|
Plagegeister aller Art und deren Bekämpfung: TR/Patched.Ren.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.08.2015, 16:18 | #1 |
| TR/Patched.Ren.Gen Tag! Avira gibt mir immer die Meldung das o.g. Virus gefunden wurde. Hier die Ergebnisse von FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:23-08-2015 durchgeführt von MV (Administrator) auf MV-5999370D6D07 (23-08-2015 17:09:10) Gestartet von C:\Dokumente und Einstellungen\MV\Eigene Dateien\Downloads Geladene Profile: MV (Verfügbare Profile: MV) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 8 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (HP) C:\WINDOWS\system32\HPSIsvc.exe (Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\Launcher\Avira.ServiceHost.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe (Mozilla Corporation) C:\Programme\Firefox Browser\App\Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Firefox Browser\App\Firefox\plugin-container.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [BluetoothAuthenticationAgent] => rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent HKLM\...\Run: [Apoint] => C:\Programme\Apoint\Apoint.exe [176128 2005-10-07] (Alps Electric Co., Ltd.) HKLM\...\Run: [IMJPMIG8.1] => C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [208952 2008-04-13] (Microsoft Corporation) HKLM\...\Run: [MSPY2002] => C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [59392 2008-04-13] () HKLM\...\Run: [PHIME2002ASync] => C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2008-04-13] (Microsoft Corporation) HKLM\...\Run: [PHIME2002A] => C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [455168 2008-04-13] (Microsoft Corporation) HKLM\...\Run: [SigmatelSysTrayApp] => C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe [405504 2007-05-10] (SigmaTel, Inc.) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [730416 2015-06-10] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated) HKLM\...\Run: [iTunesHelper] => C:\Programme\iTunes\iTunesHelper.exe [157480 2015-04-07] (Apple Inc.) HKLM\...\Run: [Avira Systray] => C:\Programme\Avira\Launcher\Avira.Systray.exe [134368 2015-07-02] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k HKU\S-1-5-19\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 HKU\S-1-5-20\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 HKU\S-1-5-21-448539723-813497703-1417001333-1003\...\Run: [MSMSGS] => C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKU\S-1-5-21-448539723-813497703-1417001333-1003\...\Run: [KSS] => C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe [202296 2012-04-25] (Kaspersky Lab ZAO) HKU\S-1-5-18\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 ShellIconOverlayIdentifiers: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\DropboxExt.25.dll [2015-03-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\DropboxExt.25.dll [2015-03-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\DropboxExt.25.dll [2015-03-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\DropboxExt.25.dll [2015-03-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\DropboxExt.25.dll [2015-03-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\DropboxExt.25.dll [2015-03-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\DropboxExt.25.dll [2015-03-05] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\DropboxExt.25.dll [2015-03-05] (Dropbox, Inc.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKU\S-1-5-21-448539723-813497703-1417001333-1003\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKU\S-1-5-21-448539723-813497703-1417001333-1003 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKU\S-1-5-21-448539723-813497703-1417001333-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre1.8.0_45\bin\ssv.dll [2015-04-26] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-04-26] (Oracle Corporation) Toolbar: HKU\S-1-5-21-448539723-813497703-1417001333-1003 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Keine Datei DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2002-05-24] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2002-05-24] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2002-05-24] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2002-05-24] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2002-05-24] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2002-05-24] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2002-05-24] (Microsoft Corporation) Winsock: Catalog5 05 C:\Programme\Bonjour\mdnsNSP.dll [121704 2011-08-31] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{0B7E6A64-9E6B-4CD7-9AB2-A9A20F376682}: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Mozilla\Firefox\Profiles\sl46epo5.default FF Homepage: www.google.de FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-14] () FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Programme\iTunes\Mozilla Plugins\npitunes.dll [2014-10-30] () FF Plugin: @java.com/DTPlugin,version=11.45.2 -> C:\Programme\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-04-26] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.45.2 -> C:\Programme\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-04-26] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Programme\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.) FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2013-03-16] Chrome: ======= CHR HomePage: Default -> hxxp://www.google.com/ CHR StartupUrls: Default -> "hxxp://www.google.com/" CHR Profile: C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-12-30] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-12-30] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-12-30] CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-12-30] CHR Extension: (Avira Browser Safety) - C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2014-09-19] CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-21] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-12-30] CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-12-30] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Programme\Avira\AntiVir Desktop\avmailc.exe [825136 2015-06-10] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [450808 