![]() |
Plagegeister aller Art und deren Bekämpfung: Ordner Spacekace auf Laufwerk CWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
![]() | #1 |
![]() | ![]() Ordner Spacekace auf Laufwerk C Hallo zusammen, wollte heute Morgen ein paar veraltete Dateien löschen und bin auf einen Ordner Namens "Spacekace" gestossen. Er ist auf C: und enthält folgende Datei: "deliverysystem-log.log". Was ist das genau bzw. wie kann ich das entfernen? Für Eure Hilfe im voraus besten Dank. LG Tina So, habe jetzt schon mal etwas vorgearbeitet (in einem anderen Posting gelesen). Allerdings denke ich, dass die weitere Vorgehensweise je nach Auswertung unterschiedlich sein wird. Hier mal die Logdateien: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:15-09-2015 durchgeführt von Tina (Administrator) auf PRIVAT-2TVZ68MP (22-09-2015 09:01:31) Gestartet von E:\Downloads Geladene Profile: Tina (Verfügbare Profile: Tina) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 8 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe (Atheros) C:\WINDOWS\system32\acs.exe (Teruten) C:\WINDOWS\system32\FsUsbExService.Exe (Wireless) C:\Programme\TP-LINK\QSS\jswpbapi.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe () C:\Programme\Tobit Radio.fx\Server\rfx-server.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (Canon Inc.) C:\Programme\Canon\CAL\CALMAIN.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Microsoft Corporation) C:\Programme\Microsoft IntelliPoint\ipoint.exe (Adobe Systems Inc.) C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.exe () C:\Programme\TP-LINK\TP-LINK Drahtlos Tool\TWCU.exe (AVAST Software) C:\Programme\AVAST Software\Avast\avastui.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\Update Core\NvBackend.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe (Mozilla Corporation) C:\Programme\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Oracle Corporation) C:\Programme\Java\jre1.8.0_60\bin\jp2launcher.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [HPDJ Taskbar Utility] => C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe [196608 2001-11-07] (HP) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [17331200 2008-10-28] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [57344 2008-06-19] (Realtek Semiconductor Corp.) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2010-11-29] (Apple Inc.) HKLM\...\Run: [IntelliPoint] => C:\Programme\Microsoft IntelliPoint\ipoint.exe [1821576 2011-08-01] (Microsoft Corporation) HKLM\...\Run: [Acrobat Assistant 7.0] => C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe [483328 2008-04-23] (Adobe Systems Inc.) HKLM\...\Run: [] => [X] HKLM\...\Run: [TWCU] => C:\Programme\TP-LINK\TP-LINK Drahtlos Tool\TWCU.exe [561263 2010-09-16] () HKLM\...\Run: [Nvtmru] => "C:\Programme\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe" HKLM\...\Run: [AvastUI.exe] => C:\Programme\AVAST Software\Avast\AvastUI.exe [6111824 2015-08-25] (AVAST Software) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [597552 2015-08-04] (Oracle Corporation) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [NvMediaCenter] => RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login HKLM\...\Run: [nwiz] => C:\Programme\NVIDIA Corporation\nview\nwiz.exe [2593056 2014-07-02] () HKLM\...\Run: [NvBackend] => C:\Programme\NVIDIA Corporation\Update Core\NvBackend.exe [2403104 2014-07-25] (NVIDIA Corporation) HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Run: [updateMgr] => C:\Programme\Adobe\Acrobat 7.0\Acrobat\AdobeUpdateManager.exe [313472 2006-03-30] (Adobe Systems Incorporated) HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Run: [PDFConvert] => C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\PDFConvert\SWUpdate.exe HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\RunOnce: [FlashPlayerUpdate] => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_18_0_0_232_Plugin.exe [1156296 2015-08-19] (Adobe Systems Incorporated) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Programme\AVAST Software\Avast\ashShell.dll [2015-07-31] (AVAST Software) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat - Schnellstart.lnk [2013-08-05] ShortcutTarget: Adobe Acrobat - Schnellstart.lnk -> C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-100000000002}\SC_Acrobat.exe () Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk [2011-10-05] ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk [2010-11-17] ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation) BootExecute: autocheck autochk * lsdelete走ҰRegistrierung sichern ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] Tcpip\..\Interfaces\{47B8073B-0E7E-4764-BFA8-C56BA457BDDE}: [DhcpNameServer] Internet Explorer: ================== HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\S-1-5-21-2000478354-2111687655-682003330-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm HKU\S-1-5-21-2000478354-2111687655-682003330-1003\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm HKU\S-1-5-21-2000478354-2111687655-682003330-1003\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-2000478354-2111687655-682003330-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://www.google.com" <======= ACHTUNG SearchScopes: HKU\S-1-5-21-2000478354-2111687655-682003330-1003 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Kein Name -> {0347C33E-8762-4905-BF09-768834316C61} -> Keine Datei BHO: AcroIEHlprObj Class -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2006-12-18] (Adobe Systems Incorporated) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre1.8.0_60\bin\ssv.dll [2015-08-27] (Oracle Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Programme\AVAST Software\Avast\aswWebRepIE.dll [2015-07-31] (AVAST Software) BHO: Adobe PDF Conversion Toolbar Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2004-12-14] (Adobe Systems Incorporated) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre1.8.0_60\bin\jp2ssv.dll [2015-08-27] (Oracle Corporation) BHO: Kein Name -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> Keine Datei Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2004-12-14] (Adobe Systems Incorporated) Toolbar: HKU\S-1-5-21-2000478354-2111687655-682003330-1003 -> PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - Keine Datei DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/ Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15 FF Homepage: hxxps://www.google.de FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-19] () FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll [2010-08-18] (Adobe Systems, Inc.) FF Plugin: @canon.com/MycameraPlugin -> C:\Programme\Canon\ZoomBrowser EX\Program\NPCIG.dll [2008-10-15] (CANON INC.) FF Plugin: @innoplus.de/ino3DViewer -> C:\Programme\innoplus\3D-Viewer-innoPlus\npIno3DViewer.dll [2014-05-14] (INNOVA-engineering GmbH Dresden) FF Plugin: @java.com/DTPlugin,version=11.60.2 -> C:\Programme\Java\jre1.8.0_60\bin\dtplugin\npDeployJava1.dll [2015-08-27] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.60.2 -> C:\Programme\Java\jre1.8.0_60\bin\plugin2\npjp2.dll [2015-08-27] (Oracle Corporation) FF Plugin: @Microsoft.com/NpWinExt,version=5.0 -> C:\Programme\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll [2010-04-27] (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation) FF Plugin: @pandasecurity.com/activescan -> C:\Programme\Panda Security\ActiveScan 2.0\npwrapper.dll [2010-07-27] (Panda Security, S.L.) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Programme\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN) FF SearchPlugin: C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\searchplugins\englische-ergebnisse.xml [2011-12-23] FF SearchPlugin: C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\searchplugins\gmx-suche.xml [2011-12-23] FF SearchPlugin: C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\searchplugins\lastminute.xml [2011-12-23] FF SearchPlugin: C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\searchplugins\webde-suche.xml [2011-12-23] FF Extension: AdBeaver - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\aifeyuf9.default\Extensions\adbeaver@adbeaver.org.xpi [2014-05-23] FF Extension: Silvermel - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\silvermel@pardal(2).de [2015-09-17] FF Extension: Silvermel and Charamel XT - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\silvermelxt@pardal(2).de [2015-09-17] FF Extension: Tangofox - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\Tangofox@haven667(2) [2015-09-17] FF Extension: Bluetacular - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\tron@trionic(2).net [2015-09-17] FF Extension: PDF Download - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{37E4D8EA-8BDA-4831-8EA1-89053939A250}(2) [2015-09-17] FF Extension: Flashblock - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}(2) [2015-09-17] FF Extension: Flashblock - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}(3) [2015-09-17] FF Extension: Kein Name - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{446c03e0-2c35-11db-a98b-0800200c9a66} [2015-09-17] FF Extension: EPUBReader - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{5384767E-00D9-40E9-B72F-9CC39D655D6F}(2) [2015-09-17] FF Extension: Temp Installer - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{77868449-f49d-d6ec-3145-e651161b1ff8} [2015-09-17] FF Extension: WOT - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}(2) [2015-09-17] FF Extension: ProfilePassword-Firefox - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{b9615918-d3de-44a4-ab65-76df7ea1f1c1}(2) [2015-09-17] FF Extension: Bitdefender QuickScan - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{e001c731-5e37-4538-a5cb-8168736a2360} [2015-09-17] FF Extension: Nuvola - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\NuvolaFF@paenglab.ch.xpi [2015-09-17] FF Extension: Vlc context menu - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\vlcplaylist@helgatauscher.de.xpi [2015-09-17] FF Extension: Favicon Picker 2 - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{446c03e0-2c35-11db-a98b-0800200c9a66}.xpi [2015-09-17] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-09-17] FF Extension: Back/forward dropmarker - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{d618933b-9eb4-1c04-949d-0f9b1a39ebb9}.xpi [2015-09-17] FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Programme\Mozilla Firefox\browser\extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900}.xpi [2014-12-20] FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2011-10-01] FF HKLM\...\Firefox\Extensions: [msntoolbar@msn.com] - C:\Programme\MSN Toolbar\Platform\5.0.1449.0\Firefox FF Extension: Bing Bar - C:\Programme\MSN Toolbar\Platform\5.0.1449.0\Firefox [2010-11-11] FF HKLM\...\Firefox\Extensions: [{cb84136f-9c44-433a-9048-c5cd9df1dc16}] - C:\Programme\Spyware Doctor\BDT\FireFox FF Extension: Browser Defender Toolbar - C:\Programme\Spyware Doctor\BDT\FireFox [2010-07-07] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF [2015-07-31] FF HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\default CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Programme\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-07-31] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ACS; C:\WINDOWS\system32\acs.exe [499796 2010-09-16] (Atheros) [Datei ist nicht signiert] R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [146600 2015-07-31] (AVAST Software) S4 Backup Service Home-Dienst; C:\Programme\Alexosoft\Backup Service Home 3\BSHService.exe [17920 2012-02-15] (Alexander Seeliger Software) [Datei ist nicht signiert] S4 Browser Defender Update Service; C:\Programme\Spyware Doctor\BDT\BDTUpdateService.exe [198608 2010-07-15] (Threat Expert Ltd.) R2 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [96370 2007-01-31] (Canon Inc.) [Datei ist nicht signiert] R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [253568 2009-11-18] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [137344 2009-11-18] (Hewlett-Packard Co.) R2 HPSLPSVC; C:\Programme\HP\Digital Imaging\bin\HPSLPSVC32.DLL [700032 2010-01-29] (Hewlett-Packard Co.) R2 jswpbapi; C:\Programme\TP-LINK\QSS\jswpbapi.exe [188416 2010-04-20] (Wireless) [Datei ist nicht signiert] S3 jswpsapi; C:\Programme\TP-LINK\QSS\jswpsapi.exe [360529 2010-04-20] (wireless) [Datei ist nicht signiert] S4 Lavasoft Ad-Aware Service; C:\Programme\Lavasoft\Ad-Aware\AAWService.exe [1029456 2010-03-01] (Lavasoft) S3 LPDSVC; C:\WINDOWS\System32\tcpsvcs.exe [19456 2001-08-18] (Microsoft Corporation) S4 Nero BackItUp Scheduler 4.0; C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe [935208 2009-07-20] (Nero AG) R2 Net Driver HPZ12; C:\WINDOWS\System32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 NvNetworkService; C:\Programme\NVIDIA Corporation\NetService\NvNetworkService.exe [1720608 2014-07-25] (NVIDIA Corporation) R2 Pml Driver HPZ12; C:\WINDOWS\System32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 Radio.fx; C:\Programme\Tobit Radio.fx\Server\rfx-server.exe [3576152 2011-02-07] () R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [93040 2014-12-19] (TomTom) S4 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [1529728 2009-08-18] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2009-02-04] (Microsoft Corporation) S4 GenieTimelineService; "C:\Programme\Genie-Soft\Genie Timeline\GenieTimelineService.exe" [X] S4 gupdate; "C:\Programme\Google\Update\GoogleUpdate.exe" /svc [X] S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AegisP; C:\WINDOWS\System32\DRIVERS\AegisP.sys [21035 2010-07-19] (Meetinghouse Data Communications) [Datei ist nicht signiert] R1 AmdPPM; C:\WINDOWS\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Advanced Micro Devices) S3 AR5523; C:\WINDOWS\System32\DRIVERS\ar5523.sys [285568 2005-02-24] (Atheros Communications, Inc.) [Datei ist nicht signiert] R3 AR9271; C:\WINDOWS\System32\DRIVERS\athuw.sys [1756384 2010-07-28] (Atheros Communications, Inc.) R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24016 2015-07-31] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [76000 2015-07-31] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [55200 2015-07-31] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49776 2015-07-31] (AVAST Software) R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [788784 2015-07-31] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [433264 2015-07-31] (AVAST Software) R3 aswStmXP; C:\WINDOWS\system32\drivers\aswStmXP.sys [161472 2015-07-31] (AVAST Software) S3 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57888 2015-07-31] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [208664 2015-07-31] (AVAST Software) S3 ATHFMWDL; C:\WINDOWS\System32\Drivers\ATHFMWDL.sys [43392 2005-02-24] (Windows (R) 2000 DDK provider) S3 autorun; c:\huadio.tmp [5311 2013-08-29] (Windows (R) 2000 DDK provider) [Datei ist nicht signiert] S3 CBTNDIS5; C:\WINDOWS\system32\CBTNDIS5.SYS [17142 2003-07-16] (Printing Communications Assoc., Inc. (PCAUSA)) [Datei ist nicht signiert] S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) R2 EAPPkt; C:\WINDOWS\System32\DRIVERS\EAPPkt.sys [38144 2007-10-09] (Realtek) [Datei ist nicht signiert] R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36608 2010-06-14] () [Datei ist nicht signiert] S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2009-05-18] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2009-05-18] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2009-05-18] (HP) R3 JSWSCIMD; C:\WINDOWS\System32\DRIVERS\jswscimd.sys [57440 2010-04-20] (Atheros Communications, Inc.) R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64160 2009-07-08] (Lavasoft AB) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [40320 2008-04-14] (Microsoft Corporation) R2 NPF; C:\WINDOWS\System32\drivers\npf.sys [36600 2013-03-01] (Riverbed Technology, Inc.) S3 NuidFltr; C:\WINDOWS\System32\DRIVERS\NuidFltr.sys [21784 2011-08-01] (Microsoft Corporation) S3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [54400 2008-03-25] (NVIDIA Corporation) R0 nvgts; C:\WINDOWS\System32\DRIVERS\nvgts.sys [132096 2008-01-25] (NVIDIA Corporation) R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [22016 2008-03-25] (NVIDIA Corporation) R3 odysseyIM4; C:\WINDOWS\System32\DRIVERS\odysseyIM4.sys [173056 2004-09-03] (Funk Software, Inc.) R0 pavboot; C:\WINDOWS\System32\drivers\pavboot.sys [28552 2009-06-30] (Panda Security, S.L.) R2 PLCNDIS5; C:\WINDOWS\system32\plcndis5.sys [17280 2004-05-17] (Intellon, Inc.) [Datei ist nicht signiert] R0 PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [46080 2005-08-19] (Sonic Solutions) [Datei ist nicht signiert] S3 rtl8185; C:\WINDOWS\System32\DRIVERS\rtl8185.sys [835616 2010-03-23] (Realtek Semiconductor Corporation ) S3 ss_bbus; C:\WINDOWS\System32\DRIVERS\ss_bbus.sys [98432 2010-04-27] (MCCI) S3 ss_bmdfl; C:\WINDOWS\System32\DRIVERS\ss_bmdfl.sys [14848 2010-04-27] (MCCI Corporation) S3 ss_bmdm; C:\WINDOWS\System32\DRIVERS\ss_bmdm.sys [123648 2010-04-27] (MCCI Corporation) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5632 2007-10-25] () [Datei ist nicht signiert] R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [58208 2010-09-16] (Atheros Communications, Inc.) [Datei ist nicht signiert] S3 br3gmdm; system32\DRIVERS\br3gmdm.sys [X] S3 DisplayLinkmirror; system32\DRIVERS\DisplayLinkmirrorport.sys [X] S3 GT680x; System32\Drivers\Gt680x.sys [X] S4 IntelIde; kein ImagePath S3 pccsmcfd; system32\DRIVERS\pccsmcfd.sys [X] S3 PLCMPR5; \??\C:\WINDOWS\system32\PLCMPR5.SYS [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) U5 Tcpip6; C:\Windows\System32\Drivers\Tcpip6.sys [226880 2010-02-11] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-22 09:01 - 2015-09-22 09:01 - 00000000 ____D C:\FRST 2015-09-20 09:50 - 2015-09-20 09:50 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Tobit 2015-09-17 21:12 - 2015-09-17 21:12 - 00000000 ____D C:\Programme\NVIDIA 2015-09-17 16:56 - 2015-09-17 16:56 - 00000000 ____D C:\Programme\MarkAny 2015-09-17 16:55 - 2015-09-17 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Startmenü\Programme\AllDup 2015-09-17 16:55 - 2015-09-17 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AllDup 2015-09-17 16:52 - 2010-09-16 19:33 - 00058208 _____ (Atheros Communications, Inc.) C:\WINDOWS\system32\wsimd.sys 2015-09-17 16:52 - 2010-09-16 19:33 - 00042067 _____ C:\WINDOWS\system32\wsimdp.cat 2015-09-17 11:40 - 2015-09-17 16:55 - 00000000 ____D C:\Programme\AllDup 2015-09-17 11:40 - 2015-09-17 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\AllDup 2015-09-17 11:40 - 2015-09-17 11:40 - 00000626 _____ C:\Dokumente und Einstellungen\Tina\Desktop\AllDup.lnk 2015-09-17 11:40 - 2010-10-13 06:42 - 02369456 _____ (Codejock Software) C:\WINDOWS\system32\Codejock.CommandBars.v13.4.2.ocx 2015-09-17 11:40 - 2010-08-20 21:53 - 00086016 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtSplitter.ocx 2015-09-17 11:40 - 2010-06-11 10:50 - 00089888 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtFrame.ocx 2015-09-17 11:40 - 2010-06-01 14:45 - 01005088 _____ (Bennet-Tec Information Systems, Inc) C:\WINDOWS\system32\TList8.ocx 2015-09-17 11:40 - 2010-03-25 10:33 - 00171752 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtRTF2.ocx 2015-09-17 11:40 - 2009-10-13 00:02 - 00044736 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtSubclass.dll 2015-09-17 11:40 - 2009-10-13 00:01 - 00077504 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtScrollContainer.ocx 2015-09-17 11:40 - 2008-01-29 07:57 - 00450560 _____ (LogicNP Software (hxxp://www.ssware.com)) C:\WINDOWS\system32\fldrvw90.ocx 2015-09-17 10:58 - 2015-09-17 11:15 - 00000000 ____D C:\AdwCleaner 2015-09-17 08:09 - 2011-06-21 06:09 - 00200976 _____ (Trend Micro Inc.) C:\WINDOWS\system32\Drivers\tmcomm.sys 2015-09-17 08:00 - 2015-09-17 08:04 - 00052097 _____ C:\Report 2015-09-17 08.00.58.txt 2015-09-15 15:39 - 2015-09-15 15:39 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Nvidia Corporation 2015-09-15 15:35 - 2015-09-15 15:38 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\NVIDIA 2015-09-15 15:25 - 2014-07-02 20:40 - 03826628 _____ C:\WINDOWS\system32\nvcoproc.bin 2015-09-15 15:24 - 2014-07-02 22:43 - 01054552 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco3234052.dll 2015-09-15 15:24 - 2014-07-02 22:43 - 00906584 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco3234052.dll 2015-09-15 15:08 - 2015-09-17 15:58 - 00063642 _____ C:\WINDOWS\setupapi.log 2015-09-15 15:08 - 2015-09-15 15:08 - 00000000 _____ C:\WINDOWS\setuperr.log 2015-09-15 15:08 - 2015-09-15 15:08 - 00000000 _____ C:\WINDOWS\setupact.log 2015-09-09 22:38 - 2015-09-09 22:38 - 00004318 _____ C:\Dokumente und Einstellungen\Tina\Eigene Dateien\cc_20150909_223834.reg 2015-09-03 11:59 - 2015-09-03 11:59 - 00001653 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avast.lnk 2015-09-03 11:59 - 2015-09-03 11:59 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVAST Software 2015-09-03 11:58 - 2015-07-31 09:29 - 00313472 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2015-08-27 06:47 - 2015-08-27 06:47 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2015-08-27 