [288552 2014-09-15] (Sophos Limited) R2 SAVService; C:\Programme\Sophos\Sophos Anti-Virus\SavService.exe [208168 2014-09-15] (Sophos Limited) S3 ServiceLayer; C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe [174080 2006-06-05] (Nokia.) [File not signed] R2 Sophos AutoUpdate Service; C:\Programme\Sophos\AutoUpdate\ALsvc.exe [340776 2015-01-30] (Sophos Limited) R2 swi_service; C:\Programme\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [3274536 2014-09-15] (Sophos Limited) S2 swi_update; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sophos\Web Intelligence\swi_update.exe [1487144 2014-09-15] (Sophos Limited) S3 WLSetupSvc; C:\Programme\Windows Live\installer\WLSetupSvc.exe [266240 2007-10-25] (Microsoft Corporation) S3 WMConnectCDS; C:\Programme\Windows Media Connect 2\wmccds.exe [856064 2005-10-06] (Microsoft Corporation) [File not signed] R2 x10nets; C:\Programme\Common Files\X10\Common\X10nets.exe [20480 2001-11-12] (X10) [File not signed] ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R3 3xHybrid; C:\WINDOWS\System32\DRIVERS\3xHybrid.sys [826752 2005-12-06] (Philips Semiconductors GmbH) R2 AegisP; C:\WINDOWS\System32\DRIVERS\AegisP.sys [19915 2005-10-09] (Meetinghouse Data Communications) [File not signed] R2 Aspi32; C:\WINDOWS\system32\Drivers\Aspi32.sys [25244 1999-09-10] (Adaptec) R3 AVMCOWAN; C:\WINDOWS\System32\DRIVERS\AVMCOWAN.sys [51200 2003-06-18] (AVM GmbH) S3 avmeject; C:\WINDOWS\System32\drivers\avmeject.sys [4352 2009-04-23] (AVM Berlin) [File not signed] S3 AVMWAN; C:\WINDOWS\System32\DRIVERS\avmwan.sys [37568 2001-08-17] (AVM GmbH) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R3 CMISTOR; C:\WINDOWS\System32\DRIVERS\cmiucr.SYS [72320 2005-10-04] (C-Media Corporation) S3 FilterService; C:\WINDOWS\System32\DRIVERS\lvuvcflt.sys [23832 2008-02-06] (Logitech Inc.) R3 fpcibase; C:\WINDOWS\System32\DRIVERS\fpcibase.sys [481408 2003-06-18] (AVM Berlin) R3 fwlanusbn; C:\WINDOWS\System32\DRIVERS\fwlanusbn.sys [440832 2009-04-23] (AVM GmbH) R3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-01-17] (HP) R3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-01-17] (HP) R3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-01-17] (HP) R3 LVUSBSta; C:\WINDOWS\System32\drivers\LVUSBSta.sys [41752 2008-02-06] (Logitech Inc.) S3 MACNDIS5; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MAcNdis5.sys [17280 2006-10-04] (Marmiko IT-Solutions GmbH) [File not signed] S3 MIINPazX; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MIINPazx.sys [17152 2006-10-09] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) [File not signed] S3 MPE; C:\WINDOWS\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation) S3 MTOnlPktAlyX; C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\MTOnlPktAlyX.SYS [17536 2006-10-09] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) [File not signed] S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [40320 2008-04-13] (Microsoft Corporation) S3 Nokia USB Generic; C:\WINDOWS\System32\drivers\nmwcdc.sys [8704 2006-05-29] (Nokia) S3 Nokia USB Modem; C:\WINDOWS\System32\drivers\nmwcdcm.sys [13312 2006-05-29] (Nokia) S3 Nokia USB Phone Parent; C:\WINDOWS\System32\drivers\nmwcd.sys [127488 2006-05-29] (Nokia) S3 Nokia USB Port; C:\WINDOWS\System32\drivers\nmwcdcj.sys [13312 2006-05-29] (Nokia) S3 QV2KUX; C:\WINDOWS\System32\DRIVERS\qv2kux.sys [3328 2001-08-17] (Microsoft Corporation) S3 RT2500USB; C:\WINDOWS\System32\DRIVERS\rt2500usb.sys [241536 2005-07-14] (Ralink Technology Inc.) R3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) R1 SAVOnAccessControl; C:\WINDOWS\System32\DRIVERS\savonaccesscontrol.sys [174592 2014-09-15] (Sophos Limited) R1 SAVOnAccessFilter; C:\WINDOWS\System32\DRIVERS\savonaccessfilter.sys [34176 2014-09-15] (Sophos Limited) R1 SKMScan; C:\WINDOWS\System32\DRIVERS\skmscan.sys [33408 2014-09-15] (Sophos Limited) S4 SophosBootDriver; C:\WINDOWS\System32\DRIVERS\SophosBootDriver.sys [23680 2014-09-15] (Sophos Limited) R2 STEC3; C:\WINDOWS\system32\STEC3.sys [2368 2006-10-25] (AntiCracking) [File not signed] R3 XUIF; C:\WINDOWS\System32\Drivers\x10ufx2.sys [17792 2005-05-19] (X10 Wireless Technology, Inc.) U3 DfSdkS; No ImagePath S3 Huawei; system32\DRIVERS\ewdcsc.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S4 IntelIde; No ImagePath S3 mod7700; system32\DRIVERS\mod7700.sys [X] S3 NETFRITZ; system32\DRIVERS\NETFRITZ.SYS [X] S0 rseb; No ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) S3 wanatw; system32\DRIVERS\wanatw4.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== One Month Created files and folders ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2015-07-09 13:31 - 2015-07-09 13:32 - 00000000 ____D C:\FRST 2015-07-09 12:39 - 2015-07-09 12:39 - 00004804 _____ C:\WINDOWS\setupapi.log 2015-07-09 12:09 - 2015-07-09 13:08 - 17582768 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2015-06-30 18:49 - 2015-06-30 18:49 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Startmenü\Programme\T-Online 2015-06-16 11:30 - 2015-06-16 11:30 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Dropbox 2015-06-16 11:27 - 2015-07-09 13:32 - 00001314 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1101564738-3898648495-2444685990-1008UA.job 2015-06-16 11:27 - 2015-07-01 11:32 - 00001262 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1101564738-3898648495-2444685990-1008Core.job 2015-06-16 11:27 - 2015-06-16 11:27 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Dropbox 2015-06-16 11:27 - 2015-06-16 11:27 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox 2015-06-10 06:44 - 2015-06-10 22:02 - 00000000 ____D C:\Programme\Mozilla Firefox ==================== One Month Modified files and folders ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2015-07-09 13:33 - 2015-01-08 17:21 - 00000418 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{7CDFA02C-CABA-4BFA-B1CD-CE833B302A50}.job 2015-07-09 13:33 - 2014-01-30 21:12 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2015-07-09 13:33 - 2006-03-22 20:02 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Temp 2015-07-09 13:28 - 2014-02-08 20:23 - 00001220 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job 2015-07-09 13:17 - 2006-03-22 19:59 - 00032516 _____ C:\WINDOWS\SchedLgU.Txt 2015-07-09 13:07 - 2013-09-20 17:49 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2015-07-09 12:57 - 2006-02-28 18:07 - 00000202 _____ C:\WINDOWS\NeroDigital.ini 2015-07-09 12:50 - 2014-05-29 10:50 - 00000000 ___RD C:\Dokumente und Einstellungen\admin\Eigene Dateien\Dropbox 2015-07-09 12:50 - 2014-05-29 10:48 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox 2015-07-09 12:50 - 2006-03-22 19:59 - 01628395 _____ C:\WINDOWS\WindowsUpdate.log 2015-07-09 12:48 - 2006-02-28 15:50 - 00039291 _____ C:\WINDOWS\system32\nvapps.xml 2015-07-09 12:48 - 2005-10-09 11:50 - 00000000 ____D C:\WINDOWS\system32\Lang 2015-07-09 12:48 - 2005-10-09 07:46 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2015-07-09 12:46 - 2014-01-30 21:12 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2015-07-09 12:46 - 2006-03-24 19:48 - 00000159 _____ C:\WINDOWS\wiadebug.log 2015-07-09 12:46 - 2006-03-24 19:48 - 00000050 _____ C:\WINDOWS\wiaservc.log 2015-07-09 12:46 - 2005-10-08 23:00 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-07-09 12:43 - 2006-03-22 20:02 - 00000190 ___SH C:\Dokumente und Einstellungen\admin\ntuser.ini 2015-07-09 12:39 - 2010-01-30 17:36 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HP 2015-07-09 12:38 - 2011-09-10 09:12 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Anwendungsdaten\HpUpdate 2015-07-09 12:30 - 2014-01-30 21:14 - 00001773 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2015-06-30 19:28 - 2014-02-08 20:23 - 00001168 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job 2015-06-30 18:51 - 2006-12-27 20:45 - 00202501 ____C C:\WINDOWS\system32\NULL 2015-06-30 18:49 - 2006-03-22 20:02 - 00000000 ___RD C:\Dokumente und Einstellungen\admin\Startmenü\Programme 2015-06-26 19:24 - 2006-03-25 13:52 - 00002495 _____ C:\Dokumente und Einstellungen\admin\Desktop\Microsoft Word.lnk 2015-06-25 19:07 - 2006-03-24 19:50 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Eigene Dateien\Ingrid 2015-06-25 19:02 - 2006-03-24 19:48 - 00038698 _____ C:\Dokumente und Einstellungen\admin\Anwendungsdaten\wklnhst.dat 2015-06-24 15:07 - 2013-09-20 17:49 - 00778416 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2015-06-24 15:07 - 2011-05-16 18:48 - 00142512 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2015-06-19 17:57 - 2015-05-17 13:22 - 00000382 _____ C:\WINDOWS\Tasks\One-Click Optimizer WO11.job 2015-06-16 11:31 - 2006-03-22 20:02 - 00000000 ___RD C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Autostart 2015-06-11 19:36 - 2014-08-06 10:30 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2015-06-10 22:01 - 2005-10-08 23:52 - 00000000 ____D C:\Programme 2015-06-10 06:30 - 2005-10-09 08:02 - 136900096 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe ==================== Files in the root of some directories ======= 2006-03-24 18:50 - 2006-03-24 18:50 - 0000934 ____C () C:\Programme\INSTALL.LOG 2012-01-16 21:39 - 2012-01-16 21:39 - 1172472 _____ (Microsoft Corporation) C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Kvrory.exe 2012-01-16 20:56 - 2012-01-16 20:56 - 0000000 ____C () C:\Dokumente und Einstellungen\admin\Anwendungsdaten\PvtjR.txt 2006-03-24 19:48 - 2015-06-25 19:02 - 0038698 _____ () C:\Dokumente und Einstellungen\admin\Anwendungsdaten\wklnhst.dat 2006-03-22 20:02 - 2015-02-21 15:05 - 0034816 _____ () C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2006-03-22 20:02 - 2006-12-27 20:44 - 0000138 ____C () C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat Files to move or delete: ==================== C:\Dokumente und Einstellungen\admin\setup_Bertelsmann_Fotowelt.exe Some files in TEMP: ==================== C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpvcfmbe.dll ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End of log ============================ |
09.07.2015, 14:12 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Explorer schließt sich immer wiederZitat:
Ich hab einem älteren Nachbarn (ca. 70) von meiner Mutter einen neuen PC mit Xubuntu eingerichtet. Durchweg gute Erfahrung. Auch andere Mitglieder hier im TB, ich glaube W_Dackel und/oder Alois hatten berichtet, dass ältere Personen wunderbar mit sowas wie Lubuntu zurechtkommen. Bestätigt auch der Physiker Richard Albrecht: Wenn ist da etwas Adware auf dieser XP-Installation: Adware/Junkware/Toolbars entfernen 1. Schritt: Malwarebytes Downloade Dir bitte Malwarebytes Anti-Malware
(alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!) 2. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
3. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
4. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
09.07.2015, 16:25 | #11 |
| Explorer schließt sich immer wiederCode:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Update, 09.07.2015 15:16:38, SYSTEM, NAME-EA04B8400D, Manual, Remediation Database, 2015.3.9.1, 2015.7.1.2, Update, 09.07.2015 15:16:38, SYSTEM, NAME-EA04B8400D, Manual, Domain Database, 0.0.0.0, 2015.6.12.1, Update, 09.07.2015 15:16:38, SYSTEM, NAME-EA04B8400D, Manual, Rootkit Database, 2015.2.25.1, 2015.7.9.1, Update, 09.07.2015 15:16:38, SYSTEM, NAME-EA04B8400D, Manual, IP Database, 0.0.0.0, 2015.6.12.1, Update, 09.07.2015 15:16:54, SYSTEM, NAME-EA04B8400D, Manual, Malware Database, 2015.3.9.5, 2015.7.9.2, Scan, 09.07.2015 16:14:20, SYSTEM, NAME-EA04B8400D, Manual, Start: 09.07.2015 15:16:50, Dauer: 53 Minuten 25 Sekunden, Bedrohungs-Suchlauf, Abgeschlossen, 0 Malwareerkennung, "70" nicht-Malwareerkennung, Error, 09.07.2015 16:34:45, SYSTEM, NAME-EA04B8400D, Protection, IsLicensed, 13, Protection, 09.07.2015 16:34:45, SYSTEM, NAME-EA04B8400D, Protection, Malware Protection, Stopping, Protection, 09.07.2015 16:34:45, SYSTEM, NAME-EA04B8400D, Protection, Malware Protection, Stopped, (end) Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 09.07.2015 Suchlauf-Zeit: 15:16:50 Logdatei: MBM2.txt Administrator: Ja Version: 2.01.6.1022 Malware Datenbank: v2015.07.09.02 Rootkit Datenbank: v2015.02.25.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: admin Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 332339 Verstrichene Zeit: 53 Min, 25 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente gefunden) Module: 0 (Keine schädliche Elemente gefunden) Registrierungsschlüssel: 3 PUP.Optional.ICQToolbar.A, HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{855F3B16-6D32-4FE6-8A56-BBB695989046}, In Quarantäne, [01b58b544a407abc73a5c9b342c0e917], PUP.Optional.ICQToolbar.A, HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{855F3B16-6D32-4FE6-8A56-BBB695989046}, In Quarantäne, [01b58b544a407abc73a5c9b342c0e917], PUP.Optional.ICQ.A, HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6552C7DD-90A4-4387-B795-F8F96747DE19}, In Quarantäne, [d5e1815e97f36bcb1216bfc8798beb15], Registrierungswerte: 2 PUP.Optional.ICQ.A, HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6552C7DD-90A4-4387-B795-F8F96747DE19}|URL, hxxp://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd, In Quarantäne, [d5e1815e97f36bcb1216bfc8798beb15] PUP.Optional.ICQ.A, HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6552C7DD-90A4-4387-B795-F8F96747DE19}|FaviconURL, hxxp://c.icq.com/favicon.ico, In Quarantäne, [ccea12cd8406f83e62c67d0aa65e14ec] Registrierungsdaten: 0 (Keine schädliche Elemente gefunden) Ordner: 15 PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\admin\Anwendungsdaten\OpenCandy, In Quarantäne, [64523fa0f5955dd921106c6138caac54], PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\admin\Anwendungsdaten\OpenCandy\A21A9FAEF0214418B60A16C531A74387, In Quarantäne, [64523fa0f5955dd921106c6138caac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\BG, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\CZ, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\DE, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\EN, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\ES, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\FR, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\HE, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\RU, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\SK, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\TR, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Programme\ICQ6Toolbar, In Quarantäne, [6551b02fb1d94cea8747e1158a782dd3], Dateien: 50 PUP.Optional.OpenCandy, C:\Dokumente und Einstellungen\admin\Anwendungsdaten\OpenCandy\A21A9FAEF0214418B60A16C531A74387\speedupmypcDE.exe, In Quarantäne, [64523fa0f5955dd921106c6138caac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\Configuration.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\OptionDlg.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\RegionalSettings.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\UserInterface.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\BG\Configuration.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\BG\OptionDlg.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\BG\RegionalSettings.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\BG\UserInterface.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\CZ\Configuration.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\CZ\OptionDlg.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\CZ\RegionalSettings.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\CZ\UserInterface.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\EN\Configuration.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\EN\OptionDlg.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\EN\RegionalSettings.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\EN\UserInterface.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\ES\Configuration.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\ES\OptionDlg.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\ES\RegionalSettings.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\ES\UserInterface.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\FR\Configuration.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\FR\OptionDlg.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\FR\RegionalSettings.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\FR\UserInterface.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\HE\Configuration.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\HE\OptionDlg.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\HE\RegionalSettings.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\HE\UserInterface.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\RU\Configuration.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\RU\OptionDlg.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\RU\RegionalSettings.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\RU\UserInterface.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\SK\Configuration.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\SK\OptionDlg.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\SK\RegionalSettings.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\SK\UserInterface.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\TR\Configuration.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\TR\OptionDlg.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\TR\RegionalSettings.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\TR\UserInterface.xml, In Quarantäne, [5f57924d99f13ef8bb1225d1867cac54], PUP.Optional.ICQToolbar.A, C:\Programme\ICQ6Toolbar\Icons.bmp, In Quarantäne, [6551b02fb1d94cea8747e1158a782dd3], PUP.Optional.ICQToolbar.A, C:\Programme\ICQ6Toolbar\ICQ Service.exe, In Quarantäne, [6551b02fb1d94cea8747e1158a782dd3], PUP.Optional.ICQToolbar.A, C:\Programme\ICQ6Toolbar\icq6Toolbar.ico, In Quarantäne, [6551b02fb1d94cea8747e1158a782dd3], PUP.Optional.ICQToolbar.A, C:\Programme\ICQ6Toolbar\ICQToolBar.dll, In Quarantäne, [6551b02fb1d94cea8747e1158a782dd3], PUP.Optional.ICQToolbar.A, C:\Programme\ICQ6Toolbar\ICQUnToolbar.exe, In Quarantäne, [6551b02fb1d94cea8747e1158a782dd3], PUP.Optional.ICQToolbar.A, C:\Programme\ICQ6Toolbar\logo_small.gif, In Quarantäne, [6551b02fb1d94cea8747e1158a782dd3], PUP.Optional.ICQToolbar.A, C:\Programme\ICQ6Toolbar\ServiceStarter.exe, In Quarantäne, [6551b02fb1d94cea8747e1158a782dd3], PUP.Optional.ICQToolbar.A, C:\Programme\ICQ6Toolbar\short.wav, In Quarantäne, [6551b02fb1d94cea8747e1158a782dd3], PUP.Optional.ICQToolbar.A, C:\Programme\ICQ6Toolbar\Version.txt, In Quarantäne, [6551b02fb1d94cea8747e1158a782dd3], Code:
ATTFilter # AdwCleaner v4.207 - Logfile created 09/07/2015 at 16:56:33 # Updated 21/06/2015 by Xplode # Database : 2015-07-05.2 [Server] # Operating system : Microsoft Windows XP Service Pack 3 (x86) # Username : admin - NAME-EA04B8400D # Running from : C:\Dokumente und Einstellungen\admin\Eigene Dateien\Downloads\AdwCleaner_4.207.exe # Option : Cleaning ***** [ Services ] ***** ***** [ Files / Folders ] ***** Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint Folder Deleted : C:\Programme\Viewpoint Folder Deleted : C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Viewpoint File Deleted : C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT File Deleted : C:\Dokumente und Einstellungen\admin\Anwendungsdaten\GDIPFONTCACHEV1.DAT File Deleted : C:\Programme\Mozilla Firefox\defaults\pref\itms.js ***** [ Scheduled tasks ] ***** ***** [ Shortcuts ] ***** ***** [ Registry ] ***** Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] Key Deleted : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl Key Deleted : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1 Key Deleted : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary Key Deleted : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1 Key Deleted : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Key Deleted : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Key Deleted : HKLM\SOFTWARE\Classes\speedupmypc Key Deleted : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E} Key Deleted : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Key Deleted : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP Key Deleted : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{058F0E48-61CA-4964-9FBA-1978A1BB060D} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{18F33C35-8EF2-40D7-8BA4-932B0121B472} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03F998B2-0E00-11D3-A498-00104B6EB52E} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{81017EA9-9AA8-4A6A-9734-7AF40E7D593F} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF99BD32-C1FB-11D2-892F-0090271D4F88}] Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{81017EA9-9AA8-4A6A-9734-7AF40E7D593F}] Key Deleted : HKCU\Software\ICQ\ICQToolbar Key Deleted : HKCU\Software\ICQToolbar Key Deleted : HKCU\Software\OCS Key Deleted : HKLM\SOFTWARE\ICQ\ICQToolbar Key Deleted : HKLM\SOFTWARE\MetaStream Key Deleted : HKLM\SOFTWARE\Uniblue Key Deleted : HKLM\SOFTWARE\Viewpoint Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\93BAD29AC2E44034A96BCB446EB8552E Key Deleted : HKLM\SOFTWARE\Classes\Installer\Features\93BAD29AC2E44034A96BCB446EB8552E Key Deleted : HKLM\SOFTWARE\Classes\Installer\Products\93BAD29AC2E44034A96BCB446EB8552E Data Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>;*.local ***** [ Web browsers ] ***** -\\ Internet Explorer v8.0.6001.18702 Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] -\\ Mozilla Firefox v39.0 (x86 de) -\\ Google Chrome v43.0.2357.132 ************************* AdwCleaner[R0].txt - [5324 bytes] - [09/07/2015 16:51:09] AdwCleaner[S0].txt - [5239 bytes] - [09/07/2015 16:56:33] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5298 bytes] ########## Code:
ATTFilter Junkware Removal Tool (JRT) by Malwarebytes Version: 7.3.8 (07.09.2015:1) OS: Microsoft Windows XP x86 Ran by admin on 09.07.2015 at 17:11:44,79 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search\\SearchAssistant ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Clients\StartMenuInternet\Browser.exe Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} ~~~ Files ~~~ Informational C:\WINDOWS\system32\tasklist.exe doesn't exist [Process check skipped . Windows XP Home Edition?] ~~~ Folders ~~~ FireFox Emptied folder: C:\Dokumente und Einstellungen\admin\Anwendungsdaten\mozilla\firefox\profiles\ezy08j38.default-1434222308562\minidumps [2 files] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 09.07.2015 at 17:19:49,29 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 05-07-2015 Ran by admin (administrator) on NAME-EA04B8400D on 09-07-2015 17:22:31 Running from C:\Dokumente und Einstellungen\admin\Eigene Dateien\Downloads Loaded Profiles: admin (Available Profiles: admin) Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 (Default browser: IE) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Sophos Limited) C:\Programme\Sophos\Sophos Anti-Virus\SavService.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (AVM Berlin) C:\Programme\avmwlanstick\WLanNetService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Google Inc.) C:\Programme\Google\Update\1.3.27.5\GoogleCrashHandler.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe () C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe () C:\Programme\CyberLink\Shared Files\RichVideo.exe (Sophos Limited) C:\Programme\Sophos\Sophos Anti-Virus\SAVAdminService.exe (Sophos Limited) C:\Programme\Sophos\AutoUpdate\ALsvc.exe (Sophos Limited) C:\Programme\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe (X10) C:\PROGRA~1\COMMON~1\X10\Common\X10nets.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe () C:\WINDOWS\system32\CmUCREye.exe () C:\WINDOWS\mHotkey.exe (Chicony) C:\WINDOWS\CNYHKey.exe (ArcSoft, Inc.) C:\Programme\web'n'walk TV\TotalMediaTVMonitor.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe (Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe (AVM Berlin) C:\Programme\avmwlanstick\WLanGUI.exe (Sophos Limited) C:\Programme\Sophos\AutoUpdate\ALMon.exe (Macrovision Corporation) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe (Dropbox, Inc.) C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\DropboxUpdate.exe (Deutsche Telekom AG, T-Com) C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\InfoCockpit.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Dropbox, Inc.) C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Apple Inc.) C:\Programme\iPod\bin\iPodService.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe (Deutsche Telekom AG) C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [IMJPMIG8.1] => C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [208952 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [MSPY2002] => C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [59392 2004-08-04] () HKLM\...\Run: [PHIME2002ASync] => C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [PHIME2002A] => C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2004-08-04] (Microsoft Corporation) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [15961088 2006-01-11] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [CmUCRRun] => C:\WINDOWS\system32\CmUCReye.exe [241664 2005-10-12] () HKLM\...\Run: [CHotkey] => C:\WINDOWS\mHotkey.exe [550912 2004-12-08] () HKLM\...\Run: [ledpointer] => C:\WINDOWS\CNYHKey.exe [5585408 2005-11-10] (Chicony) HKLM\...\Run: [Showwnd] => C:\WINDOWS\showwnd.exe [36864 2003-09-18] () HKLM\...\Run: [Adobe Reader Speed Launcher] => C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [35696 2009-02-27] (Adobe Systems Incorporated) HKLM\...\Run: [TotalMediaTVMonitor] => C:\Programme\web'n'walk TV\TotalMediaTVMonitor.exe [299008 2008-07-04] (ArcSoft, Inc.) HKLM\...\Run: [ToADiMon.exe] => C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe [282624 2007-02-15] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2010-11-29] (Apple Inc.) HKLM\...\Run: [iTunesHelper] => C:\Programme\iTunes\iTunesHelper.exe [421160 2010-12-13] (Apple Inc.) HKLM\...\Run: [AVMWlanClient] => C:\Programme\avmwlanstick\wlangui.exe [1904640 2009-04-23] (AVM Berlin) HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k HKLM\...\Run: [Sophos AutoUpdate Monitor] => C:\Programme\Sophos\AutoUpdate\almon.exe [1593640 2015-01-30] (Sophos Limited) HKLM\...\Policies\Explorer: [NoCDBurning] 0 HKU\S-1-5-19\...\Run: [InfoCockpit] => C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE [268800 2010-05-12] (Deutsche Telekom AG, T-Com) HKU\S-1-5-20\...\Run: [InfoCockpit] => C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE [268800 2010-05-12] (Deutsche Telekom AG, T-Com) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Run: [InfoCockpit] => C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE [268800 2010-05-12] (Deutsche Telekom AG, T-Com) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Run: [ISUSPM] => C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe [222128 2007-03-29] (Macrovision Corporation) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Run: [Kvrory] => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Kvrory.exe [1172472 2012-01-16] (Microsoft Corporation) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2014-09-04] (Google Inc.) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Run: [Dropbox Update] => C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-16] (Dropbox, Inc.) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: H - H:\HTC_Sync_Manager_PC.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {122988b0-264c-11e5-9c4c-001f3f0db6d0} - H:\HTC_Sync_Manager_PC.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {278d6b58-f414-11dc-8f37-0012bf63d11b} - L:\StartVMCLite.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {278d6b59-f414-11dc-8f37-0012bf63d11b} - K:\StartVMCLite.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {278d6b5a-f414-11dc-8f37-0012bf63d11b} - K:\StartVMCLite.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {49a23c68-88ad-11e2-97f4-0012bf63d11b} - H:\pushinst.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {6cc6a83e-4f3e-11de-90d4-0012bf63d11b} - H:\AutoRun.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {6cc6a840-4f3e-11de-90d4-0012bf63d11b} - H:\AutoRun.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {ded99268-c267-11df-9362-0012bf63d11b} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL usb_tools.exe HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\GPhotos.scr [4558848 2014-01-06] (Google Inc.) HKU\S-1-5-18\...\Run: [InfoCockpit] => C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE [268800 2010-05-12] (Deutsche Telekom AG, T-Com) HKU\S-1-5-18\...\Run: [Picasa Media Detector] => C:\Programme\Picasa2\PicasaMediaDetector.exe [443968 2007-10-23] (Google Inc.) HKU\S-1-5-18\...\Run: [Google Update] => C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [116648 2014-02-08] (Google Inc.) AppInit_DLLs: C:\PROGRA~1\Sophos\SOPHOS~1\SOPHOS~1.DLL => C:\Programme\Sophos\Sophos Anti-Virus\sophos_detoured.dll [275352 2014-09-15] (Sophos Limited) Startup: C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Autostart\Dropbox.lnk [2015-06-16] ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk [2010-01-30] ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP OfficeJet Start.lnk [2006-04-20] ShortcutTarget: HP OfficeJet Start.lnk -> C:\Programme\Hewlett-Packard\HP OfficeJet Series 700\Bin\HPOstr05.exe (No File) ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll [2015-06-10] (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.yahoo.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.yahoo.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.medion.com HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.medion.com HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.medion.com HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQNewTab\newTab.html" <======= ATTENTION SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008 -> {DECA3892-BA8F-44b8-A993-A466AD694AE4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms} BHO: Adobe PDF Reader Link Helper -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2009-02-27] (Adobe Systems Incorporated) BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27] (Adobe Systems Incorporated) BHO: No Name -> {53707962-6F74-2D53-2644-206D7942484F} -> C:\Programme\Spybot - Search & Destroy\SDHelper.dll [2005-05-31] (Safer Networking Limited) BHO: SSVHelper Class -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre1.5.0_06\bin\ssv.dll [2005-11-10] (Sun Microsystems, Inc.) BHO: Windows Live Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17] (Microsoft Corporation) BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-03-04] (Google Inc.) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-03-04] (Google Inc.) Toolbar: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-03-04] (Google Inc.) DPF: {15B782AF-55D8-11D1-B477-006097098764} hxxp://fpdownload.macromedia.com/get/shockwave/cabs/authorware/awswaxd.cab DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} C:\Programme\Yahoo!\Common\Yinsthelper.dll DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} hxxp://office.microsoft.com/officeupdate/content/opuc3.cab DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128778405937 DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1141142460296 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} hxxp://messenger.msn.com/download/MsnMessengerSetupDownloader.cab DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll [2001-06-20] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [152864 2010-10-07] (Apple Inc.) Winsock: Catalog9 01 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sophos\Web Intelligence\swi_ifslsp.dll [126760 2013-11-03] (Sophos Limited) Winsock: Catalog9 02 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sophos\Web Intelligence\swi_ifslsp.dll [126760 2013-11-03] (Sophos Limited) Winsock: Catalog9 28 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sophos\Web Intelligence\swi_ifslsp.dll [126760 2013-11-03] (Sophos Limited) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1 Tcpip\..