2015-06-10] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [450808 2015-06-10] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1187336 2015-06-10] (Avira Operations GmbH & Co. KG) R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [60744 2015-01-20] (Apple Inc.) R2 Avira.ServiceHost; C:\Programme\Avira\Launcher\Avira.ServiceHost.exe [218816 2015-07-02] (Avira Operations GmbH & Co. KG) S2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-11-14] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-11-14] (Google Inc.) S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [540968 2015-04-07] (Apple Inc.) R2 KSS; C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe [202296 2012-04-25] (Kaspersky Lab ZAO) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [108448 2015-06-10] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136728 2015-06-10] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37896 2015-05-20] (Avira Operations GmbH & Co. KG) R3 NETw5x32; C:\WINDOWS\System32\DRIVERS\NETw5x32.sys [4221952 2009-10-26] (Intel Corporation) R0 nhcDriverDevice; C:\WINDOWS\System32\drivers\nhcDriver.sys [71680 2014-11-01] (Notebook Hardware Control) [Datei ist nicht signiert] R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [31848 2015-06-10] (Avira Operations GmbH & Co. KG) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [13120 2013-08-25] () R3 STHDA; C:\WINDOWS\System32\drivers\sthda.sys [1222840 2007-05-10] (SigmaTel, Inc.) S4 IntelIde; kein ImagePath U1 WS2IFSL; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-23 17:08 - 2015-08-23 17:09 - 00000000 ____D C:\FRST 2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\WINDOWS\LastGood 2015-08-23 17:00 - 2015-08-23 17:00 - 00001834 _____ C:\Dokumente und Einstellungen\MV\Desktop\JRT.txt 2015-08-23 16:56 - 2015-08-23 16:56 - 01798040 _____ (Malwarebytes Corporation) C:\Dokumente und Einstellungen\MV\Eigene Dateien\JRT_7.5.6.exe 2015-08-23 16:56 - 2015-08-21 02:00 - 01798576 _____ (Malwarebytes Corporation) C:\Dokumente und Einstellungen\MV\Desktop\JRT.exe 2015-08-23 16:47 - 2015-08-23 16:48 - 00000000 ____D C:\AdwCleaner 2015-08-23 16:46 - 2015-08-23 16:46 - 01605632 _____ C:\Dokumente und Einstellungen\MV\Eigene Dateien\adwcleaner_5.003.exe 2015-08-23 12:15 - 2015-08-23 12:15 - 00000000 ____D C:\Programme\ESET 2015-08-23 12:14 - 2015-08-23 12:15 - 02870984 _____ (ESET) C:\Dokumente und Einstellungen\MV\Eigene Dateien\esetsmartinstaller_deu.exe 2015-08-09 14:34 - 2015-08-09 14:34 - 00002263 _____ C:\Dokumente und Einstellungen\MV\Desktop\ProRealTime.lnk 2015-08-09 14:34 - 2015-08-09 14:34 - 00000000 ____D C:\Dokumente und Einstellungen\MV\Startmenü\Programme\ProRealTime 2015-08-09 14:32 - 2015-08-09 14:34 - 00000000 ____D C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Anwendungsdaten\IT-Finance 2015-08-09 14:31 - 2015-08-09 14:31 - 02730120 _____ (IT-Finance ) C:\Dokumente und Einstellungen\MV\Eigene Dateien\Installation-ProRealTime-win32.exe 2015-07-30 09:52 - 2015-07-30 09:52 - 00090112 _____ C:\WINDOWS\Minidump\Mini073015-01.dmp 2015-07-30 09:52 - 2015-07-30 09:52 - 00000000 ____D C:\WINDOWS\Minidump ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-23 17:10 - 2012-08-15 20:07 - 00000000 ____D C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp 2015-08-23 17:04 - 2013-11-14 19:53 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2015-08-23 17:03 - 2012-08-15 20:01 - 01471252 _____ C:\WINDOWS\WindowsUpdate.log 2015-08-23 17:02 - 2012-08-15 21:51 - 00000000 ____D C:\Programme 2015-08-23 17:01 - 2012-08-15 21:51 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2015-08-23 16:59 - 2012-08-15 21:51 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2015-08-23 16:54 - 2012-08-19 15:55 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat 2015-08-23 16:51 - 2015-04-08 07:54 - 00000000 ____D C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Mozilla 2015-08-23 16:50 - 2014-03-11 18:58 - 00000216 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2015-08-23 16:50 - 2013-11-14 19:53 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2015-08-23 16:50 - 2012-08-15 21:54 - 00000159 _____ C:\WINDOWS\wiadebug.log 2015-08-23 16:50 - 2012-08-15 21:54 - 00000050 _____ C:\WINDOWS\wiaservc.log 2015-08-23 16:49 - 2012-08-15 20:05 - 00032562 _____ C:\WINDOWS\SchedLgU.Txt 2015-08-23 16:49 - 2012-08-15 20:05 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-08-23 16:48 - 2012-08-15 20:07 - 00000190 ___SH C:\Dokumente und Einstellungen\MV\ntuser.ini 2015-08-23 16:48 - 2012-08-15 20:07 - 00000000 ____D C:\Dokumente und Einstellungen\MV 2015-08-23 16:34 - 2012-08-18 16:43 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2015-08-23 10:32 - 2012-08-15 21:50 - 00618718 _____ C:\WINDOWS\setupapi.log 2015-08-22 12:44 - 2012-11-19 20:22 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2015-08-22 12:14 - 2012-08-15 19:58 - 00000000 ____D C:\WINDOWS\Registration 2015-08-21 15:06 - 2013-11-14 19:57 - 00001769 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2015-08-17 15:08 - 2004-08-05 14:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2015-08-14 18:34 - 2012-08-18 16:43 - 00778440 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2015-08-14 18:34 - 2012-08-18 16:43 - 00142536 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2015-08-13 15:50 - 2013-08-15 13:10 - 00000000 ____D C:\WINDOWS\system32\MRT 2015-08-13 15:44 - 2012-09-28 09:42 - 129304528 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2015-08-09 14:34 - 2012-08-15 20:07 - 00000000 ___RD C:\Dokumente und Einstellungen\MV\Startmenü\Programme 2015-08-03 20:34 - 2012-08-15 20:07 - 00000000 ___RD C:\Dokumente und Einstellungen\MV\Eigene Dateien\Eigene Bilder 2015-07-30 18:32 - 2013-03-15 20:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache 2015-07-30 17:33 - 2015-02-19 22:02 - 00128254 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2015-07-30 17:33 - 2015-02-19 22:02 - 00128254 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-448539723-813497703-1417001333-1003-0.dat 2015-07-30 17:29 - 2013-11-12 19:59 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2013-11-06 21:22 - 2013-11-06 21:25 - 123853152 _____ () C:\Programme\avira_free_antivirus_de.exe 2013-03-09 20:45 - 2013-03-09 20:45 - 3080888 _____ (ReviverSoft LLC) C:\Programme\BatteryOptimizerSetup.exe 2013-03-15 20:56 - 2013-03-15 20:56 - 0659504 _____ (FUSENET) C:\Programme\GraboidVideoInstaller-3.58.exe Einige Dateien in TEMP: ==================== C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\AskSLib.dll C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\cbf73403-fc5a-465a-a875-b85ffa15ba31.