06:47 - 2015-08-27 06:47 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\.oracle_jre_usage 2015-08-25 09:18 - 2015-08-25 09:21 - 00000000 ____D C:\Programme\Mozilla Thunderbird ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-22 09:02 - 2009-07-07 12:43 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp 2015-09-22 08:18 - 2014-01-09 07:56 - 00012996 _____ C:\WINDOWS\system32\nvAppTimestamps 2015-09-22 05:48 - 2011-10-05 09:55 - 01257448 _____ C:\WINDOWS\WindowsUpdate.log 2015-09-22 05:47 - 2015-07-31 09:30 - 00000356 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job 2015-09-22 05:47 - 2014-04-09 14:30 - 00000220 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2015-09-22 05:47 - 2010-12-13 06:48 - 00341596 _____ C:\aaw7boot.log 2015-09-22 05:47 - 2009-07-07 13:30 - 00000159 _____ C:\WINDOWS\wiadebug.log 2015-09-22 05:47 - 2009-07-07 13:30 - 00000050 _____ C:\WINDOWS\wiaservc.log 2015-09-22 05:47 - 2009-07-07 12:40 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-09-22 05:47 - 2001-08-18 14:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2015-09-21 22:45 - 2013-09-17 13:42 - 00524288 _____ C:\WINDOWS\system32\config\ACS.evt 2015-09-21 22:45 - 2009-07-07 12:43 - 00032574 _____ C:\WINDOWS\SchedLgU.Txt 2015-09-21 22:45 - 2009-07-07 12:43 - 00000190 ___SH C:\Dokumente und Einstellungen\Tina\ntuser.ini 2015-09-21 21:44 - 2015-06-29 09:44 - 00000406 _____ C:\WINDOWS\Tasks\SaveXtreme.job 2015-09-21 20:40 - 2010-11-11 17:24 - 00000456 _____ C:\WINDOWS\Tasks\At2.job 2015-09-21 16:24 - 2010-11-11 17:24 - 00000456 _____ C:\WINDOWS\Tasks\At3.job 2015-09-21 14:00 - 2010-11-11 17:24 - 00000456 _____ C:\WINDOWS\Tasks\At4.job 2015-09-21 13:46 - 2009-07-08 13:46 - 00000458 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job 2015-09-21 10:10 - 2010-11-11 17:24 - 00000456 _____ C:\WINDOWS\Tasks\At1.job 2015-09-21 09:04 - 2012-03-08 10:46 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe AIR 2015-09-18 20:06 - 2014-04-25 08:16 - 00007168 __SHC C:\WINDOWS\system32\dllcache\Thumbs.db 2015-09-17 21:12 - 2009-07-07 13:30 - 00000000 ____D C:\Programme 2015-09-17 21:11 - 2009-11-08 16:41 - 00000000 ____D C:\NVIDIA 2015-09-17 16:56 - 2014-04-09 07:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$ 2015-09-17 16:56 - 2014-04-09 07:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$ 2015-09-17 16:56 - 2011-09-07 22:22 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2508429$ 2015-09-17 16:56 - 2010-11-19 10:39 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2345886$ 2015-09-17 16:56 - 2010-11-19 10:34 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2360937$ 2015-09-17 16:55 - 2009-07-07 13:29 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2015-09-17 16:55 - 2009-07-07 12:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Tina\Startmenü\Programme 2015-09-17 16:52 - 2010-11-16 14:39 - 00000000 __HDC C:\WINDOWS\$NtServicePackUninstall$ 2015-09-17 16:52 - 2009-07-07 14:25 - 00000000 ____D C:\WINDOWS\Help 2015-09-17 15:48 - 2014-12-09 10:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\XMedia Recode 2015-09-17 15:48 - 2014-02-07 11:03 - 00000000 ____D C:\Programme\XMedia Recode 2015-09-17 15:48 - 2010-11-14 14:34 - 00000000 ____D C:\Programme\XP-Clean Speed 2015-09-17 15:48 - 2009-07-07 12:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Tina\Eigene Dateien\Eigene Bilder 2015-09-17 15:48 - 2009-07-07 12:38 - 00000000 ____D C:\Programme\Messenger 2015-09-17 11:15 - 2009-07-07 12:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Tina\Startmenü 2015-09-17 07:26 - 2015-06-01 12:29 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Axialis 2015-09-15 21:30 - 2014-01-09 23:41 - 00297290 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2015-09-15 21:30 - 2014-01-09 23:41 - 00297290 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2000478354-2111687655-682003330-1003-0.dat 2015-09-15 15:35 - 2013-07-21 11:28 - 01398808 _____ C:\WINDOWS\system32\nvdrsdb1.bin 2015-09-15 15:35 - 2013-07-21 11:28 - 00000001 _____ C:\WINDOWS\system32\nvdrssel.bin 2015-09-15 15:33 - 2013-07-26 09:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NVIDIA Corporation 2015-09-15 15:26 - 2013-07-21 11:27 - 00000000 ____D C:\Programme\NVIDIA Corporation 2015-09-15 15:25 - 2013-07-21 11:28 - 01163700 _____ C:\WINDOWS\system32\nvdrsdb0.bin 2015-09-15 15:25 - 2010-12-16 11:56 - 00000000 ____D C:\Temp 2015-09-15 15:24 - 2009-07-07 12:46 - 00000000 ____D C:\WINDOWS\system32\ReinstallBackups 2015-09-15 14:56 - 2013-06-06 07:57 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2015-09-12 11:44 - 2009-07-07 13:30 - 01634580 ____C C:\WINDOWS\system32\PerfStringBackup.INI 2015-09-11 09:58 - 2009-08-06 18:14 - 00000030 ____C C:\WINDOWS\Iedit.INI 2015-09-09 22:36 - 2009-07-07 12:43 - 00000000 ____D C:\Dokumente und Einstellungen\Tina 2015-09-08 15:00 - 2014-04-09 14:30 - 00000214 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2015-09-05 13:09 - 2009-08-21 11:18 - 00000000 ____D C:\Programme\phase5 2015-09-05 12:15 - 2013-09-17 13:42 - 00000000 ____D C:\Programme\TP-LINK 2015-09-05 12:15 - 2013-09-17 13:42 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TP-LINK 2015-09-05 12:15 - 2009-07-07 12:53 - 00000000 ___HD C:\Programme\InstallShield Installation Information 2015-09-03 11:55 - 2009-07-07 12:43 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2015-09-03 11:55 - 2009-07-07 12:43 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService 2015-09-03 11:55 - 2009-07-07 12:38 - 00000000 ____D C:\WINDOWS\Registration 2015-08-27 15:24 - 2010-07-01 23:26 - 00000000 ___RD C:\Dokumente und Einstellungen\Tina\Desktop\Restaurants 2015-08-27 06:47 - 2015-01-21 08:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Oracle 2015-08-27 06:47 - 2014-10-20 21:49 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2015-08-27 06:47 - 2009-07-07 15:38 - 00000000 ____D C:\Programme\Java 2015-08-27 06:46 - 2014-10-20 21:49 - 00146432 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2015-08-27 06:46 - 2014-10-20 21:49 - 00097888 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2015-08-25 09:06 - 2009-07-07 13:17 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Thunderbird 2015-08-25 08:57 - 2014-06-01 07:50 - 00001638 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Thunderbird.lnk 2015-08-23 22:06 - 2009-07-08 08:23 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\BOM ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2005-10-06 20:36 - 2005-10-06 20:36 - 0092216 _____ (Un4seen Developments) C:\Programme\bass.dll 2005-11-12 13:56 - 2005-11-12 13:56 - 0047160 _____ (Un4seen Developments) C:\Programme\basswma.dll 2005-03-22 22:28 - 2005-03-22 22:28 - 0906939 _____ () C:\Programme\BurnerHelp.chm 2013-06-23 15:31 - 2007-10-17 14:31 - 0078199 _____ () C:\Programme\DeepBurner Pro.lng 2008-03-11 15:11 - 2008-03-11 15:11 - 4124672 _____ (Astonsoft) C:\Programme\DeepBurner.exe 2005-03-28 00:45 - 2005-03-28 00:45 - 0000539 _____ () C:\Programme\deepburner.exe.manifest 2004-12-20 19:52 - 2004-12-20 19:52 - 0065536 _____ () C:\Programme\DeepBurnerShellEx.dll 2003-12-07 14:24 - 2003-12-07 14:24 - 0085610 _____ () C:\Programme\DefaultSound.wav 2004-09-30 21:59 - 2004-09-30 21:59 - 0002827 _____ () C:\Programme\family.txt 2013-06-23 15:31 - 2013-06-23 15:31 - 0000033 _____ () C:\Programme\INSTALL.LOG 2008-10-13 14:41 - 2008-10-13 14:41 - 3263425 _____ (Macromedia, Inc.) C:\Programme\Interactive - Outlook 2003 to Outlook 2007 command reference.exe 2005-03-22 22:29 - 2005-03-22 22:29 - 0007799 _____ () C:\Programme\License.txt 2005-03-22 22:30 - 2005-03-22 22:30 - 0002826 _____ () C:\Programme\Personal.txt 2005-03-22 22:29 - 2005-03-22 22:29 - 0003799 _____ () C:\Programme\Readme.txt 2008-03-11 15:11 - 2008-03-11 15:11 - 1966080 _____ () C:\Programme\Reg.exe 2004-09-30 21:59 - 2004-09-30 21:59 - 0002831 _____ () C:\Programme\Site.txt 2005-02-21 20:37 - 2005-02-21 20:37 - 0365056 _____ () C:\Programme\StarBurn.dll 2003-07-03 20:06 - 2003-07-03 20:06 - 1536000 _____ () C:\Programme\StarBurn_VideoCD.iso 2011-09-05 09:26 - 2011-09-05 09:26 - 72271708 _____ () C:\Programme\Sun.zip 2005-02-21 20:36 - 2005-02-21 20:36 - 0118784 _____ () C:\Programme\WnASPI32.dll 2009-11-27 21:51 - 2009-11-27 21:51 - 0002528 _____ () C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\$_hpcst$.hpc 2011-07-26 21:53 - 2012-03-29 21:44 - 0000005 _____ () C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\LZ1CPROT 2011-10-04 10:33 - 2011-10-04 10:33 - 0000022 ___SH () C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Sys2662.Config.Repository.bin 2011-07-26 21:59 - 2011-07-30 19:29 - 0000018 _____ () C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\SYS386LT.DAT 2015-08-01 09:11 - 2015-08-01 09:11 - 0219777 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\ars.cache 2015-06-01 11:01 - 2015-06-01 11:01 - 0000392 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\bpyMui.vbs 2015-08-01 09:11 - 2015-08-01 09:11 - 0257637 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\census.cache 2010-02-22 12:56 - 2013-01-02 21:15 - 0008704 ____C () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2009-07-12 18:05 - 2009-07-12 18:05 - 0000137 ____C () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat 2015-08-01 07:50 - 2015-08-01 07:50 - 0000036 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\housecall.guid.cache 2013-05-17 20:36 - 2013-05-17 20:36 - 1233390 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\[j0020]-[p01].bmp 2013-05-17 20:36 - 2013-05-17 20:36 - 1233390 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\[j0020]-[p02].bmp Dateien, die verschoben oder gelöscht werden sollten: ==================== C:\Windows\Tasks\At1.job C:\Windows\Tasks\At2.job C:\Windows\Tasks\At3.job C:\Windows\Tasks\At4.job Einige Dateien in TEMP: ==================== C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\ICReinstall_pdf_download- C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\jre-8u31-windows-au.exe C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\jre-8u60-windows-au.exe C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\pylC3.tmp.exe C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\SkypeSetup.exe C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\sqlite3.dll C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\UninstManager.dll Einige mit null Byte Größe Dateien/Ordner: ========================== C:\Windows\System32\spdwnwxp.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:15-09-2015 durchgeführt von Tina (2015-09-22 09:02:39) Gestartet von E:\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) (2010-11-16 12:29:14) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2000478354-2111687655-682003330-500 - Administrator - Enabled) ASPNET (S-1-5-21-2000478354-2111687655-682003330-1004 - Limited - Enabled) Gast (S-1-5-21-2000478354-2111687655-682003330-501 - Limited - Enabled) Hilfeassistent (S-1-5-21-2000478354-2111687655-682003330-1000 - Limited - Disabled) SUPPORT_388945a0 (S-1-5-21-2000478354-2111687655-682003330-1002 - Limited - Disabled) Tina (S-1-5-21-2000478354-2111687655-682003330-1003 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Tina ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: avast! Antivirus (Enabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden 3D-Viewer-innoplus (HKLM\...\{B96DB037-DBEA-4186-9081-9CBD537F82E8}) (Version: 14.00.302 - INNOVA-engineering GmbH) Adblock Pro 3.4 (HKLM\...\Adblock Pro) (Version: 3.4 - Adblock Pro, Inc.) Adobe Acrobat 7.1.0 Professional - English, Français, Deutsch (HKLM\...\Adobe Acrobat 7.0 Professional - English, Français, Deutsch - V) (Version: 7.1.0 - Adobe Systems) Adobe AIR (HKLM\...\Adobe AIR) (Version: - Adobe Systems Incorporated) Adobe Digital Editions (HKLM\...\Digital Editions) (Version: - ) Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: - Adobe Systems Incorporated) Adobe Flash Player 18 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: - Adobe Systems Incorporated) Advertising Center (Version: - Nero AG) Hidden AllDup 3.4.24 (HKLM\...\AllDup_is1) (Version: 3.4.24 - Michael Thummerer Software Design) Apple Application Support (HKLM\...\{EE6097DD-05F4-4178-9719-D3170BF098E8}) (Version: 1.4.1 - Apple Inc.) Arclab Thumb Studio 2.13 (HKLM\...\Thumb Studio_is1) (Version: - Arclab Software GbR) Avast Free Antivirus (HKLM\...\Avast) (Version: 10.3.2225 - AVAST Software) B110 (Version: - Hewlett-Packard) Hidden Backup Service Home (HKLM\...\{5979B77A-9AE6-4E75-AED8-283C5E16C02D}_is1) (Version: - Alexander Seeliger Software) Biet-O-Matic v2.10.1 (HKLM\...\Biet-O-Matic v2.10.1) (Version: Biet-O-Matic v2.10.1 - BOM Development Team) Biet-O-Matic v2.14.12 (HKLM\...\Biet-O-Matic v2.14.12) (Version: 2.14.12 - BOM Development Team) Biet-O-Matic v2.14.8 (HKLM\...\Biet-O-Matic v2.14.8) (Version: Biet-O-Matic v2.14.8 - BOM Development Team) Browser Defender (HKLM\...\Browser Defender_is1) (Version: - Threat Expert Ltd.) BufferChm (Version: - Hewlett-Packard) Hidden Canon Camera Access Library (HKLM\...\CAL) (Version: - Canon Inc.) CANON iMAGE GATEWAY Task for ZoomBrowser EX (HKLM\...\CANON iMAGE GATEWAY Task) (Version: - Canon Inc.) Canon Internet Library for ZoomBrowser EX (HKLM\...\Canon Internet Library for ZoomBrowser EX) (Version: - Canon Inc.) Canon MovieEdit Task for ZoomBrowser EX (HKLM\...\MovieEditTask) (Version: - Canon Inc.) Canon Utilities CameraWindow (HKLM\...\CameraWindowLauncher) (Version: - Canon Inc.) Canon Utilities CameraWindow DC (HKLM\...\CameraWindowDC) (Version: - Canon Inc.) Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX (HKLM\...\CameraWindowDVC6) (Version: - Canon Inc.) Canon Utilities MyCamera (HKLM\...\MyCamera) (Version: - Canon Inc.) Canon Utilities MyCamera DC (HKLM\...\MyCameraDC) (Version: - Canon Inc.) Canon Utilities PhotoStitch (HKLM\...\PhotoStitch) (Version: - Canon Inc.) Canon Utilities RemoteCapture Task for ZoomBrowser EX (HKLM\...\RemoteCaptureTask) (Version: - Canon Inc.) Canon Utilities ZoomBrowser EX (HKLM\...\ZoomBrowser EX) (Version: - Canon Inc.) Canon ZoomBrowser EX Memory Card Utility (HKLM\...\ZoomBrowser EX Memory Card Utility) (Version: - Canon Inc.) CCleaner (HKLM\...\CCleaner) (Version: 2.35 - Piriform) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: - CDBurnerXP) chroma_clock (HKLM\...\chroma_clock Screensaver_is1) (Version: 3.1 - 7art-screensavers.com SoftWare Development Studio) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Destinations (Version: - Hewlett-Packard) Hidden DeviceDiscovery (Version: - Hewlett-Packard) Hidden devolo dLAN-Konfigurationsassistent (HKLM\...\dlanconf) (Version: - devolo AG) devolo EasyClean (HKLM\...\easyclean) (Version: - devolo AG) devolo EasyShare (HKLM\...\easyshare) (Version: - devolo AG) devolo Informer (HKLM\...\dslmon) (Version: - devolo AG) ElsterFormular (HKLM\...\ElsterFormular) (Version: 16.1.20150309 - Landesfinanzdirektion Thüringen) EVEREST Home Edition v1.51 (HKLM\...\EVEREST Home Edition_is1) (Version: - Lavalys Inc) Exact Audio Copy 1.0beta3 (HKLM\...\Exact Audio Copy) (Version: 1.0beta3 - Andre Wiethoff) Free PDF to Word Doc Converter v1.1 (HKLM\...\Free PDF to Word Doc Converter_is1) (Version: 1.1 - www.hellopdf.com) Free YouTube Download version (HKLM\...\Free YouTube Download_is1) (Version: - DVDVideoSoft Ltd.) FreeOCR 3.0 (HKLM\...\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}) (Version: 3.0 - Free OCR) ftp-uploader (HKLM\...\ftp-uploader) (Version: - Firma Gregor Schommer Systemberatung, Raderthaler Str. 31, D-50968 Köln) Gallery Constructor 2.0 (HKLM\...\Gallery Constructor 2.0) (Version: - www.through-the-lens.net) GMX SMS-Manager (HKLM\...\com.unitedinternet.ums.sms-mms-manager) (Version: 3.3 - 1 und 1 Internet AG) GMX SMS-Manager (Version: 3.3 - 1 und 1 Internet AG) Hidden GPBaseService2 (Version: - Hewlett-Packard) Hidden Hardcopy (C:\Programme\Hardcopy) (HKLM\...\Hardcopy(C__Programme_Hardcopy)) (Version: 17.0.16 - ) HDD Health v3.3 Beta (HKLM\...\HDD Health_is1) (Version: - ) HijackThis 2.0.2 (HKLM\...\HijackThis) (Version: 2.0.2 - TrendMicro) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB969084) (HKLM\...\KB969084) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP) HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP) HP Officejet 6500 E710n-z - Grundlegende Software für das Gerät (HKLM\...\{1EBD33A9-2AAF-4CE6-8D62-9D3634C8B43B}) (Version: 22.0.334.0 - Hewlett-Packard Co.) HP Officejet 6500 E710n-z Hilfe (HKLM\...\{EFBC0CB1-AFFD-4E74-ACEF-42099F1D49C3}) (Version: - Hewlett Packard) HP Photo Creations (HKLM\...\HP Photo Creations) (Version: - HP) HP Photosmart Wireless B110 All-In-One Driver Software 14.0 Rel. 7 (HKLM\...\{59C83C08-63F4-4AEC-81D6-392C5E23B843}) (Version: 14.0 - HP) HP Product Detection (HKLM\...\{CAE7D1D9-3794-4169-B4DD-964ADBC534EE}) (Version: - Hewlett-Packard Company) HP Smart Web Printing 4.60 (HKLM\...\HP Smart Web Printing) (Version: 4.60 - HP) HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP) HP Update (HKLM\...\{2EFA4E4C-7B5F-48F7-A1C0-1AA882B7A9C3}) (Version: - Hewlett-Packard) HPAppStudio (Version: - Hewlett-Packard) Hidden hph_ProductContext (Version: - Hewlett-Packard) Hidden HPProductAssistant (Version: - Hewlett-Packard) Hidden Java 8 Update 60 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218060F0}) (Version: 8.0.600.27 - Oracle Corporation) JavaFX 2.1.1 (HKLM\...\{1111706F-666A-4037-7777-211328764D10}) (Version: 2.1.1 - Oracle Corporation) KeePass Password Safe 2.20.1 (HKLM\...\KeePassPasswordSafe2_is1) (Version: - Dominik Reichl) K-Lite Codec Pack 10.6.0 Basic (HKLM\...\KLiteCodecPack_is1) (Version: 10.6.0 - ) MarketResearch (Version: - Hewlett-Packard) Hidden Microsoft .NET Framework 2.0 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 2.0 Language Pack - DEU) (Version: - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft IntelliPoint 8.2 (HKLM\...\Microsoft IntelliPoint 8.2) (Version: 8.20.468.0 - Microsoft Corporation) Microsoft IntelliType Pro 8.2 (HKLM\...\Microsoft IntelliType Pro 8.2) (Version: 8.20.469.0 - Microsoft Corporation) Microsoft Office XP Professional mit FrontPage (HKLM\...\{90280407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.6626.0 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: - ) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{e6e75766-da0f-4ba2-9788-6ea593ce702d}) (Version: 12.0.30501.0 - Microsoft Corporation) Mozilla Firefox 38.0.1 (x86 de) (HKLM\...\Mozilla Firefox 38.0.1 (x86 de)) (Version: 38.0.1 - Mozilla) Mozilla Thunderbird 38.2.0 (x86 de) (HKLM\...\Mozilla Thunderbird 38.2.0 (x86 de)) (Version: 38.2.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nero 9 Essentials (HKLM\...\{8fffd0ea-0440-469d-b678-630143cf0481}) (Version: - Nero AG) NetObjects Fusion 8 (HKLM\...\{045A6878-CDFC-49D3-A0F7-40EF73AD92CD}) (Version: 8 - ) Network (Version: - Hewlett-Packard) Hidden NewFreeScreensaver nfsWorldTime01 (HKLM\...\World Time 01 New Free Screensaver_is1) (Version: - Gekkon Ltd.) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - ) NVIDIA GeForce Experience 2.1.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.1.1 - NVIDIA Corporation) NVIDIA Grafiktreiber 340.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 340.52 - NVIDIA Corporation) NVIDIA nView 141.24 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 141.24 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation) OpenOffice.org 3.3 (HKLM\...\{4286716B-1287-48E7-9078-3DC8248DBA96}) (Version: 3.3.9567 - OpenOffice.org) Panda ActiveScan 2.0 (HKLM\...\ActiveScan 2.0) (Version: - Panda Security) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.2.3 - Frank Heindörfer, Philip Chinery) Personal Backup 5.3 (HKLM\...\Personal Backup 5_is1) (Version: - J. Rathlev) Photo! Web Album 1.2 (HKLM\...\Photo! Web Album_is1) (Version: - ) PL-2303 USB-to-Serial (HKLM\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: - ) PS_AIO_07_B110_SW_Min (Version: - Hewlett-Packard) Hidden QSS Installation Program (Version: 7.0 - TP-LINK) Hidden QSS-Installationsprogramm (HKLM\...\{153898EE-EECA-471E-8E33-C8485EA84C07}) (Version: - TP-LINK) QuickTime (HKLM\...\{57752979-A1C9-4C02-856B-FBB27AC4E02C}) (Version: - Apple Inc.) QuickTransfer (Version: - Hewlett-Packard) Hidden Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Samsung New PC Studio (HKLM\...\InstallShield_{F193FC0E-9E18-40FC-A974-509A1BDD240A}) (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) Samsung New PC Studio (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) Hidden Samsung New PC Studio USB Driver Installer (HKLM\...\InstallShield_{AF7E85DC-317C-47F5-810E-B82EE093A612}) (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.3.650.0 - SAMSUNG Electronics Co., Ltd.) Scan (Version: - Hewlett-Packard) Hidden SeaTools for Windows (HKLM\...\{98613C99-1399-416C-A07C-1EE1C585D872}) (Version: - Seagate Technology) Sectra CD Viewer System Components (HKLM\...\{B1687110-B556-4F75-BEB4-E72B8217DCAD}) (Version: 10.01.0000 - Sectra) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB2803821) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB975558) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2491683) (HKLM\...