\Interfaces\{917D8761-5193-48FE-8ACD-E0A6950590B1}: [DhcpNameServer] 192.168.1.1 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Mozilla\Firefox\Profiles\ezy08j38.default-1434222308562 FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_17_0_0_190.dll [2015-06-24] () FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll [2009-07-31] (Adobe Systems, Inc.) FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Programme\iTunes\Mozilla Plugins\npitunes.dll [2010-12-09] () FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Programme\Picasa2\npPicasa3.dll [2014-01-06] (Google, Inc.) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=6.0.11.2321 -> C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll [2006-02-28] (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=1.0.2.2379 -> C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll [2006-02-28] (RealNetworks, Inc.) FF Plugin: @real.com/nprpjplug;version=6.0.12.1483 -> C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll [2006-02-28] (RealNetworks, Inc.) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.27.5\npGoogleUpdate3.dll [2015-05-18] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.27.5\npGoogleUpdate3.dll [2015-05-18] (Google Inc.) FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=3 -> C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll [2014-02-08] (Google Inc.) FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=9 -> C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll [2014-02-08] (Google Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll [2010-12-30] (Apple Inc.) FF Extension: ICQ Toolbar - C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [2015-07-09] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-08-31] Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-04] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-05-04] ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [37664 2010-10-16] (Apple Inc.) R2 AVM WLAN Connection Service; C:\Programme\avmwlanstick\WlanNetService.exe [368640 2009-04-23] (AVM Berlin) [File not signed] R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [345376 2010-10-07] (Apple Inc.) S4 CLCapSvc; C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe [266338 2006-02-22] () [File not signed] S4 CLSched; C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe [118880 2006-02-22] () [File not signed] S4 CyberLink Media Library Service; C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe [1073152 2006-02-22] (Cyberlink) [File not signed] S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-30] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-30] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2014-01-30] (Google) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [File not signed] R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [File not signed] S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed] R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [820008 2010-12-13] (Apple Inc.) R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [73728 2005-11-15] (Hewlett-Packard Company) [File not signed] S2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [1080120 2015-04-14] (Malwarebytes Corporation) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [322120 2003-06-20] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [148136 2015-07-09] (Mozilla Foundation) R2 MZCCntrl; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [61440 2007-01-09] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) [File not signed] R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [File not signed] R2 PassThru Service; C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe [166912 2013-10-17] () [File not signed] R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [File not signed] R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [167936 2006-02-22] () [File not signed] R2 SAVAdminService; C:\Programme\Sophos\Sophos Anti-Virus\SAVAdminService.exe [288552 2014-09-15] (Sophos Limited) R2 SAVService; C:\Programme\Sophos\Sophos Anti-Virus\SavService.exe [208168 2014-09-15] (Sophos Limited) S3 ServiceLayer; C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe [174080 2006-06-05] (Nokia.) [File not signed] R2 Sophos AutoUpdate Service; C:\Programme\Sophos\AutoUpdate\ALsvc.exe [340776 2015-01-30] (Sophos Limited) R2 swi_service; C:\Programme\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [3274536 2014-09-15] (Sophos Limited) S2 swi_update; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sophos\Web Intelligence\swi_update.exe [1487144 2014-09-15] (Sophos Limited) S3 WLSetupSvc; C:\Programme\Windows Live\installer\WLSetupSvc.exe [266240 2007-10-25] (Microsoft Corporation) S3 WMConnectCDS; C:\Programme\Windows Media Connect 2\wmccds.exe [856064 2005-10-06] (Microsoft Corporation) [File not signed] R2 x10nets; C:\Programme\Common Files\X10\Common\X10nets.exe [20480 2001-11-12] (X10) [File not signed] ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R3 3xHybrid; C:\WINDOWS\System32\DRIVERS\3xHybrid.sys [826752 2005-12-06] (Philips Semiconductors GmbH) R2 AegisP; C:\WINDOWS\System32\DRIVERS\AegisP.sys [19915 2005-10-09] (Meetinghouse Data Communications) [File not signed] R2 Aspi32; C:\WINDOWS\system32\Drivers\Aspi32.sys [25244 1999-09-10] (Adaptec) R3 AVMCOWAN; C:\WINDOWS\System32\DRIVERS\AVMCOWAN.sys [51200 2003-06-18] (AVM GmbH) S3 avmeject; C:\WINDOWS\System32\drivers\avmeject.sys [4352 2009-04-23] (AVM Berlin) [File not signed] S3 AVMWAN; C:\WINDOWS\System32\DRIVERS\avmwan.sys [37568 2001-08-17] (AVM GmbH) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R3 CMISTOR; C:\WINDOWS\System32\DRIVERS\cmiucr.SYS [72320 2005-10-04] (C-Media Corporation) S3 FilterService; C:\WINDOWS\System32\DRIVERS\lvuvcflt.sys [23832 2008-02-06] (Logitech Inc.) R3 fpcibase; C:\WINDOWS\System32\DRIVERS\fpcibase.sys [481408 2003-06-18] (AVM Berlin) R3 fwlanusbn; C:\WINDOWS\System32\DRIVERS\fwlanusbn.sys [440832 2009-04-23] (AVM GmbH) R3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-01-17] (HP) R3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-01-17] (HP) R3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-01-17] (HP) R3 LVUSBSta; C:\WINDOWS\System32\drivers\LVUSBSta.sys [41752 2008-02-06] (Logitech Inc.) S3 MACNDIS5; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MAcNdis5.sys [17280 2006-10-04] (Marmiko IT-Solutions GmbH) [File not signed] R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-04-14] (Malwarebytes Corporation) S3 MIINPazX; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MIINPazx.sys [17152 2006-10-09] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) [File not signed] S3 MPE; C:\WINDOWS\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation) S3 MTOnlPktAlyX; C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\MTOnlPktAlyX.SYS [17536 2006-10-09] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) [File not signed] S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [40320 2008-04-13] (Microsoft Corporation) S3 Nokia USB Generic; C:\WINDOWS\System32\drivers\nmwcdc.sys [8704 2006-05-29] (Nokia) S3 Nokia USB Modem; C:\WINDOWS\System32\drivers\nmwcdcm.sys [13312 2006-05-29] (Nokia) S3 Nokia USB Phone Parent; C:\WINDOWS\System32\drivers\nmwcd.sys [127488 2006-05-29] (Nokia) S3 Nokia USB Port; C:\WINDOWS\System32\drivers\nmwcdcj.sys [13312 2006-05-29] (Nokia) S3 qcserxp; C:\WINDOWS\System32\DRIVERS\qcserxp.sys [103424 2009-01-24] (QUALCOMM Incorporated) S3 QV2KUX; C:\WINDOWS\System32\DRIVERS\qv2kux.sys [3328 2001-08-17] (Microsoft Corporation) S3 RT2500USB; C:\WINDOWS\System32\DRIVERS\rt2500usb.sys [241536 2005-07-14] (Ralink Technology Inc.) R3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) R1 SAVOnAccessControl; C:\WINDOWS\System32\DRIVERS\savonaccesscontrol.sys [174592 2014-09-15] (Sophos Limited) R1 SAVOnAccessFilter; C:\WINDOWS\System32\DRIVERS\savonaccessfilter.sys [34176 2014-09-15] (Sophos Limited) R1 SKMScan; C:\WINDOWS\System32\DRIVERS\skmscan.sys [33408 2014-09-15] (Sophos Limited) S4 SophosBootDriver; C:\WINDOWS\System32\DRIVERS\SophosBootDriver.sys [23680 2014-09-15] (Sophos Limited) R2 STEC3; C:\WINDOWS\system32\STEC3.sys [2368 2006-10-25] (AntiCracking) [File not signed] R3 XUIF; C:\WINDOWS\System32\Drivers\x10ufx2.sys [17792 2005-05-19] (X10 Wireless Technology, Inc.) U3 DfSdkS; No ImagePath S3 Huawei; system32\DRIVERS\ewdcsc.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S4 IntelIde; No ImagePath S3 mod7700; system32\DRIVERS\mod7700.sys [X] S3 NETFRITZ; system32\DRIVERS\NETFRITZ.SYS [X] S0 rseb; No ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) S3 wanatw; system32\DRIVERS\wanatw4.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== One Month Created files and folders ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2015-07-09 17:19 - 2015-07-09 17:19 - 00001395 _____ C:\Dokumente und Einstellungen\admin\Desktop\JRT.txt 2015-07-09 17:14 - 2009-06-10 09:49 - 00024576 _____ (HTC, Corporation) C:\WINDOWS\system32\Drivers\ANDROIDUSB.sys 2015-07-09 17:12 - 2015-07-09 17:12 - 00000000 ____D C:\RegBackup 2015-07-09 17:05 - 2015-07-09 17:05 - 00006158 _____ C:\WINDOWS\FaxSetup.log 2015-07-09 17:05 - 2015-07-09 17:05 - 00002956 _____ C:\WINDOWS\ocgen.log 2015-07-09 17:05 - 2015-07-09 17:05 - 00002359 _____ C:\WINDOWS\tsoc.log 2015-07-09 17:05 - 2015-07-09 17:05 - 00002022 _____ C:\WINDOWS\comsetup.log 2015-07-09 17:05 - 2015-07-09 17:05 - 00001355 _____ C:\WINDOWS\imsins.log 2015-07-09 17:05 - 2015-07-09 17:05 - 00001229 _____ C:\WINDOWS\ntdtcsetup.log 2015-07-09 17:05 - 2015-07-09 17:05 - 00000959 _____ C:\WINDOWS\iis6.log 2015-07-09 17:05 - 2015-07-09 17:05 - 00000342 _____ C:\WINDOWS\ocmsn.log 2015-07-09 17:05 - 2015-07-09 17:05 - 00000309 _____ C:\WINDOWS\msgsocm.log 2015-07-09 17:05 - 2015-07-09 17:05 - 00000000 ____H C:\WINDOWS\system32\Drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf 2015-07-09 17:05 - 2015-07-09 17:05 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_ANDROIDUSB_01007.Wdf 2015-07-09 17:04 - 2015-07-09 17:05 - 00004314 _____ C:\WINDOWS\Wdf01007Inst.log 2015-07-09 17:04 - 2015-07-09 17:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallWdf01007$ 2015-07-09 17:04 - 2015-07-09 17:04 - 00000000 ____D C:\WINDOWS\LastGood 2015-07-09 17:04 - 2007-11-27 03:24 - 00014640 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsgXP_2k3.dll 2015-07-09 17:03 - 2015-07-09 17:15 - 00002079 _____ C:\WINDOWS\setupact.log 2015-07-09 17:03 - 2015-07-09 17:03 - 00000000 _____ C:\WINDOWS\setuperr.log 2015-07-09 17:02 - 2015-07-09 17:02 - 00099080 _____ C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2015-07-09 16:56 - 2015-07-09 17:15 - 00040844 _____ C:\WINDOWS\DPINST.LOG 2015-07-09 16:56 - 2015-07-09 16:56 - 00000000 ____D C:\Programme\HTC 2015-07-09 16:56 - 2009-06-09 07:41 - 01122664 ____N (Microsoft Corporation) C:\WINDOWS\system32\WdfCoInstaller01007.dll 2015-07-09 16:56 - 2009-01-24 10:36 - 00103424 _____ (QUALCOMM Incorporated) C:\WINDOWS\system32\Drivers\qcserxp.sys 2015-07-09 16:51 - 2015-07-09 16:57 - 00000000 ____D C:\AdwCleaner 2015-07-09 16:48 - 2015-07-09 16:48 - 00012965 _____ C:\text2.txt 2015-07-09 16:48 - 2015-07-09 16:48 - 00012964 _____ C:\Dokumente und Einstellungen\admin\Desktop\MBM2.txt 2015-07-09 16:48 - 2015-07-09 16:48 - 00001077 _____ C:\Dokumente und Einstellungen\admin\Desktop\Mbm1.txt 2015-07-09 16:47 - 2015-07-09 16:47 - 00001077 _____ C:\Text1.txt 2015-07-09 16:04 - 2008-04-14 04:22 - 00159232 _____ (Microsoft Corporation) C:\WINDOWS\system32\ptpusd.dll 2015-07-09 16:04 - 2001-08-18 04:54 - 00005632 _____ (Microsoft Corporation) C:\WINDOWS\system32\ptpusb.dll 2015-07-09 15:16 - 2015-07-09 16:47 - 00119512 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-07-09 15:16 - 2015-07-09 15:16 - 00000753 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2015-07-09 15:16 - 2015-07-09 15:16 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2015-07-09 15:15 - 2015-07-09 15:16 - 00000000 ____D C:\Programme\ Malwarebytes Anti-Malware 2015-07-09 15:15 - 2015-07-09 15:15 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2015-07-09 15:15 - 2015-04-14 09:37 - 00120024 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2015-07-09 15:15 - 2015-04-14 09:37 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2015-07-09 13:57 - 2015-07-09 16:40 - 00000000 ____D C:\Programme\Mozilla Firefox 2015-07-09 13:31 - 2015-07-09 17:22 - 00000000 ____D C:\FRST 2015-07-09 12:39 - 2015-07-09 17:15 - 00057988 _____ C:\WINDOWS\setupapi.log 2015-07-09 12:09 - 2015-07-09 15:07 - 17582768 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2015-06-30 18:49 - 2015-06-30 18:49 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Startmenü\Programme\T-Online 2015-06-16 11:30 - 2015-06-16 11:30 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Dropbox 2015-06-16 11:27 - 2015-07-09 16:32 - 00001314 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1101564738-3898648495-2444685990-1008UA.job 2015-06-16 11:27 - 2015-07-01 11:32 - 00001262 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1101564738-3898648495-2444685990-1008Core.job 2015-06-16 11:27 - 2015-06-16 11:27 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Dropbox 2015-06-16 11:27 - 2015-06-16 11:27 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox ==================== One Month Modified files and folders ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2015-07-09 17:23 - 2006-03-22 20:02 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Temp 2015-07-09 17:15 - 2005-10-09 00:48 - 00000000 ____D C:\WINDOWS\security 2015-07-09 17:09 - 2006-03-24 19:48 - 00000622 _____ C:\WINDOWS\wiadebug.log 2015-07-09 17:07 - 2013-09-20 17:49 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2015-07-09 17:07 - 2007-07-22 16:55 - 00000000 ____D C:\Temp 2015-07-09 17:06 - 2015-01-08 17:21 - 00000418 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{7CDFA02C-CABA-4BFA-B1CD-CE833B302A50}.job 2015-07-09 17:04 - 2014-05-29 10:50 - 00000000 ___RD C:\Dokumente und Einstellungen\admin\Eigene Dateien\Dropbox 2015-07-09 17:04 - 2014-05-29 10:48 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox 2015-07-09 17:03 - 2006-03-22 19:59 - 01649136 _____ C:\WINDOWS\WindowsUpdate.log 2015-07-09 17:01 - 2006-02-28 15:50 - 00039291 _____ C:\WINDOWS\system32\nvapps.xml 2015-07-09 17:01 - 2005-10-09 07:46 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2015-07-09 16:59 - 2014-01-30 21:12 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2015-07-09 16:59 - 2006-03-24 19:48 - 00000050 _____ C:\WINDOWS\wiaservc.log 2015-07-09 16:59 - 2005-10-08 23:00 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-07-09 16:57 - 2006-03-22 20:02 - 00000190 ___SH C:\Dokumente und Einstellungen\admin\ntuser.ini 2015-07-09 16:57 - 2006-03-22 19:59 - 00032516 _____ C:\WINDOWS\SchedLgU.Txt 2015-07-09 16:56 - 2005-10-08 23:52 - 00000000 ____D C:\Programme 2015-07-09 16:40 - 2014-08-06 10:30 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2015-07-09 16:37 - 2005-10-09 11:50 - 00000000 ____D C:\WINDOWS\system32\Lang 2015-07-09 16:32 - 2015-03-20 16:23 - 00000000 _____ C:\WINDOWS\system32\vireng.log 2015-07-09 16:28 - 2014-02-08 20:23 - 00001220 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job 2015-07-09 16:14 - 2008-07-02 20:41 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ 2015-07-09 15:33 - 2014-01-30 21:12 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2015-07-09 15:16 - 2005-10-08 23:52 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2015-07-09 15:15 - 2006-04-20 17:08 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Lavasoft 2015-07-09 12:57 - 2006-02-28 18:07 - 00000202 _____ C:\WINDOWS\NeroDigital.ini 2015-07-09 12:39 - 2010-01-30 17:36 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HP 2015-07-09 12:38 - 2011-09-10 09:12 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Anwendungsdaten\HpUpdate 2015-07-09 12:30 - 2014-01-30 21:14 - 00001773 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2015-06-30 19:28 - 2014-02-08 20:23 - 00001168 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job 2015-06-30 18:51 - 2006-12-27 20:45 - 00202501 ____C C:\WINDOWS\system32\NULL 2015-06-30 18:49 - 2006-03-22 20:02 - 00000000 ___RD C:\Dokumente und Einstellungen\admin\Startmenü\Programme 2015-06-26 19:24 - 2006-03-25 13:52 - 00002495 _____ C:\Dokumente und Einstellungen\admin\Desktop\Microsoft Word.lnk 2015-06-25 19:07 - 2006-03-24 19:50 - 00000000 ____D C:\Dokumente und Einstellungen\admin\Eigene Dateien\Ingrid 2015-06-25 19:02 - 2006-03-24 19:48 - 00038698 _____ C:\Dokumente und Einstellungen\admin\Anwendungsdaten\wklnhst.dat 2015-06-24 15:07 - 2013-09-20 17:49 - 00778416 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2015-06-24 15:07 - 2011-05-16 18:48 - 00142512 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2015-06-19 17:57 - 2015-05-17 13:22 - 00000382 _____ C:\WINDOWS\Tasks\One-Click Optimizer WO11.job 2015-06-16 11:31 - 2006-03-22 20:02 - 00000000 ___RD C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Autostart 2015-06-10 06:30 - 2005-10-09 08:02 - 136900096 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe ==================== Files in the root of some directories ======= 2006-03-24 18:50 - 2006-03-24 18:50 - 0000934 ____C () C:\Programme\INSTALL.LOG 2012-01-16 21:39 - 2012-01-16 21:39 - 1172472 _____ (Microsoft Corporation) C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Kvrory.exe 2012-01-16 20:56 - 2012-01-16 20:56 - 0000000 ____C () C:\Dokumente und Einstellungen\admin\Anwendungsdaten\PvtjR.txt 2006-03-24 19:48 - 2015-06-25 19:02 - 0038698 _____ () C:\Dokumente und Einstellungen\admin\Anwendungsdaten\wklnhst.dat 2006-03-22 20:02 - 2015-02-21 15:05 - 0034816 _____ () C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2006-03-22 20:02 - 2006-12-27 20:44 - 0000138 ____C () C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat Files to move or delete: ==================== C:\Dokumente und Einstellungen\admin\setup_Bertelsmann_Fotowelt.exe Some files in TEMP: ==================== C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpluqps6.dll C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Temp\sqlite3.dll ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed ==================== End of log ============================ |
09.07.2015, 19:38 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Explorer schließt sich immer wieder Bitte auch ne neue Addition.txt erstellen, dazu FRST starten und einen Haken setzen bei Addition.txt, dann auf Scan klicken.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.07.2015, 19:59 | #13 |
| Explorer schließt sich immer wieder [CODE]Additional FRST Logfile: Code:
ATTFilter scan result of Farbar Recovery Scan Tool (x86) Version: 05-07-2015 Ran by admin at 2015-07-09 20:56:19 Running from C:\Dokumente und Einstellungen\admin\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Accounts: ============================= admin (S-1-5-21-1101564738-3898648495-2444685990-1008 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\admin Administrator (S-1-5-21-1101564738-3898648495-2444685990-500 - Administrator - Enabled) ASPNET (S-1-5-21-1101564738-3898648495-2444685990-1004 - Limited - Enabled) Gast (S-1-5-21-1101564738-3898648495-2444685990-501 - Limited - Disabled) Hilfeassistent (S-1-5-21-1101564738-3898648495-2444685990-1007 - Limited - Disabled) SophosSAUNAME-EA04B1 (S-1-5-21-1101564738-3898648495-2444685990-1014 - Limited - Enabled) SUPPORT_388945a0 (S-1-5-21-1101564738-3898648495-2444685990-1002 - Limited - Disabled) ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Sophos Anti-Virus (Enabled - Up to date) {3F13C776-3CBE-4DE9-8BF6-09E5183CA2BD} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) 32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden 4500_Help (Version: 1.00.0000 - Hewlett-Packard) Hidden Acrobat.com (HKLM\...\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.1.377 - Adobe Systems Incorporated) Acrobat.com (Version: 0.0.0 - Adobe Systems Incorporated) Hidden Adobe AIR (HKLM\...\Adobe AIR) (Version: 3.8.0.870 - Adobe Systems Incorporated) Adobe Flash Player 17 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 17.0.0.190 - Adobe Systems Incorporated) Adobe Flash Player 17 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 17.0.0.190 - Adobe Systems Incorporated) Adobe Reader 9.1.3 (HKLM\...\{AC76BA86-7AD7-1033-7B44-A91000000001}) (Version: 9.1.3 - Adobe Systems Incorporated) Adobe Shockwave Player 11.5 (HKLM\...\Adobe Shockwave Player) (Version: 11.5.1.601 - Adobe Systems, Inc.) Apple Application Support (HKLM\...\{EE6097DD-05F4-4178-9719-D3170BF098E8}) (Version: 1.4.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{308B6AEA-DE50-4666-996D-0FA461719D6B}) (Version: 3.3.0.69 - Apple Inc.) Apple Software Update (HKLM\...\{C41300B9-185D-475E-BFEC-39EF732F19B1}) (Version: 2.1.2.120 - Apple Inc.) Ashampoo WinOptimizer 2015 v.11.00.50 (HKLM\...\{4209F371-3276-A8F7-B851-845A83732AB4}_is1) (Version: 11.00.50 - Ashampoo GmbH & Co. KG) AutoUpdate (HKLM\...\{18D10072035C4515918F7E37EAFAACFC}) (Version: 1.0 - ) AVM FRITZ!WLAN (HKLM\...\AVMWLANCLI) (Version: - AVM Berlin) AxCrypt 1.7.2976.0 (HKLM\...\{38350E9E-D50E-454A-BAFC-58BBDDBE08C4}) (Version: 1.7.2976.0 - Axantum Software AB) Bonjour (HKLM\...\{2A981294-F14C-4F0F-9627-D793270922F8}) (Version: 2.0.4.0 - Apple Inc.) BPD_HPSU (Version: 1.00.0000 - Hewlett-Packard) Hidden bpd_scan (Version: 3.00.0000 - Hewlett-Packard) Hidden BPDSoftware (Version: 50.0.165.000 - Hewlett-Packard) Hidden BPDSoftware_Ini (Version: 1.00.0000 - Hewlett-Packard) Hidden BufferChm (Version: 100.0.170.000 - Hewlett-Packard) Hidden CCleaner (remove only) (HKLM\...\CCleaner) (Version: - Piriform) C-Media USB2.0 Card Reader (HKLM\...\C-Media USB2.0 Card Reader) (Version: - ) Compatibility Pack for the 2007 Office system (HKLM\...\{90120000-0020-0409-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Creatix V.92 Data Fax Modem (HKLM\...