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmphjqpwr.dll C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\firefoxjre_exe.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\fp_pl_pfs_installer.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\jre-7u11-windows-i586-iftw.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\jre-7u13-windows-i586-iftw.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\jre-7u15-windows-i586-iftw.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\jre-7u17-windows-i586-iftw.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\jre-7u21-windows-i586-iftw.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\jre-7u55-windows-i586-iftw.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\jre-7u65-windows-i586-iftw.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\jre-7u67-windows-i586-iftw.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\jre-7u7-windows-i586-iftw.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\jre-7u71-windows-i586-iftw.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\jre-7u9-windows-i586-iftw.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\jre-8u31-windows-au.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\jre-8u45-windows-au.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\siinst.exe C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\sqlite3.dll C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Temp\strings.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert ==================== Ende vom raportu ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:23-08-2015 durchgeführt von MV (2015-08-23 17:10:24) Gestartet von C:\Dokumente und Einstellungen\MV\Eigene Dateien\Downloads Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-448539723-813497703-1417001333-500 - Administrator - Enabled) ASPNET (S-1-5-21-448539723-813497703-1417001333-1004 - Limited - Enabled) Gast (S-1-5-21-448539723-813497703-1417001333-501 - Limited - Disabled) Hilfeassistent (S-1-5-21-448539723-813497703-1417001333-1000 - Limited - Disabled) MV (S-1-5-21-448539723-813497703-1417001333-1003 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\MV SUPPORT_388945a0 (S-1-5-21-448539723-813497703-1417001333-1002 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 9.20 (HKLM\...\7-Zip) (Version: - ) Adobe Digital Editions 4.0 (HKLM\...\Adobe Digital Editions 4.0) (Version: 4.0.3 - Adobe Systems Incorporated) Adobe Flash Player 18 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 18.0.0.232 - Adobe Systems Incorporated) Adobe Flash Player 18 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated) Adobe Reader XI (11.0.08) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated) ALPS Touch Pad Driver (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: - ) Apple Application Support (32-Bit) (HKLM\...\{AFA1153A-F547-409B-B837-3A0D6C5A3FEC}) (Version: 3.1.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{E1DB0812-2D60-43DB-AE09-6C7027D93B28}) (Version: 8.1.1.3 - Apple Inc.) Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Avira (HKLM\...\{a5e00a72-db4a-4f77-8874-d1265b8fcd7e}) (Version: 1.1.42.10415 - Avira Operations GmbH & Co. KG) Avira (Version: 1.1.42.10415 - Avira Operations GmbH & Co. KG) Hidden Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.11.579 - Avira Operations GmbH & Co. KG) Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.3.4643 - CDBurnerXP) Compatibility Pack for the 2007 Office system (HKLM\...\{90120000-0020-0409-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation) Dropbox (HKU\S-1-5-21-448539723-813497703-1417001333-1003\...\Dropbox) (Version: 3.4.6 - Dropbox, Inc.) ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version: - ) Firefox Browser (remove only) (HKLM\...\Firefox Browser) (Version: - ) FxPro - MetaTrader 4 (HKLM\...\FxPro - MetaTrader 1) (Version: 4.00 - MetaQuotes Software Corp.) FxPro - MetaTrader 4 (HKLM\...\FxPro - MetaTrader 41) (Version: 4.00 - MetaQuotes Software Corp.) FxPro - MetaTrader 4 (HKLM\...\FxPro - MetaTrader 42) (Version: 4.00 - MetaQuotes Software Corp.) FxPro - MetaTrader 4 (HKLM\...\FxPro - MetaTrader 43) (Version: 4.00 - MetaQuotes Software Corp.) FxPro - MetaTrader 4 (HKLM\...\FxPro - MetaTrader 44) (Version: 4.00 - MetaQuotes Software Corp.) FxPro - MetaTrader 4 (HKLM\...\FxPro - MetaTrader 48) (Version: 4.00 - MetaQuotes Software Corp.) GCI MT4 (HKLM\...\GCI MT4) (Version: 4.00 - MetaQuotes Software Corp.) Global Prime - MetaTrader 4 (HKLM\...\Global Prime - MetaTrader 4) (Version: 4.00 - MetaQuotes Software Corp.) Google Chrome (HKLM\...\Google Chrome) (Version: 44.0.2403.157 - Google Inc.) Google Update Helper (Version: 1.3.28.1 - Google Inc.) Hidden Graboid Video 3.58 (HKLM\...\Graboid Video) (Version: 3.58 - Graboid Inc.) Graboid Video 3.58 Setup (HKLM\...\{bcb1ff51-51a4-4048-b534-3a9b3aa4acce}) (Version: 3.5.8 - FUSENET) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB942288-v3) (HKLM\...\KB942288-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) HP LaserJet Professional P1100-P1560-P1600 Series (HKLM\...\HP LaserJet Professional P1100-P1560-P1600 Series) (Version: - ) IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.38 - Irfan Skiljan) iTunes (HKLM\...\{CE1F04C7-79BC-4219-BE6A-BA490224D4B5}) (Version: 12.1.2.27 - Apple Inc.) Java 8 Update 45 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218045F0}) (Version: 8.0.450 - Oracle Corporation) Kaspersky Security Scan (HKLM\...\InstallWIX_{56009CA3-423B-41F8-884A-E5B049534F15}) (Version: 12.0.1.117 - Kaspersky Lab) Kaspersky Security Scan (Version: 12.0.1.117 - Kaspersky Lab) Hidden KeyTweak - Keyboard Remapper (remove only) (HKLM\...\KeyTweak) (Version: - ) K-Lite Mega Codec Pack 11.0.0 (HKLM\...