![]() |
|
Plagegeister aller Art und deren Bekämpfung: Ordner Spacekace auf Laufwerk CWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #5 |
![]() | ![]() Ordner Spacekace auf Laufwerk C Hier das Logfile von ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=345523b86eb53b458ceef588cc2b55f7 # end=init # utc_time=2015-09-23 07:01:58 # local_time=2015-09-23 09:01:58 (+0100, Westeuropäische Sommerzeit) # country="Germany" # osver=5.1.2600 NT Service Pack 3 Update Init Update Download Update Finalize Updated modules version: 25910 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=345523b86eb53b458ceef588cc2b55f7 # end=updated # utc_time=2015-09-23 07:10:10 # local_time=2015-09-23 09:10:10 (+0100, Westeuropäische Sommerzeit) # country="Germany" # osver=5.1.2600 NT Service Pack 3 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=345523b86eb53b458ceef588cc2b55f7 # engine=25910 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-09-23 10:02:29 # local_time=2015-09-24 12:02:29 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 71 88 1274006 4720512 0 0 # scanned=287709 # found=43 # cleaned=0 # scan_time=10338 sh=7A897A264B828877F8678C6A59996AA92CF5EF33 ft=1 fh=90db179ea4af01ad vn="Variante von Win32/ELEX.BH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindowsMangerProtect\ProtectWindowsManager.exe.vir" sh=F46F29207788875FA4FDB1C1F645E29EB55091A6 ft=0 fh=0000000000000000 vn="Win32/Toolbar.TNT2.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\defsearchp@gmail.com.xpi.vir" sh=F46F29207788875FA4FDB1C1F645E29EB55091A6 ft=0 fh=0000000000000000 vn="Win32/Toolbar.TNT2.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\xmqaptr9.GanzNeuesProfil_14_05_11\Extensions\defsearchp@gmail.com.xpi.vir" sh=09E369F9EA069BC141F0D34DC18AEC3ABBA77F6B ft=1 fh=241f3ea108f7cde2 vn="Variante von Win32/Adware.Vonteera.L Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Tina\Anwendungsdaten\PDFConvert\SWUpdate.exe.vir" sh=E214737549AC8E5F5AEA4C9EBB68843D7B78A639 ft=1 fh=c71c00115e31d3cb vn="Win32/Toolbar.Montiera.AA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf\1.0_0\CrmAdpt.dll.vir" sh=16068B8977B4DC562AE782D91BC009472667E331 ft=1 fh=c3b5a87b7d152749 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\DOKUME~1\Tina\LOKALE~1\Temp\OCS\ocs_v71a.exe.vir" sh=99F97AD369E8621AB4D17DF53E80E60FEE99C727 ft=1 fh=42567613b862d846 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\DOKUME~1\Tina\LOKALE~1\Temp\OCS\ocs_v71b.exe.vir" sh=5D628376391A827A818B0A079B64EE457AE9B82A ft=1 fh=c71c0011e2e7a7a5 vn="Variante von Win32/ELEX.DH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\XTab\BrowserAction.dll.vir" sh=1C88A7C4FD5E9BBE5F558AB731149EC1E59A67AC ft=0 fh=0000000000000000 vn="Win32/Toolbar.TNT2.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\XTab\ffsearch_toolbar!1.0.0.1031.xpi.vir" sh=59CFC71C3BB4077E3CAECC8EB7D48AD923D52387 ft=1 fh=8ee66df075ef7099 vn="Variante von Win32/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\WINDOWS\system32\roboot.exe.vir" sh=F46F29207788875FA4FDB1C1F645E29EB55091A6 ft=0 fh=0000000000000000 vn="Win32/Toolbar.TNT2.I evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Alte Firefox-Daten\xmqaptr9.GanzNeuesProfil_14_05_11\extensions\defsearchp@gmail.com.xpi" sh=E34791A03DAC86B0F24FF9135CE3315D568EF406 ft=0 fh=0000000000000000 vn="JS/Adware.MultiPlug.I Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\aifeyuf9.default\extensions\staged\HPqI@P.org\content\bg.js" sh=2F23240CF08BAEB05C911C52E58142CD0FD6D9DC ft=0 fh=0000000000000000 vn="JS/Adware.MultiPlug.I Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\aifeyuf9.default\extensions\staged\HwgSR@y.net\content\bg.js" sh=1A54ACCFE082C9E5DFE27DDC9F4DF2F0873BD16A ft=1 fh=495e9f00037b22a4 vn="Win32/Toolbar.Babylon.I evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\BabMaint.exe" sh=E7DA69DC319E3A568AF676E7C010E504D36769CF ft=1 fh=d44f21574d5abbac vn="Win32/Toolbar.Babylon.AE evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\BUSolForMontiera.dll" sh=26E07D42BAB3A34C96AE91D3718CFFD471B58D1D ft=1 fh=c7113caa6531040e vn="Win32/Toolbar.Babylon.AE evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\BUSolution.dll" sh=64F13C808BEAA930DD0D72293FBDCB2AB3A1907F ft=1 fh=78152fcda9790a4e vn="Win32/Toolbar.Babylon.AE evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\ChromeToolbarSetup.dll" sh=7759A3318DE2ABC3755EBB7F50322C6D586B5286 ft=1 fh=e3d39714b3bfb2a0 vn="Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\IEHelper.dll" sh=62BFF91A7E351CB1A21EF92320815874B2D2DFA8 ft=1 fh=fc2555afc5bde153 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\DMR\dmr_72.exe" sh=3D09B4A1E2E55E7D1DF62B739D434F3F4E51DB90 ft=1 fh=31688d33c108b3f2 vn="Win32/Toolbar.Widgi evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe" sh=68F587183F43FC56BDC93C30BEDE3A645F266218 ft=1 fh=acdc32788a59f8d1 vn="Variante von Win32/InstallBrain.AO evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\Uninstall Information\ib_uninst_358\uninstall.exe" sh=68F587183F43FC56BDC93C30BEDE3A645F266218 ft=1 fh=acdc32788a59f8d1 vn="Variante von Win32/InstallBrain.AO evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\Uninstall Information\ib_uninst_514\uninstall.exe" sh=E115AC80776D091765ED3EA022A001E0D8AA4DC9 ft=1 fh=85ce5afd4a88c17f vn="Win32/Adware.ADON evtl. unerwünschte Anwendung" ac=I fn="D:\Progis\unlocker1.9.0.exe" sh=9BAC64A295EF41E255CAAD650513F44192F15527 ft=1 fh=a743b476095adb23 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\7z465.exe" sh=9FC27D35536A004A97C12A04B70F4632BFACB4AD ft=1 fh=474950f6a59a9bec vn="Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\FreeYouTubeDownload3016.exe" sh=0D08B150836BA8C568EFD4654C89B19E633A2A66 ft=1 fh=0692936737a46503 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\FreeYouTubeDownload_3.1.39.1015.exe" sh=E84CF3C069692092FD27054C562991763B079736 ft=1 fh=329d5e2a0f33fdef vn="Win32/Toolbar.SearchSuite evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\iLividSetup.exe" sh=F5DF57CDAEAB9EAF6B0D002BEF1E2B32C24C6595 ft=1 fh=148f4ae1fe4d1897 vn="Variante von Win32/Complitly.A evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\MagicChristmasClockInst.exe" sh=0796147DA5D2DF32B72DAEF49753189B5AB8A7FC ft=1 fh=216e54b6a50280b1 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\MemTest - CHIP-Installer.exe" sh=6CF8A9F031B45F70BE3E66E7ACC7449CDA15FA34 ft=1 fh=2de4b6f517306153 vn="Win32/Toolbar.Widgi evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\PDFCreator-1_2_3_setup.exe" sh=F3BA5155D57E33CC48C805DD05AE0B0AA1CF3793 ft=1 fh=9b05adbeca8f25d5 vn="Variante von Win32/InstallCore.D evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\pdf_download-3.0.0.2-fx.exe" sh=A3A73355C8AF7675FA711FBC5522F86E20BF67D9 ft=1 fh=4e3dfa0dc41014d1 vn="Win32/RegistryBooster evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\registrybooster.exe" sh=6E15C70ED5D01E870007B38F21D76A13DF54D833 ft=1 fh=8f3b8285403df184 vn="Win32/SoftonicDownloader.A evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\SoftonicDownloader_fuer_adblock.exe" sh=8A08A7A94FD61C25DC4BDD71636DC314DEF97CA8 ft=1 fh=02cb82bc672ad400 vn="Win32/SoftonicDownloader.D evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\SoftonicDownloader_fuer_dream-aquarium-screensaver.exe" sh=FD252594740F5B6EF6FEA6AD0BD07F8C01AFED3B ft=1 fh=30b72866903723eb vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\SoftonicDownloader_fuer_fotokalender-2013.exe" sh=C9631FA616C714DD50A670C3F058398D13C394E2 ft=1 fh=d454e3e41d81f613 vn="Win32/SoftonicDownloader.D evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\SoftonicDownloader_fuer_jalbum.exe" sh=71949819981B7484D69E62671DCC9AD219DE6C35 ft=1 fh=7d5fda087f7a8e9b vn="Win32/SoftonicDownloader.G evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\SoftonicDownloader_fuer_spamfighter.exe" sh=9C13EE2DC817260EACFEA4BACE8E538D9BAFE988 ft=1 fh=9ae7f7a194c92f42 vn="Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\Thunderbird Setup 8.0.exe" sh=B8AF811785E6674BCE2C57A6531300A564DB8B09 ft=1 fh=d7c92a111b5979d0 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\VLC media player 64 Bit - CHIP-Downloader.exe" sh=976FB615D1DC2210F4A1BB77DA182FB298D18883 ft=1 fh=27ba6afa32d8cf77 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\Windows 7 Upgrade Advisor - CHIP-Downloader.exe" sh=0C38A7EE4DBB35FC124CBC9B49A28E4AB469F93C ft=1 fh=00cd012659834f0b vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\Winload_TB-20091222.exe" sh=0ED1E569D4EC5C3B142811E9FED721A3C142889A ft=1 fh=f3bfdea35a615554 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\XMedia Recode - CHIP-Downloader.exe" sh=472E1B83009A247B6D11C86B1465FEF95FE43FEB ft=1 fh=9da6ed0ea9ea85c7 vn="Win32/DownloadGuide.J evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\ZodiacClockInst_CB-DL-Manager.exe" Code:
ATTFilter Results of screen317's Security Check version 1.008 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Out of date HijackThis installed! HijackThis 2.0.2 CCleaner JavaFX 2.1.1 Java 8 Update 60 Adobe Flash Player 18.0.0.232 Mozilla Firefox 38.0.1 Firefox out of Date! Mozilla Thunderbird (38.2.0) ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` [Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)] Leider weiß ich nicht mehr was ich nach dem "Untersuchen" nochmals tun muss, damit ich auch die Addition.txt erhalte. Wurden denn nun irgendwie die ganzen Funde von ESET irgendwie schon entfernt oder muss hier noch irgendwas getan werden? Falls nicht, bedanke ich mich schon einmal ganz, ganz herzlich für Deine Hilfe und hoffe, dass nun alles wieder wie gewohnt läuft. Und ich habe gesehen, dass der Ordner "Spacekace" noch immer auf C: ist. Kann der gelöscht werden oder was passiert damit? FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:23-09-2015 durchgeführt von Tina (Administrator) auf PRIVAT-2TVZ68MP (24-09-2015 06:59:59) Gestartet von E:\Downloads Geladene Profile: Tina (Verfügbare Profile: Tina) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 8 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe (Atheros) C:\WINDOWS\system32\acs.exe (Teruten) C:\WINDOWS\system32\FsUsbExService.Exe (Wireless) C:\Programme\TP-LINK\QSS\jswpbapi.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe () C:\Programme\Tobit Radio.fx\Server\rfx-server.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (Canon Inc.) C:\Programme\Canon\CAL\CALMAIN.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Microsoft Corporation) C:\Programme\Microsoft IntelliPoint\ipoint.exe (Adobe Systems Inc.) C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.exe () C:\Programme\TP-LINK\TP-LINK Drahtlos Tool\TWCU.exe (AVAST Software) C:\Programme\AVAST Software\Avast\avastui.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\Update Core\NvBackend.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [HPDJ Taskbar Utility] => C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe [196608 2001-11-07] (HP) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [17331200 2008-10-28] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [57344 2008-06-19] (Realtek Semiconductor Corp.) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2010-11-29] (Apple Inc.) HKLM\...\Run: [IntelliPoint] => C:\Programme\Microsoft IntelliPoint\ipoint.exe [1821576 2011-08-01] (Microsoft Corporation) HKLM\...\Run: [Acrobat Assistant 7.0] => C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe [483328 2008-04-23] (Adobe Systems Inc.) HKLM\...\Run: [] => [X] HKLM\...\Run: [TWCU] => C:\Programme\TP-LINK\TP-LINK Drahtlos Tool\TWCU.exe [561263 2010-09-16] () HKLM\...\Run: [Nvtmru] => "C:\Programme\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe" HKLM\...\Run: [AvastUI.exe] => C:\Programme\AVAST Software\Avast\AvastUI.exe [6111824 2015-08-25] (AVAST Software) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [597552 2015-08-04] (Oracle Corporation) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [NvMediaCenter] => RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login HKLM\...\Run: [nwiz] => C:\Programme\NVIDIA Corporation\nview\nwiz.exe [2593056 2014-07-02] () HKLM\...\Run: [NvBackend] => C:\Programme\NVIDIA Corporation\Update Core\NvBackend.exe [2403104 2014-07-25] (NVIDIA Corporation) HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Run: [updateMgr] => C:\Programme\Adobe\Acrobat 7.0\Acrobat\AdobeUpdateManager.exe [313472 2006-03-30] (Adobe Systems Incorporated) HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Run: [PDFConvert] => C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\PDFConvert\SWUpdate.exe HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x5F000000 HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Policies\Explorer: [NoSaveSettings] 0 HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Policies\Explorer: [NoInstrumentation] 1 HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\MountPoints2: {55d5b960-5b9c-11df-bcc5-001966a62118} - H:\LaunchU3.exe -a HKU\S-1-5-21-2000478354-2111687655-682003330-1003\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\System32\CHROMA~1.SCR [320512 2013-10-18] (clock-desktop.com) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Programme\AVAST Software\Avast\ashShell.dll [2015-07-31] (AVAST Software) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat - Schnellstart.lnk [2013-08-05] ShortcutTarget: Adobe Acrobat - Schnellstart.lnk -> C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-100000000002}\SC_Acrobat.exe () Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk [2011-10-05] ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk [2010-11-17] ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation) BootExecute: autocheck autochk * lsdelete走ҰRegistrierung sichern ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{47B8073B-0E7E-4764-BFA8-C56BA457BDDE}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKU\S-1-5-21-2000478354-2111687655-682003330-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm HKU\S-1-5-21-2000478354-2111687655-682003330-1003\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm HKU\S-1-5-21-2000478354-2111687655-682003330-1003\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-2000478354-2111687655-682003330-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://www.google.com" <======= ACHTUNG SearchScopes: HKU\S-1-5-21-2000478354-2111687655-682003330-1003 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Kein Name -> {0347C33E-8762-4905-BF09-768834316C61} -> Keine Datei BHO: AcroIEHlprObj Class -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2006-12-18] (Adobe Systems Incorporated) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre1.8.0_60\bin\ssv.dll [2015-08-27] (Oracle Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Programme\AVAST Software\Avast\aswWebRepIE.dll [2015-07-31] (AVAST Software) BHO: Adobe PDF Conversion Toolbar Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2004-12-14] (Adobe Systems Incorporated) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre1.8.0_60\bin\jp2ssv.dll [2015-08-27] (Oracle Corporation) BHO: Kein Name -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> Keine Datei Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2004-12-14] (Adobe Systems Incorporated) Toolbar: HKU\S-1-5-21-2000478354-2111687655-682003330-1003 -> PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - Keine Datei DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15 FF Homepage: hxxps://www.google.de FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-19] () FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll [2010-08-18] (Adobe Systems, Inc.) FF Plugin: @canon.com/MycameraPlugin -> C:\Programme\Canon\ZoomBrowser EX\Program\NPCIG.dll [2008-10-15] (CANON INC.) FF Plugin: @innoplus.de/ino3DViewer -> C:\Programme\innoplus\3D-Viewer-innoPlus\npIno3DViewer.dll [2014-05-14] (INNOVA-engineering GmbH Dresden) FF Plugin: @java.com/DTPlugin,version=11.60.2 -> C:\Programme\Java\jre1.8.0_60\bin\dtplugin\npDeployJava1.dll [2015-08-27] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.60.2 -> C:\Programme\Java\jre1.8.0_60\bin\plugin2\npjp2.dll [2015-08-27] (Oracle Corporation) FF Plugin: @Microsoft.com/NpWinExt,version=5.0 -> C:\Programme\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll [2010-04-27] (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation) FF Plugin: @pandasecurity.com/activescan -> C:\Programme\Panda Security\ActiveScan 2.0\npwrapper.dll [2010-07-27] (Panda Security, S.L.) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Programme\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN) FF SearchPlugin: C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\searchplugins\englische-ergebnisse.xml [2011-12-23] FF SearchPlugin: C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\searchplugins\gmx-suche.xml [2011-12-23] FF SearchPlugin: C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\searchplugins\lastminute.xml [2011-12-23] FF SearchPlugin: C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\searchplugins\webde-suche.xml [2011-12-23] FF Extension: AdBeaver - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\aifeyuf9.default\Extensions\adbeaver@adbeaver.org.xpi [2014-05-23] FF Extension: Silvermel - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\silvermel@pardal(2).de [2015-09-17] FF Extension: Silvermel and Charamel XT - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\silvermelxt@pardal(2).de [2015-09-17] FF Extension: Tangofox - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\Tangofox@haven667(2) [2015-09-17] FF Extension: Bluetacular - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\tron@trionic(2).net [2015-09-17] FF Extension: PDF Download - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{37E4D8EA-8BDA-4831-8EA1-89053939A250}(2) [2015-09-17] FF Extension: Flashblock - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}(2) [2015-09-17] FF Extension: Flashblock - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}(3) [2015-09-17] FF Extension: Kein Name - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{446c03e0-2c35-11db-a98b-0800200c9a66} [2015-09-17] FF Extension: EPUBReader - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{5384767E-00D9-40E9-B72F-9CC39D655D6F}(2) [2015-09-17] FF Extension: Temp Installer - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{77868449-f49d-d6ec-3145-e651161b1ff8} [2015-09-17] FF Extension: WOT - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}(2) [2015-09-17] FF Extension: ProfilePassword-Firefox - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{b9615918-d3de-44a4-ab65-76df7ea1f1c1}(2) [2015-09-17] FF Extension: Bitdefender QuickScan - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{e001c731-5e37-4538-a5cb-8168736a2360} [2015-09-17] FF Extension: Nuvola - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\NuvolaFF@paenglab.ch.xpi [2015-09-17] FF Extension: Vlc context menu - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\vlcplaylist@helgatauscher.de.xpi [2015-09-17] FF Extension: Favicon Picker 2 - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{446c03e0-2c35-11db-a98b-0800200c9a66}.xpi [2015-09-17] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-09-17] FF Extension: Back/forward dropmarker - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{d618933b-9eb4-1c04-949d-0f9b1a39ebb9}.xpi [2015-09-17] FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Programme\Mozilla Firefox\browser\extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900}.xpi [2014-12-20] FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2011-10-01] FF HKLM\...\Firefox\Extensions: [msntoolbar@msn.com] - C:\Programme\MSN Toolbar\Platform\5.0.1449.0\Firefox FF Extension: Bing Bar - C:\Programme\MSN Toolbar\Platform\5.0.1449.0\Firefox [2010-11-11] FF HKLM\...