\Creatix V.92 Data Fax Modem) (Version: - ) CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Destination Component (Version: 100.0.0.0 - Hewlett-Packard) Hidden DeviceDiscovery (Version: 100.0.190.000 - Hewlett-Packard) Hidden DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden DivX Player (HKLM\...\{8ADFC4160D694100B5B8A22DE9DCABD9}) (Version: 2.5.5 - DivXNetworks, Inc.) DivX Pro (HKLM\...\{7B63B2922B174135AFC0E1377DD81EC2}) (Version: 5.2.1 - DivXNetworks, Inc.) DivX User Guide (HKLM\...\{FAF88B432344413595BB2DED98385684}) (Version: 5.2.1 - DivXNetworks, Inc.) DocProc (Version: 10.0.0.0 - Hewlett-Packard) Hidden DocProcQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden Dropbox (HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Dropbox) (Version: 3.6.7 - Dropbox, Inc.) Fax (Version: 100.0.187.000 - Hewlett-Packard) Hidden Google Chrome (HKLM\...\Google Chrome) (Version: 43.0.2357.132 - Google Inc.) Google Earth (HKLM\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.6227.252 - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (Version: 1.3.27.5 - Google Inc.) Hidden Google+ Auto Backup (HKLM\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google) Google+ Auto Backup (HKU\.DEFAULT\...\Google+ Auto Backup) (Version: 1.0.27.161 - Google, Inc.) High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) HighMAT-Erweiterung für den Microsoft Windows XP-Assistenten zum Schreiben von CDs (HKLM\...\{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}) (Version: 1.1.1905.1 - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) HP Customer Participation Program 10.0 (HKLM\...\HPExtendedCapabilities) (Version: 10.0 - HP) HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP) HP Officejet J4500 Series (HKLM\...\{CD0773D5-C18E-495c-B39B-21A96415EDD5}) (Version: 1.0 - HP) HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPSSupply (Version: 100.0.170.000 - Hewlett-Packard) Hidden IPTInstaller (HKLM\...\{08208143-777D-4A06-BB54-71BF0AD1BB70}) (Version: 4.0.9 - HTC) iTunes (HKLM\...\{881F5DE8-9367-4B81-A325-E91BBC6472F9}) (Version: 10.1.1.4 - Apple Inc.) J2SE Runtime Environment 5.0 Update 6 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0150060}) (Version: 1.5.0.60 - Sun Microsystems, Inc.) J4500 (Version: 50.0.165.000 - Ihr Firmenname) Hidden LetsTrade Komponenten (HKLM\...\LetsTrade) (Version: - ) LightScribe 1.4.56.1 (Version: 1.4.56.1 - Integrator) Hidden Logitech QuickCam-Treiberpaket (HKLM\...\lvdrivers_11.70) (Version: - ) Macromedia Shockwave Player (HKLM\...\Macromedia Shockwave Player) (Version: 10.1.0.11 - Macromedia, Inc.) MadOnion.com/3DMark2001 SE (HKLM\...\{91B323B5-A79C-4D23-BD6D-046C565F9BCF}) (Version: - ) Malwarebytes Anti-Malware Version 2.1.6.1022 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.6.1022 - Malwarebytes Corporation) MarketResearch (Version: 100.0.170.000 - Hewlett-Packard) Hidden Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2698023) (HKLM\...\M2698023) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB979906) (HKLM\...\M979906) (Version: - ) Microsoft .NET Framework 2.0 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 2.0 Language Pack - DEU) (Version: - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft AutoRoute 2006 (HKLM\...\{83ED1E80-A1B7-4236-BCF1-AC4A88151A6B}) (Version: 13.00.08.2400 - Microsoft Corporation) Microsoft Encarta 2006 Enzyklopädie Standard (HKLM\...\{06100048-3E21-46D6-9A91-D927BA08F41D}) (Version: 2006 - Microsoft Corporation) Microsoft Foto 2006 Standard Edition (HKLM\...\PictureItPrem_v11) (Version: 11.0.0422 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual J# .NET Redistributable Package 1.1 (HKLM\...\{1A655D51-1423-48A3-B748-8F5A0BE294C8}) (Version: 1.1.4322 - Microsoft) Microsoft Visual J# 2.0 Redistributable Package - SE (HKLM\...\Microsoft Visual J# 2.0 Redistributable Package - SE) (Version: - Microsoft Corporation) Microsoft Windows-Journal-Viewer (HKLM\...\{43DCF766-6838-4F9A-8C91-D92DA586DFA7}) (Version: 1.5.2315.3 - Microsoft) Microsoft Word 2002 (HKLM\...\{911B0407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.6626.0 - Microsoft Corporation) Microsoft Works (HKLM\...\{4EA2F95F-A537-4d17-9E7F-6B3FF8D9BBE3}) (Version: 08.05.0822 - Microsoft Corporation) Microsoft Works Suite-Add-Ins für Microsoft Word (HKLM\...\{90F1DDBF-0C56-44B0-A920-72CC90C51565}) (Version: 8.0.0.0000 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket (HKLM\...\KB909520) (Version: - Microsoft Corporation) Mozilla Firefox 39.0 (x86 de) (HKLM\...\Mozilla Firefox 39.0 (x86 de)) (Version: 39.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 31.0 - Mozilla) MSXML 4.0 SP2 (KB927978) (HKLM\...\{37477865-A3F1-4772-AD43-AAFC6BCFF99F}) (Version: 4.20.9841.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) myphotobook.de (HKLM\...\de.myphotobook.creator.001F9DF2D0BAABEB11F42CCEE43224607B61109C.1) (Version: 1.5.0.992 - myphotobook GmbH) myphotobook.de (Version: 1.5.0 - myphotobook GmbH) Hidden Nero Suite (HKLM\...\NeroMultiInstaller!UninstallKey) (Version: - ) Nokia Connectivity Cable Driver (HKLM\...\{9BD3BC83-C14A-4C54-A5FB-F43D93D5E4EF}) (Version: 6.81.2.0 - Nokia) Nokia PC Connectivity Solution (HKLM\...\{0D80391C-0A72-43BB-9BC2-143F63CC111D}) (Version: 6.23.9.0 - Nokia) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - ) OCR Software by I.R.I.S. 10.0 (HKLM\...\HPOCR) (Version: 10.0 - HP) Pano2VR - Garden Gnome Software (HKLM\...\Pano2VR) (Version: - ) PhotoNow! 1.0 (HKLM\...\{D36DD326-7280-11D8-97C8-000129760CBE}) (Version: - ) Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.) PowerCineama MakeDVD Module (HKLM\...\{FC4F90EC-B1DA-11D9-9D77-000129760D75}) (Version: - ) PowerCinema (HKLM\...\{2637C347-9DAD-11D6-9EA2-00055D0CA761}) (Version: - ) PowerCinema Linux 4.8 (HKLM\...\{D5F82F8F-4DE2-11D9-A373-0050BAE317E1}) (Version: - ) PowerDirector (HKLM\...\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: - ) PowerDVD (HKLM\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version: - CyberLink Corporation) PowerProducer (HKLM\...\{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version: - ) ProductContext (Version: 50.0.165.000 - Hewlett-Packard) Hidden QuickTime (HKLM\...\{57752979-A1C9-4C02-856B-FBB27AC4E02C}) (Version: 7.69.80.9 - Apple Inc.) RealPlayer (HKLM\...\RealPlayer 6.0) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 2.03 - Realtek Semiconductor Corp.) RT2500 USB Wireless LAN Card (HKLM\...\{5490B6EF-5A48-40B7-A9E0-D3B886D17A29}) (Version: 1.00.00.05 - RALINK) Scan (Version: 10.1.0.0 - Hewlett-Packard) Hidden SCHLECKER Foto Digital Service (HKLM\...\SCHLECKER Foto Digital Service) (Version: - ) Setup-Start von Microsoft Works Suite 2006 (HKLM\...\Works2006Setup) (Version: - ) Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 10.0 - HP) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Step by Step Interactive Training (KB898458) (HKLM\...\KB898458) (Version: 20050502.101010 - Microsoft Corporation) Sicherheitsupdate für Step by Step Interactive Training (KB923723) (HKLM\...\KB923723) (Version: 20050502.101010 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (HKLM\...\KB972260-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834903) (HKLM\...\KB2834903_WM10L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834903-v2) (HKLM\...\KB2834903-v2_WM10L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB911564) (HKLM\...\KB911564) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (HKLM\...\KB968816_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 10 (KB911565) (HKLM\...\KB911565) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 10 (KB917734) (HKLM\...\KB917734_WMP10) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 10 (KB936782) (HKLM\...\KB936782_WMP10) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) (HKLM\...\KB925398_WMP64) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2491683) (HKLM\...\KB2491683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923689) (HKLM\...\KB923689) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464-v2) (HKLM\...\KB938464-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950759) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376) (HKLM\...\KB951376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958215) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960714) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961373) (HKLM\...\KB961373) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB963027) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969897) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972260) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977165-v2) (HKLM\...\KB977165-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) Sophos Anti-Virus (HKLM\...\{D929B3B5-56C6-46CC-B3A3-A1A784CBB8E4}) (Version: 10.3.13 - Sophos Limited) Sophos AutoUpdate (HKLM\...\{7CD26A0C-9B59-4E84-B5EE-B386B2F7AA16}) (Version: 4.1.0.273 - Sophos Limited) Spybot - Search & Destroy 1.4 (HKLM\...\Spybot - Search & Destroy_is1) (Version: 1.4 - Safer Networking Limited) Status (Version: 100.0.175.000 - Hewlett-Packard) Hidden Surf und Spar (HKLM\...\Oleco) (Version: - ) Telekom Fotoservice (HKLM\...\Telekom Fotoservice) (Version: - ) T-Online 6.0 (HKLM\...\{B1275E23-717A-4D52-997A-1AD1E24BC7F3}) (Version: - ) T-Online Browser 4.0 (HKLM\...\T-Online Browser) (Version: - ) T-Online Messenger (TOM) (HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\T-Online Messenger (TOM)) (Version: - ) T-Online OnlineBanking 4.0 (HKLM\...\OnlineBanking 4.0) (Version: - ) T-Online Software 4.0 (HKLM\...\T-Online Software 4.0) (Version: - ) T-Online WLAN-Access Finder (HKLM\...\{295C31E5-3F91-498E-9623-DA24D2FA2B6A}) (Version: - ) Toolbox (Version: 100.0.170.000 - Hewlett-Packard) Hidden TrayApp (Version: 100.0.170.000 - Hewlett-Packard) Hidden Update für Windows Internet Explorer 8 (KB973874) (HKLM\...\KB973874-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976749) (HKLM\...\KB976749-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) USB Wireless Keyboard Driver (HKLM\...\{B338EA45-9F18-4FE4-A079-89668D1F6519}) (Version: - ) videon (HKLM\...\{261D0486-9127-4071-BA1D-FE784310752E}) (Version: 3.5 - muvee Technologies) Vodafone Mobile Connect Lite (HKLM\...\{B5761811-28F3-4257-B537-815C5EEF472C}) (Version: 3.1.2.104 - Vodafone) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden web'n'walk TV (HKLM\...\{7CE13DFB-7320-4630-865F-DE98D8FE6791}) (Version: - ArcSoft) WebReg (Version: 100.0.170.000 - Hewlett-Packard) Hidden Windows 7 Upgrade Advisor (HKLM\...\{9A4D182C-35C7-4791-8484-4304EBC9101A}) (Version: 2.0.5000.0 - Microsoft Corporation) Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (HKLM\...\KB952011) (Version: 1.0 - Microsoft Corporation) Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.7.0017.0 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Live Anmelde-Assistent (HKLM\...