\KLiteCodecPack_is1) (Version: 11.0.0 - ) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.149.2 - McAfee, Inc.) MetaTrader - Alpari UK (HKLM\...\MetaTrader - Alpari UK) (Version: 4.00 - MetaQuotes Software Corp.) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Office Excel Viewer (HKLM\...\{95120000-003F-0409-0000-0000000FF1CE}) (Version: 12.0.6219.1000 - Microsoft Corporation) Microsoft Office Word Viewer 2003 (HKLM\...\{90850407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) ProRealTime (HKU\S-1-5-21-448539723-813497703-1417001333-1003\...\ProRealTime_is1) (Version: 1.3 - IT-Finance) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB2744842) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2803821) (HKLM\...\KB2803821_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2803821-v2) (HKLM\...\KB2803821-v2_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) SigmaTel Audio (HKLM\...\{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}) (Version: 5.10.5210.0 - SigmaTel) Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VLC media player 1.0.1 (HKLM\...\VLC media player) (Version: 1.0.1 - VideoLAN Team) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-448539723-813497703-1417001333-1003_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-448539723-813497703-1417001333-1003_Classes\CLSID\{E69341A3-E6D2-4175-B60C-C9D3D6FA40F6}\localserver32 -> C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-448539723-813497703-1417001333-1003_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\DropboxExt.25.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-448539723-813497703-1417001333-1003_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\DropboxExt.25.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-448539723-813497703-1417001333-1003_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\DropboxExt.25.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-448539723-813497703-1417001333-1003_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\DropboxExt.25.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-448539723-813497703-1417001333-1003_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\DropboxExt.25.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-448539723-813497703-1417001333-1003_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\DropboxExt.25.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-448539723-813497703-1417001333-1003_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\DropboxExt.25.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-448539723-813497703-1417001333-1003_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\DropboxExt.25.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-448539723-813497703-1417001333-1003_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\DropboxExt.25.dll (Dropbox, Inc.) ==================== Wiederherstellungspunkte ========================= 25-05-2015 17:08:41 Systemprüfpunkt 27-05-2015 19:28:15 Systemprüfpunkt 29-05-2015 18:03:30 Systemprüfpunkt 30-05-2015 18:59:40 Systemprüfpunkt 01-06-2015 19:13:13 Systemprüfpunkt 03-06-2015 20:17:37 Systemprüfpunkt 04-06-2015 20:37:05 Systemprüfpunkt 05-06-2015 20:49:40 Systemprüfpunkt 06-06-2015 21:05:57 Systemprüfpunkt 08-06-2015 20:22:04 Systemprüfpunkt 10-06-2015 15:39:22 Systemprüfpunkt 10-06-2015 21:01:46 Software Distribution Service 3.0 11-06-2015 20:59:56 Software Distribution Service 3.0 13-06-2015 17:26:41 Systemprüfpunkt 14-06-2015 18:18:44 Systemprüfpunkt 15-06-2015 19:30:55 Systemprüfpunkt 17-06-2015 18:37:49 Systemprüfpunkt 18-06-2015 21:04:38 Systemprüfpunkt 19-06-2015 21:22:58 Systemprüfpunkt 21-06-2015 15:59:39 Systemprüfpunkt 22-06-2015 20:56:00 Systemprüfpunkt 23-06-2015 21:05:35 Systemprüfpunkt 25-06-2015 21:39:19 Systemprüfpunkt 26-06-2015 22:08:38 Systemprüfpunkt 28-06-2015 16:14:34 Systemprüfpunkt 30-06-2015 21:26:12 Systemprüfpunkt 02-07-2015 19:32:13 Systemprüfpunkt 03-07-2015 20:21:28 Systemprüfpunkt 04-07-2015 20:42:07 Systemprüfpunkt 06-07-2015 19:04:00 Systemprüfpunkt 10-07-2015 18:30:07 Systemprüfpunkt 12-07-2015 16:01:41 Systemprüfpunkt 13-07-2015 20:05:23 Systemprüfpunkt 15-07-2015 18:33:01 Systemprüfpunkt 15-07-2015 21:49:08 Software Distribution Service 3.0 17-07-2015 19:00:21 Systemprüfpunkt 18-07-2015 19:39:10 Systemprüfpunkt 19-07-2015 19:56:07 Systemprüfpunkt 22-07-2015 18:31:22 Systemprüfpunkt 24-07-2015 18:14:40 Systemprüfpunkt 26-07-2015 16:34:41 Systemprüfpunkt 27-07-2015 18:54:29 Systemprüfpunkt 28-07-2015 18:57:42 Systemprüfpunkt 30-07-2015 19:18:11 Systemprüfpunkt 31-07-2015 19:32:09 Systemprüfpunkt 03-08-2015 14:40:38 Systemprüfpunkt 04-08-2015 15:07:13 Systemprüfpunkt 06-08-2015 19:12:46 Systemprüfpunkt 10-08-2015 21:10:36 Systemprüfpunkt 13-08-2015 15:43:53 Software Distribution Service 3.0 14-08-2015 19:00:02 Systemprüfpunkt 17-08-2015 21:17:30 Systemprüfpunkt 19-08-2015 18:10:11 Systemprüfpunkt 20-08-2015 19:03:04 Systemprüfpunkt 21-08-2015 19:30:19 Systemprüfpunkt 22-08-2015 19:34:38 Systemprüfpunkt 23-08-2015 16:57:22 JRT Pre-Junkware Removal 23-08-2015 17:01:07 AA11 ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2004-08-05 14:00 - 2015-08-23 16:59 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-03-10 22:38 - 2012-08-21 17:06 - 00151552 _____ () C:\WINDOWS\system32\HP1100LM.DLL 2015-03-10 22:38 - 2012-08-21 17:06 - 00069632 _____ () C:\WINDOWS\System32\spool\PRTPROCS\W32X86\HP1100PP.DLL 2015-02-13 05:20 - 2015-02-13 05:20 - 00073544 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll 2015-02-13 05:20 - 2015-02-13 05:20 - 01044776 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll 2015-08-14 18:34 - 2015-08-14 18:34 - 17482952 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_18_0_0_232.