\KB2491683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971961) (HKLM\...\KB971961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981349) (HKLM\...\KB981349) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) SIW 2013 Home Edition (HKLM\...\{AB67580-257C-45FF-B8F4-C8C30682091A}_is1) (Version: 2013.05.14 - Topala Software Solutions) SmartWebPrinting (Version: - Hewlett-Packard) Hidden SolutionCenter (Version: - Hewlett-Packard) Hidden SR RadioRecorder (HKLM\...\Tobit Radio.fx Server 8) (Version: - Tobit.Software) Status (Version: - Hewlett-Packard) Hidden System Requirements Lab (HKLM\...\SystemRequirementsLab) (Version: - ) TomTom HOME (HKLM\...\{7A2BB1C8-903D-4585-9F3B-CADD67D07D37}) (Version: 2.9.8 - Ihr Firmenname) TomTom HOME (HKLM\...\{BB05590A-6602-43F3-A400-77EA0976BC0A}) (Version: 2.9.8 - Ihr Firmenname) TomTom HOME Visual Studio Merge Modules (HKLM\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.) Toolbox (Version: 140.0.428.000 - Hewlett-Packard) Hidden TP-LINK Drahtlos Tool (HKLM\...\{B9A431FF-FDB1-40E5-B5F3-215290FD62DE}) (Version: - TP-LINK) TP-LINK Drahtlos Tool (Version: 7.0 - TP-LINK) Hidden TP-LINK Wireless Client Utility (HKLM\...\{7A2A107B-9695-423F-9462-8F17C178BD35}) (Version: - TP-LINK) TP-LINK Wireless Client Utility (Version: 7.0 - TP-LINK) Hidden TrayApp (Version: - Hewlett-Packard) Hidden Ulead PhotoImpact 7 (HKLM\...\{7B7D1750-582F-11D5-BEAF-0010B5557565}) (Version: - Ulead System) Uniblue RegistryBooster (Version: - Uniblue Systems Ltd) Hidden Universal Document Converter (Demo) (HKLM\...\Universal Document Converter_is1) (Version: 5.1 - fCoder Group, Inc.) Update für Windows Internet Explorer 8 (KB2362765) (HKLM\...\KB2362765-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2632503) (HKLM\...\KB2632503-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2492386) (HKLM\...\KB2492386) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2808679) (HKLM\...\KB2808679) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2813347-v2) (HKLM\...\KB2813347-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB961503) (HKLM\...\KB961503) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) WebReg (Version: - Hewlett-Packard) Hidden Windows 7 Upgrade Advisor (HKLM\...\{9A4D182C-35C7-4791-8484-4304EBC9101A}) (Version: 2.0.5000.0 - Microsoft Corporation) Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (HKLM\...\KB952011) (Version: 1.0 - Microsoft Corporation) Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.9.0040.0 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows PowerShell(TM) 1.0 (HKLM\...\KB926139-v2) (Version: 2 - Microsoft Corporation) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) WinPcap 4.1.3 (HKLM\...\WinPcapInst) (Version: - Riverbed Technology, Inc.) XMedia Recode Version (HKLM\...\{DDA3C325-47B2-4730-9672-BF3771C08799}_is1) (Version: - XMedia Recode) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{0000002F-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{0002E005-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{0BE35200-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{0BE35201-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{0BE35202-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{0BE35203-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{0BE35204-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{20DD1B9E-87C4-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{232E456A-87C3-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{3C4F3BE3-47EB-101B-A3C9-08002B2F49FB}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{3C4F3BE5-47EB-101B-A3C9-08002B2F49FB}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{3C4F3BE7-47EB-101B-A3C9-08002B2F49FB}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{46763EE0-CAB2-11CE-8C20-00AA0051E5D4}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{586A6352-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{586A6353-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{586A6354-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{586A6355-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{586A6356-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{586A6357-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{586A6359-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{603C7E80-87C2-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{7629CFA2-3FE5-101B-A3C9-08002B2F49FB}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{7629CFA4-3FE5-101B-A3C9-08002B2F49FB}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{B09DE715-87C1-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{F9043C85-F6F2-101A-A3C9-08002B2F49FB}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{FE38753A-44A3-11D1-B5B7-0000C09000C4}\InprocServer32 -> kein Dateipfad ==================== Wiederherstellungspunkte ========================= 23-08-2015 13:32:02 Systemprüfpunkt 24-08-2015 17:27:38 Systemprüfpunkt 25-08-2015 17:46:25 Systemprüfpunkt 26-08-2015 18:56:02 Systemprüfpunkt 27-08-2015 19:30:29 Systemprüfpunkt 29-08-2015 07:24:47 Systemprüfpunkt 30-08-2015 08:40:07 Systemprüfpunkt 31-08-2015 10:32:07 Systemprüfpunkt 01-09-2015 11:21:38 Systemprüfpunkt 02-09-2015 13:33:54 Systemprüfpunkt 03-09-2015 11:54:08 Wiederherstellungsvorgang 03-09-2015 11:58:11 avast! antivirus system restore point 03-09-2015 11:59:44 Installed Windows XP Wdf01009. 04-09-2015 20:54:04 Systemprüfpunkt 05-09-2015 12:13:34 Installiert QSS-Installationsprogramm 06-09-2015 13:23:28 Systemprüfpunkt 07-09-2015 13:29:52 Systemprüfpunkt 08-09-2015 14:21:02 Systemprüfpunkt 09-09-2015 14:38:14 Systemprüfpunkt 10-09-2015 14:42:52 Systemprüfpunkt 11-09-2015 20:17:03 Systemprüfpunkt 12-09-2015 20:26:36 Systemprüfpunkt 13-09-2015 21:00:59 Systemprüfpunkt 14-09-2015 21:43:25 Systemprüfpunkt 15-09-2015 14:56:08 Skype™ 6.21 wird entfernt 15-09-2015 15:24:37 Der unsignierte Treiber kann nicht aktualisiert werden 16-09-2015 15:49:02 Systemprüfpunkt 17-09-2015 16:57:29 Wiederherstellungsvorgang 18-09-2015 18:41:21 Systemprüfpunkt 19-09-2015 18:46:24 Systemprüfpunkt 20-09-2015 19:02:50 Systemprüfpunkt 21-09-2015 19:19:33 Systemprüfpunkt ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2001-08-18 14:00 - 2011-09-25 20:04 - 00000850 ____A C:\WINDOWS\system32\Drivers\etc\hosts localhost activate.adobe.com ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job => C:\Programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe Task: C:\WINDOWS\Tasks\At1.job => C:\Programme\HP\HP Officejet 6500 E710n-z\Bin\HPCustPartic.exe Task: C:\WINDOWS\Tasks\At2.job => C:\Programme\HP\HP Officejet 6500 E710n-z\Bin\HPCustPartic.exe Task: C:\WINDOWS\Tasks\At3.job => C:\Programme\HP\HP Officejet 6500 E710n-z\Bin\HPCustPartic.exe Task: C:\WINDOWS\Tasks\At4.job => C:\Programme\HP\HP Officejet 6500 E710n-z\Bin\HPCustPartic.exe Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\AVAST Software\Avast\AvastEmUpdate.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Microsoft_Hardware_Launch_IPoint_exe.job => C:\Programme\Microsoft IntelliPoint\ipoint.exe Task: C:\WINDOWS\Tasks\Microsoft_Hardware_Launch_IType_exe.job => C:\Programme\Microsoft IntelliType Pro\itype.exe Task: C:\WINDOWS\Tasks\SaveXtreme.job => c:\dokumente und einstellungen\all users\anwendungsdaten\{a3095338-e2b4-20fc-a309-95338e2b4ce3}\setup.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-07-31 09:29 - 2015-07-31 09:29 - 00102864 _____ () C:\Programme\AVAST Software\Avast\log.dll 2015-07-31 09:29 - 2015-07-31 09:29 - 00123976 _____ () C:\Programme\AVAST Software\Avast\JsonRpcServer.dll 2015-09-21 21:21 - 2015-09-21 21:21 - 02965504 _____ () C:\Programme\AVAST Software\Avast\defs\15092101\algo.dll 2013-08-05 13:37 - 2006-01-12 21:20 - 01265664 _____ () C:\Programme\Adobe\Acrobat 7.0\Distillr\adistres.DEU 2012-01-03 11:35 - 2001-10-28 18:42 - 00116224 _____ () C:\WINDOWS\system32\pdfcmnnt.dll 2009-01-18 23:34 - 2010-03-01 14:46 - 00089952 _____ () C:\Programme\Lavasoft\Ad-Aware\ShellExt.dll 2004-12-20 19:52 - 2004-12-20 19:52 - 00065536 _____ () C:\Programme\DeepBurnerShellEx.dll 2011-07-02 16:11 - 2011-02-07 11:47 - 03576152 _____ () C:\Programme\Tobit Radio.fx\Server\rfx-server.exe 2013-08-05 13:37 - 2006-01-12 21:20 - 00019968 _____ () C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.deu 2013-08-05 13:37 - 2006-01-12 21:13 - 00019968 _____ () C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.FRA 2015-09-05 12:15 - 2010-09-16 19:34 - 00561263 _____ () C:\Programme\TP-LINK\TP-LINK Drahtlos Tool\TWCU.exe 2013-09-17 13:42 - 2010-09-16 19:33 - 00422000 _____ () C:\WINDOWS\system32\wgapi.dll 2013-09-17 13:42 - 2010-10-15 17:16 - 00081920 _____ () C:\WINDOWS\system32\wgapiloc.dll 2015-09-05 12:15 - 2010-10-15 17:18 - 00282624 _____ () C:\Programme\TP-LINK\TP-LINK Drahtlos Tool\TWCUloc.dll 2015-09-05 12:15 - 2010-10-15 17:19 - 00163840 _____ () C:\Programme\TP-LINK\TP-LINK Drahtlos Tool\oemresloc.dll 2015-07-31 09:29 - 2015-07-31 09:29 - 40540672 _____ () C:\Programme\AVAST Software\Avast\libcef.dll 2015-08-25 09:18 - 2015-08-25 09:18 - 00153768 _____ () C:\Programme\Mozilla Thunderbird\NSLDAP32V60.dll 2015-08-25 09:18 - 2015-08-25 09:18 - 00023208 _____ () C:\Programme\Mozilla Thunderbird\NSLDAPPR32V60.dll 2015-08-27 06:46 - 2015-08-27 06:46 - 00019040 _____ () C:\Programme\Java\jre1.8.0_60\bin\jp2native.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:430C6D84 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A8ADE5D8 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB0AACC9 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Lavasoft Ad-Aware Service => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vsmon => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5} => ""="" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2000478354-2111687655-682003330-1003\Control Panel\Desktop\\Wallpaper -> C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp DNS Servers: Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupreg: BackupServiceHome3Run => C:\Programme\Alexosoft\Backup Service Home 3\Alexosoft.BackupService.MainApp.exe MSCONFIG\startupreg: Genie TimeLine Tray => MSCONFIG\startupreg: GMX SMS-Manager => MSCONFIG\startupreg: HP Software Update => C:\Programme\Hp\HP Software Update\HPWuSchd2.exe MSCONFIG\startupreg: jswtrayutil => C:\Programme\TP-LINK\QSS\jswtrayutil.exe MSCONFIG\startupreg: TomTomHOME.exe => "C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe" -s ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpofxm08.exe] => Enabled:hpofxm08.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hposfx08.exe] => Enabled:hposfx08.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpzwiz01.exe] => Enabled:hpzwiz01.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpofxs08.exe] => Enabled:hpofxs08.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqfxt08.exe] => Enabled:hpqfxt08.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\{7E0E61CC-1C99-429D-BEA7-C4DD5B898D2A}\setup\hpznui01.exe] => Enabled:hpznui01.exe DomainProfile\AuthorizedApplications: [C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\HP\OJ6500vE709_Basic_12\setup\hpznui01.exe] => Enabled:hpznui01.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqnrs08.exe] => Enabled:hpqnrs08.exe DomainProfile\AuthorizedApplications: [F:\setup\hpznui01.exe] => Enabled:hpznui01.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe] => Enabled:hpqtra08.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqste08.exe] => Enabled:hpqste08.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hposid01.exe] => Enabled:hposid01.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe] => Enabled:hpqkygrp.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe] => Enabled:hpfccopy.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpoews01.exe] => Enabled:hpoews01.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe] => Enabled:hpiscnapp.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe] => Enabled:hpqgplgtupl.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe] => Enabled:hpqgpc01.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqusgm.exe] => Enabled:hpqusgm.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqusgh.exe] => Enabled:hpqusgh.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\HP Software Update\HPWUCli.exe] => Enabled:hpwucli.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\smart web printing\SmartWebPrintExe.exe] => Enabled:smartwebprintexe.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\{59C83C08-63F4-4AEC-81D6-392C5E23B843}\setup\hpznui01.exe] => Enabled:hpznui01.exe StandardProfile\AuthorizedApplications: [C:\Programme\Java\jre6\bin\javaw.exe] => Enabled:Java(TM) Platform SE binary StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Samsung New PC Studio\npsasvr.exe] => Enabled:KTF MUSIC AoD Server StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Samsung New PC Studio\npsvsvr.exe] => Enabled:KTF MUSIC VoD Server StandardProfile\AuthorizedApplications: [C:\Programme\aon\aonController\aonController.exe] => Enabled:Controller StandardProfile\AuthorizedApplications: [C:\Programme\aon\aonInstaller\Installer.exe] => Enabled:Installer StandardProfile\AuthorizedApplications: [C:\Programme\VideoLAN\VLC\vlc.exe] => Enabled:VLC media player StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpofxm08.exe] => Enabled:hpofxm08.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hposfx08.exe] => Enabled:hposfx08.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpzwiz01.exe] => Enabled:hpzwiz01.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpofxs08.exe] => Enabled:hpofxs08.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqfxt08.exe] => Enabled:hpqfxt08.exe StandardProfile\AuthorizedApplications: [C:\Programme\Opera\opera.exe] => Enabled:Opera Internet Browser StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe] => Enabled:hpqbam08.exe StandardProfile\AuthorizedApplications: [C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\HP\OJ6500vE709_Basic_12\setup\hpznui01.exe] => Enabled:hpznui01.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqnrs08.exe] => Enabled:hpqnrs08.exe StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\mmc.exe] => Enabled:Microsoft Management Console StandardProfile\AuthorizedApplications: [C:\Programme\Realtek\RTL8185 Wireless LAN Utility\RtWLan.exe] => : RTL8185 Wireless LAN Utility StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft Office\Office10\WINWORD.EXE] => : StandardProfile\AuthorizedApplications: [C:\Programme\HP\HP Officejet 6500 E710n-z\Bin\HP Officejet 6500 E710n-z.exe] => Enabled:HP Officejet 6500 E710n-z StandardProfile\AuthorizedApplications: [C:\Programme\Tobit Radio.fx\Server\rfx-server.exe] => Enabled:Radio.fx Server StandardProfile\AuthorizedApplications: [C:\Programme\Tobit Radio.fx\Client\rfx-client.exe] => Enabled:Radio.fx Client StandardProfile\AuthorizedApplications: [C:\Programme\AIDA32 - Enterprise System Information\aida32.bin] => Enabled:AIDA32 - Worldwide SysInfo Tool StandardProfile\AuthorizedApplications: [C:\Programme\devolo\informer\devinf.exe] => Enabled:devolo Informer StandardProfile\AuthorizedApplications: [C:\Programme\devolo\easyshare\easyshare.exe] => Enabled:devolo EasyShare StandardProfile\AuthorizedApplications: [C:\Programme\Adblock Pro\abpmain.exe] => Enabled:Adblock Pro StandardProfile\AuthorizedApplications: [F:\setup\hpznui01.exe] => Enabled:hpznui01.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe] => Enabled:hpqtra08.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqste08.exe] => Enabled:hpqste08.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hposid01.exe] => Enabled:hposid01.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe] => Enabled:hpqkygrp.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe] => Enabled:hpfccopy.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpoews01.exe] => Enabled:hpoews01.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe] => Enabled:hpiscnapp.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe] => Enabled:hpqgplgtupl.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe] => Enabled:hpqgpc01.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqusgm.exe] => Enabled:hpqusgm.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqusgh.exe] => Enabled:hpqusgh.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\HP Software Update\HPWUCli.exe] => Enabled:hpwucli.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\smart web printing\SmartWebPrintExe.exe] => Enabled:smartwebprintexe.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\HP Officejet 6500 E710n-z\Bin\DeviceSetup.exe] => :LocalSubNet:Enabled:HP Geräteeinrichtung StandardProfile\AuthorizedApplications: [C:\Programme\HP\HP Officejet 6500 E710n-z\Bin\HPNetworkCommunicator.exe] => :LocalSubNet:Enabled:HP Netzwerkkommunikator StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\dpvsetup.exe] => Enabled:Microsoft DirectPlay Voice Test StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\rundll32.exe] => Enabled:Eine DLL-Datei als Anwendung ausführen StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\{59C83C08-63F4-4AEC-81D6-392C5E23B843}\setup\hpznui01.exe] => Enabled:hpznui01.exe StandardProfile\AuthorizedApplications: [C:\Programme\Mozilla Firefox\firefox.exe] => Enabled:Firefox (C:\Programme\Mozilla Firefox) StandardProfile\AuthorizedApplications: [C:\Programme\ftp-uploader\FTPUploader.exe] => Enabled:ftpuploader.de StandardProfile\AuthorizedApplications: [F:\fsetup.exe] => Enabled:AVM FSetup Application StandardProfile\AuthorizedApplications: [C:\Programme\NVIDIA Corporation\NetService\NvNetworkService.exe] => Enabled:NVIDIA Network Service TCP Exception (HTTPS) DomainProfile\GloballyOpenPorts: [139:TCP] => Enabled:@xpsp2res.dll,-22004 DomainProfile\GloballyOpenPorts: [445:TCP] => Enabled:@xpsp2res.dll,-22005 DomainProfile\GloballyOpenPorts: [137:UDP] => Enabled:@xpsp2res.dll,-22001 DomainProfile\GloballyOpenPorts: [138:UDP] => Enabled:@xpsp2res.dll,-22002 DomainProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22007 DomainProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22008 DomainProfile\GloballyOpenPorts: [427:TCP] => :LocalSubNet:Enabled:SLP_Port(427)_TCP DomainProfile\GloballyOpenPorts: [427:UDP] => :LocalSubNet:Enabled:SLP_Port(427)_UDP StandardProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22007 StandardProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22008 StandardProfile\GloballyOpenPorts: [139:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22004 StandardProfile\GloballyOpenPorts: [445:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22005 StandardProfile\GloballyOpenPorts: [137:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22001 StandardProfile\GloballyOpenPorts: [138:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22002 StandardProfile\GloballyOpenPorts: [427:TCP] => :LocalSubNet:Enabled:SLP_Port(427)_TCP StandardProfile\GloballyOpenPorts: [427:UDP] => :LocalSubNet:Enabled:SLP_Port(427)_UDP StandardProfile\GloballyOpenPorts: [9100:TCP] => Enabled:PORT_9100_TCP StandardProfile\GloballyOpenPorts: [21:TCP] => Enabled:21 ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Realtek RTL8185 54M Wireless LAN Network Adapter #2 Description: Realtek RTL8185 54M Wireless LAN Network Adapter Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Realtek Service: rtl8185 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: NVIDIA nForce 10/100 Mbps Ethernet #4 Description: NVIDIA nForce 10/100 Mbps Ethernet Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: NVIDIA Service: NVENETFD Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: B110, Description: Photosmart B110 series Class Guid: {6BDD1FC6-810F-11D0-BEC7-08002BE2092F} Manufacturer: HP Service: StillCam Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Photosmart B110 series Description: Photosmart B110 series Class Guid: {4D36E971-E325-11CE-BFC1-08002BE10318} Manufacturer: HP Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/17/2015 07:42:56 PM) (Source: MsiInstaller) (EventID: 11706) (User: PRIVAT-2TVZ68MP) Description: Produkt: Microsoft Office XP Professional mit FrontPage -- Fehler 1706. Setup kann die benötigten Dateien nicht finden. Überprüfen Sie Ihre Verbindung mit dem Netzwerk oder dem CD-ROM-Laufwerk. Um mehr über mögliche Lösungen für dieses Problem zu erfahren, sehen sie bitte nach in C:\Programme\Microsoft Office\Office10\1031\SETUP.HLP. Error: (09/17/2015 03:59:06 PM) (Source: MsiInstaller) (EventID: 11706) (User: NT-AUTORITÄT) Description: Product: Scan -- Error 1706.No valid source could be found for product Scan. The Windows Installer cannot continue. Error: (09/17/2015 03:59:02 PM) (Source: MsiInstaller) (EventID: 11706) (User: NT-AUTORITÄT) Description: Product: Scan -- Error 1706.No valid source could be found for product Scan. The Windows Installer cannot continue. Error: (09/17/2015 03:58:57 PM) (Source: MsiInstaller) (EventID: 11706) (User: NT-AUTORITÄT) Description: Product: Scan -- Error 1706.No valid source could be found for product Scan. The Windows Installer cannot continue. Error: (09/16/2015 06:20:03 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version, fehlgeschlagenes Modul mozalloc.dll, Version, Fehleradresse 0x00001aa1. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (09/03/2015 11:59:19 AM) (Source: crypt32) (EventID: 11) (User: ) Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Die Daten sind unzulässig. . Error: (08/29/2015 04:01:12 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung jucheck.exe, Version, fehlgeschlagenes Modul jucheck.exe, Version, Fehleradresse 0x00052d24. Das medienspezifische Ereignis für [jucheck.exe!ws!] wird verarbeitet. Error: (08/22/2015 12:32:24 PM) (Source: crypt32) (EventID: 8) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: 404 (HTTP-Antwortstatus). Error: (08/22/2015 12:32:24 PM) (Source: crypt32) (EventID: 11) (User: ) Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Die Daten sind unzulässig. . Error: (08/11/2015 09:12:57 AM) (Source: crypt32) (EventID: 8) (User: ) Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. . Systemfehler: ============= Error: (09/21/2015 08:40:01 PM) (Source: Schedule) (EventID: 7901) (User: ) Description: Der Befehl "At2.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942405 Error: (09/21/2015 04:24:00 PM) (Source: Schedule) (EventID: 7901) (User: ) Description: Der Befehl "At3.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942405 Error: (09/21/2015 02:00:00 PM) (Source: Schedule) (EventID: 7901) (User: ) Description: Der Befehl "At4.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942405 Error: (09/21/2015 10:10:00 AM) (Source: Schedule) (EventID: 7901) (User: ) Description: Der Befehl "At1.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942405 Error: (09/20/2015 08:40:00 PM) (Source: Schedule) (EventID: 7901) (User: ) Description: Der Befehl "At2.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942405 Error: (09/20/2015 04:24:00 PM) (Source: Schedule) (EventID: 7901) (User: ) Description: Der Befehl "At3.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942405 Error: (09/20/2015 02:00:00 PM) (Source: Schedule) (EventID: 7901) (User: ) Description: Der Befehl "At4.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942405 Error: (09/20/2015 10:10:00 AM) (Source: Schedule) (EventID: 7901) (User: ) Description: Der Befehl "At1.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942405 Error: (09/19/2015 08:40:00 PM) (Source: Schedule) (EventID: 7901) (User: ) Description: Der Befehl "At2.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942405 Error: (09/19/2015 04:24:00 PM) (Source: Schedule) (EventID: 7901) (User: ) Description: Der Befehl "At3.job" konnte aufgrund folgenden Fehlers nicht ausgeführt werden: %%2147942405 ==================== Memory info =========================== Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ Prozentuale Nutzung des RAM: 47% Installierter physikalischer RAM: 3071.23 MB Verfügbarer physikalischer RAM: 1601.61 MB Summe virtueller Speicher: 4956.76 MB Verfügbarer virtueller Speicher: 3605.35 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:97.65 GB) (Free:13.42 GB) NTFS ==>[Laufwerk mit Startkomponenten (Windows XP)] Drive d: () (Fixed) (Total:195.31 GB) (Free:166.36 GB) NTFS Drive e: () (Fixed) (Total:172.79 GB) (Free:155.57 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 305C305B) Partition 1: (Active) - (Size=97.7 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=368.1 GB) - (Type=OF Extended) ==================== Ende vom Addition.txt ============================ |
![]() | #2 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Ordner Spacekace auf Laufwerk C hi,
__________________Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ |
![]() | #3 |
![]() | ![]() Ordner Spacekace auf Laufwerk C Hallo Schrauber,
__________________zuerst einmal vielen Dank für Deine Hilfe. Habe nun alle Progis herunter geladen und MBAM laufen lassen. Hier die Auswertung: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 22.09.2015 Suchlaufzeit: 10:25:16 Protokolldatei: mbam.txt Administrator: Ja Version: Malware-Datenbank: v2015.09.22.03 Rootkit-Datenbank: v2015.09.18.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: Tina Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 402030 Abgelaufene Zeit: 23 Min., 52 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 2 PUP.Optional.Babylon, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SETUP.EXE, In Quarantäne, [b03bf53de7a4bf775e661e3778880000], PUP.Optional.SmartBar, HKU\S-1-5-21-2000478354-2111687655-682003330-1003\SOFTWARE\SMARTBAR, In Quarantäne, [fcef56dc315a092d7020833823e1b44c], Registrierungswerte: 1 PUP.Optional.SmartBar, HKU\S-1-5-21-2000478354-2111687655-682003330-1003\SOFTWARE\SMARTBAR|GlobalUserId, 61FEFEB9-525A-4D2D-A7D0-4D555B7E9000, In Quarantäne, [fcef56dc315a092d7020833823e1b44c] Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 2 PUP.Optional.FoxTabFLVPlayer, C:\Programme\FoxTabFLVPlayer, In Quarantäne, [10db76bc7d0e2313cc1533e35ea558a8], PUP.Optional.FoxTabFLVPlayer, C:\Programme\FoxTabFLVPlayer\Uninstall, In Quarantäne, [10db76bc7d0e2313cc1533e35ea558a8], Dateien: 20 PUP.Optional.InstallCore, C:\Programme\FoxTabFLVPlayer\FLVPlayer.exe, In Quarantäne, [5e8d3cf682091a1c47cf02270bf5867a], PUP.Optional.InstallCore, C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\ICReinstall_pdf_download-, In Quarantäne, [b53666cc424980b65e18697be51b629e], PUP.Optional.PriceGong, C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\che166.tmp, In Quarantäne, [ca21c46e800b1125da18635b639ea55b], PUP.Optional.Babylon, C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\BExternal.dll, In Quarantäne, [806b70c2c2c9cb6b6d535302c23e44bc], PUP.Optional.Babylon, C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\CrxInstaller.dll, In Quarantäne, [2ebda290c3c82a0c853ed1e83cc55fa1], PUP.Optional.Delta.ShrtCln, C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\DSearchLink.exe, In Quarantäne, [d41754deeaa1f1451299c74b1de88f71], PUP.Optional.Babylon, C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\MntrDLLInstall.dll, In Quarantäne, [24c7c46ebfccc0764b796f4ae31edd23], PUP.Optional.Babylon, C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\Setup.exe, In Quarantäne, [b03bf53de7a4bf775e661e3778880000], PUP.Optional.Babylon, C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\is956058749\DeltaTB.exe, In Quarantäne, [5b9051e135562d098c391a9fbf42c43c], PUP.Optional.MyStartSearch.ShrtCln, C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\f9626892-7a78-3199-abd2-97bbce96297b\adv_76.exe, In Quarantäne, [c6252e043a51e94d5fa8f8ad798ced13], PUP.Optional.FoxTabFLVPlayer, C:\Programme\FoxTabFLVPlayer\Uninstall\uninst.dat, In Quarantäne, [10db76bc7d0e2313cc1533e35ea558a8], PUP.Optional.Spigot, C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\dfvmuvo0.default\prefs.js, Gut: (), Schlecht: (user_pref("keyword.URL", "hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=302398&p=");), Ersetzt,[aa41f83a4d3eb482f7d59e0f0afb29d7] PUP.Optional.DefaultProtectedSearch, C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\prefs.js, Gut: (), Schlecht: (defsearchp@gmail.com), Ersetzt,[0cdf1022c4c74bebf7f4d3e0ad58b64a] PUP.Optional.DeskCut, C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\prefs.js, Gut: (), Schlecht: (deskCutv2@gmail.com), Ersetzt,[a5462111d0bba591717b10a3976e639d] PUP.Optional.FastSearch, C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\prefs.js, Gut: (), Schlecht: (searchffv2@gmail.com), Ersetzt,[ffec48eaf596b77fae3fcee5c24306fa] PUP.Optional.SweetSearch, C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\prefs.js, Gut: (), Schlecht: (sweetsearch@gmail.com), Ersetzt,[b6355fd34a4141f5dd1733809f662dd3] PUP.Optional.DefaultProtectedSearch, C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\xmqaptr9.GanzNeuesProfil_14_05_11\prefs.js, Gut: (), Schlecht: (defsearchp@gmail.com), Ersetzt,[3bb0e44edead989e5d8e6e45ad58db25] PUP.Optional.DeskCut, C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\xmqaptr9.GanzNeuesProfil_14_05_11\prefs.js, Gut: (), Schlecht: (deskCutv2@gmail.com), Ersetzt,[12d9fa381a711d199359eac9b84d8e72] PUP.Optional.FastSearch, C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\xmqaptr9.GanzNeuesProfil_14_05_11\prefs.js, Gut: (), Schlecht: (searchffv2@gmail.com), Ersetzt,[2fbc38fab2d9de58cd20e3d0bf461ae6] PUP.Optional.SweetSearch, C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\xmqaptr9.GanzNeuesProfil_14_05_11\prefs.js, Gut: (), Schlecht: (sweetsearch@gmail.com), Ersetzt,[eefd4de52e5d092df103dcd731d4c23e] Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) LG Tina Hallo, das Junkware Removal Tool läuft bei mir nicht durch (Avast ist deaktiviert). Ich drücke eine beliebige Taste, es startet und geht bis "Check Registry", dann will es von mir eine Registrierung. Dieses Fenster lässt sich auch nicht wegdrücken. Und das Tool läuft nicht weiter. Tina Hier die Auswertung vom AdwCleaner: Code:
ATTFilter # AdwCleaner v5.008 - Bericht erstellt am 22/09/2015 um 11:10:41 # Aktualisiert am 18/09/2015 von Xplode # Datenbank : 2015-09-20.1 [Server] # Betriebssystem : Microsoft Windows XP Service Pack 3 (x86) # Benutzername : Tina - PRIVAT-2TVZ68MP # Gestartet von : E:\Downloads\AdwCleaner_5.008.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** [-] Ordner Gelöscht : C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Tobit ***** [ Dateien ] ***** ***** [ Verknüpfungen ] ***** ***** [ Geplante Tasks ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21} ***** [ Internetbrowser ] ***** [-] [C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.desc", "this is my first firefox searchEngine"); [-] [C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.ptid", "ima"); [-] [C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.uid", "ST3500410AS_5VM0DT70XXXX5VM0DT70"); [-] [C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\xmqaptr9.GanzNeuesProfil_14_05_11\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.desc", "this is my first firefox searchEngine"); [-] [C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\xmqaptr9.GanzNeuesProfil_14_05_11\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.ptid", "ima"); [-] [C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\xmqaptr9.GanzNeuesProfil_14_05_11\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.uid", "ST3500410AS_5VM0DT70XXXX5VM0DT70"); ************************* :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [2455 Bytes] ########## Kann keiner mehr weiterhelfen? ?? Und warum werden meine Texte alle in ein und dem selben Fenster angezeigt? Hallo, warum werden meine Texte alle in ein und dem selben Fenster angezeigt? Und kann mir niemand mehr weiterhelfen? Ich hänge nun so halb fertig in der Luft. LG Tina |
![]() | #4 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Ordner Spacekace auf Laufwerk C Lass Junkware Removal Tool weg. ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #5 |
![]() | ![]() Ordner Spacekace auf Laufwerk C Hier das Logfile von ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe= # EOSSerial=345523b86eb53b458ceef588cc2b55f7 # end=init # utc_time=2015-09-23 07:01:58 # local_time=2015-09-23 09:01:58 (+0100, Westeuropäische Sommerzeit) # country="Germany" # osver=5.1.2600 NT Service Pack 3 Update Init Update Download Update Finalize Updated modules version: 25910 # product=EOS # version=8 # OnlineScannerApp.exe= # EOSSerial=345523b86eb53b458ceef588cc2b55f7 # end=updated # utc_time=2015-09-23 07:10:10 # local_time=2015-09-23 09:10:10 (+0100, Westeuropäische Sommerzeit) # country="Germany" # osver=5.1.2600 NT Service Pack 3 # product=EOS # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.1.1 # EOSSerial=345523b86eb53b458ceef588cc2b55f7 # engine=25910 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-09-23 10:02:29 # local_time=2015-09-24 12:02:29 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 71 88 1274006 4720512 0 0 # scanned=287709 # found=43 # cleaned=0 # scan_time=10338 sh=7A897A264B828877F8678C6A59996AA92CF5EF33 ft=1 fh=90db179ea4af01ad vn="Variante von Win32/ELEX.BH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindowsMangerProtect\ProtectWindowsManager.exe.vir" sh=F46F29207788875FA4FDB1C1F645E29EB55091A6 ft=0 fh=0000000000000000 vn="Win32/Toolbar.TNT2.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\defsearchp@gmail.com.xpi.vir" sh=F46F29207788875FA4FDB1C1F645E29EB55091A6 ft=0 fh=0000000000000000 vn="Win32/Toolbar.TNT2.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\xmqaptr9.GanzNeuesProfil_14_05_11\Extensions\defsearchp@gmail.com.xpi.vir" sh=09E369F9EA069BC141F0D34DC18AEC3ABBA77F6B ft=1 fh=241f3ea108f7cde2 vn="Variante von Win32/Adware.Vonteera.L Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Tina\Anwendungsdaten\PDFConvert\SWUpdate.exe.vir" sh=E214737549AC8E5F5AEA4C9EBB68843D7B78A639 ft=1 fh=c71c00115e31d3cb vn="Win32/Toolbar.Montiera.AA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf\1.0_0\CrmAdpt.dll.vir" sh=16068B8977B4DC562AE782D91BC009472667E331 ft=1 fh=c3b5a87b7d152749 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\DOKUME~1\Tina\LOKALE~1\Temp\OCS\ocs_v71a.exe.vir" sh=99F97AD369E8621AB4D17DF53E80E60FEE99C727 ft=1 fh=42567613b862d846 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\DOKUME~1\Tina\LOKALE~1\Temp\OCS\ocs_v71b.exe.vir" sh=5D628376391A827A818B0A079B64EE457AE9B82A ft=1 fh=c71c0011e2e7a7a5 vn="Variante von Win32/ELEX.DH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\XTab\BrowserAction.dll.vir" sh=1C88A7C4FD5E9BBE5F558AB731149EC1E59A67AC ft=0 fh=0000000000000000 vn="Win32/Toolbar.TNT2.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\XTab\ffsearch_toolbar!" sh=59CFC71C3BB4077E3CAECC8EB7D48AD923D52387 ft=1 fh=8ee66df075ef7099 vn="Variante von Win32/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\WINDOWS\system32\roboot.exe.vir" sh=F46F29207788875FA4FDB1C1F645E29EB55091A6 ft=0 fh=0000000000000000 vn="Win32/Toolbar.TNT2.I evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Alte Firefox-Daten\xmqaptr9.GanzNeuesProfil_14_05_11\extensions\defsearchp@gmail.com.xpi" sh=E34791A03DAC86B0F24FF9135CE3315D568EF406 ft=0 fh=0000000000000000 vn="JS/Adware.MultiPlug.I Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\aifeyuf9.default\extensions\staged\HPqI@P.org\content\bg.js" sh=2F23240CF08BAEB05C911C52E58142CD0FD6D9DC ft=0 fh=0000000000000000 vn="JS/Adware.MultiPlug.I Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\aifeyuf9.default\extensions\staged\HwgSR@y.net\content\bg.js" sh=1A54ACCFE082C9E5DFE27DDC9F4DF2F0873BD16A ft=1 fh=495e9f00037b22a4 vn="Win32/Toolbar.Babylon.I evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\BabMaint.exe" sh=E7DA69DC319E3A568AF676E7C010E504D36769CF ft=1 fh=d44f21574d5abbac vn="Win32/Toolbar.Babylon.AE evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\BUSolForMontiera.dll" sh=26E07D42BAB3A34C96AE91D3718CFFD471B58D1D ft=1 fh=c7113caa6531040e vn="Win32/Toolbar.Babylon.AE evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\BUSolution.dll" sh=64F13C808BEAA930DD0D72293FBDCB2AB3A1907F ft=1 fh=78152fcda9790a4e vn="Win32/Toolbar.Babylon.AE evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\ChromeToolbarSetup.dll" sh=7759A3318DE2ABC3755EBB7F50322C6D586B5286 ft=1 fh=e3d39714b3bfb2a0 vn="Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\IEHelper.dll" sh=62BFF91A7E351CB1A21EF92320815874B2D2DFA8 ft=1 fh=fc2555afc5bde153 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\DMR\dmr_72.exe" sh=3D09B4A1E2E55E7D1DF62B739D434F3F4E51DB90 ft=1 fh=31688d33c108b3f2 vn="Win32/Toolbar.Widgi evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe" sh=68F587183F43FC56BDC93C30BEDE3A645F266218 ft=1 fh=acdc32788a59f8d1 vn="Variante von Win32/InstallBrain.AO evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\Uninstall Information\ib_uninst_358\uninstall.exe" sh=68F587183F43FC56BDC93C30BEDE3A645F266218 ft=1 fh=acdc32788a59f8d1 vn="Variante von Win32/InstallBrain.AO evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\Uninstall Information\ib_uninst_514\uninstall.exe" sh=E115AC80776D091765ED3EA022A001E0D8AA4DC9 ft=1 fh=85ce5afd4a88c17f vn="Win32/Adware.ADON evtl. unerwünschte Anwendung" ac=I fn="D:\Progis\unlocker1.9.0.exe" sh=9BAC64A295EF41E255CAAD650513F44192F15527 ft=1 fh=a743b476095adb23 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\7z465.exe" sh=9FC27D35536A004A97C12A04B70F4632BFACB4AD ft=1 fh=474950f6a59a9bec vn="Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\FreeYouTubeDownload3016.exe" sh=0D08B150836BA8C568EFD4654C89B19E633A2A66 ft=1 fh=0692936737a46503 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\FreeYouTubeDownload_3.1.39.1015.exe" sh=E84CF3C069692092FD27054C562991763B079736 ft=1 fh=329d5e2a0f33fdef vn="Win32/Toolbar.SearchSuite evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\iLividSetup.exe" sh=F5DF57CDAEAB9EAF6B0D002BEF1E2B32C24C6595 ft=1 fh=148f4ae1fe4d1897 vn="Variante von Win32/Complitly.A evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\MagicChristmasClockInst.exe" sh=0796147DA5D2DF32B72DAEF49753189B5AB8A7FC ft=1 fh=216e54b6a50280b1 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\MemTest - CHIP-Installer.exe" sh=6CF8A9F031B45F70BE3E66E7ACC7449CDA15FA34 ft=1 fh=2de4b6f517306153 vn="Win32/Toolbar.Widgi evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\PDFCreator-1_2_3_setup.exe" sh=F3BA5155D57E33CC48C805DD05AE0B0AA1CF3793 ft=1 fh=9b05adbeca8f25d5 vn="Variante von Win32/InstallCore.D evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\pdf_download-" sh=A3A73355C8AF7675FA711FBC5522F86E20BF67D9 ft=1 fh=4e3dfa0dc41014d1 vn="Win32/RegistryBooster evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\registrybooster.exe" sh=6E15C70ED5D01E870007B38F21D76A13DF54D833 ft=1 fh=8f3b8285403df184 vn="Win32/SoftonicDownloader.A evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\SoftonicDownloader_fuer_adblock.exe" sh=8A08A7A94FD61C25DC4BDD71636DC314DEF97CA8 ft=1 fh=02cb82bc672ad400 vn="Win32/SoftonicDownloader.D evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\SoftonicDownloader_fuer_dream-aquarium-screensaver.exe" sh=FD252594740F5B6EF6FEA6AD0BD07F8C01AFED3B ft=1 fh=30b72866903723eb vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\SoftonicDownloader_fuer_fotokalender-2013.exe" sh=C9631FA616C714DD50A670C3F058398D13C394E2 ft=1 fh=d454e3e41d81f613 vn="Win32/SoftonicDownloader.D evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\SoftonicDownloader_fuer_jalbum.exe" sh=71949819981B7484D69E62671DCC9AD219DE6C35 ft=1 fh=7d5fda087f7a8e9b vn="Win32/SoftonicDownloader.G evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\SoftonicDownloader_fuer_spamfighter.exe" sh=9C13EE2DC817260EACFEA4BACE8E538D9BAFE988 ft=1 fh=9ae7f7a194c92f42 vn="Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\Thunderbird Setup 8.0.exe" sh=B8AF811785E6674BCE2C57A6531300A564DB8B09 ft=1 fh=d7c92a111b5979d0 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\VLC media player 64 Bit - CHIP-Downloader.exe" sh=976FB615D1DC2210F4A1BB77DA182FB298D18883 ft=1 fh=27ba6afa32d8cf77 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\Windows 7 Upgrade Advisor - CHIP-Downloader.exe" sh=0C38A7EE4DBB35FC124CBC9B49A28E4AB469F93C ft=1 fh=00cd012659834f0b vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\Winload_TB-20091222.exe" sh=0ED1E569D4EC5C3B142811E9FED721A3C142889A ft=1 fh=f3bfdea35a615554 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\XMedia Recode - CHIP-Downloader.exe" sh=472E1B83009A247B6D11C86B1465FEF95FE43FEB ft=1 fh=9da6ed0ea9ea85c7 vn="Win32/DownloadGuide.J evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\ZodiacClockInst_CB-DL-Manager.exe" Code:
ATTFilter Results of screen317's Security Check version 1.008 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Out of date HijackThis installed! HijackThis 2.0.2 CCleaner JavaFX 2.1.1 Java 8 Update 60 Adobe Flash Player Mozilla Firefox 38.0.1 Firefox out of Date! Mozilla Thunderbird (38.2.0) ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` [Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)] Leider weiß ich nicht mehr was ich nach dem "Untersuchen" nochmals tun muss, damit ich auch die Addition.txt erhalte. Wurden denn nun irgendwie die ganzen Funde von ESET irgendwie schon entfernt oder muss hier noch irgendwas getan werden? Falls nicht, bedanke ich mich schon einmal ganz, ganz herzlich für Deine Hilfe und hoffe, dass nun alles wieder wie gewohnt läuft. Und ich habe gesehen, dass der Ordner "Spacekace" noch immer auf C: ist. Kann der gelöscht werden oder was passiert damit? FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:23-09-2015 durchgeführt von Tina (Administrator) auf PRIVAT-2TVZ68MP (24-09-2015 06:59:59) Gestartet von E:\Downloads Geladene Profile: Tina (Verfügbare Profile: Tina) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 8 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe (Atheros) C:\WINDOWS\system32\acs.exe (Teruten) C:\WINDOWS\system32\FsUsbExService.Exe (Wireless) C:\Programme\TP-LINK\QSS\jswpbapi.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe () C:\Programme\Tobit Radio.fx\Server\rfx-server.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (Canon Inc.) C:\Programme\Canon\CAL\CALMAIN.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Microsoft Corporation) C:\Programme\Microsoft IntelliPoint\ipoint.exe (Adobe Systems Inc.) C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.exe () C:\Programme\TP-LINK\TP-LINK Drahtlos Tool\TWCU.exe (AVAST Software) C:\Programme\AVAST Software\Avast\avastui.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\Update Core\NvBackend.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [HPDJ Taskbar Utility] => C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe [196608 2001-11-07] (HP) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [17331200 2008-10-28] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [57344 2008-06-19] (Realtek Semiconductor Corp.) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2010-11-29] (Apple Inc.) HKLM\...\Run: [IntelliPoint] => C:\Programme\Microsoft IntelliPoint\ipoint.exe [1821576 2011-08-01] (Microsoft Corporation) HKLM\...\Run: [Acrobat Assistant 7.0] => C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe [483328 2008-04-23] (Adobe Systems Inc.) HKLM\...\Run: [] => [X] HKLM\...\Run: [TWCU] => C:\Programme\TP-LINK\TP-LINK Drahtlos Tool\TWCU.exe [561263 2010-09-16] () HKLM\...\Run: [Nvtmru] => "C:\Programme\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe" HKLM\...\Run: [AvastUI.exe] => C:\Programme\AVAST Software\Avast\AvastUI.exe [6111824 2015-08-25] (AVAST Software) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [597552 2015-08-04] (Oracle Corporation) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [NvMediaCenter] => RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login HKLM\...\Run: [nwiz] => C:\Programme\NVIDIA Corporation\nview\nwiz.exe [2593056 2014-07-02] () HKLM\...\Run: [NvBackend] => C:\Programme\NVIDIA Corporation\Update Core\NvBackend.exe [2403104 2014-07-25] (NVIDIA Corporation) HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Run: [updateMgr] => C:\Programme\Adobe\Acrobat 7.0\Acrobat\AdobeUpdateManager.exe [313472 2006-03-30] (Adobe Systems Incorporated) HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Run: [PDFConvert] => C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\PDFConvert\SWUpdate.exe HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x5F000000 HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Policies\Explorer: [NoSaveSettings] 0 HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Policies\Explorer: [NoInstrumentation] 1 HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\MountPoints2: {55d5b960-5b9c-11df-bcc5-001966a62118} - H:\LaunchU3.exe -a HKU\S-1-5-21-2000478354-2111687655-682003330-1003\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\System32\CHROMA~1.SCR [320512 2013-10-18] (clock-desktop.com) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Programme\AVAST Software\Avast\ashShell.dll [2015-07-31] (AVAST Software) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat - Schnellstart.lnk [2013-08-05] ShortcutTarget: Adobe Acrobat - Schnellstart.lnk -> C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-100000000002}\SC_Acrobat.exe () Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk [2011-10-05] ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk [2010-11-17] ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation) BootExecute: autocheck autochk * lsdelete走ҰRegistrierung sichern ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] Tcpip\..\Interfaces\{47B8073B-0E7E-4764-BFA8-C56BA457BDDE}: [DhcpNameServer] Internet Explorer: ================== HKU\S-1-5-21-2000478354-2111687655-682003330-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm HKU\S-1-5-21-2000478354-2111687655-682003330-1003\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm HKU\S-1-5-21-2000478354-2111687655-682003330-1003\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-2000478354-2111687655-682003330-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://www.google.com" <======= ACHTUNG SearchScopes: HKU\S-1-5-21-2000478354-2111687655-682003330-1003 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Kein Name -> {0347C33E-8762-4905-BF09-768834316C61} -> Keine Datei BHO: AcroIEHlprObj Class -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2006-12-18] (Adobe Systems Incorporated) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre1.8.0_60\bin\ssv.dll [2015-08-27] (Oracle Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Programme\AVAST Software\Avast\aswWebRepIE.dll [2015-07-31] (AVAST Software) BHO: Adobe PDF Conversion Toolbar Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2004-12-14] (Adobe Systems Incorporated) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre1.8.0_60\bin\jp2ssv.dll [2015-08-27] (Oracle Corporation) BHO: Kein Name -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> Keine Datei Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2004-12-14] (Adobe Systems Incorporated) Toolbar: HKU\S-1-5-21-2000478354-2111687655-682003330-1003 -> PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - Keine Datei DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/ Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15 FF Homepage: hxxps://www.google.de FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-19] () FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll [2010-08-18] (Adobe Systems, Inc.) FF Plugin: @canon.com/MycameraPlugin -> C:\Programme\Canon\ZoomBrowser EX\Program\NPCIG.dll [2008-10-15] (CANON INC.) FF Plugin: @innoplus.de/ino3DViewer -> C:\Programme\innoplus\3D-Viewer-innoPlus\npIno3DViewer.dll [2014-05-14] (INNOVA-engineering GmbH Dresden) FF Plugin: @java.com/DTPlugin,version=11.60.2 -> C:\Programme\Java\jre1.8.0_60\bin\dtplugin\npDeployJava1.dll [2015-08-27] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.60.2 -> C:\Programme\Java\jre1.8.0_60\bin\plugin2\npjp2.dll [2015-08-27] (Oracle Corporation) FF Plugin: @Microsoft.com/NpWinExt,version=5.0 -> C:\Programme\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll [2010-04-27] (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation) FF Plugin: @pandasecurity.com/activescan -> C:\Programme\Panda Security\ActiveScan 2.0\npwrapper.dll [2010-07-27] (Panda Security, S.L.) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Programme\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN) FF SearchPlugin: C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\searchplugins\englische-ergebnisse.xml [2011-12-23] FF SearchPlugin: C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\searchplugins\gmx-suche.xml [2011-12-23] FF SearchPlugin: C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\searchplugins\lastminute.xml [2011-12-23] FF SearchPlugin: C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\searchplugins\webde-suche.xml [2011-12-23] FF Extension: AdBeaver - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\aifeyuf9.default\Extensions\adbeaver@adbeaver.org.xpi [2014-05-23] FF Extension: Silvermel - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\silvermel@pardal(2).de [2015-09-17] FF Extension: Silvermel and Charamel XT - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\silvermelxt@pardal(2).de [2015-09-17] FF Extension: Tangofox - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\Tangofox@haven667(2) [2015-09-17] FF Extension: Bluetacular - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\tron@trionic(2).net [2015-09-17] FF Extension: PDF Download - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{37E4D8EA-8BDA-4831-8EA1-89053939A250}(2) [2015-09-17] FF Extension: Flashblock - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}(2) [2015-09-17] FF Extension: Flashblock - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}(3) [2015-09-17] FF Extension: Kein Name - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{446c03e0-2c35-11db-a98b-0800200c9a66} [2015-09-17] FF Extension: EPUBReader - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{5384767E-00D9-40E9-B72F-9CC39D655D6F}(2) [2015-09-17] FF Extension: Temp Installer - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{77868449-f49d-d6ec-3145-e651161b1ff8} [2015-09-17] FF Extension: WOT - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}(2) [2015-09-17] FF Extension: ProfilePassword-Firefox - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{b9615918-d3de-44a4-ab65-76df7ea1f1c1}(2) [2015-09-17] FF Extension: Bitdefender QuickScan - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{e001c731-5e37-4538-a5cb-8168736a2360} [2015-09-17] FF Extension: Nuvola - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\NuvolaFF@paenglab.ch.xpi [2015-09-17] FF Extension: Vlc context menu - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\vlcplaylist@helgatauscher.de.xpi [2015-09-17] FF Extension: Favicon Picker 2 - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{446c03e0-2c35-11db-a98b-0800200c9a66}.xpi [2015-09-17] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-09-17] FF Extension: Back/forward dropmarker - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{d618933b-9eb4-1c04-949d-0f9b1a39ebb9}.xpi [2015-09-17] FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Programme\Mozilla Firefox\browser\extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900}.xpi [2014-12-20] FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2011-10-01] FF HKLM\...\Firefox\Extensions: [msntoolbar@msn.com] - C:\Programme\MSN Toolbar\Platform\5.0.1449.0\Firefox FF Extension: Bing Bar - C:\Programme\MSN Toolbar\Platform\5.0.1449.0\Firefox [2010-11-11] FF HKLM\...\Firefox\Extensions: [{cb84136f-9c44-433a-9048-c5cd9df1dc16}] - C:\Programme\Spyware Doctor\BDT\FireFox FF Extension: Browser Defender Toolbar - C:\Programme\Spyware Doctor\BDT\FireFox [2010-07-07] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF [2015-07-31] FF HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\default CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Programme\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-07-31] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ACS; C:\WINDOWS\system32\acs.exe [499796 2010-09-16] (Atheros) [Datei ist nicht signiert] R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [146600 2015-07-31] (AVAST Software) S4 Backup Service Home-Dienst; C:\Programme\Alexosoft\Backup Service Home 3\BSHService.exe [17920 2012-02-15] (Alexander Seeliger Software) [Datei ist nicht signiert] S4 Browser Defender Update Service; C:\Programme\Spyware Doctor\BDT\BDTUpdateService.exe [198608 2010-07-15] (Threat Expert Ltd.) R2 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [96370 2007-01-31] (Canon Inc.) [Datei ist nicht signiert] R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [253568 2009-11-18] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [137344 2009-11-18] (Hewlett-Packard Co.) R2 HPSLPSVC; C:\Programme\HP\Digital Imaging\bin\HPSLPSVC32.DLL [700032 2010-01-29] (Hewlett-Packard Co.) R2 jswpbapi; C:\Programme\TP-LINK\QSS\jswpbapi.exe [188416 2010-04-20] (Wireless) [Datei ist nicht signiert] S3 jswpsapi; C:\Programme\TP-LINK\QSS\jswpsapi.exe [360529 2010-04-20] (wireless) [Datei ist nicht signiert] S4 Lavasoft Ad-Aware Service; C:\Programme\Lavasoft\Ad-Aware\AAWService.exe [1029456 2010-03-01] (Lavasoft) S3 LPDSVC; C:\WINDOWS\System32\tcpsvcs.exe [19456 2001-08-18] (Microsoft Corporation) S2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) S4 Nero BackItUp Scheduler 4.0; C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe [935208 2009-07-20] (Nero AG) R2 Net Driver HPZ12; C:\WINDOWS\System32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 NvNetworkService; C:\Programme\NVIDIA Corporation\NetService\NvNetworkService.exe [1720608 2014-07-25] (NVIDIA Corporation) R2 Pml Driver HPZ12; C:\WINDOWS\System32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 Radio.fx; C:\Programme\Tobit Radio.fx\Server\rfx-server.exe [3576152 2011-02-07] () R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [93040 2014-12-19] (TomTom) S4 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [1529728 2009-08-18] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2009-02-04] (Microsoft Corporation) S4 GenieTimelineService; "C:\Programme\Genie-Soft\Genie Timeline\GenieTimelineService.exe" [X] S4 gupdate; "C:\Programme\Google\Update\GoogleUpdate.exe" /svc [X] S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AegisP; C:\WINDOWS\System32\DRIVERS\AegisP.sys [21035 2010-07-19] (Meetinghouse Data Communications) [Datei ist nicht signiert] R1 AmdPPM; C:\WINDOWS\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Advanced Micro Devices) S3 AR5523; C:\WINDOWS\System32\DRIVERS\ar5523.sys [285568 2005-02-24] (Atheros Communications, Inc.) [Datei ist nicht signiert] R3 AR9271; C:\WINDOWS\System32\DRIVERS\athuw.sys [1756384 2010-07-28] (Atheros Communications, Inc.) R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24016 2015-07-31] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [76000 2015-07-31] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [55200 2015-07-31] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49776 2015-07-31] (AVAST Software) R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [788784 2015-07-31] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [433264 2015-07-31] (AVAST Software) R3 aswStmXP; C:\WINDOWS\system32\drivers\aswStmXP.sys [161472 2015-07-31] (AVAST Software) S3 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57888 2015-07-31] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [208664 2015-07-31] (AVAST Software) S3 ATHFMWDL; C:\WINDOWS\System32\Drivers\ATHFMWDL.sys [43392 2005-02-24] (Windows (R) 2000 DDK provider) S3 autorun; c:\huadio.tmp [5311 2013-08-29] (Windows (R) 2000 DDK provider) [Datei ist nicht signiert] S3 CBTNDIS5; C:\WINDOWS\system32\CBTNDIS5.SYS [17142 2003-07-16] (Printing Communications Assoc., Inc. (PCAUSA)) [Datei ist nicht signiert] S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) R3 eapihdrv; C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\ehdrv.sys [135760 2015-09-23] (ESET) R2 EAPPkt; C:\WINDOWS\System32\DRIVERS\EAPPkt.sys [38144 2007-10-09] (Realtek) [Datei ist nicht signiert] R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36608 2010-06-14] () [Datei ist nicht signiert] S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2009-05-18] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2009-05-18] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2009-05-18] (HP) R3 JSWSCIMD; C:\WINDOWS\System32\DRIVERS\jswscimd.sys [57440 2010-04-20] (Atheros Communications, Inc.) R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64160 2009-07-08] (Lavasoft AB) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [40320 2008-04-14] (Microsoft Corporation) R2 NPF; C:\WINDOWS\System32\drivers\npf.sys [36600 2013-03-01] (Riverbed Technology, Inc.) S3 NuidFltr; C:\WINDOWS\System32\DRIVERS\NuidFltr.sys [21784 2011-08-01] (Microsoft Corporation) S3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [54400 2008-03-25] (NVIDIA Corporation) R0 nvgts; C:\WINDOWS\System32\DRIVERS\nvgts.sys [132096 2008-01-25] (NVIDIA Corporation) R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [22016 2008-03-25] (NVIDIA Corporation) R3 odysseyIM4; C:\WINDOWS\System32\DRIVERS\odysseyIM4.sys [173056 2004-09-03] (Funk Software, Inc.) R0 pavboot; C:\WINDOWS\System32\drivers\pavboot.sys [28552 2009-06-30] (Panda Security, S.L.) R2 PLCNDIS5; C:\WINDOWS\system32\plcndis5.sys [17280 2004-05-17] (Intellon, Inc.) [Datei ist nicht signiert] R0 PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [46080 2005-08-19] (Sonic Solutions) [Datei ist nicht signiert] S3 rtl8185; C:\WINDOWS\System32\DRIVERS\rtl8185.sys [835616 2010-03-23] (Realtek Semiconductor Corporation ) S3 ss_bbus; C:\WINDOWS\System32\DRIVERS\ss_bbus.sys [98432 2010-04-27] (MCCI) S3 ss_bmdfl; C:\WINDOWS\System32\DRIVERS\ss_bmdfl.sys [14848 2010-04-27] (MCCI Corporation) S3 ss_bmdm; C:\WINDOWS\System32\DRIVERS\ss_bmdm.sys [123648 2010-04-27] (MCCI Corporation) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5632 2007-10-25] () [Datei ist nicht signiert] R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [58208 2010-09-16] (Atheros Communications, Inc.) [Datei ist nicht signiert] S3 br3gmdm; system32\DRIVERS\br3gmdm.sys [X] S3 DisplayLinkmirror; system32\DRIVERS\DisplayLinkmirrorport.sys [X] S3 GT680x; System32\Drivers\Gt680x.sys [X] S4 IntelIde; kein ImagePath S3 pccsmcfd; system32\DRIVERS\pccsmcfd.sys [X] S3 PLCMPR5; \??\C:\WINDOWS\system32\PLCMPR5.SYS [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) U5 Tcpip6; C:\Windows\System32\Drivers\Tcpip6.sys [226880 2010-02-11] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-23 21:05 - 2015-09-23 21:05 - 00852704 _____ C:\Dokumente und Einstellungen\Tina\Desktop\SecurityCheck.exe 2015-09-22 10:59 - 2015-09-22 10:59 - 00005913 _____ C:\Dokumente und Einstellungen\Tina\Desktop\mbam.txt 2015-09-22 10:23 - 2015-09-22 10:58 - 00098520 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-09-22 10:22 - 2015-09-22 10:52 - 00000749 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2015-09-22 10:22 - 2015-09-22 10:22 - 00000000 ____D C:\Programme\ Malwarebytes Anti-Malware 2015-09-22 10:22 - 2015-09-22 10:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2015-09-22 10:22 - 2015-09-22 10:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2015-09-22 10:22 - 2015-06-18 08:41 - 00121560 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2015-09-22 10:22 - 2015-06-18 08:41 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2015-09-22 09:01 - 2015-09-24 07:00 - 00000000 ____D C:\FRST 2015-09-17 21:12 - 2015-09-17 21:12 - 00000000 ____D C:\Programme\NVIDIA 2015-09-17 16:56 - 2015-09-17 16:56 - 00000000 ____D C:\Programme\MarkAny 2015-09-17 16:55 - 2015-09-17 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Startmenü\Programme\AllDup 2015-09-17 16:55 - 2015-09-17 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AllDup 2015-09-17 16:52 - 2010-09-16 19:33 - 00058208 _____ (Atheros Communications, Inc.) C:\WINDOWS\system32\wsimd.sys 2015-09-17 16:52 - 2010-09-16 19:33 - 00042067 _____ C:\WINDOWS\system32\wsimdp.cat 2015-09-17 11:40 - 2015-09-22 10:52 - 00000626 _____ C:\Dokumente und Einstellungen\Tina\Desktop\AllDup.lnk 2015-09-17 11:40 - 2015-09-17 16:55 - 00000000 ____D C:\Programme\AllDup 2015-09-17 11:40 - 2015-09-17 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\AllDup 2015-09-17 11:40 - 2010-10-13 06:42 - 02369456 _____ (Codejock Software) C:\WINDOWS\system32\Codejock.CommandBars.v13.4.2.ocx 2015-09-17 11:40 - 2010-08-20 21:53 - 00086016 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtSplitter.ocx 2015-09-17 11:40 - 2010-06-11 10:50 - 00089888 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtFrame.ocx 2015-09-17 11:40 - 2010-06-01 14:45 - 01005088 _____ (Bennet-Tec Information Systems, Inc) C:\WINDOWS\system32\TList8.ocx 2015-09-17 11:40 - 2010-03-25 10:33 - 00171752 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtRTF2.ocx 2015-09-17 11:40 - 2009-10-13 00:02 - 00044736 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtSubclass.dll 2015-09-17 11:40 - 2009-10-13 00:01 - 00077504 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtScrollContainer.ocx 2015-09-17 11:40 - 2008-01-29 07:57 - 00450560 _____ (LogicNP Software (hxxp://www.ssware.com)) C:\WINDOWS\system32\fldrvw90.ocx 2015-09-17 10:58 - 2015-09-22 11:10 - 00000000 ____D C:\AdwCleaner 2015-09-17 08:09 - 2011-06-21 06:09 - 00200976 _____ (Trend Micro Inc.) C:\WINDOWS\system32\Drivers\tmcomm.sys 2015-09-17 08:00 - 2015-09-17 08:04 - 00052097 _____ C:\Report 2015-09-17 08.00.58.txt 2015-09-15 15:39 - 2015-09-15 15:39 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Nvidia Corporation 2015-09-15 15:35 - 2015-09-15 15:38 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\NVIDIA 2015-09-15 15:25 - 2014-07-02 20:40 - 03826628 _____ C:\WINDOWS\system32\nvcoproc.bin 2015-09-15 15:24 - 2014-07-02 22:43 - 01054552 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco3234052.dll 2015-09-15 15:24 - 2014-07-02 22:43 - 00906584 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco3234052.dll 2015-09-15 15:08 - 2015-09-22 11:28 - 00064560 _____ C:\WINDOWS\setupapi.log 2015-09-15 15:08 - 2015-09-15 15:08 - 00000000 _____ C:\WINDOWS\setuperr.log 2015-09-15 15:08 - 2015-09-15 15:08 - 00000000 _____ C:\WINDOWS\setupact.log 2015-09-09 22:38 - 2015-09-09 22:38 - 00004318 _____ C:\Dokumente und Einstellungen\Tina\Eigene Dateien\cc_20150909_223834.reg 2015-09-03 11:59 - 2015-09-22 10:52 - 00001653 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avast.lnk 2015-09-03 11:59 - 2015-09-03 11:59 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVAST Software 2015-09-03 11:58 - 2015-07-31 09:29 - 00313472 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2015-08-27 06:47 - 2015-08-27 06:47 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2015-08-27 06:47 - 2015-08-27 06:47 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\.oracle_jre_usage 2015-08-25 09:18 - 2015-08-25 09:21 - 00000000 ____D C:\Programme\Mozilla Thunderbird ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-24 07:00 - 2009-07-07 12:43 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp 2015-09-24 06:51 - 2011-10-05 09:55 - 01273458 _____ C:\WINDOWS\WindowsUpdate.log 2015-09-24 06:51 - 2009-07-07 13:30 - 00000000 ____D C:\Programme 2015-09-23 23:58 - 2015-07-31 09:30 - 00000356 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job 2015-09-23 13:46 - 2009-07-08 13:46 - 00000458 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job 2015-09-23 13:17 - 2014-01-09 07:56 - 00013146 _____ C:\WINDOWS\system32\nvAppTimestamps 2015-09-23 06:11 - 2009-07-07 13:30 - 00000159 _____ C:\WINDOWS\wiadebug.log 2015-09-23 06:11 - 2001-08-18 14:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2015-09-23 06:10 - 2014-04-09 14:30 - 00000220 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2015-09-23 06:10 - 2010-12-13 06:48 - 00342492 _____ C:\aaw7boot.log 2015-09-23 06:10 - 2009-07-07 13:30 - 00000050 _____ C:\WINDOWS\wiaservc.log 2015-09-23 06:10 - 2009-07-07 12:43 - 00032558 _____ C:\WINDOWS\SchedLgU.Txt 2015-09-23 06:10 - 2009-07-07 12:40 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-09-22 23:03 - 2013-09-17 13:42 - 00524288 _____ C:\WINDOWS\system32\config\ACS.evt 2015-09-22 23:03 - 2009-07-07 12:43 - 00000190 ___SH C:\Dokumente und Einstellungen\Tina\ntuser.ini 2015-09-22 10:52 - 2015-04-20 13:39 - 00000866 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ElsterFormular.lnk 2015-09-22 10:52 - 2014-12-20 11:17 - 00000906 _____ C:\Dokumente und Einstellungen\All Users\Desktop\DVDVideoSoft Free Studio.lnk 2015-09-22 10:52 - 2014-12-09 10:38 - 00000714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\XMedia Recode.lnk 2015-09-22 10:52 - 2014-11-30 10:12 - 00000691 _____ C:\Dokumente und Einstellungen\All Users\Desktop\VLC.lnk 2015-09-22 10:52 - 2013-10-08 19:55 - 00000985 _____ C:\Dokumente und Einstellungen\Tina\Desktop\MediathekView.lnk 2015-09-22 10:52 - 2013-09-04 09:33 - 00000714 _____ C:\Dokumente und Einstellungen\Tina\Desktop\SIW Home Edition.lnk 2015-09-22 10:52 - 2013-08-28 06:43 - 00001576 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CDBurnerXP.lnk 2015-09-22 10:52 - 2013-08-05 13:14 - 00000822 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Acrobat 7.0.lnk 2015-09-22 10:52 - 2013-07-28 15:10 - 00000654 _____ C:\Dokumente und Einstellungen\Tina\Desktop\CCleaner.lnk 2015-09-22 10:52 - 2013-07-07 07:55 - 00000738 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Firefox.lnk 2015-09-22 10:52 - 2013-06-15 18:22 - 00000839 _____ C:\Dokumente und Einstellungen\All Users\Desktop\SR RadioRecorder.LNK 2015-09-22 10:52 - 2013-04-16 10:02 - 00001026 _____ C:\Dokumente und Einstellungen\All Users\Desktop\HP Solution Center.lnk 2015-09-22 10:52 - 2013-01-02 09:25 - 00000752 _____ C:\Dokumente und Einstellungen\Tina\Desktop\KeePass 2.lnk 2015-09-22 10:52 - 2012-07-21 12:06 - 00001571 _____ C:\Dokumente und Einstellungen\Tina\Desktop\ftp-uploader.lnk 2015-09-22 10:52 - 2012-06-15 12:29 - 00001783 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Digital Editions.lnk 2015-09-22 10:52 - 2012-05-14 10:45 - 00000638 _____ C:\Dokumente und Einstellungen\All Users\Desktop\FreeOCR.lnk 2015-09-22 10:52 - 2012-04-10 20:19 - 00002305 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Nero StartSmart Essentials.lnk 2015-09-22 10:52 - 2012-03-23 23:12 - 00000826 _____ C:\Dokumente und Einstellungen\All Users\Desktop\SMS-Manager.lnk 2015-09-22 10:52 - 2012-01-03 11:35 - 00000678 _____ C:\Dokumente und Einstellungen\All Users\Desktop\PDFCreator.lnk 2015-09-22 10:52 - 2011-12-19 22:20 - 00000720 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Free PDF to Word Doc Converter.lnk 2015-09-22 10:52 - 2011-10-30 20:48 - 00000717 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Exact Audio Copy.lnk 2015-09-22 10:52 - 2011-10-10 09:57 - 00001929 _____ C:\Dokumente und Einstellungen\All Users\Desktop\HP Officejet 6500 E710n-z.lnk 2015-09-22 10:52 - 2011-10-10 09:57 - 00001667 _____ C:\Dokumente und Einstellungen\All Users\Desktop\HP ePrintCenter - HP Officejet 6500 E710n-z.lnk 2015-09-22 10:52 - 2011-09-09 09:37 - 00000861 _____ C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice.org 3.3.lnk 2015-09-22 10:52 - 2011-09-08 21:11 - 00000678 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Adblock Pro.lnk 2015-09-22 10:52 - 2011-01-08 07:27 - 00000833 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Photo! Web Album.lnk 2015-09-22 10:52 - 2010-11-20 14:05 - 00000886 _____ C:\Dokumente und Einstellungen\All Users\Desktop\NOF 8.lnk 2015-09-22 10:52 - 2010-11-17 10:51 - 00000976 _____ C:\Dokumente und Einstellungen\Tina\Desktop\HP Officejet 6500 E710n-z Scan.lnk 2015-09-22 10:52 - 2010-11-14 21:18 - 00000850 _____ C:\Dokumente und Einstellungen\Tina\Desktop\WORD.lnk 2015-09-22 10:52 - 2010-11-14 21:18 - 00000840 _____ C:\Dokumente und Einstellungen\Tina\Desktop\EXCEL.lnk 2015-09-22 10:52 - 2010-02-25 21:54 - 00000790 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Thumb Studio.lnk 2015-09-22 10:52 - 2009-08-21 11:18 - 00000640 _____ C:\Dokumente und Einstellungen\Tina\Desktop\HTML Editor.lnk 2015-09-22 10:52 - 2009-07-22 10:40 - 00000904 _____ C:\Dokumente und Einstellungen\Tina\Desktop\P.I.7.lnk 2015-09-22 10:52 - 2009-07-08 08:22 - 00000786 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Biet-O-Matic.lnk 2015-09-22 10:52 - 2009-07-08 08:20 - 00000634 _____ C:\Dokumente und Einstellungen\Tina\Desktop\AmA.lnk 2015-09-22 10:52 - 2009-07-08 02:44 - 00001698 _____ C:\Dokumente und Einstellungen\Tina\Desktop\HijackThis.lnk 2015-09-22 10:52 - 2009-07-08 02:40 - 00001154 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Hardcopy.LNK 2015-09-22 10:52 - 2009-07-07 14:14 - 00000795 _____ C:\Dokumente und Einstellungen\Tina\Desktop\EVEREST.lnk 2015-09-22 10:52 - 2009-07-07 13:27 - 00000393 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Eigene Dateien.lnk 2015-09-22 10:52 - 2009-07-07 13:25 - 00001540 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Rechner.lnk 2015-09-22 10:52 - 2009-07-07 13:25 - 00001463 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Explorer.lnk 2015-09-22 10:52 - 2009-07-07 13:17 - 00000790 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Mails.lnk 2015-09-22 10:22 - 2009-07-07 13:29 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2015-09-21 09:04 - 2012-03-08 10:46 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe AIR 2015-09-18 20:06 - 2014-04-25 08:16 - 00007168 __SHC C:\WINDOWS\system32\dllcache\Thumbs.db 2015-09-17 21:11 - 2009-11-08 16:41 - 00000000 ____D C:\NVIDIA 2015-09-17 16:56 - 2014-04-09 07:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$ 2015-09-17 16:56 - 2014-04-09 07:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$ 2015-09-17 16:56 - 2011-09-07 22:22 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2508429$ 2015-09-17 16:56 - 2010-11-19 10:39 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2345886$ 2015-09-17 16:56 - 2010-11-19 10:34 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2360937$ 2015-09-17 16:55 - 2009-07-07 12:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Tina\Startmenü\Programme 2015-09-17 16:52 - 2010-11-16 14:39 - 00000000 __HDC C:\WINDOWS\$NtServicePackUninstall$ 2015-09-17 16:52 - 2009-07-07 14:25 - 00000000 ____D C:\WINDOWS\Help 2015-09-17 15:48 - 2014-12-09 10:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\XMedia Recode 2015-09-17 15:48 - 2014-02-07 11:03 - 00000000 ____D C:\Programme\XMedia Recode 2015-09-17 15:48 - 2010-11-14 14:34 - 00000000 ____D C:\Programme\XP-Clean Speed 2015-09-17 15:48 - 2009-07-07 12:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Tina\Eigene Dateien\Eigene Bilder 2015-09-17 15:48 - 2009-07-07 12:38 - 00000000 ____D C:\Programme\Messenger 2015-09-17 11:15 - 2009-07-07 12:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Tina\Startmenü 2015-09-17 07:26 - 2015-06-01 12:29 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Axialis 2015-09-15 21:30 - 2014-01-09 23:41 - 00297290 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2015-09-15 21:30 - 2014-01-09 23:41 - 00297290 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2000478354-2111687655-682003330-1003-0.dat 2015-09-15 15:35 - 2013-07-21 11:28 - 01398808 _____ C:\WINDOWS\system32\nvdrsdb1.bin 2015-09-15 15:35 - 2013-07-21 11:28 - 00000001 _____ C:\WINDOWS\system32\nvdrssel.bin 2015-09-15 15:33 - 2013-07-26 09:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NVIDIA Corporation 2015-09-15 15:26 - 2013-07-21 11:27 - 00000000 ____D C:\Programme\NVIDIA Corporation 2015-09-15 15:25 - 2013-07-21 11:28 - 01163700 _____ C:\WINDOWS\system32\nvdrsdb0.bin 2015-09-15 15:25 - 2010-12-16 11:56 - 00000000 ____D C:\Temp 2015-09-15 15:24 - 2009-07-07 12:46 - 00000000 ____D C:\WINDOWS\system32\ReinstallBackups 2015-09-15 14:56 - 2013-06-06 07:57 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2015-09-12 11:44 - 2009-07-07 13:30 - 01634580 ____C C:\WINDOWS\system32\PerfStringBackup.INI 2015-09-11 09:58 - 2009-08-06 18:14 - 00000030 ____C C:\WINDOWS\Iedit.INI 2015-09-09 22:36 - 2009-07-07 12:43 - 00000000 ____D C:\Dokumente und Einstellungen\Tina 2015-09-08 15:00 - 2014-04-09 14:30 - 00000214 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2015-09-05 13:09 - 2009-08-21 11:18 - 00000000 ____D C:\Programme\phase5 2015-09-05 12:15 - 2013-09-17 13:42 - 00000000 ____D C:\Programme\TP-LINK 2015-09-05 12:15 - 2013-09-17 13:42 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TP-LINK 2015-09-05 12:15 - 2009-07-07 12:53 - 00000000 ___HD C:\Programme\InstallShield Installation Information 2015-09-03 11:55 - 2009-07-07 12:43 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2015-09-03 11:55 - 2009-07-07 12:43 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService 2015-09-03 11:55 - 2009-07-07 12:38 - 00000000 ____D C:\WINDOWS\Registration 2015-08-27 15:24 - 2010-07-01 23:26 - 00000000 ___RD C:\Dokumente und Einstellungen\Tina\Desktop\Restaurants 2015-08-27 06:47 - 2015-01-21 08:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Oracle 2015-08-27 06:47 - 2014-10-20 21:49 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2015-08-27 06:47 - 2009-07-07 15:38 - 00000000 ____D C:\Programme\Java 2015-08-27 06:46 - 2014-10-20 21:49 - 00146432 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2015-08-27 06:46 - 2014-10-20 21:49 - 00097888 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2015-08-25 09:06 - 2009-07-07 13:17 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Thunderbird 2015-08-25 08:57 - 2014-06-01 07:50 - 00001638 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Thunderbird.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2005-10-06 20:36 - 2005-10-06 20:36 - 0092216 _____ (Un4seen Developments) C:\Programme\bass.dll 2005-11-12 13:56 - 2005-11-12 13:56 - 0047160 _____ (Un4seen Developments) C:\Programme\basswma.dll 2005-03-22 22:28 - 2005-03-22 22:28 - 0906939 _____ () C:\Programme\BurnerHelp.chm 2013-06-23 15:31 - 2007-10-17 14:31 - 0078199 _____ () C:\Programme\DeepBurner Pro.lng 2008-03-11 15:11 - 2008-03-11 15:11 - 4124672 _____ (Astonsoft) C:\Programme\DeepBurner.exe 2005-03-28 00:45 - 2005-03-28 00:45 - 0000539 _____ () C:\Programme\deepburner.exe.manifest 2004-12-20 19:52 - 2004-12-20 19:52 - 0065536 _____ () C:\Programme\DeepBurnerShellEx.dll 2003-12-07 14:24 - 2003-12-07 14:24 - 0085610 _____ () C:\Programme\DefaultSound.wav 2004-09-30 21:59 - 2004-09-30 21:59 - 0002827 _____ () C:\Programme\family.txt 2013-06-23 15:31 - 2013-06-23 15:31 - 0000033 _____ () C:\Programme\INSTALL.LOG 2008-10-13 14:41 - 2008-10-13 14:41 - 3263425 _____ (Macromedia, Inc.) C:\Programme\Interactive - Outlook 2003 to Outlook 2007 command reference.exe 2005-03-22 22:29 - 2005-03-22 22:29 - 0007799 _____ () C:\Programme\License.txt 2005-03-22 22:30 - 2005-03-22 22:30 - 0002826 _____ () C:\Programme\Personal.txt 2005-03-22 22:29 - 2005-03-22 22:29 - 0003799 _____ () C:\Programme\Readme.txt 2008-03-11 15:11 - 2008-03-11 15:11 - 1966080 _____ () C:\Programme\Reg.exe 2004-09-30 21:59 - 2004-09-30 21:59 - 0002831 _____ () C:\Programme\Site.txt 2005-02-21 20:37 - 2005-02-21 20:37 - 0365056 _____ () C:\Programme\StarBurn.dll 2003-07-03 20:06 - 2003-07-03 20:06 - 1536000 _____ () C:\Programme\StarBurn_VideoCD.iso 2011-09-05 09:26 - 2011-09-05 09:26 - 72271708 _____ () C:\Programme\Sun.zip 2005-02-21 20:36 - 2005-02-21 20:36 - 0118784 _____ () C:\Programme\WnASPI32.dll 2009-11-27 21:51 - 2009-11-27 21:51 - 0002528 _____ () C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\$_hpcst$.hpc 2011-07-26 21:53 - 2012-03-29 21:44 - 0000005 _____ () C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\LZ1CPROT 2011-10-04 10:33 - 2011-10-04 10:33 - 0000022 ___SH () C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Sys2662.Config.Repository.bin 2011-07-26 21:59 - 2011-07-30 19:29 - 0000018 _____ () C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\SYS386LT.DAT 2015-08-01 09:11 - 2015-08-01 09:11 - 0219777 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\ars.cache 2015-06-01 11:01 - 2015-06-01 11:01 - 0000392 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\bpyMui.vbs 2015-08-01 09:11 - 2015-08-01 09:11 - 0257637 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\census.cache 2010-02-22 12:56 - 2013-01-02 21:15 - 0008704 ____C () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2009-07-12 18:05 - 2009-07-12 18:05 - 0000137 ____C () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat 2015-08-01 07:50 - 2015-08-01 07:50 - 0000036 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\housecall.guid.cache 2013-05-17 20:36 - 2013-05-17 20:36 - 1233390 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\[j0020]-[p01].bmp 2013-05-17 20:36 - 2013-05-17 20:36 - 1233390 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\[j0020]-[p02].bmp Einige Dateien in TEMP: ==================== C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\jre-8u31-windows-au.exe C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\jre-8u60-windows-au.exe C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\pylC3.tmp.exe C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\SkypeSetup.exe C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\sqlite3.dll C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\UninstManager.dll Einige mit null Byte Größe Dateien/Ordner: ========================== C:\Windows\System32\spdwnwxp.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert ==================== Ende vom FRST.txt ============================ Und ja, ich habe noch Probleme. Es kommt - sporadisch - immer wieder vor, dass sich der gesamte PC aufhängt wenn ich online etwas angeklickt habe. Vollkommen egal welche Seite oder wohin ich klicke. Eben auch hier passiert. Danach geht gar nichts mehr. Nur noch der Reset-Knopf hilft, denn auch "Strg-Alt-Entf" zeigt keine Funktion mehr, so auch Maus und Tastatur. LG Tina Hallo, habe jetzt noch CrystalDiskInfo 6.5.2 durchlaufen lassen. Hier das Ergebnis: Code:
ATTFilter ---------------------------------------------------------------------------- CrystalDiskInfo 6.5.2 (C) 2008-2015 hiyohiyo Crystal Dew World : hxxp://crystalmark.info/ ---------------------------------------------------------------------------- OS : Windows XP Professional SP3 [5.1 Build 2600] (x86) Date : 2015/09/24 9:51:02 -- Controller Map ---------------------------------------------------------- + Standard-Zweikanal-PCI-IDE-Controller [ATA] + Primärer IDE-Kanal (0) - ASUS DRW-1814BL - HL-DT-ST DVD-RAM GH22NP20 - Sekundärer IDE-Kanal (1) + NVIDIA nForce Serial ATA Controller [ATA] - ST350041 0AS SCSI Disk Device - NVIDIA nForce Serial ATA Controller [ATA] -- Disk List --------------------------------------------------------------- (1) ST3500410AS : 500,1 GB [0/2/1, pd1] - st ---------------------------------------------------------------------------- (1) ST3500410AS ---------------------------------------------------------------------------- Model : ST3500410AS Firmware : CC33 Serial Number : 5VM0DT70 Disk Size : 500,1 GB (8,4/137,4/500,1/500,1) Buffer Size : 16384 KB Queue Depth : 32 # of Sectors : 976773168 Rotation Rate : 7200 RPM Interface : Serial ATA Major Version : ATA8-ACS Minor Version : ATA8-ACS version 4 Transfer Mode : ---- | SATA/300 Power On Hours : 34658 Std. Power On Count : 2754 mal Temperature : 35 C (95 F) Health Status : Vorsicht Features : S.M.A.R.T., AAM, 48bit LBA, NCQ APM Level : ---- AAM Level : FE00h [ON] -- S.M.A.R.T. -------------------------------------------------------------- ID Cur Wor Thr RawValues(6) Attribute Name 01 108 _99 __6 0000011ECC03 Lesefehlerrate 03 _97 _97 __0 000000000000 Mittlere Anlaufzeit 04 _98 _98 _20 000000000AC2 Start/Stopp-Zyklen der Spindel 05 100 100 _36 000000000004 Wiederzugewiesene Sektoren 07 _87 _60 _30 00001C5A846A Suchfehler 09 _61 _61 __0 000000008762 Betriebsstunden 0A 100 100 _97 000000000000 Misslungene Spindelanläufe 0C _98 _98 _20 000000000AC2 Geräte-Einschaltvorgänge B7 100 100 __0 000000000000 Herstellerspezifisch B8 100 100 _99 000000000000 Ende-zu-Ende-Fehler BB _95 _95 __0 000000000005 Gemeldete unkorrigierbare Fehler BC 100 _98 __0 00030003000D Befehlszeitüberschreitung BD _97 _97 __0 000000000003 Übergeordnete Schreibvorgänge BE _65 _55 _45 000028130023 Luftstromtemperatur C2 _35 _45 __0 000800000023 Temperatur C3 _51 _24 __0 0000011ECC03 Hardware-ECC wiederhergestellt C5 100 100 __0 000000000001 Aktuell ausstehende Sektoren C6 100 100 __0 000000000001 Nicht korrigierbare Sektoren C7 200 _88 __0 0000000004B7 UltraDMA-CRC-Fehler F0 100 253 __0 01310000A60F Kopfpositionierungszeit F1 100 253 __0 000060D80D16 LBA geschrieben (gesamt) F2 100 253 __0 00003644B46D LBA gelesen (gesamt) -- IDENTIFY_DEVICE --------------------------------------------------------- 0 1 2 3 4 5 6 7 8 9 000: 0C5A 3FFF C837 0010 0000 0000 003F 0000 0000 0000 010: 2020 2020 2020 2020 2020 2020 3556 4D30 4454 3730 020: 0000 8000 0004 4343 3333 2020 2020 5354 3335 3030 030: 3431 3041 5320 2020 2020 2020 2020 2020 2020 2020 040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00 050: 4000 0200 0200 0007 3FFF 0010 003F FC10 00FB 0110 060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0000 070: 0000 0000 0000 0000 0000 001F 0506 0000 0048 0040 080: 01F0 0029 346B 7F61 4163 3469 BE01 4163 407F 002A 090: 002A 0000 FFFE 0000 FE00 0000 0000 0000 0000 0000 100: 6030 3A38 0000 0000 0000 0000 0000 0000 5000 C500 110: 1399 BACE 0000 0000 0000 0000 0000 0000 0000 401E 120: 401C 0000 0000 0000 0000 0000 0000 0000 0029 6030 130: 3A38 6030 3A38 2020 0002 0140 0100 5000 3C06 3C0A 140: 0000 003C 0000 0008 0000 0000 004F 0280 0000 0000 150: 0008 0000 0000 0000 0000 0000 0000 0000 3F00 8000 160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 200: 0000 0000 0000 0000 0000 0000 103F 0000 0000 0000 210: 0000 0000 0000 0000 0000 0000 0000 1C20 0000 0000 220: 0000 0000 1010 0000 0000 0000 0000 0000 0000 0000 230: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 250: 0000 0000 0000 0000 0000 03A5 -- SMART_READ_DATA --------------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 0A 00 01 0F 00 6C 63 03 CC 1E 01 00 00 00 03 03 010: 00 61 61 00 00 00 00 00 00 00 04 32 00 62 62 C2 020: 0A 00 00 00 00 00 05 33 00 64 64 04 00 00 00 00 030: 00 00 07 0F 00 57 3C 6A 84 5A 1C 00 00 00 09 32 040: 00 3D 3D 62 87 00 00 00 00 00 0A 13 00 64 64 00 050: 00 00 00 00 00 00 0C 32 00 62 62 C2 0A 00 00 00 060: 00 00 B7 00 00 64 64 00 00 00 00 00 00 00 B8 32 070: 00 64 64 00 00 00 00 00 00 00 BB 32 00 5F 5F 05 080: 00 00 00 00 00 00 BC 32 00 64 62 0D 00 03 00 03 090: 00 00 BD 3A 00 61 61 03 00 00 00 00 00 00 BE 22 0A0: 00 41 37 23 00 13 28 00 00 00 C2 22 00 23 2D 23 0B0: 00 00 00 08 00 00 C3 1A 00 33 18 03 CC 1E 01 00 0C0: 00 00 C5 12 00 64 64 01 00 00 00 00 00 00 C6 10 0D0: 00 64 64 01 00 00 00 00 00 00 C7 3E 00 C8 58 B7 0E0: 04 00 00 00 00 00 F0 00 00 64 FD 0F A6 00 00 31 0F0: 01 2E F1 00 00 64 FD 16 0D D8 60 00 00 00 F2 00 100: 00 64 FD 6D B4 44 36 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 82 00 58 02 00 7B 170: 03 00 01 00 01 62 02 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 02 03 03 03 03 03 03 03 190: 03 00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 E9 2D CA 78 83 71 00 00 1B0: 00 00 00 00 01 00 E9 01 16 0D D8 60 67 00 00 00 1C0: 6D B4 44 36 AF 04 00 00 00 00 00 00 85 26 09 00 1D0: 00 00 00 00 00 00 00 00 EB 13 00 00 45 00 0A 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 32 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 35 -- SMART_READ_THRESHOLD ---------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 01 00 01 06 00 00 00 00 00 00 00 00 00 00 03 00 010: 00 00 00 00 00 00 00 00 00 00 04 14 00 00 00 00 020: 00 00 00 00 00 00 05 24 00 00 00 00 00 00 00 00 030: 00 00 07 1E 00 00 00 00 00 00 00 00 00 00 09 00 040: 00 00 00 00 00 00 00 00 00 00 0A 61 00 00 00 00 050: 00 00 00 00 00 00 0C 14 00 00 00 00 00 00 00 00 060: 00 00 B7 00 00 00 00 00 00 00 00 00 00 00 B8 63 070: 00 00 00 00 00 00 00 00 00 00 BB 00 00 00 00 00 080: 00 00 00 00 00 00 BC 00 00 00 00 00 00 00 00 00 090: 00 00 BD 00 00 00 00 00 00 00 00 00 00 00 BE 2D 0A0: 00 00 00 00 00 00 00 00 00 00 C2 00 00 00 00 00 0B0: 00 00 00 00 00 00 C3 00 00 00 00 00 00 00 00 00 0C0: 00 00 C5 00 00 00 00 00 00 00 00 00 00 00 C6 00 0D0: 00 00 00 00 00 00 00 00 00 00 C7 00 00 00 00 00 0E0: 00 00 00 00 00 00 F0 00 00 00 00 00 00 00 00 00 0F0: 00 00 F1 00 00 00 00 00 00 00 00 00 00 00 F2 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 60 Tina Wollte dann auch fragen wie das ist wenn ich mir nun eine neue Festplatte zulege (die dann aber 1 TB hat, bisher 500 GB), dann muss ich wohl alles neu aufspielen?? Und da Windows XP ja nicht mehr sicher ist: Welche Windows-Version kommt den XP am nächsten. Habe Probleme mit dem Umstellen und weiß auch nicht, ob alle Programme unter einer anderen Version laufen. Für Deine Hilfe im voraus recht herzlichen Dank. Tina Geändert von flipper11 (24.09.2015 um 06:32 Uhr) |