\Firefox\Extensions: [{cb84136f-9c44-433a-9048-c5cd9df1dc16}] - C:\Programme\Spyware Doctor\BDT\FireFox FF Extension: Browser Defender Toolbar - C:\Programme\Spyware Doctor\BDT\FireFox [2010-07-07] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF [2015-07-31] FF HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\default CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Programme\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-07-31] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ACS; C:\WINDOWS\system32\acs.exe [499796 2010-09-16] (Atheros) [Datei ist nicht signiert] R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [146600 2015-07-31] (AVAST Software) S4 Backup Service Home-Dienst; C:\Programme\Alexosoft\Backup Service Home 3\BSHService.exe [17920 2012-02-15] (Alexander Seeliger Software) [Datei ist nicht signiert] S4 Browser Defender Update Service; C:\Programme\Spyware Doctor\BDT\BDTUpdateService.exe [198608 2010-07-15] (Threat Expert Ltd.) R2 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [96370 2007-01-31] (Canon Inc.) [Datei ist nicht signiert] R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [253568 2009-11-18] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [137344 2009-11-18] (Hewlett-Packard Co.) R2 HPSLPSVC; C:\Programme\HP\Digital Imaging\bin\HPSLPSVC32.DLL [700032 2010-01-29] (Hewlett-Packard Co.) R2 jswpbapi; C:\Programme\TP-LINK\QSS\jswpbapi.exe [188416 2010-04-20] (Wireless) [Datei ist nicht signiert] S3 jswpsapi; C:\Programme\TP-LINK\QSS\jswpsapi.exe [360529 2010-04-20] (wireless) [Datei ist nicht signiert] S4 Lavasoft Ad-Aware Service; C:\Programme\Lavasoft\Ad-Aware\AAWService.exe [1029456 2010-03-01] (Lavasoft) S3 LPDSVC; C:\WINDOWS\System32\tcpsvcs.exe [19456 2001-08-18] (Microsoft Corporation) S2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) S4 Nero BackItUp Scheduler 4.0; C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe [935208 2009-07-20] (Nero AG) R2 Net Driver HPZ12; C:\WINDOWS\System32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 NvNetworkService; C:\Programme\NVIDIA Corporation\NetService\NvNetworkService.exe [1720608 2014-07-25] (NVIDIA Corporation) R2 Pml Driver HPZ12; C:\WINDOWS\System32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 Radio.fx; C:\Programme\Tobit Radio.fx\Server\rfx-server.exe [3576152 2011-02-07] () R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [93040 2014-12-19] (TomTom) S4 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [1529728 2009-08-18] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2009-02-04] (Microsoft Corporation) S4 GenieTimelineService; "C:\Programme\Genie-Soft\Genie Timeline\GenieTimelineService.exe" [X] S4 gupdate; "C:\Programme\Google\Update\GoogleUpdate.exe" /svc [X] S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AegisP; C:\WINDOWS\System32\DRIVERS\AegisP.sys [21035 2010-07-19] (Meetinghouse Data Communications) [Datei ist nicht signiert] R1 AmdPPM; C:\WINDOWS\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Advanced Micro Devices) S3 AR5523; C:\WINDOWS\System32\DRIVERS\ar5523.sys [285568 2005-02-24] (Atheros Communications, Inc.) [Datei ist nicht signiert] R3 AR9271; C:\WINDOWS\System32\DRIVERS\athuw.sys [1756384 2010-07-28] (Atheros Communications, Inc.) R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24016 2015-07-31] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [76000 2015-07-31] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [55200 2015-07-31] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49776 2015-07-31] (AVAST Software) R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [788784 2015-07-31] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [433264 2015-07-31] (AVAST Software) R3 aswStmXP; C:\WINDOWS\system32\drivers\aswStmXP.sys [161472 2015-07-31] (AVAST Software) S3 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57888 2015-07-31] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [208664 2015-07-31] (AVAST Software) S3 ATHFMWDL; C:\WINDOWS\System32\Drivers\ATHFMWDL.sys [43392 2005-02-24] (Windows (R) 2000 DDK provider) S3 autorun; c:\huadio.tmp [5311 2013-08-29] (Windows (R) 2000 DDK provider) [Datei ist nicht signiert] S3 CBTNDIS5; C:\WINDOWS\system32\CBTNDIS5.SYS [17142 2003-07-16] (Printing Communications Assoc., Inc. (PCAUSA)) [Datei ist nicht signiert] S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) R3 eapihdrv; C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\ehdrv.sys [135760 2015-09-23] (ESET) R2 EAPPkt; C:\WINDOWS\System32\DRIVERS\EAPPkt.sys [38144 2007-10-09] (Realtek) [Datei ist nicht signiert] R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36608 2010-06-14] () [Datei ist nicht signiert] S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2009-05-18] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2009-05-18] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2009-05-18] (HP) R3 JSWSCIMD; C:\WINDOWS\System32\DRIVERS\jswscimd.sys [57440 2010-04-20] (Atheros Communications, Inc.) R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64160 2009-07-08] (Lavasoft AB) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [40320 2008-04-14] (Microsoft Corporation) R2 NPF; C:\WINDOWS\System32\drivers\npf.sys [36600 2013-03-01] (Riverbed Technology, Inc.) S3 NuidFltr; C:\WINDOWS\System32\DRIVERS\NuidFltr.sys [21784 2011-08-01] (Microsoft Corporation) S3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [54400 2008-03-25] (NVIDIA Corporation) R0 nvgts; C:\WINDOWS\System32\DRIVERS\nvgts.sys [132096 2008-01-25] (NVIDIA Corporation) R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [22016 2008-03-25] (NVIDIA Corporation) R3 odysseyIM4; C:\WINDOWS\System32\DRIVERS\odysseyIM4.sys [173056 2004-09-03] (Funk Software, Inc.) R0 pavboot; C:\WINDOWS\System32\drivers\pavboot.sys [28552 2009-06-30] (Panda Security, S.L.) R2 PLCNDIS5; C:\WINDOWS\system32\plcndis5.sys [17280 2004-05-17] (Intellon, Inc.) [Datei ist nicht signiert] R0 PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [46080 2005-08-19] (Sonic Solutions) [Datei ist nicht signiert] S3 rtl8185; C:\WINDOWS\System32\DRIVERS\rtl8185.sys [835616 2010-03-23] (Realtek Semiconductor Corporation ) S3 ss_bbus; C:\WINDOWS\System32\DRIVERS\ss_bbus.sys [98432 2010-04-27] (MCCI) S3 ss_bmdfl; C:\WINDOWS\System32\DRIVERS\ss_bmdfl.sys [14848 2010-04-27] (MCCI Corporation) S3 ss_bmdm; C:\WINDOWS\System32\DRIVERS\ss_bmdm.sys [123648 2010-04-27] (MCCI Corporation) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5632 2007-10-25] () [Datei ist nicht signiert] R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [58208 2010-09-16] (Atheros Communications, Inc.) [Datei ist nicht signiert] S3 br3gmdm; system32\DRIVERS\br3gmdm.sys [X] S3 DisplayLinkmirror; system32\DRIVERS\DisplayLinkmirrorport.sys [X] S3 GT680x; System32\Drivers\Gt680x.sys [X] S4 IntelIde; kein ImagePath S3 pccsmcfd; system32\DRIVERS\pccsmcfd.sys [X] S3 PLCMPR5; \??