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-448539723-813497703-1417001333-1003\Control Panel\Desktop\\Wallpaper -> C:\Dokumente und Einstellungen\MV\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp DNS Servers: 192.168.178.1 Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) StandardProfile\AuthorizedApplications: [C:\Dokumente und Einstellungen\MV\Anwendungsdaten\Dropbox\bin\Dropbox.exe] => Enabled:Dropbox StandardProfile\AuthorizedApplications: [C:\Programme\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome StandardProfile\AuthorizedApplications: [C:\Programme\Firefox Browser\App\Firefox\firefox.exe] => Enabled:Firefox StandardProfile\AuthorizedApplications: [C:\Programme\Bonjour\mDNSResponder.exe] => Enabled:Dienst "Bonjour" StandardProfile\AuthorizedApplications: [C:\Programme\iTunes\iTunes.exe] => Enabled:iTunes ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Videocontroller (VGA-kompatibel) Description: Videocontroller (VGA-kompatibel) Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Videocontroller Description: Videocontroller Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Modemgerät auf High Definition Audio-Bus Description: Modemgerät auf High Definition Audio-Bus Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Ethernet-Controller Description: Ethernet-Controller Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: O2Micro CCID SC Reader Description: O2Micro CCID SC Reader Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Microsoft Bluetooth-Auflistung Description: Microsoft Bluetooth-Auflistung Class Guid: {E0CBF06C-CD8B-4647-BB8A-263B43F0F974} Manufacturer: Microsoft Service: BthEnum Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: SM-Bus-Controller Description: SM-Bus-Controller Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (1408) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (1408) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (1408) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (1408) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (1408) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (1408) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (1408) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (1408) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (1408) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (1408) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Systemfehler: ============= Error: (08/23/2015 10:24:40 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "IMAPI-CD-Brenn-COM-Dienste" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (08/23/2015 10:24:40 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst IMAPI-CD-Brenn-COM-Dienste. Error: (08/20/2015 06:22:34 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "IMAPI-CD-Brenn-COM-Dienste" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (08/20/2015 06:22:34 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst IMAPI-CD-Brenn-COM-Dienste. Error: (08/19/2015 12:34:34 PM) (Source: DCOM) (EventID: 10010) (User: MV-5999370D6D07) Description: Der Server "{063D34A4-BF84-4B8D-B699-E8CA06504DDE}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Microsoft Office: ========================= Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard1408C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db-1023 (0xfffffc01)3 (0x00000003)Das System kann den angegebenen Pfad nicht finden. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard1408C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db-1023 (0xfffffc01)3 (0x00000003)Das System kann den angegebenen Pfad nicht finden. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard1408C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db-1023 (0xfffffc01)3 (0x00000003)Das System kann den angegebenen Pfad nicht finden. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard1408C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db-1023 (0xfffffc01)3 (0x00000003)Das System kann den angegebenen Pfad nicht finden. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard1408C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db-1023 (0xfffffc01)3 (0x00000003)Das System kann den angegebenen Pfad nicht finden. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard1408C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db-1023 (0xfffffc01)3 (0x00000003)Das System kann den angegebenen Pfad nicht finden. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard1408C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db-1023 (0xfffffc01)3 (0x00000003)Das System kann den angegebenen Pfad nicht finden. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard1408C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db-1023 (0xfffffc01)3 (0x00000003)Das System kann den angegebenen Pfad nicht finden. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard1408C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db-1023 (0xfffffc01)3 (0x00000003)Das System kann den angegebenen Pfad nicht finden. Error: (08/23/2015 04:50:13 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard1408C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db-1023 (0xfffffc01)3 (0x00000003)Das System kann den angegebenen Pfad nicht finden. ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 CPU T5600 @ 1.83GHz Prozentuale Nutzung des RAM: 36% Installierter physikalischer RAM: 2038.05 MB Verfügbarer physikalischer RAM: 1290.7 MB Summe virtueller Speicher: 3931.07 MB Verfügbarer virtueller Speicher: 3072.28 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:149.05 GB) (Free:104.13 GB) NTFS ==>[Laufwerk mit Startkomponenten (Windows XP)] ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 149.1 GB) (Disk ID: 15E215E1) Partition 1: (Active) - (Size=149 GB) - (Type=07 NTFS) ==================== Ende vom raportu ============================ danke. |
23.08.2015, 16:42 | #2 |
/// the machine /// TB-Ausbilder | TR/Patched.Ren.Gen Hi,
__________________Logfiles von avira?
__________________ |
24.08.2015, 18:09 | #3 |
| TR/Patched.Ren.Gen meinst du das hier:
__________________Code:
ATTFilter In der Datei 'C:\WINDOWS\Temp\f91d23a2-2957-4700-bb94-a27fe76d7ad4\tmp00000934\tmp000056be' wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Ren.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 23. August 2015 17:52 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : MV Computername : MV-5999370D6D07 Versionsinformationen: BUILD.DAT : 15.0.11.579 109728 Bytes 16.06.2015 09:37:00 AVSCAN.EXE : 15.0.11.576 1041656 Bytes 10.07.2015 15:27:41 AVSCANRC.DLL : 15.0.11.478 63792 Bytes 10.06.2015 13:06:01 LUKE.DLL : 15.0.11.550 59696 Bytes 10.06.2015 13:06:29 AVSCPLR.DLL : 15.0.11.550 95024 Bytes 10.06.2015 13:06:01 REPAIR.DLL : 15.0.11.576 463608 Bytes 10.07.2015 15:27:41 REPAIR.RDF : 1.0.9.76 1056085 Bytes 20.08.2015 16:32:57 AVREG.DLL : 15.0.11.550 276784 Bytes 10.06.2015 13:05:59 AVLODE.DLL : 15.0.11.572 611632 Bytes 10.06.2015 13:05:57 AVLODE.RDF : 14.0.5.2 79262 Bytes 19.08.2015 15:36:59 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 16:51:08 XBV00199.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:40 XBV00200.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00201.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00202.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00203.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00204.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00205.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00206.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00207.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00208.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00209.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00210.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00211.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00212.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00213.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00214.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00215.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00216.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00217.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00218.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00219.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:41 XBV00220.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00221.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00222.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00223.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00224.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00225.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00226.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00227.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00228.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00229.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00230.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00231.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00232.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00233.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00234.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00235.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00236.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00237.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00238.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00239.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00240.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00241.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00242.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00243.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00244.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00245.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00246.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00247.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00248.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00249.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00250.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00251.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00252.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00253.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00254.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00255.VDF : 8.11.254.112 2048 Bytes 07.08.2015 12:33:42 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 18:14:08 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 18:14:08 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 18:14:08 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 18:14:08 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 18:14:08 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 18:14:08 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 15:06:02 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 17:24:02 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 16:51:08 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 16:53:06 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:57:57 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 18:08:53 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 16:15:55 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 15:32:16 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 11:14:40 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 11:37:13 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 15:27:57 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 15:03:41 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 12:06:41 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 15:54:13 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 16:03:02 XBV00021.VDF : 8.11.243.12 2747904 Bytes 26.06.2015 16:18:52 XBV00022.VDF : 8.11.248.172 2350592 Bytes 17.07.2015 15:44:49 XBV00023.VDF : 8.11.254.112 2570752 Bytes 07.08.2015 12:33:38 XBV00042.VDF : 8.11.254.114 5632 Bytes 07.08.2015 12:33:38 XBV00043.VDF : 8.11.254.116 9216 Bytes 07.08.2015 12:33:38 XBV00044.VDF : 8.11.254.120 40960 Bytes 07.08.2015 12:33:38 XBV00045.VDF : 8.11.254.122 13824 Bytes 07.08.2015 12:33:38 XBV00046.VDF : 8.11.254.126 30720 Bytes 07.08.2015 12:33:38 XBV00047.VDF : 8.11.254.128 10240 Bytes 07.08.2015 12:33:38 XBV00048.VDF : 8.11.254.130 2048 Bytes 07.08.2015 12:33:38 XBV00049.VDF : 8.11.254.132 17920 Bytes 07.08.2015 12:33:38 XBV00050.VDF : 8.11.254.146 8704 Bytes 07.08.2015 12:33:38 XBV00051.VDF : 8.11.254.162 54784 Bytes 08.08.2015 12:33:38 XBV00052.VDF : 8.11.254.176 2048 Bytes 08.08.2015 12:33:38 XBV00053.VDF : 8.11.254.190 9728 Bytes 08.08.2015 12:33:38 XBV00054.VDF : 8.11.254.204 32768 Bytes 08.08.2015 12:33:38 XBV00055.VDF : 8.11.254.206 99328 Bytes 09.08.2015 12:33:39 XBV00056.VDF : 8.11.254.220 14336 Bytes 09.08.2015 12:33:39 XBV00057.VDF : 8.11.254.232 2048 Bytes 09.08.2015 12:33:39 XBV00058.VDF : 8.11.254.244 28160 Bytes 09.08.2015 14:33:49 XBV00059.VDF : 8.11.255.2 3584 Bytes 09.08.2015 14:33:49 