![]() | #6 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Ordner Spacekace auf Laufwerk C Weiter bereinigen brauchen wir hier nicht. Die Platte gibt den Geist auf. Daten sichern und neue PLatte. Win7 ist das Minimum, damit kommt man aber auch gut klar ![]()
__________________ --> Ordner Spacekace auf Laufwerk C |
![]() | #7 |
![]() | ![]() Ordner Spacekace auf Laufwerk C Hallo, brauchen wir nicht weiter bereinigen weil die Platte den Geist aufgibt oder weil soweit alles bereinigt ist? Oder hab ich noch irgendwo böse Geister? Und hast Du evtl. noch eine Idee zum Thema Firefox? Gruß Tina |
![]() | #8 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Ordner Spacekace auf Laufwerk C Fertig bereinigt ist der Rechner noch nicht, aber weiter bereinigen macht keinen Sinn wenn die Platte hinüber ist. Neue Platte, neues Windows, dann erübrigen sich alle Probleme ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #9 |
![]() | ![]() Ordner Spacekace auf Laufwerk C Allerdings dauert das ja auch seine Zeit bis ich eine neue Platte habe und vor allem der Umstieg. Das geht nicht von heute auf morgen. Vielleicht können wir die Bereinigung trotzdem noch fertigstellen? Gruß Tina |
![]() | #10 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Ordner Spacekace auf Laufwerk C Jeder weitere Zugriff auf die Platte verkürzt die Lebensdauer. Montag Platte kaufen und Los wäre mein Vorgehen, aber ok..... Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Alte Firefox-Daten\xmqaptr9.GanzNeuesProfil_14_05_11\extensions\defsearchp@gmail.com.xpi C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\aifeyuf9.default\extensions\staged\HPqI@P.org\content\bg.js C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\aifeyuf9.default\extensions\staged\HwgSR@y.net\content\bg.js C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\BabMaint.exe C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\BUSolForMontiera.dll C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\BUSolution.dll C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\ChromeToolbarSetup.dll C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\IEHelper.dll C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\DMR\dmr_72.exe C:\Programme\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe C:\Programme\Uninstall Information\ib_uninst_358\uninstall.exe C:\Programme\Uninstall Information\ib_uninst_514\uninstall.exe D:\Progis\unlocker1.9.0.exe E:\Downloads\7z465.exe E:\Downloads\FreeYouTubeDownload3016.exe E:\Downloads\FreeYouTubeDownload_3.1.39.1015.exe E:\Downloads\iLividSetup.exe E:\Downloads\MagicChristmasClockInst.exe E:\Downloads\MemTest - CHIP-Installer.exe E:\Downloads\PDFCreator-1_2_3_setup.exe E:\Downloads\pdf_download- E:\Downloads\registrybooster.exe E:\Downloads\SoftonicDownloader_fuer_adblock.exe E:\Downloads\SoftonicDownloader_fuer_dream-aquarium-screensaver.exe E:\Downloads\SoftonicDownloader_fuer_fotokalender-2013.exe E:\Downloads\SoftonicDownloader_fuer_jalbum.exe E:\Downloads\SoftonicDownloader_fuer_spamfighter.exe E:\Downloads\Thunderbird Setup 8.0.exe E:\Downloads\VLC media player 64 Bit - CHIP-Downloader.exe E:\Downloads\Windows 7 Upgrade Advisor - CHIP-Downloader.exe E:\Downloads\Winload_TB-20091222.exe E:\Downloads\XMedia Recode - CHIP-Downloader.exe E:\Downloads\ZodiacClockInst_CB-DL-Manager.exe HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://www.google.com" <======= ACHTUNG Emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Downloadverhalten überdenken: CHIP-Installer - was ist das? - Anleitungen Bitte Windows Repair laufen lassen: Windows reparieren - so geht's - Anleitungen FRST öffnen, Haken setzen bei Addition und scannen, poste bitte beide Logfiles.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #11 |
![]() | ![]() Ordner Spacekace auf Laufwerk C Hallo, vielen Dank, dass Du mir erstmal weiterhilfst. Das mit der Codebox wurde abgearbeitet und hier kommt der Fixlog von FRST: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:23-09-2015 durchgeführt von Tina (2015-09-26 20:49:53) Run:1 Gestartet von E:\Downloads Geladene Profile: Tina (Verfügbare Profile: Tina) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Alte Firefox-Daten\xmqaptr9.GanzNeuesProfil_14_05_11\extensions\defsearchp@gmail.com.xpi C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\aifeyuf9.default\extensions\staged\HPqI@P.org\content\bg.js C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\aifeyuf9.default\extensions\staged\HwgSR@y.net\content\bg.js C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\BabMaint.exe C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\BUSolForMontiera.dll C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\BUSolution.dll C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\ChromeToolbarSetup.dll C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\IEHelper.dll C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\DMR\dmr_72.exe C:\Programme\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe C:\Programme\Uninstall Information\ib_uninst_358\uninstall.exe C:\Programme\Uninstall Information\ib_uninst_514\uninstall.exe D:\Progis\unlocker1.9.0.exe E:\Downloads\7z465.exe E:\Downloads\FreeYouTubeDownload3016.exe E:\Downloads\FreeYouTubeDownload_3.1.39.1015.exe E:\Downloads\iLividSetup.exe E:\Downloads\MagicChristmasClockInst.exe E:\Downloads\MemTest - CHIP-Installer.exe E:\Downloads\PDFCreator-1_2_3_setup.exe E:\Downloads\pdf_download- E:\Downloads\registrybooster.exe E:\Downloads\SoftonicDownloader_fuer_adblock.exe E:\Downloads\SoftonicDownloader_fuer_dream-aquarium-screensaver.exe E:\Downloads\SoftonicDownloader_fuer_fotokalender-2013.exe E:\Downloads\SoftonicDownloader_fuer_jalbum.exe E:\Downloads\SoftonicDownloader_fuer_spamfighter.exe E:\Downloads\Thunderbird Setup 8.0.exe E:\Downloads\VLC media player 64 Bit - CHIP-Downloader.exe E:\Downloads\Windows 7 Upgrade Advisor - CHIP-Downloader.exe E:\Downloads\Winload_TB-20091222.exe E:\Downloads\XMedia Recode - CHIP-Downloader.exe E:\Downloads\ZodiacClockInst_CB-DL-Manager.exe HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://www.google.com" <======= ACHTUNG Emptytemp: ***************** C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Alte Firefox-Daten\xmqaptr9.GanzNeuesProfil_14_05_11\extensions\defsearchp@gmail.com.xpi => erfolgreich verschoben C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\aifeyuf9.default\extensions\staged\HPqI@P.org\content\bg.js => erfolgreich verschoben C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\aifeyuf9.default\extensions\staged\HwgSR@y.net\content\bg.js => erfolgreich verschoben C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\BabMaint.exe => erfolgreich verschoben C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\BUSolForMontiera.dll => erfolgreich verschoben C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\BUSolution.dll => erfolgreich verschoben C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\ChromeToolbarSetup.dll => erfolgreich verschoben C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\C4A1505B-BAB0-7891-882F-B757C77B8F38\Latest\IEHelper.dll => erfolgreich verschoben C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\DMR\dmr_72.exe => erfolgreich verschoben C:\Programme\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe => erfolgreich verschoben C:\Programme\Uninstall Information\ib_uninst_358\uninstall.exe => erfolgreich verschoben C:\Programme\Uninstall Information\ib_uninst_514\uninstall.exe => erfolgreich verschoben D:\Progis\unlocker1.9.0.exe => erfolgreich verschoben E:\Downloads\7z465.exe => erfolgreich verschoben E:\Downloads\FreeYouTubeDownload3016.exe => erfolgreich verschoben E:\Downloads\FreeYouTubeDownload_3.1.39.1015.exe => erfolgreich verschoben E:\Downloads\iLividSetup.exe => erfolgreich verschoben E:\Downloads\MagicChristmasClockInst.exe => erfolgreich verschoben E:\Downloads\MemTest - CHIP-Installer.exe => erfolgreich verschoben E:\Downloads\PDFCreator-1_2_3_setup.exe => erfolgreich verschoben E:\Downloads\pdf_download- => erfolgreich verschoben E:\Downloads\registrybooster.exe => erfolgreich verschoben E:\Downloads\SoftonicDownloader_fuer_adblock.exe => erfolgreich verschoben E:\Downloads\SoftonicDownloader_fuer_dream-aquarium-screensaver.exe => erfolgreich verschoben E:\Downloads\SoftonicDownloader_fuer_fotokalender-2013.exe => erfolgreich verschoben E:\Downloads\SoftonicDownloader_fuer_jalbum.exe => erfolgreich verschoben E:\Downloads\SoftonicDownloader_fuer_spamfighter.exe => erfolgreich verschoben E:\Downloads\Thunderbird Setup 8.0.exe => erfolgreich verschoben E:\Downloads\VLC media player 64 Bit - CHIP-Downloader.exe => erfolgreich verschoben E:\Downloads\Windows 7 Upgrade Advisor - CHIP-Downloader.exe => erfolgreich verschoben E:\Downloads\Winload_TB-20091222.exe => erfolgreich verschoben E:\Downloads\XMedia Recode - CHIP-Downloader.exe => erfolgreich verschoben E:\Downloads\ZodiacClockInst_CB-DL-Manager.exe => erfolgreich verschoben HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs\\Tabs => Wert erfolgreich wiederhergestellt EmptyTemp: => 3.3 GB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende vom Fixlog 20:54:13 ==== Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:23-09-2015 durchgeführt von Tina (Administrator) auf PRIVAT-2TVZ68MP (26-09-2015 21:04:01) Gestartet von E:\Downloads Geladene Profile: Tina (Verfügbare Profile: Tina) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 8 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe (Atheros) C:\WINDOWS\system32\acs.exe (Teruten) C:\WINDOWS\system32\FsUsbExService.Exe (Wireless) C:\Programme\TP-LINK\QSS\jswpbapi.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe () C:\Programme\Tobit Radio.fx\Server\rfx-server.exe () C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Microsoft Corporation) C:\Programme\Microsoft IntelliPoint\ipoint.exe (Adobe Systems Inc.) C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.exe () C:\Programme\TP-LINK\TP-LINK Drahtlos Tool\TWCU.exe (AVAST Software) C:\Programme\AVAST Software\Avast\avastui.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\Update Core\NvBackend.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (Canon Inc.) C:\Programme\Canon\CAL\CALMAIN.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Mozilla Corporation) C:\Programme\Mozilla Thunderbird\thunderbird.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe (Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [HPDJ Taskbar Utility] => C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe [196608 2001-11-07] (HP) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [17331200 2008-10-28] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [57344 2008-06-19] (Realtek Semiconductor Corp.) HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2010-11-29] (Apple Inc.) HKLM\...\Run: [IntelliPoint] => C:\Programme\Microsoft IntelliPoint\ipoint.exe [1821576 2011-08-01] (Microsoft Corporation) HKLM\...\Run: [Acrobat Assistant 7.0] => C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe [483328 2008-04-23] (Adobe Systems Inc.) HKLM\...\Run: [] => [X] HKLM\...\Run: [TWCU] => C:\Programme\TP-LINK\TP-LINK Drahtlos Tool\TWCU.exe [561263 2010-09-16] () HKLM\...\Run: [Nvtmru] => "C:\Programme\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe" HKLM\...\Run: [AvastUI.exe] => C:\Programme\AVAST Software\Avast\AvastUI.exe [6111824 2015-08-25] (AVAST Software) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [597552 2015-08-04] (Oracle Corporation) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [NvMediaCenter] => RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login HKLM\...\Run: [nwiz] => C:\Programme\NVIDIA Corporation\nview\nwiz.exe [2593056 2014-07-02] () HKLM\...\Run: [NvBackend] => C:\Programme\NVIDIA Corporation\Update Core\NvBackend.exe [2403104 2014-07-25] (NVIDIA Corporation) HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Run: [updateMgr] => C:\Programme\Adobe\Acrobat 7.0\Acrobat\AdobeUpdateManager.exe [313472 2006-03-30] (Adobe Systems Incorporated) HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Run: [PDFConvert] => C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\PDFConvert\SWUpdate.exe HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Run: [Web Companion] => C:\Programme\Lavasoft\Web Companion\Application\WebCompanion.exe [1438480 2015-09-24] (Lavasoft) HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x5F000000 HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Policies\Explorer: [NoSaveSettings] 0 HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Policies\Explorer: [NoInstrumentation] 1 HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\MountPoints2: {55d5b960-5b9c-11df-bcc5-001966a62118} - H:\LaunchU3.exe -a HKU\S-1-5-21-2000478354-2111687655-682003330-1003\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\System32\CHROMA~1.SCR [320512 2013-10-18] (clock-desktop.com) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Programme\AVAST Software\Avast\ashShell.dll [2015-07-31] (AVAST Software) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat - Schnellstart.lnk [2013-08-05] ShortcutTarget: Adobe Acrobat - Schnellstart.lnk -> C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-100000000002}\SC_Acrobat.exe () Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk [2011-10-05] ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk [2010-11-17] ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation) BootExecute: autocheck autochk * lsdelete走ҰRegistrierung sichern ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog9 01 C:\WINDOWS\system32\LavasoftTcpService.dll [345360 2015-09-24] (Lavasoft Limited) Winsock: Catalog9 02 C:\WINDOWS\system32\LavasoftTcpService.dll [345360 2015-09-24] (Lavasoft Limited) Winsock: Catalog9 26 C:\WINDOWS\system32\LavasoftTcpService.dll [345360 2015-09-24] (Lavasoft Limited) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] Tcpip\..\Interfaces\{47B8073B-0E7E-4764-BFA8-C56BA457BDDE}: [DhcpNameServer] Internet Explorer: ================== HKU\S-1-5-21-2000478354-2111687655-682003330-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm HKU\S-1-5-21-2000478354-2111687655-682003330-1003\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm HKU\S-1-5-21-2000478354-2111687655-682003330-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com/?pc=COSP&ptag=D092415-A166D148A50&form=CONMHP&conlogo=CT3334470 HKU\S-1-5-21-2000478354-2111687655-682003330-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKU\S-1-5-21-2000478354-2111687655-682003330-1003 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D092415-A166D148A50&form=CONBDF&conlogo=CT3334470&q={searchTerms} SearchScopes: HKU\S-1-5-21-2000478354-2111687655-682003330-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D092415-A166D148A50&form=CONBDF&conlogo=CT3334470&q={searchTerms} BHO: Kein Name -> {0347C33E-8762-4905-BF09-768834316C61} -> Keine Datei BHO: AcroIEHlprObj Class -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2006-12-18] (Adobe Systems Incorporated) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre1.8.0_60\bin\ssv.dll [2015-08-27] (Oracle Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Programme\AVAST Software\Avast\aswWebRepIE.dll [2015-07-31] (AVAST Software) BHO: Adobe PDF Conversion Toolbar Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2004-12-14] (Adobe Systems Incorporated) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre1.8.0_60\bin\jp2ssv.dll [2015-08-27] (Oracle Corporation) BHO: Kein Name -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> Keine Datei Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2004-12-14] (Adobe Systems Incorporated) Toolbar: HKU\S-1-5-21-2000478354-2111687655-682003330-1003 -> PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - Keine Datei DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/ Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15 FF NewTab: hxxp://www.bing.com/?pc=COSP&ptag=D092415-A166D148A50&form=CONMHP&conlogo=CT3334470 FF DefaultSearchEngine: Bing® FF SelectedSearchEngine: Bing® FF Homepage: www.google.de FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_19_0_0_185.dll [2015-09-25] () FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll [2010-08-18] (Adobe Systems, Inc.) FF Plugin: @canon.com/MycameraPlugin -> C:\Programme\Canon\ZoomBrowser EX\Program\NPCIG.dll [2008-10-15] (CANON INC.) FF Plugin: @innoplus.de/ino3DViewer -> C:\Programme\innoplus\3D-Viewer-innoPlus\npIno3DViewer.dll [2014-05-14] (INNOVA-engineering GmbH Dresden) FF Plugin: @java.com/DTPlugin,version=11.60.2 -> C:\Programme\Java\jre1.8.0_60\bin\dtplugin\npDeployJava1.dll [2015-08-27] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.60.2 -> C:\Programme\Java\jre1.8.0_60\bin\plugin2\npjp2.dll [2015-08-27] (Oracle Corporation) FF Plugin: @Microsoft.com/NpWinExt,version=5.0 -> C:\Programme\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll [2010-04-27] (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation) FF Plugin: @pandasecurity.com/activescan -> C:\Programme\Panda Security\ActiveScan 2.0\npwrapper.dll [2010-07-27] (Panda Security, S.L.) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Programme\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN) FF SearchPlugin: C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\searchplugins\bing-lavasoft.xml [2015-09-24] FF Extension: AdBeaver - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\aifeyuf9.default\Extensions\adbeaver@adbeaver.org.xpi [2014-05-23] FF Extension: Silvermel - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\silvermel@pardal(2).de [2015-09-17] FF Extension: Silvermel and Charamel XT - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\silvermelxt@pardal(2).de [2015-09-17] FF Extension: Tangofox - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\Tangofox@haven667(2) [2015-09-17] FF Extension: Bluetacular - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\tron@trionic(2).net [2015-09-17] FF Extension: PDF Download - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{37E4D8EA-8BDA-4831-8EA1-89053939A250}(2) [2015-09-17] FF Extension: Flashblock - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}(2) [2015-09-17] FF Extension: Flashblock - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}(3) [2015-09-17] FF Extension: Kein Name - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{446c03e0-2c35-11db-a98b-0800200c9a66} [2015-09-17] FF Extension: EPUBReader - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{5384767E-00D9-40E9-B72F-9CC39D655D6F}(2) [2015-09-17] FF Extension: Temp Installer - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{77868449-f49d-d6ec-3145-e651161b1ff8} [2015-09-17] FF Extension: WOT - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}(2) [2015-09-17] FF Extension: ProfilePassword-Firefox - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{b9615918-d3de-44a4-ab65-76df7ea1f1c1}(2) [2015-09-17] FF Extension: Bitdefender QuickScan - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{e001c731-5e37-4538-a5cb-8168736a2360} [2015-09-17] FF Extension: Nuvola - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\NuvolaFF@paenglab.ch.xpi [2015-09-17] FF Extension: Vlc context menu - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\vlcplaylist@helgatauscher.de.xpi [2015-09-17] FF Extension: Favicon Picker 2 - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{446c03e0-2c35-11db-a98b-0800200c9a66}.xpi [2015-09-17] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-09-17] FF Extension: Back/forward dropmarker - C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Mozilla\Firefox\Profiles\j9n7o28z.Tina Profil 17_09_15\Extensions\{d618933b-9eb4-1c04-949d-0f9b1a39ebb9}.xpi [2015-09-17] FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Programme\Mozilla Firefox\browser\extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900}.xpi [2014-12-20] FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2011-10-01] FF HKLM\...\Firefox\Extensions: [msntoolbar@msn.com] - C:\Programme\MSN Toolbar\Platform\5.0.1449.0\Firefox FF Extension: Bing Bar - C:\Programme\MSN Toolbar\Platform\5.0.1449.0\Firefox [2010-11-11] FF HKLM\...