\C:\WINDOWS\system32\PLCMPR5.SYS [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) U5 Tcpip6; C:\Windows\System32\Drivers\Tcpip6.sys [226880 2010-02-11] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-23 21:05 - 2015-09-23 21:05 - 00852704 _____ C:\Dokumente und Einstellungen\Tina\Desktop\SecurityCheck.exe 2015-09-22 10:59 - 2015-09-22 10:59 - 00005913 _____ C:\Dokumente und Einstellungen\Tina\Desktop\mbam.txt 2015-09-22 10:23 - 2015-09-22 10:58 - 00098520 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-09-22 10:22 - 2015-09-22 10:52 - 00000749 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2015-09-22 10:22 - 2015-09-22 10:22 - 00000000 ____D C:\Programme\ Malwarebytes Anti-Malware 2015-09-22 10:22 - 2015-09-22 10:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2015-09-22 10:22 - 2015-09-22 10:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2015-09-22 10:22 - 2015-06-18 08:41 - 00121560 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2015-09-22 10:22 - 2015-06-18 08:41 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2015-09-22 09:01 - 2015-09-24 07:00 - 00000000 ____D C:\FRST 2015-09-17 21:12 - 2015-09-17 21:12 - 00000000 ____D C:\Programme\NVIDIA 2015-09-17 16:56 - 2015-09-17 16:56 - 00000000 ____D C:\Programme\MarkAny 2015-09-17 16:55 - 2015-09-17 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Startmenü\Programme\AllDup 2015-09-17 16:55 - 2015-09-17 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AllDup 2015-09-17 16:52 - 2010-09-16 19:33 - 00058208 _____ (Atheros Communications, Inc.) C:\WINDOWS\system32\wsimd.sys 2015-09-17 16:52 - 2010-09-16 19:33 - 00042067 _____ C:\WINDOWS\system32\wsimdp.cat 2015-09-17 11:40 - 2015-09-22 10:52 - 00000626 _____ C:\Dokumente und Einstellungen\Tina\Desktop\AllDup.lnk 2015-09-17 11:40 - 2015-09-17 16:55 - 00000000 ____D C:\Programme\AllDup 2015-09-17 11:40 - 2015-09-17 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\AllDup 2015-09-17 11:40 - 2010-10-13 06:42 - 02369456 _____ (Codejock Software) C:\WINDOWS\system32\Codejock.CommandBars.v13.4.2.ocx 2015-09-17 11:40 - 2010-08-20 21:53 - 00086016 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtSplitter.ocx 2015-09-17 11:40 - 2010-06-11 10:50 - 00089888 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtFrame.ocx 2015-09-17 11:40 - 2010-06-01 14:45 - 01005088 _____ (Bennet-Tec Information Systems, Inc) C:\WINDOWS\system32\TList8.ocx 2015-09-17 11:40 - 2010-03-25 10:33 - 00171752 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtRTF2.ocx 2015-09-17 11:40 - 2009-10-13 00:02 - 00044736 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtSubclass.dll 2015-09-17 11:40 - 2009-10-13 00:01 - 00077504 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtScrollContainer.ocx 2015-09-17 11:40 - 2008-01-29 07:57 - 00450560 _____ (LogicNP Software (hxxp://www.ssware.com)) C:\WINDOWS\system32\fldrvw90.ocx 2015-09-17 10:58 - 2015-09-22 11:10 - 00000000 ____D C:\AdwCleaner 2015-09-17 08:09 - 2011-06-21 06:09 - 00200976 _____ (Trend Micro Inc.) C:\WINDOWS\system32\Drivers\tmcomm.sys 2015-09-17 08:00 - 2015-09-17 08:04 - 00052097 _____ C:\Report 2015-09-17 08.00.58.txt 2015-09-15 15:39 - 2015-09-15 15:39 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Nvidia Corporation 2015-09-15 15:35 - 2015-09-15 15:38 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\NVIDIA 2015-09-15 15:25 - 2014-07-02 20:40 - 03826628 _____ C:\WINDOWS\system32\nvcoproc.bin 2015-09-15 15:24 - 2014-07-02 22:43 - 01054552 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco3234052.dll 2015-09-15 15:24 - 2014-07-02 22:43 - 00906584 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco3234052.dll 2015-09-15 15:08 - 2015-09-22 11:28 - 00064560 _____ C:\WINDOWS\setupapi.log 2015-09-15 15:08 - 2015-09-15 15:08 - 00000000 _____ C:\WINDOWS\setuperr.log 2015-09-15 15:08 - 2015-09-15 15:08 - 00000000 _____ C:\WINDOWS\setupact.log 2015-09-09 22:38 - 2015-09-09 22:38 - 00004318 _____ C:\Dokumente und Einstellungen\Tina\Eigene Dateien\cc_20150909_223834.reg 2015-09-03 11:59 - 2015-09-22 10:52 - 00001653 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avast.lnk 2015-09-03 11:59 - 2015-09-03 11:59 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVAST Software 2015-09-03 11:58 - 2015-07-31 09:29 - 00313472 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2015-08-27 06:47 - 2015-08-27 06:47 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2015-08-27 06:47 - 2015-08-27 06:47 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\.oracle_jre_usage 2015-08-25 09:18 - 2015-08-25 09:21 - 00000000 ____D C:\Programme\Mozilla Thunderbird ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-24 07:00 - 2009-07-07 12:43 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp 2015-09-24 06:51 - 2011-10-05 09:55 - 01273458 _____ C:\WINDOWS\WindowsUpdate.log 2015-09-24 06:51 - 2009-07-07 13:30 - 00000000 ____D C:\Programme 2015-09-23 23:58 - 2015-07-31 09:30 - 00000356 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job 2015-09-23 13:46 - 2009-07-08 13:46 - 00000458 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job 2015-09-23 13:17 - 2014-01-09 07:56 - 00013146 _____ C:\WINDOWS\system32\nvAppTimestamps 2015-09-23 06:11 - 2009-07-07 13:30 - 00000159 _____ C:\WINDOWS\wiadebug.log 2015-09-23 06:11 - 2001-08-18 14:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2015-09-23 06:10 - 2014-04-09 14:30 - 00000220 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2015-09-23 06:10 - 2010-12-13 06:48 - 00342492 _____ C:\aaw7boot.log 2015-09-23 06:10 - 2009-07-07 13:30 - 00000050 _____ C:\WINDOWS\wiaservc.log 2015-09-23 06:10 - 2009-07-07 12:43 - 00032558 _____ C:\WINDOWS\SchedLgU.Txt 2015-09-23 06:10 - 2009-07-07 12:40 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-09-22 23:03 - 2013-09-17 13:42 - 00524288 _____ C:\WINDOWS\system32\config\ACS.evt 2015-09-22 23:03 - 2009-07-07 12:43 - 00000190 ___SH C:\Dokumente und Einstellungen\Tina\ntuser.ini 2015-09-22 10:52 - 2015-04-20 13:39 - 00000866 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ElsterFormular.lnk 2015-09-22 10:52 - 2014-12-20 11:17 - 00000906 _____ C:\Dokumente und Einstellungen\All Users\Desktop\DVDVideoSoft Free Studio.lnk 2015-09-22 10:52 - 2014-12-09 10:38 - 00000714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\XMedia Recode.lnk 2015-09-22 10:52 - 2014-11-30 10:12 - 00000691 _____ C:\Dokumente und Einstellungen\All Users\Desktop\VLC.lnk 2015-09-22 10:52 - 2013-10-08 19:55 - 00000985 _____ C:\Dokumente und Einstellungen\Tina\Desktop\MediathekView.lnk 2015-09-22 10:52 - 2013-09-04 09:33 - 00000714 _____ C:\Dokumente und Einstellungen\Tina\Desktop\SIW Home Edition.lnk 2015-09-22 10:52 - 2013-08-28 06:43 - 00001576 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CDBurnerXP.lnk 2015-09-22 10:52 - 2013-08-05 13:14 - 00000822 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Acrobat 7.0.lnk 2015-09-22 10:52 - 2013-07-28 15:10 - 00000654 _____ C:\Dokumente und Einstellungen\Tina\Desktop\CCleaner.lnk 2015-09-22 10:52 - 2013-07-07 07:55 - 00000738 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Firefox.lnk 2015-09-22 10:52 - 2013-06-15 18:22 - 00000839 _____ C:\Dokumente und Einstellungen\All Users\Desktop\SR RadioRecorder.LNK 2015-09-22 10:52 - 2013-04-16 10:02 - 00001026 _____ C:\Dokumente und Einstellungen\All Users\Desktop\HP Solution Center.lnk 2015-09-22 10:52 - 2013-01-02 09:25 - 00000752 _____ C:\Dokumente und Einstellungen\Tina\Desktop\KeePass 2.lnk 2015-09-22 10:52 - 2012-07-21 12:06 - 00001571 _____ C:\Dokumente und Einstellungen\Tina\Desktop\ftp-uploader.lnk 2015-09-22 10:52 - 2012-06-15 12:29 - 00001783 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Digital Editions.lnk 2015-09-22 10:52 - 2012-05-14 10:45 - 00000638 _____ C:\Dokumente und Einstellungen\All Users\Desktop\FreeOCR.lnk 2015-09-22 10:52 - 2012-04-10 20:19 - 00002305 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Nero StartSmart Essentials.lnk 2015-09-22 10:52 - 2012-03-23 23:12 - 00000826 _____ C:\Dokumente und Einstellungen\All Users\Desktop\SMS-Manager.lnk 2015-09-22 10:52 - 2012-01-03 11:35 - 00000678 _____ C:\Dokumente und Einstellungen\All Users\Desktop\PDFCreator.lnk 2015-09-22 10:52 - 2011-12-19 22:20 - 00000720 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Free PDF to Word Doc Converter.lnk 2015-09-22 10:52 - 2011-10-30 20:48 - 00000717 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Exact Audio Copy.lnk 2015-09-22 10:52 - 2011-10-10 09:57 - 00001929 _____ C:\Dokumente und Einstellungen\All Users\Desktop\HP Officejet 6500 E710n-z.lnk 2015-09-22 10:52 - 2011-10-10 09:57 - 00001667 _____ C:\Dokumente und Einstellungen\All Users\Desktop\HP ePrintCenter - HP Officejet 6500 E710n-z.lnk 2015-09-22 10:52 - 2011-09-09 09:37 - 00000861 _____ C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice.org 3.3.lnk 2015-09-22 10:52 - 2011-09-08 21:11 - 00000678 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Adblock Pro.lnk 2015-09-22 10:52 - 2011-01-08 07:27 - 00000833 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Photo! Web Album.lnk 2015-09-22 10:52 - 2010-11-20 14:05 - 00000886 _____ C:\Dokumente und Einstellungen\All Users\Desktop\NOF 8.lnk 2015-09-22 10:52 - 2010-11-17 10:51 - 00000976 _____ C:\Dokumente und Einstellungen\Tina\Desktop\HP Officejet 6500 E710n-z Scan.lnk 2015-09-22 10:52 - 2010-11-14 21:18 - 00000850 _____ C:\Dokumente und Einstellungen\Tina\Desktop\WORD.lnk 2015-09-22 10:52 - 2010-11-14 21:18 - 00000840 _____ C:\Dokumente und Einstellungen\Tina\Desktop\EXCEL.lnk 2015-09-22 10:52 - 2010-02-25 21:54 - 00000790 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Thumb Studio.lnk 2015-09-22 10:52 - 2009-08-21 11:18 - 00000640 _____ C:\Dokumente und Einstellungen\Tina\Desktop\HTML Editor.lnk 2015-09-22 10:52 - 2009-07-22 10:40 - 00000904 _____ C:\Dokumente und Einstellungen\Tina\Desktop\P.I.7.lnk 2015-09-22 10:52 - 2009-07-08 08:22 - 00000786 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Biet-O-Matic.lnk 2015-09-22 10:52 - 2009-07-08 08:20 - 00000634 _____ C:\Dokumente und Einstellungen\Tina\Desktop\AmA.lnk 2015-09-22 10:52 - 2009-07-08 02:44 - 00001698 _____ C:\Dokumente und Einstellungen\Tina\Desktop\HijackThis.lnk 2015-09-22 10:52 - 2009-07-08 02:40 - 00001154 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Hardcopy.LNK 2015-09-22 10:52 - 2009-07-07 14:14 - 00000795 _____ C:\Dokumente und Einstellungen\Tina\Desktop\EVEREST.lnk 2015-09-22 10:52 - 2009-07-07 13:27 - 00000393 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Eigene Dateien.lnk 2015-09-22 10:52 - 2009-07-07 13:25 - 00001540 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Rechner.lnk 2015-09-22 10:52 - 2009-07-07 13:25 - 00001463 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Explorer.lnk 2015-09-22 10:52 - 2009-07-07 13:17 - 00000790 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Mails.lnk 2015-09-22 10:22 - 2009-07-07 13:29 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2015-09-21 09:04 - 2012-03-08 10:46 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe AIR 2015-09-18 20:06 - 2014-04-25 08:16 - 00007168 __SHC C:\WINDOWS\system32\dllcache\Thumbs.db 2015-09-17 21:11 - 2009-11-08 16:41 - 00000000 ____D C:\NVIDIA 2015-09-17 16:56 - 2014-04-09 07:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$ 2015-09-17 16:56 - 2014-04-09 07:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$ 2015-09-17 16:56 - 2011-09-07 22:22 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2508429$ 2015-09-17 16:56 - 2010-11-19 10:39 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2345886$ 2015-09-17 16:56 - 2010-11-19 10:34 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2360937$ 2015-09-17 16:55 - 2009-07-07 12:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Tina\Startmenü\Programme 2015-09-17 16:52 - 2010-11-16 14:39 - 00000000 __HDC C:\WINDOWS\$NtServicePackUninstall$ 2015-09-17 16:52 - 2009-07-07 14:25 - 00000000 ____D C:\WINDOWS\Help 2015-09-17 15:48 - 2014-12-09 10:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\XMedia Recode 2015-09-17 15:48 - 2014-02-07 11:03 - 00000000 ____D C:\Programme\XMedia Recode 2015-09-17 15:48 - 2010-11-14 14:34 - 00000000 ____D C:\Programme\XP-Clean Speed 2015-09-17 15:48 - 2009-07-07 12:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Tina\Eigene Dateien\Eigene Bilder 2015-09-17 15:48 - 2009-07-07 12:38 - 00000000 ____D C:\Programme\Messenger 2015-09-17 11:15 - 2009-07-07 12:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Tina\Startmenü 2015-09-17 07:26 - 2015-06-01 12:29 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Axialis 2015-09-15 21:30 - 2014-01-09 23:41 - 00297290 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2015-09-15 21:30 - 2014-01-09 23:41 - 00297290 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2000478354-2111687655-682003330-1003-0.dat 2015-09-15 15:35 - 2013-07-21 11:28 - 01398808 _____ C:\WINDOWS\system32\nvdrsdb1.bin 2015-09-15 15:35 - 2013-07-21 11:28 - 00000001 _____ C:\WINDOWS\system32\nvdrssel.bin 2015-09-15 15:33 - 2013-07-26 09:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NVIDIA Corporation 2015-09-15 15:26 - 2013-07-21 11:27 - 00000000 ____D C:\Programme\NVIDIA Corporation 2015-09-15 15:25 - 2013-07-21 11:28 - 01163700 _____ C:\WINDOWS\system32\nvdrsdb0.bin 2015-09-15 15:25 - 2010-12-16 11:56 - 00000000 ____D C:\Temp 2015-09-15 15:24 - 2009-07-07 12:46 - 00000000 ____D C:\WINDOWS\system32\ReinstallBackups 2015-09-15 14:56 - 2013-06-06 07:57 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2015-09-12 11:44 - 2009-07-07 13:30 - 01634580 ____C C:\WINDOWS\system32\PerfStringBackup.INI 2015-09-11 09:58 - 2009-08-06 18:14 - 00000030 ____C C:\WINDOWS\Iedit.INI 2015-09-09 22:36 - 2009-07-07 12:43 - 00000000 ____D C:\Dokumente und Einstellungen\Tina 2015-09-08 15:00 - 2014-04-09 14:30 - 00000214 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2015-09-05 13:09 - 2009-08-21 11:18 - 00000000 ____D C:\Programme\phase5 2015-09-05 12:15 - 2013-09-17 13:42 - 00000000 ____D C:\Programme\TP-LINK 2015-09-05 12:15 - 2013-09-17 13:42 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TP-LINK 2015-09-05 12:15 - 2009-07-07 12:53 - 00000000 ___HD C:\Programme\InstallShield Installation Information 2015-09-03 11:55 - 2009-07-07 12:43 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2015-09-03 11:55 - 2009-07-07 12:43 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService 2015-09-03 11:55 - 2009-07-07 12:38 - 00000000 ____D C:\WINDOWS\Registration 2015-08-27 15:24 - 2010-07-01 23:26 - 00000000 ___RD C:\Dokumente und Einstellungen\Tina\Desktop\Restaurants 2015-08-27 06:47 - 2015-01-21 08:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Oracle 2015-08-27 06:47 - 2014-10-20 21:49 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2015-08-27 06:47 - 2009-07-07 15:38 - 00000000 ____D C:\Programme\Java 2015-08-27 06:46 - 2014-10-20 21:49 - 00146432 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2015-08-27 06:46 - 2014-10-20 21:49 - 00097888 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2015-08-25 09:06 - 2009-07-07 13:17 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Thunderbird 2015-08-25 08:57 - 2014-06-01 07:50 - 00001638 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Thunderbird.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2005-10-06 20:36 - 2005-10-06 20:36 - 0092216 _____ (Un4seen Developments) C:\Programme\bass.dll 2005-11-12 13:56 - 2005-11-12 13:56 - 0047160 _____ (Un4seen Developments) C:\Programme\basswma.dll 2005-03-22 22:28 - 2005-03-22 22:28 - 0906939 _____ () C:\Programme\BurnerHelp.chm 2013-06-23 15:31 - 2007-10-17 14:31 - 0078199 _____ () C:\Programme\DeepBurner Pro.lng 2008-03-11 15:11 - 2008-03-11 15:11 - 4124672 _____ (Astonsoft) C:\Programme\DeepBurner.exe 2005-03-28 00:45 - 2005-03-28 00:45 - 0000539 _____ () C:\Programme\deepburner.exe.manifest 2004-12-20 19:52 - 2004-12-20 19:52 - 0065536 _____ () C:\Programme\DeepBurnerShellEx.dll 2003-12-07 14:24 - 2003-12-07 14:24 - 0085610 _____ () C:\Programme\DefaultSound.wav 2004-09-30 21:59 - 2004-09-30 21:59 - 0002827 _____ () C:\Programme\family.txt 2013-06-23 15:31 - 2013-06-23 15:31 - 0000033 _____ () C:\Programme\INSTALL.LOG 2008-10-13 14:41 - 2008-10-13 14:41 - 3263425 _____ (Macromedia, Inc.) C:\Programme\Interactive - Outlook 2003 to Outlook 2007 command reference.exe 2005-03-22 22:29 - 2005-03-22 22:29 - 0007799 _____ () C:\Programme\License.txt 2005-03-22 22:30 - 2005-03-22 22:30 - 0002826 _____ () C:\Programme\Personal.txt 2005-03-22 22:29 - 2005-03-22 22:29 - 0003799 _____ () C:\Programme\Readme.txt 2008-03-11 15:11 - 2008-03-11 15:11 - 1966080 _____ () C:\Programme\Reg.exe 2004-09-30 21:59 - 2004-09-30 21:59 - 0002831 _____ () C:\Programme\Site.txt 2005-02-21 20:37 - 2005-02-21 20:37 - 0365056 _____ () C:\Programme\StarBurn.dll 2003-07-03 20:06 - 2003-07-03 20:06 - 1536000 _____ () C:\Programme\StarBurn_VideoCD.iso 2011-09-05 09:26 - 2011-09-05 09:26 - 72271708 _____ () C:\Programme\Sun.zip 2005-02-21 20:36 - 2005-02-21 20:36 - 0118784 _____ () C:\Programme\WnASPI32.dll 2009-11-27 21:51 - 2009-11-27 21:51 - 0002528 _____ () C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\$_hpcst$.hpc 2011-07-26 21:53 - 2012-03-29 21:44 - 0000005 _____ () C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\LZ1CPROT 2011-10-04 10:33 - 2011-10-04 10:33 - 0000022 ___SH () C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Sys2662.Config.Repository.bin 2011-07-26 21:59 - 2011-07-30 19:29 - 0000018 _____ () C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\SYS386LT.DAT 2015-08-01 09:11 - 2015-08-01 09:11 - 0219777 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\ars.cache 2015-06-01 11:01 - 2015-06-01 11:01 - 0000392 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\bpyMui.vbs 2015-08-01 09:11 - 2015-08-01 09:11 - 0257637 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\census.cache 2010-02-22 12:56 - 2013-01-02 21:15 - 0008704 ____C () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2009-07-12 18:05 - 2009-07-12 18:05 - 0000137 ____C () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat 2015-08-01 07:50 - 2015-08-01 07:50 - 0000036 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\housecall.guid.cache 2013-05-17 20:36 - 2013-05-17 20:36 - 1233390 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\[j0020]-[p01].bmp 2013-05-17 20:36 - 2013-05-17 20:36 - 1233390 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\[j0020]-[p02].bmp Einige Dateien in TEMP: ==================== C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\jre-8u31-windows-au.exe C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\jre-8u60-windows-au.exe C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\pylC3.tmp.exe C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\SkypeSetup.exe C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\sqlite3.dll C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\UninstManager.dll Einige mit null Byte Größe Dateien/Ordner: ========================== C:\Windows\System32\spdwnwxp.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert ==================== Ende vom FRST.txt ============================ Und ja, ich habe noch Probleme. Es kommt - sporadisch - immer wieder vor, dass sich der gesamte PC aufhängt wenn ich online etwas angeklickt habe. Vollkommen egal welche Seite oder wohin ich klicke. Eben auch hier passiert. Danach geht gar nichts mehr. Nur noch der Reset-Knopf hilft, denn auch "Strg-Alt-Entf" zeigt keine Funktion mehr, so auch Maus und Tastatur. LG Tina Hallo, habe jetzt noch CrystalDiskInfo 6.5.2 durchlaufen lassen. Hier das Ergebnis: Code:
ATTFilter ---------------------------------------------------------------------------- CrystalDiskInfo 6.5.2 (C) 2008-2015 hiyohiyo Crystal Dew World : hxxp://crystalmark.info/ ---------------------------------------------------------------------------- OS : Windows XP Professional SP3 [5.1 Build 2600] (x86) Date : 2015/09/24 9:51:02 -- Controller Map ---------------------------------------------------------- + Standard-Zweikanal-PCI-IDE-Controller [ATA] + Primärer IDE-Kanal (0) - ASUS DRW-1814BL - HL-DT-ST DVD-RAM GH22NP20 - Sekundärer IDE-Kanal (1) + NVIDIA nForce Serial ATA Controller [ATA] - ST350041 0AS SCSI Disk Device - NVIDIA nForce Serial ATA Controller [ATA] -- Disk List --------------------------------------------------------------- (1) ST3500410AS : 500,1 GB [0/2/1, pd1] - st ---------------------------------------------------------------------------- (1) ST3500410AS ---------------------------------------------------------------------------- Model : ST3500410AS Firmware : CC33 Serial Number : 5VM0DT70 Disk Size : 500,1 GB (8,4/137,4/500,1/500,1) Buffer Size : 16384 KB Queue Depth : 32 # of Sectors : 976773168 Rotation Rate : 7200 RPM Interface : Serial ATA Major Version : ATA8-ACS Minor Version : ATA8-ACS version 4 Transfer Mode : ---- | SATA/300 Power On Hours : 34658 Std. Power On Count : 2754 mal Temperature : 35 C (95 F) Health Status : Vorsicht Features : S.M.A.R.T., AAM, 48bit LBA, NCQ APM Level : ---- AAM Level : FE00h [ON] -- S.M.A.R.T. -------------------------------------------------------------- ID Cur Wor Thr RawValues(6) Attribute Name 01 108 _99 __6 0000011ECC03 Lesefehlerrate 03 _97 _97 __0 000000000000 Mittlere Anlaufzeit 04 _98 _98 _20 000000000AC2 Start/Stopp-Zyklen der Spindel 05 100 100 _36 000000000004 Wiederzugewiesene Sektoren 07 _87 _60 _30 00001C5A846A Suchfehler 09 _61 _61 __0 000000008762 Betriebsstunden 0A 100 100 _97 000000000000 Misslungene Spindelanläufe 0C _98 _98 _20 000000000AC2 Geräte-Einschaltvorgänge B7 100 100 __0 000000000000 Herstellerspezifisch B8 100 100 _99 000000000000 Ende-zu-Ende-Fehler BB _95 _95 __0 000000000005 Gemeldete unkorrigierbare Fehler BC 100 _98 __0 00030003000D Befehlszeitüberschreitung BD _97 _97 __0 000000000003 Übergeordnete Schreibvorgänge BE _65 _55 _45 000028130023 Luftstromtemperatur C2 _35 _45 __0 000800000023 Temperatur C3 _51 _24 __0 0000011ECC03 Hardware-ECC wiederhergestellt C5 100 100 __0 000000000001 Aktuell ausstehende Sektoren C6 100 100 __0 000000000001 Nicht korrigierbare Sektoren C7 200 _88 __0 0000000004B7 UltraDMA-CRC-Fehler F0 100 253 __0 01310000A60F Kopfpositionierungszeit F1 100 253 __0 000060D80D16 LBA geschrieben (gesamt) F2 100 253 __0 00003644B46D LBA gelesen (gesamt) -- IDENTIFY_DEVICE --------------------------------------------------------- 0 1 2 3 4 5 6 7 8 9 000: 0C5A 3FFF C837 0010 0000 0000 003F 0000 0000 0000 010: 2020 2020 2020 2020 2020 2020 3556 4D30 4454 3730 020: 0000 8000 0004 4343 3333 2020 2020 5354 3335 3030 030: 3431 3041 5320 2020 2020 2020 2020 2020 2020 2020 040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00 050: 4000 0200 0200 0007 3FFF 0010 003F FC10 00FB 0110 060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0000 070: 0000 0000 0000 0000 0000 001F 0506 0000 0048 0040 080: 01F0 0029 346B 7F61 4163 3469 BE01 4163 407F 002A 090: 002A 0000 FFFE 0000 FE00 0000 0000 0000 0000 0000 100: 6030 3A38 0000 0000 0000 0000 0000 0000 5000 C500 110: 1399 BACE 0000 0000 0000 0000 0000 0000 0000 401E 120: 401C 0000 0000 0000 0000 0000 0000 0000 0029 6030 130: 3A38 6030 3A38 2020 0002 0140 0100 5000 3C06 3C0A 140: 0000 003C 0000 0008 0000 0000 004F 0280 0000 0000 150: 0008 0000 0000 0000 0000 0000 0000 0000 3F00 8000 160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 200: 0000 0000 0000 0000 0000 0000 103F 0000 0000 0000 210: 0000 0000 0000 0000 0000 0000 0000 1C20 0000 0000 220: 0000 0000 1010 0000 0000 0000 0000 0000 0000 0000 230: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 250: 0000 0000 0000 0000 0000 03A5 -- SMART_READ_DATA --------------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 0A 00 01 0F 00 6C 63 03 CC 1E 01 00 00 00 03 03 010: 00 61 61 00 00 00 00 00 00 00 04 32 00 62 62 C2 020: 0A 00 00 00 00 00 05 33 00 64 64 04 00 00 00 00 030: 00 00 07 0F 00 57 3C 6A 84 5A 1C 00 00 00 09 32 040: 00 3D 3D 62 87 00 00 00 00 00 0A 13 00 64 64 00 050: 00 00 00 00 00 00 0C 32 00 62 62 C2 0A 00 00 00 060: 00 00 B7 00 00 64 64 00 00 00 00 00 00 00 B8 32 070: 00 64 64 00 00 00 00 00 00 00 BB 32 00 5F 5F 05 080: 00 00 00 00 00 00 BC 32 00 64 62 0D 00 03 00 03 090: 00 00 BD 3A 00 61 61 03 00 00 00 00 00 00 BE 22 0A0: 00 41 37 23 00 13 28 00 00 00 C2 22 00 23 2D 23 0B0: 00 00 00 08 00 00 C3 1A 00 33 18 03 CC 1E 01 00 0C0: 00 00 C5 12 00 64 64 01 00 00 00 00 00 00 C6 10 0D0: 00 64 64 01 00 00 00 00 00 00 C7 3E 00 C8 58 B7 0E0: 04 00 00 00 00 00 F0 00 00 64 FD 0F A6 00 00 31 0F0: 01 2E F1 00 00 64 FD 16 0D D8 60 00 00 00 F2 00 100: 00 64 FD 6D B4 44 36 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 82 00 58 02 00 7B 170: 03 00 01 00 01 62 02 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 02 03 03 03 03 03 03 03 190: 03 00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 E9 2D CA 78 83 71 00 00 1B0: 00 00 00 00 01 00 E9 01 16 0D D8 60 67 00 00 00 1C0: 6D B4 44 36 AF 04 00 00 00 00 00 00 85 26 09 00 1D0: 00 00 00 00 00 00 00 00 EB 13 00 00 45 00 0A 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 32 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 35 -- SMART_READ_THRESHOLD ---------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 01 00 01 06 00 00 00 00 00 00 00 00 00 00 03 00 010: 00 00 00 00 00 00 00 00 00 00 04 14 00 00 00 00 020: 00 00 00 00 00 00 05 24 00 00 00 00 00 00 00 00 030: 00 00 07 1E 00 00 00 00 00 00 00 00 00 00 09 00 040: 00 00 00 00 00 00 00 00 00 00 0A 61 00 00 00 00 050: 00 00 00 00 00 00 0C 14 00 00 00 00 00 00 00 00 060: 00 00 B7 00 00 00 00 00 00 00 00 00 00 00 B8 63 070: 00 00 00 00 00 00 00 00 00 00 BB 00 00 00 00 00 080: 00 00 00 00 00 00 BC 00 00 00 00 00 00 00 00 00 090: 00 00 BD 00 00 00 00 00 00 00 00 00 00 00 BE 2D 0A0: 00 00 00 00 00 00 00 00 00 00 C2 00 00 00 00 00 0B0: 00 00 00 00 00 00 C3 00 00 00 00 00 00 00 00 00 0C0: 00 00 C5 00 00 00 00 00 00 00 00 00 00 00 C6 00 0D0: 00 00 00 00 00 00 00 00 00 00 C7 00 00 00 00 00 0E0: 00 00 00 00 00 00 F0 00 00 00 00 00 00 00 00 00 0F0: 00 00 F1 00 00 00 00 00 00 00 00 00 00 00 F2 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 60 Tina Wollte dann auch fragen wie das ist wenn ich mir nun eine neue Festplatte zulege (die dann aber 1 TB hat, bisher 500 GB), dann muss ich wohl alles neu aufspielen?? Und da Windows XP ja nicht mehr sicher ist: Welche Windows-Version kommt den XP am nächsten. Habe Probleme mit dem Umstellen und weiß auch nicht, ob alle Programme unter einer anderen Version laufen. Für Deine Hilfe im voraus recht herzlichen Dank. Tina Geändert von flipper11 (24.09.2015 um 06:32 Uhr) |