XBV00060.VDF : 8.11.255.4 95232 Bytes 10.08.2015 16:22:51 XBV00061.VDF : 8.11.255.6 4608 Bytes 10.08.2015 16:22:51 XBV00062.VDF : 8.11.255.8 8192 Bytes 10.08.2015 16:22:51 XBV00063.VDF : 8.11.255.20 6656 Bytes 10.08.2015 16:22:51 XBV00064.VDF : 8.11.255.32 22016 Bytes 10.08.2015 16:22:51 XBV00065.VDF : 8.11.255.44 2048 Bytes 10.08.2015 16:22:51 XBV00066.VDF : 8.11.255.56 7680 Bytes 10.08.2015 16:22:51 XBV00067.VDF : 8.11.255.58 7680 Bytes 10.08.2015 16:22:51 XBV00068.VDF : 8.11.255.60 37888 Bytes 10.08.2015 16:22:51 XBV00069.VDF : 8.11.255.62 19456 Bytes 10.08.2015 16:22:51 XBV00070.VDF : 8.11.255.64 5120 Bytes 10.08.2015 16:22:52 XBV00071.VDF : 8.11.255.66 10240 Bytes 10.08.2015 16:22:52 XBV00072.VDF : 8.11.255.68 24576 Bytes 10.08.2015 18:23:03 XBV00073.VDF : 8.11.255.74 30208 Bytes 10.08.2015 11:55:04 XBV00074.VDF : 8.11.255.86 7680 Bytes 10.08.2015 11:55:04 XBV00075.VDF : 8.11.255.96 9216 Bytes 10.08.2015 11:55:04 XBV00076.VDF : 8.11.255.106 8192 Bytes 10.08.2015 11:55:04 XBV00077.VDF : 8.11.255.116 5632 Bytes 10.08.2015 11:55:04 XBV00078.VDF : 8.11.255.120 26112 Bytes 11.08.2015 11:55:04 XBV00079.VDF : 8.11.255.122 2048 Bytes 11.08.2015 11:55:04 XBV00080.VDF : 8.11.255.124 24064 Bytes 11.08.2015 11:55:04 XBV00081.VDF : 8.11.255.126 7168 Bytes 11.08.2015 11:55:04 XBV00082.VDF : 8.11.255.128 9728 Bytes 11.08.2015 11:55:04 XBV00083.VDF : 8.11.255.130 7680 Bytes 11.08.2015 17:33:47 XBV00084.VDF : 8.11.255.132 8192 Bytes 11.08.2015 17:33:47 XBV00085.VDF : 8.11.255.136 64000 Bytes 11.08.2015 17:33:47 XBV00086.VDF : 8.11.255.146 2560 Bytes 11.08.2015 17:33:47 XBV00087.VDF : 8.11.255.156 25600 Bytes 11.08.2015 13:53:59 XBV00088.VDF : 8.11.255.166 18944 Bytes 11.08.2015 13:53:59 XBV00089.VDF : 8.11.255.176 22528 Bytes 11.08.2015 13:53:59 XBV00090.VDF : 8.11.255.184 51200 Bytes 12.08.2015 13:54:00 XBV00091.VDF : 8.11.255.186 6144 Bytes 12.08.2015 13:54:00 XBV00092.VDF : 8.11.255.188 9728 Bytes 12.08.2015 13:54:00 XBV00093.VDF : 8.11.255.190 13312 Bytes 12.08.2015 13:54:00 XBV00094.VDF : 8.11.255.200 5120 Bytes 12.08.2015 13:54:00 XBV00095.VDF : 8.11.255.208 5632 Bytes 12.08.2015 13:54:00 XBV00096.VDF : 8.11.255.220 36864 Bytes 12.08.2015 13:54:00 XBV00097.VDF : 8.11.255.228 2048 Bytes 12.08.2015 13:54:00 XBV00098.VDF : 8.11.255.236 19456 Bytes 12.08.2015 13:54:00 XBV00099.VDF : 8.11.255.238 13312 Bytes 12.08.2015 13:54:00 XBV00100.VDF : 8.11.255.240 10752 Bytes 12.08.2015 13:54:00 XBV00101.VDF : 8.11.255.242 12800 Bytes 12.08.2015 13:54:00 XBV00102.VDF : 8.11.255.244 5632 Bytes 12.08.2015 13:54:00 XBV00103.VDF : 8.11.255.246 9216 Bytes 12.08.2015 13:54:00 XBV00104.VDF : 8.11.255.248 5632 Bytes 12.08.2015 13:54:00 XBV00105.VDF : 8.11.255.254 9216 Bytes 13.08.2015 13:54:00 XBV00106.VDF : 8.12.0.0 48640 Bytes 13.08.2015 13:54:00 XBV00107.VDF : 8.12.0.8 6144 Bytes 13.08.2015 13:54:01 XBV00108.VDF : 8.12.0.16 4096 Bytes 13.08.2015 13:54:01 XBV00109.VDF : 8.12.0.24 3584 Bytes 13.08.2015 13:54:01 XBV00110.VDF : 8.12.0.32 7680 Bytes 13.08.2015 13:54:01 XBV00111.VDF : 8.12.0.38 35328 Bytes 13.08.2015 16:23:58 XBV00112.VDF : 8.12.0.40 10752 Bytes 13.08.2015 16:23:58 XBV00113.VDF : 8.12.0.42 7168 Bytes 13.08.2015 16:23:58 XBV00114.VDF : 8.12.0.46 24576 Bytes 13.08.2015 16:23:58 XBV00115.VDF : 8.12.0.48 7168 Bytes 13.08.2015 16:23:58 XBV00116.VDF : 8.12.0.50 8704 Bytes 13.08.2015 16:23:58 XBV00117.VDF : 8.12.0.54 45056 Bytes 14.08.2015 16:23:58 XBV00118.VDF : 8.12.0.56 2048 Bytes 14.08.2015 16:23:58 XBV00119.VDF : 8.12.0.58 2048 Bytes 14.08.2015 16:23:58 XBV00120.VDF : 8.12.0.60 25088 Bytes 14.08.2015 16:23:58 XBV00121.VDF : 8.12.0.62 22528 Bytes 14.08.2015 16:23:58 XBV00122.VDF : 8.12.0.72 22016 Bytes 14.08.2015 06:52:58 XBV00123.VDF : 8.12.0.78 10240 Bytes 14.08.2015 06:52:58 XBV00124.VDF : 8.12.0.88 14336 Bytes 14.08.2015 06:52:58 XBV00125.VDF : 8.12.0.94 13312 Bytes 14.08.2015 06:52:58 XBV00126.VDF : 8.12.0.100 7168 Bytes 14.08.2015 06:52:59 XBV00127.VDF : 8.12.0.104 53248 Bytes 15.08.2015 06:52:59 XBV00128.VDF : 8.12.0.106 2560 Bytes 15.08.2015 06:52:59 XBV00129.VDF : 8.12.0.108 2048 Bytes 15.08.2015 06:52:59 XBV00130.VDF : 8.12.0.110 21504 Bytes 15.08.2015 06:52:59 XBV00131.VDF : 8.12.0.116 8704 Bytes 15.08.2015 06:52:59 XBV00132.VDF : 8.12.0.122 91648 Bytes 16.08.2015 13:21:35 XBV00133.VDF : 8.12.0.146 4096 Bytes 16.08.2015 13:21:35 XBV00134.VDF : 8.12.0.156 9216 Bytes 16.08.2015 13:21:35 XBV00135.VDF : 8.12.0.166 14848 Bytes 16.08.2015 13:21:35 XBV00136.VDF : 8.12.0.176 13824 Bytes 16.08.2015 13:21:35 XBV00137.VDF : 8.12.0.178 75264 Bytes 17.08.2015 13:21:36 XBV00138.VDF : 8.12.0.180 2048 Bytes 17.08.2015 13:21:36 XBV00139.VDF : 8.12.0.190 6656 Bytes 17.08.2015 13:21:36 XBV00140.VDF : 8.12.0.200 4096 Bytes 17.08.2015 13:21:36 XBV00141.VDF : 8.12.0.210 5632 Bytes 17.08.2015 13:21:36 XBV00142.VDF : 8.12.0.220 6656 Bytes 17.08.2015 13:21:36 XBV00143.VDF : 8.12.0.222 6656 Bytes 17.08.2015 13:21:36 XBV00144.VDF : 8.12.0.228 46592 Bytes 17.08.2015 17:33:40 XBV00145.VDF : 8.12.0.230 26624 Bytes 17.08.2015 19:32:02 XBV00146.VDF : 8.12.0.234 24064 Bytes 17.08.2015 15:15:53 XBV00147.VDF : 8.12.0.244 6656 Bytes 17.08.2015 15:15:53 XBV00148.VDF : 8.12.0.252 7680 Bytes 17.08.2015 15:15:53 XBV00149.VDF : 8.12.1.4 6144 Bytes 17.08.2015 15:15:53 XBV00150.VDF : 8.12.1.14 24064 Bytes 18.08.2015 15:15:53 XBV00151.VDF : 8.12.1.16 4608 Bytes 18.08.2015 15:15:53 XBV00152.VDF : 8.12.1.18 4096 Bytes 18.08.2015 15:15:53 XBV00153.VDF : 8.12.1.20 6144 Bytes 18.08.2015 15:15:53 XBV00154.VDF : 8.12.1.22 6144 Bytes 18.08.2015 15:15:53 XBV00155.VDF : 8.12.1.24 18432 Bytes 18.08.2015 15:15:53 XBV00156.VDF : 8.12.1.26 6144 Bytes 18.08.2015 15:15:53 XBV00157.VDF : 8.12.1.30 19456 Bytes 18.08.2015 15:15:53 XBV00158.VDF : 8.12.1.32 2048 Bytes 18.08.2015 15:15:53 XBV00159.VDF : 8.12.1.34 3072 Bytes 18.08.2015 17:15:56 XBV00160.VDF : 8.12.1.36 25600 Bytes 18.08.2015 17:15:56 XBV00161.VDF : 8.12.1.44 7680 Bytes 18.08.2015 06:46:41 XBV00162.VDF : 8.12.1.46 3072 Bytes 18.08.2015 06:46:41 XBV00163.VDF : 8.12.1.48 2048 Bytes 18.08.2015 06:46:41 XBV00164.VDF : 8.12.1.56 70656 Bytes 19.08.2015 06:46:41 XBV00165.VDF : 8.12.1.64 15360 Bytes 19.08.2015 09:45:51 XBV00166.VDF : 8.12.1.72 5120 Bytes 19.08.2015 15:37:00 XBV00167.VDF : 8.12.1.80 2560 Bytes 19.08.2015 