\{83E2CFA9-E0EB-4E08-9F85-43E577FF3D60}) (Version: 5.000.818.6 - Microsoft Corporation) Windows Live installer (HKLM\...\{7A7B0BF3-2F00-4F03-8A9B-6ABCC07B90C6}) (Version: 12.0.1471.1025 - Microsoft Corporation) Windows Media Connect (HKLM\...\WMCSetup) (Version: - Microsoft Corporation) Windows Media Format Runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Player 10 (HKLM\...\Windows Media Player) (Version: - ) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) Windows-Sicherungsprogramm (HKLM\...\{76EFFC7C-17A6-479D-9E47-8E658C1695AE}) (Version: 5.1 - Microsoft Corporation) WinRAR Archivierer (HKLM\...\WinRAR archiver) (Version: - ) Works Update (Version: 8.0.0.0000 - Microsoft Corporation) Hidden X10 Hardware(TM) (HKLM\...\X10Hardware) (Version: - ) Yahoo! Install Manager (HKLM\...\YInstHelper) (Version: - ) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{3059C9E6-9EDC-4C89-933E-C65623F8FD60}\localserver32 -> C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\DropboxUpdate.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{87DC457B-B35D-48AC-BD42-BDF35EF623CE}\localserver32 -> C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.29\DropboxUpdateOnDemand.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{9FAA38ED-5635-44F7-9BE0-8CAFE29B3783}\localserver32 -> C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.29\DropboxUpdateOnDemand.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{C0DD324D-A74F-4533-84AD-030F76771C77}\localserver32 -> C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.29\DropboxUpdateOnDemand.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{C32E3EEC-3C10-426E-95F3-38C7F139FADD}\localserver32 -> C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.29\DropboxUpdateOnDemand.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{D166BD15-03AF-413A-BEFD-0679FF410B49}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.29\psuser.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{E69341A3-E6D2-4175-B60C-C9D3D6FA40F6}\localserver32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\DropboxExt.26.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1101564738-3898648495-2444685990-1008_Classes\CLSID\{FE819BE5-BADF-4370-9913-6FB84ABA6FB1}\InprocServer32 -> C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.29\psuser.dll (Dropbox, Inc.) ==================== Restore Points ========================= 11-06-2015 20:55:11 Systemprüfpunkt 13-06-2015 14:45:45 Systemprüfpunkt 14-06-2015 20:42:30 Systemprüfpunkt 16-06-2015 19:05:56 Systemprüfpunkt 19-06-2015 15:55:18 Systemprüfpunkt 21-06-2015 17:10:38 Systemprüfpunkt 23-06-2015 07:09:40 Systemprüfpunkt 24-06-2015 16:22:12 Systemprüfpunkt 25-06-2015 19:32:42 Systemprüfpunkt 26-06-2015 20:08:25 Systemprüfpunkt 28-06-2015 20:20:51 Systemprüfpunkt 30-06-2015 09:31:16 Systemprüfpunkt 30-06-2015 18:49:27 Installiert T-Online 6.0 09-07-2015 12:39:13 HP Update wurde entfernt. 09-07-2015 12:39:22 HP Update wurde installiert. 09-07-2015 17:04:53 Installed Windows XP Wdf01007. ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2005-10-09 07:46 - 2004-08-04 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1101564738-3898648495-2444685990-1008Core.job => C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1101564738-3898648495-2444685990-1008UA.job => C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job => C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job => C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\One-Click Optimizer WO11.job => C:\Programme\Ashampoo\Ashampoo WinOptimizer 2015\WO2015.exe Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{7CDFA02C-CABA-4BFA-B1CD-CE833B302A50}.job => C:\WINDOWS\system32\msfeedssync.exe ==================== Loaded Modules (Whitelisted) ============== 2013-10-17 15:27 - 2013-10-17 15:27 - 00166912 _____ () C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe 2006-02-28 16:07 - 2006-02-22 15:08 - 00167936 _____ () C:\Programme\CyberLink\Shared Files\RichVideo.exe 2006-02-28 15:51 - 2005-10-12 15:44 - 00241664 _____ () C:\WINDOWS\system32\CmUCReye.exe 2006-02-28 15:52 - 2004-12-08 18:57 - 00550912 _____ () C:\WINDOWS\mHotkey.exe 2006-02-28 15:52 - 2003-05-16 21:09 - 00011776 _____ () C:\WINDOWS\HIDMNT.dll 2006-02-28 15:52 - 2001-07-02 21:36 - 00024576 _____ () C:\WINDOWS\HKNTDLL.dll 2006-02-28 15:52 - 2002-09-26 04:07 - 00005120 _____ () C:\WINDOWS\HKCYDLL.dll 2006-02-28 15:52 - 2003-06-16 21:13 - 00049152 _____ () C:\WINDOWS\CNYUSB.dll 2005-10-09 07:46 - 2008-03-25 06:50 - 00355112 _____ () C:\WINDOWS\system32\msjetoledb40.dll 2010-11-17 14:16 - 2010-11-17 14:16 - 00067872 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll 2009-09-09 19:16 - 2010-05-12 17:14 - 00318464 _____ () C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\InfoCockpit.SkinManager.dll 2015-07-09 20:44 - 2015-07-09 20:44 - 00043008 _____ () c:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpxtouuz.dll 2015-06-16 11:30 - 2015-03-19 09:15 - 00750080 _____ () C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\libGLESv2.dll 2015-06-16 11:30 - 2015-03-19 09:15 - 00047616 _____ () C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\libEGL.dll 2015-06-16 11:30 - 2015-03-19 09:15 - 00865280 _____ () C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\plugins\platforms\qwindows.dll 2015-06-16 11:30 - 2015-03-19 09:15 - 00200704 _____ () C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\plugins\imageformats\qjpeg.dll ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) AlternateDataStreams: C:\Dokumente und Einstellungen\admin\Eigene Dateien\Screenshot 2015-02-03 11.41.24.png:com.dropbox.attributes ==================== Safe Mode (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SAVService => ""="service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SAVService => ""="service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== EXE Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1-extreme.biz -> www.1-extreme.biz IE restricted site: HKU\.DEFAULT\...\1001-search.info -> www.1001-search.info IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\123topsearch.com -> www.123topsearch.com IE restricted site: HKU\.DEFAULT\...\132.com -> www.132.com IE restricted site: HKU\.DEFAULT\...\136136.net -> down.136136.net IE restricted site: HKU\.DEFAULT\...\139mm.com -> www.139mm.com IE restricted site: HKU\.DEFAULT\...\163ns.com -> ert0003.e76.163ns.com IE restricted site: HKU\.DEFAULT\...\17-plus.com -> 17-plus.com IE restricted site: HKU\.DEFAULT\...\171203.com -> 171203.com IE restricted site: HKU\.DEFAULT\...\1800searchonline.com -> www.1800searchonline.com There are 3269 more restricted sites. ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\Control Panel\Desktop\\Wallpaper -> C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp DNS Servers: 192.168.1.1 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) MSCONFIG\startupreg: AntivirusRegistration => C:\Programme\CA\Etrust Antivirus\Register.exe MSCONFIG\startupreg: AOLDialer => C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe MSCONFIG\startupreg: InstantOn => "C:\Programme\CyberLink\PowerCinema Linux\ion_install.exe /c " MSCONFIG\startupreg: MedionVFD => "C:\Programme\Medion Info Display\MdionLCM.exe" MSCONFIG\startupreg: NeroFilterCheck => C:\WINDOWS\system32\NeroCheck.exe MSCONFIG\startupreg: PCMService => "C:\Programme\Home Cinema\PowerCinema\PCMService.exe" ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) DomainProfile\AuthorizedApplications: [%ProgramFiles%\Messenger\msmsgs.exe] => Enabled:Windows Messenger DomainProfile\AuthorizedApplications: [%ProgramFiles%\AOL 9.0\AOL.exe] => enabled:AOL 9.0 DomainProfile\AuthorizedApplications: [%WinDir%\system32\fxsclnt.exe] => enabled:Microsoft Fax Console DomainProfile\AuthorizedApplications: [%ProgramFiles%\Skype\Phone\Skype.exe] => enabled:Skype DomainProfile\AuthorizedApplications: [%ProgramFiles%\CA\eTrust Antivirus\InocIT.exe] => enabled:eTrust Antivirus - Local Scanner DomainProfile\AuthorizedApplications: [%ProgramFiles%\CA\eTrust Antivirus\Realmon.exe] => enabled:eTrust Antivirus - Realtime monitor DomainProfile\AuthorizedApplications: [%ProgramFiles%\CA\eTrust Antivirus\InoRpc.exe] => enabled:eTrust Antivirus - RPC Server DomainProfile\AuthorizedApplications: [C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe] => Enabled:AOL DomainProfile\AuthorizedApplications: [C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe] => Enabled:AOL DomainProfile\AuthorizedApplications: [C:\Programme\AOL 9.0\waol.exe] => Enabled:AOL 9.0 DomainProfile\AuthorizedApplications: [C:\Programme\Windows Live\Messenger\msnmsgr.exe] => Enabled:Windows Live Messenger DomainProfile\AuthorizedApplications: [C:\Programme\Windows Live\Messenger\livecall.exe] => Enabled:Windows Live Messenger (Phone) StandardProfile\AuthorizedApplications: [%ProgramFiles%\Messenger\msmsgs.exe] => Enabled:Windows Messenger StandardProfile\AuthorizedApplications: [%ProgramFiles%\AOL 9.0\AOL.exe] => enabled:AOL 9.0 StandardProfile\AuthorizedApplications: [%WinDir%\system32\fxsclnt.exe] => enabled:Microsoft Fax Console StandardProfile\AuthorizedApplications: [%ProgramFiles%\CA\eTrust Antivirus\InocIT.exe] => enabled:eTrust Antivirus - Local Scanner StandardProfile\AuthorizedApplications: [%ProgramFiles%\CA\eTrust Antivirus\Realmon.exe] => enabled:eTrust Antivirus - Realtime monitor StandardProfile\AuthorizedApplications: [%ProgramFiles%\CA\eTrust Antivirus\InoRpc.exe] => enabled:eTrust Antivirus - RPC Server StandardProfile\AuthorizedApplications: [C:\Programme\Home Cinema\PowerCinema\PowerCinema.exe] => Enabled:CyberLink PowerCinema StandardProfile\AuthorizedApplications: [C:\Programme\Home Cinema\PowerCinema\PCMService.exe] => Enabled:CyberLink PowerCinema Resident Program StandardProfile\AuthorizedApplications: [C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe] => Enabled:AOL StandardProfile\AuthorizedApplications: [C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe] => Enabled:AOL StandardProfile\AuthorizedApplications: [C:\Programme\AOL 9.0\waol.exe] => Enabled:AOL 9.0 StandardProfile\AuthorizedApplications: [C:\Programme\Skype\Phone\Skype.exe] => Enabled:Skype StandardProfile\AuthorizedApplications: [C:\Programme\ICQLite\ICQLite.exe] => Enabled:ICQ Lite StandardProfile\AuthorizedApplications: [C:\Programme\ICQ6\ICQ.exe] => Enabled:ICQ6 StandardProfile\AuthorizedApplications: [C:\Programme\Windows Live\Messenger\msnmsgr.exe] => Enabled:Windows Live Messenger StandardProfile\AuthorizedApplications: [C:\Programme\Windows Live\Messenger\livecall.exe] => Enabled:Windows Live Messenger (Phone) StandardProfile\AuthorizedApplications: [C:\Programme\Bonjour\mDNSResponder.exe] => Enabled:Dienst "Bonjour" StandardProfile\AuthorizedApplications: [C:\Programme\iTunes\iTunes.exe] => Enabled:iTunes StandardProfile\AuthorizedApplications: [C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Dropbox\bin\Dropbox.exe] => Enabled:Dropbox StandardProfile\AuthorizedApplications: [C:\Programme\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome StandardProfile\AuthorizedApplications: [C:\Programme\Mozilla Firefox\firefox.exe] => Enabled:Firefox (C:\Programme\Mozilla Firefox) DomainProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22007 DomainProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22008 DomainProfile\GloballyOpenPorts: [10280:UDP] => :LocalSubNet:Enabled:Windows Media Connect DomainProfile\GloballyOpenPorts: [10281:UDP] => :LocalSubNet:Enabled:Windows Media Connect DomainProfile\GloballyOpenPorts: [10282:UDP] => :LocalSubNet:Enabled:Windows Media Connect DomainProfile\GloballyOpenPorts: [10283:UDP] => :LocalSubNet:Enabled:Windows Media Connect DomainProfile\GloballyOpenPorts: [10284:UDP] => :LocalSubNet:Enabled:Windows Media Connect DomainProfile\GloballyOpenPorts: [10243:TCP] => :LocalSubNet:Enabled:Windows Media Connect StandardProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22007 StandardProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22008 StandardProfile\GloballyOpenPorts: [10280:UDP] => :LocalSubNet:Enabled:Windows Media Connect StandardProfile\GloballyOpenPorts: [10281:UDP] => :LocalSubNet:Enabled:Windows Media Connect StandardProfile\GloballyOpenPorts: [10282:UDP] => :LocalSubNet:Enabled:Windows Media Connect StandardProfile\GloballyOpenPorts: [10283:UDP] => :LocalSubNet:Enabled:Windows Media Connect StandardProfile\GloballyOpenPorts: [10284:UDP] => :LocalSubNet:Enabled:Windows Media Connect StandardProfile\GloballyOpenPorts: [10243:TCP] => :LocalSubNet:Enabled:Windows Media Connect ==================== Faulty Device Manager Devices ============= Name: RT2500 USB Wireless LAN Card Description: RT2500 USB Wireless LAN Card Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Ralink Technology Corp. Service: RT2500USB Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (07/09/2015 08:16:30 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung drwtsn32.exe, Version 5.1.2600.0, fehlgeschlagenes Modul dbghelp.dll, Version 5.1.2600.5512, Fehleradresse 0x0001295d. Das medienspezifische Ereignis für [drwtsn32.exe!ws!] wird verarbeitet. Error: (07/09/2015 08:16:19 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul lmpgspl.ax, Version 3.5.0.64, Fehleradresse 0x000117eb. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (07/09/2015 02:01:40 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: DNS Message from «ZERO ADDRESS»:0 to «ZERO ADDRESS»:0 length 0 too short Error: (07/09/2015 00:57:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul lmpgspl.ax, Version 3.5.0.64, Fehleradresse 0x00003ad8. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (07/09/2015 00:42:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul lmpgspl.ax, Version 3.5.0.64, Fehleradresse 0x00003ad8. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (07/09/2015 00:42:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul lmpgspl.ax, Version 3.5.0.64, Fehleradresse 0x00003ad8. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (07/09/2015 00:41:43 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul lmpgspl.ax, Version 3.5.0.64, Fehleradresse 0x00003ad8. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (06/14/2015 07:28:41 PM) (Source: Application Error) (EventID: 1001) (User: ) Description: Fehlerhafter Speicherbereich 00000050. Nach der 802.1x-Authentifizierung resultierte der WEP-Schlüsselaustausch nicht in einer sicheren Verbindung. Die aktuelle Einstellung wurde als fehlerhaft markiert, und die Drahtlosverbindung wird getrennt. Error: (06/14/2015 07:28:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x02fbbc63. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (06/13/2015 05:09:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x0330bc31. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. System errors: ============= Error: (07/09/2015 08:44:48 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (07/09/2015 05:02:56 PM) (Source: DCOM) (EventID: 10010) (User: NAME-EA04B8400D) Description: Der Server "{2A802A8F-CE0F-4564-9479-F5B8DB80E7F3}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/09/2015 05:00:46 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß gestartet. Error: (07/09/2015 04:57:01 PM) (Source: DCOM) (EventID: 10010) (User: NAME-EA04B8400D) Description: Der Server "{D2B7A809-15DC-40B4-A1E1-C61EA97191DB}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/09/2015 04:57:00 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Internet Pass-Through Service" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (07/09/2015 04:57:00 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Sophos Anti-Virus Statusreporter" wurde unerwartet beendet. Dies ist bereits 2 Mal passiert. Error: (07/09/2015 04:57:00 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Sophos Anti-Virus" wurde unerwartet beendet. Dies ist bereits 2 Mal passiert. Error: (07/09/2015 04:56:35 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "iPod-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/09/2015 04:56:33 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Windows Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/09/2015 04:56:33 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Internet Pass-Through Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Microsoft Office: ========================= Error: (07/09/2015 08:16:30 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: drwtsn32.exe5.1.2600.0dbghelp.dll5.1.2600.55120001295d Error: (07/09/2015 08:16:19 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: explorer.exe6.0.2900.5512lmpgspl.ax3.5.0.64000117eb Error: (07/09/2015 02:01:40 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: DNS Message from «ZERO ADDRESS»:0 to «ZERO ADDRESS»:0 length 0 too short Error: (07/09/2015 00:57:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: explorer.exe6.0.2900.5512lmpgspl.ax3.5.0.6400003ad8 Error: (07/09/2015 00:42:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: explorer.exe6.0.2900.5512lmpgspl.ax3.5.0.6400003ad8 Error: (07/09/2015 00:42:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: explorer.exe6.0.2900.5512lmpgspl.ax3.5.0.6400003ad8 Error: (07/09/2015 00:41:43 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: explorer.exe6.0.2900.5512lmpgspl.ax3.5.0.6400003ad8 Error: (06/14/2015 07:28:41 PM) (Source: Application Error) (EventID: 1001) (User: ) Description: 00000050 Error: (06/14/2015 07:28:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: iexplore.exe8.0.6001.18702unknown0.0.0.002fbbc63 Error: (06/13/2015 05:09:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: iexplore.exe8.0.6001.18702unknown0.0.0.00330bc31 ==================== Memory info =========================== Processor: Intel(R) Pentium(R) D CPU 3.00GHz Percentage of memory in use: 88% Total physical RAM: 1022.42 MB Available physical RAM: 121.45 MB Total Virtual: 2459.68 MB Available Virtual: 1269.43 MB ==================== Drives ================================ Drive c: (BOOT) (Fixed) (Total:116.41 GB) (Free:2.7 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (BACKUP) (Fixed) (Total:109.63 GB) (Free:59.88 GB) NTFS Drive e: (RECOVER) (Fixed) (Total:6.83 GB) (Free:0.55 GB) FAT32 Drive h: (HDDRIVE2GO) (Fixed) (Total:931.28 GB) (Free:931.28 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 232.9 GB) (Disk ID: D294D294) Partition 1: (Active) - (Size=116.4 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=116.5 GB) - (Type=OF Extended) ======================================================== Disk: 2 (MBR Code: Windows XP) (Size: 931.5 GB) (Disk ID: 4C182D31) Partition 1: (Active) - (Size=931.5 GB) - (Type=0C) ==================== End of log ============================ Der Fehler beim Öffnen von Explorer besteht übrigens immer noch |
09.07.2015, 20:11 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Explorer schließt sich immer wieder FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Run: [Kvrory] => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Kvrory.exe [1172472 2012-01-16] (Microsoft Corporation) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {ded99268-c267-11df-9362-0012bf63d11b} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL usb_tools.exe HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQNewTab\newTab.html" <======= ATTENTION C:\Dokumente und Einstellungen\admin\setup_Bertelsmann_Fotowelt.exe C:\Dokumente und Einstellungen\admin\Anwendungsdaten\PvtjR.txt C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Kvrory.exe EmptyTemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
09.07.2015, 21:10 | #15 |
| Explorer schließt sich immer wiederCode:
ATTFilter Fix result of Farbar Recovery Scan Tool (x86) Version: 05-07-2015 Ran by admin at 2015-07-09 21:53:35 Run:1 Running from C:\Dokumente und Einstellungen\admin\Desktop Loaded Profiles: admin (Available Profiles: admin) Boot Mode: Normal ============================================== fixlist content: ***************** HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\Run: [Kvrory] => C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Kvrory.exe [1172472 2012-01-16] (Microsoft Corporation) HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\...\MountPoints2: {ded99268-c267-11df-9362-0012bf63d11b} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL usb_tools.exe HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQNewTab\newTab.html" <======= ATTENTION C:\Dokumente und Einstellungen\admin\setup_Bertelsmann_Fotowelt.exe C:\Dokumente und Einstellungen\admin\Anwendungsdaten\PvtjR.txt C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Kvrory.exe EmptyTemp: ***************** HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\Software\Microsoft\Windows\CurrentVersion\Run\\Kvrory => value removed successfully. "HKU\S-1-5-21-1101564738-3898648495-2444685990-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ded99268-c267-11df-9362-0012bf63d11b}" => key removed successfully. HKCR\CLSID\{ded99268-c267-11df-9362-0012bf63d11b} => key not found. HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs\\Tabs => value restored successfully C:\Dokumente und Einstellungen\admin\setup_Bertelsmann_Fotowelt.exe => moved successfully. C:\Dokumente und Einstellungen\admin\Anwendungsdaten\PvtjR.txt => moved successfully. C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Kvrory.exe => moved successfully. EmptyTemp: => 1.5 GB temporary data Removed. The system needed a reboot. ==== End of Fixlog 21:58:15 ==== |
Themen zu Explorer schließt sich immer wieder |
explorer, externe, fotos, immer wieder, schließ, schließt, verdacht, virus, ziehen |