15:37:00 XBV00168.VDF : 8.12.1.82 2048 Bytes 19.08.2015 15:37:00 XBV00169.VDF : 8.12.1.94 55296 Bytes 19.08.2015 16:32:55 XBV00170.VDF : 8.12.1.102 11264 Bytes 19.08.2015 16:32:55 XBV00171.VDF : 8.12.1.110 8704 Bytes 19.08.2015 16:32:55 XBV00172.VDF : 8.12.1.112 7168 Bytes 19.08.2015 16:32:55 XBV00173.VDF : 8.12.1.114 8192 Bytes 19.08.2015 16:32:55 XBV00174.VDF : 8.12.1.116 9216 Bytes 19.08.2015 16:32:55 XBV00175.VDF : 8.12.1.118 4608 Bytes 19.08.2015 16:32:55 XBV00176.VDF : 8.12.1.120 3584 Bytes 20.08.2015 16:32:55 XBV00177.VDF : 8.12.1.122 20480 Bytes 20.08.2015 16:32:55 XBV00178.VDF : 8.12.1.130 5120 Bytes 20.08.2015 16:32:55 XBV00179.VDF : 8.12.1.136 3072 Bytes 20.08.2015 16:32:55 XBV00180.VDF : 8.12.1.142 4096 Bytes 20.08.2015 16:32:55 XBV00181.VDF : 8.12.1.148 16896 Bytes 20.08.2015 16:32:55 XBV00182.VDF : 8.12.1.150 14848 Bytes 20.08.2015 16:32:55 XBV00183.VDF : 8.12.1.152 37888 Bytes 20.08.2015 16:32:55 XBV00184.VDF : 8.12.1.154 13824 Bytes 20.08.2015 16:32:56 XBV00185.VDF : 8.12.1.158 22016 Bytes 20.08.2015 13:04:24 XBV00186.VDF : 8.12.1.160 57856 Bytes 21.08.2015 13:04:24 XBV00187.VDF : 8.12.1.162 13312 Bytes 21.08.2015 13:04:24 XBV00188.VDF : 8.12.1.172 68096 Bytes 21.08.2015 15:40:37 XBV00189.VDF : 8.12.1.178 8704 Bytes 21.08.2015 08:32:43 XBV00190.VDF : 8.12.1.188 25600 Bytes 21.08.2015 08:32:43 XBV00191.VDF : 8.12.1.194 7680 Bytes 21.08.2015 08:32:43 XBV00192.VDF : 8.12.1.196 7680 Bytes 21.08.2015 08:32:43 XBV00193.VDF : 8.12.1.198 8704 Bytes 21.08.2015 08:32:43 XBV00194.VDF : 8.12.1.212 60928 Bytes 22.08.2015 12:33:14 XBV00195.VDF : 8.12.1.222 2048 Bytes 22.08.2015 12:33:14 XBV00196.VDF : 8.12.1.232 19968 Bytes 22.08.2015 14:33:08 XBV00197.VDF : 8.12.1.242 67584 Bytes 23.08.2015 10:37:07 XBV00198.VDF : 8.12.1.244 2048 Bytes 23.08.2015 10:37:07 LOCAL001.VDF : 8.12.1.244 136138240 Bytes 23.08.2015 10:38:48 Engineversion : 8.3.32.46 AEBB.DLL : 8.1.2.0 60448 Bytes 07.08.2014 16:50:57 AECORE.DLL : 8.3.7.2 249920 Bytes 19.06.2015 15:33:10 AEDROID.DLL : 8.4.3.324 1540160 Bytes 15.07.2015 16:13:50 AEEMU.DLL : 8.1.3.4 399264 Bytes 07.08.2014 16:50:58 AEEXP.DLL : 8.4.2.116 269168 Bytes 30.07.2015 16:47:26 AEGEN.DLL : 8.1.7.48 460704 Bytes 30.07.2015 16:47:18 AEHELP.DLL : 8.3.2.2 281456 Bytes 30.06.2015 18:27:25 AEHEUR.DLL : 8.1.4.1860 8625280 Bytes 13.08.2015 13:53:58 AEMOBILE.DLL : 8.1.8.2 303168 Bytes 10.07.2015 15:27:40 AEOFFICE.DLL : 8.3.1.44 404608 Bytes 10.07.2015 15:27:38 AEPACK.DLL : 8.4.1.8 793728 Bytes 13.08.2015 13:53:58 AERDL.DLL : 8.2.1.32 804768 Bytes 13.08.2015 13:53:59 AESBX.DLL : 8.2.21.0 1622072 Bytes 27.05.2015 16:10:24 AESCN.DLL : 8.3.2.10 142456 Bytes 12.05.2015 15:41:00 AESCRIPT.DLL : 8.2.2.90 534440 Bytes 30.07.2015 16:47:26 AEVDF.DLL : 8.3.1.6 133992 Bytes 27.08.2014 17:54:49 AVWINLL.DLL : 15.0.11.478 25904 Bytes 10.06.2015 13:05:51 AVPREF.DLL : 15.0.11.478 54216 Bytes 10.06.2015 13:05:59 AVREP.DLL : 15.0.11.478 220464 Bytes 10.06.2015 13:05:59 AVARKT.DLL : 15.0.11.478 228088 Bytes 10.06.2015 13:05:53 AVEVTLOG.DLL : 15.0.11.550 195320 Bytes 10.06.2015 13:05:55 SQLITE3.DLL : 15.0.11.478 455472 Bytes 10.06.2015 13:06:33 AVSMTP.DLL : 15.0.11.478 79096 Bytes 10.06.2015 13:06:01 NETNT.DLL : 15.0.11.478 16384 Bytes 10.06.2015 13:06:30 CommonImageRc.dll: 15.0.11.478 4279600 Bytes 10.06.2015 13:05:52 CommonTextRc.dll: 15.0.11.478 69936 Bytes 10.06.2015 13:05:52 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Festplatten Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldiscs.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Sonntag, 23. August 2015 17:52 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '122' Modul(e) wurden durchsucht Durchsuche Prozess 'Apntex.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'HidFind.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'Apoint.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'Ezcapt.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'kss.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '120' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.ServiceHost.exe' - '131' Modul(e) wurden durchsucht Durchsuche Prozess 'kss.exe' - '150' Modul(e) wurden durchsucht Durchsuche Prozess 'HPSIsvc.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '105' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '122' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '107' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '164' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '3608' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Ende des Suchlaufs: Sonntag, 23. August 2015 21:08 Benötigte Zeit: 3:16:45 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 9394 Verzeichnisse wurden überprüft 1327089 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1327089 Dateien ohne Befall 8461 Archive wurden durchsucht 0 Warnungen 0 Hinweise Könnte noch mal sehen, was ich hier machen soll. Danke bitte um hilfe. danke |
25.08.2015, 05:54 | #4 | |
/// the machine /// TB-Ausbilder | TR/Patched.Ren.GenZitat:
Das ist meistens ein Fehlalarm von Avira. Aber: Werden an dem Rechner Passwörter benutzt oder Geldgeschäfte/Banking gemacht? Der Rechner darf eigentlich nie wieder online.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
25.08.2015, 09:34 | #5 |
| TR/Patched.Ren.Gen Ok. Danke. Ja, Passwörter und online-Banking werden benutzt. Kann ich da noch was retten oder lieber neu aufsetzen? Besten dank |
26.08.2015, 06:37 | #6 |
/// the machine /// TB-Ausbilder | TR/Patched.Ren.Gen As said, das ist ein Fehlalarm. Das größere Problem hier ist XP. Ein XP Rechner darf eigentlich nicht mehr online. Daten sichern, formatieren, mindestens Win 7 installieren.
__________________ --> TR/Patched.Ren.Gen |
26.08.2015, 15:22 | #7 |
| TR/Patched.Ren.Gen Ja. Danke. Das dachte ich mir. Also weg mit dem Schmarren und neues win drauf . Besten dank |
27.08.2015, 12:22 | #8 |
/// the machine /// TB-Ausbilder | TR/Patched.Ren.Gen Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu TR/Patched.Ren.Gen |
antivir, antivirus, avg, bonjour, cpu, desktop, dnsapi.dll, einstellungen, excel, firefox, flash player, homepage, kaspersky, mozilla, prozesse, registry, rundll, scan, security, services.exe, software, svchost.exe, system, virus, windows, windows xp |