\Firefox\Extensions: [{cb84136f-9c44-433a-9048-c5cd9df1dc16}] - C:\Programme\Spyware Doctor\BDT\FireFox FF Extension: Browser Defender Toolbar - C:\Programme\Spyware Doctor\BDT\FireFox [2010-07-07] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF [2015-07-31] FF HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\default CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Programme\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-07-31] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ACS; C:\WINDOWS\system32\acs.exe [499796 2010-09-16] (Atheros) [Datei ist nicht signiert] R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [146600 2015-07-31] (AVAST Software) S4 Backup Service Home-Dienst; C:\Programme\Alexosoft\Backup Service Home 3\BSHService.exe [17920 2012-02-15] (Alexander Seeliger Software) [Datei ist nicht signiert] S4 Browser Defender Update Service; C:\Programme\Spyware Doctor\BDT\BDTUpdateService.exe [198608 2010-07-15] (Threat Expert Ltd.) R2 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [96370 2007-01-31] (Canon Inc.) [Datei ist nicht signiert] R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [253568 2009-11-18] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [137344 2009-11-18] (Hewlett-Packard Co.) R2 HPSLPSVC; C:\Programme\HP\Digital Imaging\bin\HPSLPSVC32.DLL [700032 2010-01-29] (Hewlett-Packard Co.) R2 jswpbapi; C:\Programme\TP-LINK\QSS\jswpbapi.exe [188416 2010-04-20] (Wireless) [Datei ist nicht signiert] S3 jswpsapi; C:\Programme\TP-LINK\QSS\jswpsapi.exe [360529 2010-04-20] (wireless) [Datei ist nicht signiert] S4 Lavasoft Ad-Aware Service; C:\Programme\Lavasoft\Ad-Aware\AAWService.exe [1029456 2010-03-01] (Lavasoft) S2 LavasoftTcpService; C:\Programme\Lavasoft\Web Companion\TcpService\\LavasoftTcpService.exe [2751760 2015-09-24] (Lavasoft Limited) S3 LPDSVC; C:\WINDOWS\System32\tcpsvcs.exe [19456 2001-08-18] (Microsoft Corporation) S2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) S4 Nero BackItUp Scheduler 4.0; C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe [935208 2009-07-20] (Nero AG) R2 Net Driver HPZ12; C:\WINDOWS\System32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 NvNetworkService; C:\Programme\NVIDIA Corporation\NetService\NvNetworkService.exe [1720608 2014-07-25] (NVIDIA Corporation) R2 Pml Driver HPZ12; C:\WINDOWS\System32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 Radio.fx; C:\Programme\Tobit Radio.fx\Server\rfx-server.exe [3576152 2011-02-07] () R2 SearchProtectionService; C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe [16656 2015-09-24] () R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [93040 2014-12-19] (TomTom) S4 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [1529728 2009-08-18] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2009-02-04] (Microsoft Corporation) S4 GenieTimelineService; "C:\Programme\Genie-Soft\Genie Timeline\GenieTimelineService.exe" [X] S4 gupdate; "C:\Programme\Google\Update\GoogleUpdate.exe" /svc [X] S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AegisP; C:\WINDOWS\System32\DRIVERS\AegisP.sys [21035 2010-07-19] (Meetinghouse Data Communications) [Datei ist nicht signiert] R1 AmdPPM; C:\WINDOWS\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Advanced Micro Devices) S3 AR5523; C:\WINDOWS\System32\DRIVERS\ar5523.sys [285568 2005-02-24] (Atheros Communications, Inc.) [Datei ist nicht signiert] R3 AR9271; C:\WINDOWS\System32\DRIVERS\athuw.sys [1756384 2010-07-28] (Atheros Communications, Inc.) R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24016 2015-07-31] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [76000 2015-07-31] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [55200 2015-07-31] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49776 2015-07-31] (AVAST Software) R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [788784 2015-07-31] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [433264 2015-07-31] (AVAST Software) R3 aswStmXP; C:\WINDOWS\system32\drivers\aswStmXP.sys [161472 2015-07-31] (AVAST Software) S3 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57888 2015-07-31] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [208664 2015-07-31] (AVAST Software) S3 ATHFMWDL; C:\WINDOWS\System32\Drivers\ATHFMWDL.sys [43392 2005-02-24] (Windows (R) 2000 DDK provider) S3 autorun; c:\huadio.tmp [5311 2013-08-29] (Windows (R) 2000 DDK provider) [Datei ist nicht signiert] S3 CBTNDIS5; C:\WINDOWS\system32\CBTNDIS5.SYS [17142 2003-07-16] (Printing Communications Assoc., Inc. (PCAUSA)) [Datei ist nicht signiert] S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) R2 EAPPkt; C:\WINDOWS\System32\DRIVERS\EAPPkt.sys [38144 2007-10-09] (Realtek) [Datei ist nicht signiert] R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36608 2010-06-14] () [Datei ist nicht signiert] S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2009-05-18] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2009-05-18] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2009-05-18] (HP) R3 JSWSCIMD; C:\WINDOWS\System32\DRIVERS\jswscimd.sys [57440 2010-04-20] (Atheros Communications, Inc.) R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64160 2009-07-08] (Lavasoft AB) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [40320 2008-04-14] (Microsoft Corporation) R2 NPF; C:\WINDOWS\System32\drivers\npf.sys [36600 2013-03-01] (Riverbed Technology, Inc.) S3 NuidFltr; C:\WINDOWS\System32\DRIVERS\NuidFltr.sys [21784 2011-08-01] (Microsoft Corporation) S3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [54400 2008-03-25] (NVIDIA Corporation) R0 nvgts; C:\WINDOWS\System32\DRIVERS\nvgts.sys [132096 2008-01-25] (NVIDIA Corporation) R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [22016 2008-03-25] (NVIDIA Corporation) R3 odysseyIM4; C:\WINDOWS\System32\DRIVERS\odysseyIM4.sys [173056 2004-09-03] (Funk Software, Inc.) R0 pavboot; C:\WINDOWS\System32\drivers\pavboot.sys [28552 2009-06-30] (Panda Security, S.L.) R2 PLCNDIS5; C:\WINDOWS\system32\plcndis5.sys [17280 2004-05-17] (Intellon, Inc.) [Datei ist nicht signiert] R0 PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [46080 2005-08-19] (Sonic Solutions) [Datei ist nicht signiert] S3 rtl8185; C:\WINDOWS\System32\DRIVERS\rtl8185.sys [835616 2010-03-23] (Realtek Semiconductor Corporation ) S3 ss_bbus; C:\WINDOWS\System32\DRIVERS\ss_bbus.sys [98432 2010-04-27] (MCCI) S3 ss_bmdfl; C:\WINDOWS\System32\DRIVERS\ss_bmdfl.sys [14848 2010-04-27] (MCCI Corporation) S3 ss_bmdm; C:\WINDOWS\System32\DRIVERS\ss_bmdm.sys [123648 2010-04-27] (MCCI Corporation) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5632 2007-10-25] () [Datei ist nicht signiert] R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [58208 2010-09-16] (Atheros Communications, Inc.) [Datei ist nicht signiert] S3 br3gmdm; system32\DRIVERS\br3gmdm.sys [X] S3 DisplayLinkmirror; system32\DRIVERS\DisplayLinkmirrorport.sys [X] S3 eapihdrv; \??\C:\DOKUME~1\Tina\LOKALE~1\Temp\ehdrv.sys [X] S3 GT680x; System32\Drivers\Gt680x.sys [X] S4 IntelIde; kein ImagePath S3 pccsmcfd; system32\DRIVERS\pccsmcfd.sys [X] S3 PLCMPR5; \??\C:\WINDOWS\system32\PLCMPR5.SYS [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) U5 Tcpip6; C:\Windows\System32\Drivers\Tcpip6.sys [226880 2010-02-11] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-26 20:53 - 2015-09-26 20:53 - 00000000 ____D C:\Programme\NetObjectsFusion_NEU 2015-09-24 22:16 - 2015-09-26 20:54 - 00182896 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2015-09-24 09:51 - 2015-09-24 09:51 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Lavasoft 2015-09-24 09:50 - 2015-09-24 09:50 - 00345360 _____ (Lavasoft Limited) C:\WINDOWS\system32\LavasoftTcpService.dll 2015-09-24 09:50 - 2015-09-24 09:50 - 00001607 _____ C:\Dokumente und Einstellungen\Tina\Desktop\CrystalDiskInfo.lnk 2015-09-24 09:50 - 2015-09-24 09:50 - 00000000 ____D C:\Programme\CrystalDiskInfo 2015-09-24 09:50 - 2015-09-24 09:50 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\OpenCandy 2015-09-24 09:50 - 2015-09-24 09:50 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Lavasoft 2015-09-24 09:50 - 2015-09-24 09:50 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CrystalDiskInfo 2015-09-23 21:05 - 2015-09-23 21:05 - 00852704 _____ C:\Dokumente und Einstellungen\Tina\Desktop\SecurityCheck.exe 2015-09-22 10:59 - 2015-09-22 10:59 - 00005913 _____ C:\Dokumente und Einstellungen\Tina\Desktop\mbam.txt 2015-09-22 10:23 - 2015-09-22 10:58 - 00098520 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-09-22 10:22 - 2015-09-22 10:52 - 00000749 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2015-09-22 10:22 - 2015-09-22 10:22 - 00000000 ____D C:\Programme\ Malwarebytes Anti-Malware 2015-09-22 10:22 - 2015-09-22 10:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2015-09-22 10:22 - 2015-09-22 10:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2015-09-22 10:22 - 2015-06-18 08:41 - 00121560 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2015-09-22 10:22 - 2015-06-18 08:41 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2015-09-22 09:01 - 2015-09-26 21:04 - 00000000 ____D C:\FRST 2015-09-17 21:12 - 2015-09-17 21:12 - 00000000 ____D C:\Programme\NVIDIA 2015-09-17 16:56 - 2015-09-17 16:56 - 00000000 ____D C:\Programme\MarkAny 2015-09-17 16:55 - 2015-09-17 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Startmenü\Programme\AllDup 2015-09-17 16:55 - 2015-09-17 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AllDup 2015-09-17 16:52 - 2010-09-16 19:33 - 00058208 _____ (Atheros Communications, Inc.) C:\WINDOWS\system32\wsimd.sys 2015-09-17 16:52 - 2010-09-16 19:33 - 00042067 _____ C:\WINDOWS\system32\wsimdp.cat 2015-09-17 11:40 - 2015-09-22 10:52 - 00000626 _____ C:\Dokumente und Einstellungen\Tina\Desktop\AllDup.lnk 2015-09-17 11:40 - 2015-09-17 16:55 - 00000000 ____D C:\Programme\AllDup 2015-09-17 11:40 - 2015-09-17 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\AllDup 2015-09-17 11:40 - 2010-10-13 06:42 - 02369456 _____ (Codejock Software) C:\WINDOWS\system32\Codejock.CommandBars.v13.4.2.ocx 2015-09-17 11:40 - 2010-08-20 21:53 - 00086016 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtSplitter.ocx 2015-09-17 11:40 - 2010-06-11 10:50 - 00089888 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtFrame.ocx 2015-09-17 11:40 - 2010-06-01 14:45 - 01005088 _____ (Bennet-Tec Information Systems, Inc) C:\WINDOWS\system32\TList8.ocx 2015-09-17 11:40 - 2010-03-25 10:33 - 00171752 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtRTF2.ocx 2015-09-17 11:40 - 2009-10-13 00:02 - 00044736 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtSubclass.dll 2015-09-17 11:40 - 2009-10-13 00:01 - 00077504 _____ (Michael Thummerer Software Design) C:\WINDOWS\system32\mtScrollContainer.ocx 2015-09-17 11:40 - 2008-01-29 07:57 - 00450560 _____ (LogicNP Software (hxxp://www.ssware.com)) C:\WINDOWS\system32\fldrvw90.ocx 2015-09-17 10:58 - 2015-09-22 11:10 - 00000000 ____D C:\AdwCleaner 2015-09-17 08:09 - 2011-06-21 06:09 - 00200976 _____ (Trend Micro Inc.) C:\WINDOWS\system32\Drivers\tmcomm.sys 2015-09-17 08:00 - 2015-09-17 08:04 - 00052097 _____ C:\Report 2015-09-17 08.00.58.txt 2015-09-15 15:39 - 2015-09-15 15:39 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Nvidia Corporation 2015-09-15 15:35 - 2015-09-15 15:38 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\NVIDIA 2015-09-15 15:25 - 2014-07-02 20:40 - 03826628 _____ C:\WINDOWS\system32\nvcoproc.bin 2015-09-15 15:24 - 2014-07-02 22:43 - 01054552 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco3234052.dll 2015-09-15 15:24 - 2014-07-02 22:43 - 00906584 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco3234052.dll 2015-09-15 15:08 - 2015-09-22 11:28 - 00064560 _____ C:\WINDOWS\setupapi.log 2015-09-15 15:08 - 2015-09-15 15:08 - 00000000 _____ C:\WINDOWS\setuperr.log 2015-09-15 15:08 - 2015-09-15 15:08 - 00000000 _____ C:\WINDOWS\setupact.log 2015-09-09 22:38 - 2015-09-09 22:38 - 00004318 _____ C:\Dokumente und Einstellungen\Tina\Eigene Dateien\cc_20150909_223834.reg 2015-09-03 11:59 - 2015-09-22 10:52 - 00001653 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avast.lnk 2015-09-03 11:59 - 2015-09-03 11:59 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVAST Software 2015-09-03 11:58 - 2015-07-31 09:29 - 00313472 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2015-08-27 06:47 - 2015-08-27 06:47 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2015-08-27 06:47 - 2015-08-27 06:47 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\.oracle_jre_usage ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-26 21:04 - 2009-07-07 12:43 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp 2015-09-26 21:01 - 2015-07-31 09:30 - 00000356 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job 2015-09-26 21:01 - 2014-01-09 07:56 - 00013330 _____ C:\WINDOWS\system32\nvAppTimestamps 2015-09-26 20:57 - 2011-10-05 09:55 - 01288838 _____ C:\WINDOWS\WindowsUpdate.log 2015-09-26 20:57 - 2009-07-07 12:43 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf 2015-09-26 20:57 - 2001-08-18 14:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2015-09-26 20:56 - 2009-07-07 13:30 - 00000159 _____ C:\WINDOWS\wiadebug.log 2015-09-26 20:56 - 2009-07-07 13:30 - 00000050 _____ C:\WINDOWS\wiaservc.log 2015-09-26 20:55 - 2014-04-09 14:30 - 00000220 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2015-09-26 20:55 - 2010-12-13 06:48 - 00343388 _____ C:\aaw7boot.log 2015-09-26 20:55 - 2009-07-07 12:43 - 00032558 _____ C:\WINDOWS\SchedLgU.Txt 2015-09-26 20:55 - 2009-07-07 12:43 - 00000000 __SHD C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Verlauf 2015-09-26 20:55 - 2009-07-07 12:43 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf 2015-09-26 20:55 - 2009-07-07 12:40 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-09-26 20:54 - 2013-09-17 13:42 - 00524288 _____ C:\WINDOWS\system32\config\ACS.evt 2015-09-26 20:54 - 2009-07-07 12:43 - 00000190 ___SH C:\Dokumente und Einstellungen\Tina\ntuser.ini 2015-09-26 20:53 - 2009-07-07 13:30 - 00000000 ____D C:\Programme 2015-09-26 20:50 - 2009-07-07 13:29 - 00000000 __SHD C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf 2015-09-26 20:50 - 2009-07-07 12:43 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp 2015-09-26 20:35 - 2009-07-07 16:19 - 00000000 ____D C:\Programme\NetObjects 2015-09-25 21:55 - 2009-08-06 18:14 - 00000030 ____C C:\WINDOWS\Iedit.INI 2015-09-25 07:58 - 2012-04-10 06:50 - 00780488 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2015-09-25 07:58 - 2011-06-12 08:30 - 00142536 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2015-09-24 09:51 - 2009-07-07 13:30 - 01634580 ____C C:\WINDOWS\system32\PerfStringBackup.INI 2015-09-24 09:50 - 2009-07-08 13:39 - 00000000 ____D C:\Programme\Lavasoft 2015-09-24 09:50 - 2009-07-07 13:29 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2015-09-23 13:46 - 2009-07-08 13:46 - 00000458 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job 2015-09-22 10:52 - 2015-04-20 13:39 - 00000866 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ElsterFormular.lnk 2015-09-22 10:52 - 2014-12-20 11:17 - 00000906 _____ C:\Dokumente und Einstellungen\All Users\Desktop\DVDVideoSoft Free Studio.lnk 2015-09-22 10:52 - 2014-12-09 10:38 - 00000714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\XMedia Recode.lnk 2015-09-22 10:52 - 2014-11-30 10:12 - 00000691 _____ C:\Dokumente und Einstellungen\All Users\Desktop\VLC.lnk 2015-09-22 10:52 - 2013-10-08 19:55 - 00000985 _____ C:\Dokumente und Einstellungen\Tina\Desktop\MediathekView.lnk 2015-09-22 10:52 - 2013-09-04 09:33 - 00000714 _____ C:\Dokumente und Einstellungen\Tina\Desktop\SIW Home Edition.lnk 2015-09-22 10:52 - 2013-08-28 06:43 - 00001576 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CDBurnerXP.lnk 2015-09-22 10:52 - 2013-08-05 13:14 - 00000822 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Acrobat 7.0.lnk 2015-09-22 10:52 - 2013-07-28 15:10 - 00000654 _____ C:\Dokumente und Einstellungen\Tina\Desktop\CCleaner.lnk 2015-09-22 10:52 - 2013-07-07 07:55 - 00000738 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Firefox.lnk 2015-09-22 10:52 - 2013-06-15 18:22 - 00000839 _____ C:\Dokumente und Einstellungen\All Users\Desktop\SR RadioRecorder.LNK 2015-09-22 10:52 - 2013-04-16 10:02 - 00001026 _____ C:\Dokumente und Einstellungen\All Users\Desktop\HP Solution Center.lnk 2015-09-22 10:52 - 2013-01-02 09:25 - 00000752 _____ C:\Dokumente und Einstellungen\Tina\Desktop\KeePass 2.lnk 2015-09-22 10:52 - 2012-07-21 12:06 - 00001571 _____ C:\Dokumente und Einstellungen\Tina\Desktop\ftp-uploader.lnk 2015-09-22 10:52 - 2012-06-15 12:29 - 00001783 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Digital Editions.lnk 2015-09-22 10:52 - 2012-05-14 10:45 - 00000638 _____ C:\Dokumente und Einstellungen\All Users\Desktop\FreeOCR.lnk 2015-09-22 10:52 - 2012-04-10 20:19 - 00002305 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Nero StartSmart Essentials.lnk 2015-09-22 10:52 - 2012-03-23 23:12 - 00000826 _____ C:\Dokumente und Einstellungen\All Users\Desktop\SMS-Manager.lnk 2015-09-22 10:52 - 2012-01-03 11:35 - 00000678 _____ C:\Dokumente und Einstellungen\All Users\Desktop\PDFCreator.lnk 2015-09-22 10:52 - 2011-12-19 22:20 - 00000720 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Free PDF to Word Doc Converter.lnk 2015-09-22 10:52 - 2011-10-30 20:48 - 00000717 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Exact Audio Copy.lnk 2015-09-22 10:52 - 2011-10-10 09:57 - 00001929 _____ C:\Dokumente und Einstellungen\All Users\Desktop\HP Officejet 6500 E710n-z.lnk 2015-09-22 10:52 - 2011-10-10 09:57 - 00001667 _____ C:\Dokumente und Einstellungen\All Users\Desktop\HP ePrintCenter - HP Officejet 6500 E710n-z.lnk 2015-09-22 10:52 - 2011-09-09 09:37 - 00000861 _____ C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice.org 3.3.lnk 2015-09-22 10:52 - 2011-09-08 21:11 - 00000678 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Adblock Pro.lnk 2015-09-22 10:52 - 2011-01-08 07:27 - 00000833 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Photo! Web Album.lnk 2015-09-22 10:52 - 2010-11-20 14:05 - 00000886 _____ C:\Dokumente und Einstellungen\All Users\Desktop\NOF 8.lnk 2015-09-22 10:52 - 2010-11-17 10:51 - 00000976 _____ C:\Dokumente und Einstellungen\Tina\Desktop\HP Officejet 6500 E710n-z Scan.lnk 2015-09-22 10:52 - 2010-11-14 21:18 - 00000850 _____ C:\Dokumente und Einstellungen\Tina\Desktop\WORD.lnk 2015-09-22 10:52 - 2010-11-14 21:18 - 00000840 _____ C:\Dokumente und Einstellungen\Tina\Desktop\EXCEL.lnk 2015-09-22 10:52 - 2010-02-25 21:54 - 00000790 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Thumb Studio.lnk 2015-09-22 10:52 - 2009-08-21 11:18 - 00000640 _____ C:\Dokumente und Einstellungen\Tina\Desktop\HTML Editor.lnk 2015-09-22 10:52 - 2009-07-22 10:40 - 00000904 _____ C:\Dokumente und Einstellungen\Tina\Desktop\P.I.7.lnk 2015-09-22 10:52 - 2009-07-08 08:22 - 00000786 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Biet-O-Matic.lnk 2015-09-22 10:52 - 2009-07-08 08:20 - 00000634 _____ C:\Dokumente und Einstellungen\Tina\Desktop\AmA.lnk 2015-09-22 10:52 - 2009-07-08 02:44 - 00001698 _____ C:\Dokumente und Einstellungen\Tina\Desktop\HijackThis.lnk 2015-09-22 10:52 - 2009-07-08 02:40 - 00001154 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Hardcopy.LNK 2015-09-22 10:52 - 2009-07-07 14:14 - 00000795 _____ C:\Dokumente und Einstellungen\Tina\Desktop\EVEREST.lnk 2015-09-22 10:52 - 2009-07-07 13:27 - 00000393 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Eigene Dateien.lnk 2015-09-22 10:52 - 2009-07-07 13:25 - 00001540 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Rechner.lnk 2015-09-22 10:52 - 2009-07-07 13:25 - 00001463 _____ C:\Dokumente und Einstellungen\Tina\Desktop\Explorer.lnk 2015-09-22 10:52 - 2009-07-07 13:17 - 00000790 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Mails.lnk 2015-09-21 09:04 - 2012-03-08 10:46 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe AIR 2015-09-18 20:06 - 2014-04-25 08:16 - 00007168 __SHC C:\WINDOWS\system32\dllcache\Thumbs.db 2015-09-17 21:11 - 2009-11-08 16:41 - 00000000 ____D C:\NVIDIA 2015-09-17 16:56 - 2014-04-09 07:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$ 2015-09-17 16:56 - 2014-04-09 07:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$ 2015-09-17 16:56 - 2011-09-07 22:22 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2508429$ 2015-09-17 16:56 - 2010-11-19 10:39 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2345886$ 2015-09-17 16:56 - 2010-11-19 10:34 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2360937$ 2015-09-17 16:55 - 2009-07-07 12:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Tina\Startmenü\Programme 2015-09-17 16:52 - 2010-11-16 14:39 - 00000000 __HDC C:\WINDOWS\$NtServicePackUninstall$ 2015-09-17 16:52 - 2009-07-07 14:25 - 00000000 ____D C:\WINDOWS\Help 2015-09-17 15:48 - 2014-12-09 10:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\XMedia Recode 2015-09-17 15:48 - 2014-02-07 11:03 - 00000000 ____D C:\Programme\XMedia Recode 2015-09-17 15:48 - 2010-11-14 14:34 - 00000000 ____D C:\Programme\XP-Clean Speed 2015-09-17 15:48 - 2009-07-07 12:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Tina\Eigene Dateien\Eigene Bilder 2015-09-17 15:48 - 2009-07-07 12:38 - 00000000 ____D C:\Programme\Messenger 2015-09-17 11:15 - 2009-07-07 12:43 - 00000000 ___RD C:\Dokumente und Einstellungen\Tina\Startmenü 2015-09-17 07:26 - 2015-06-01 12:29 - 00000000 ____D C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Axialis 2015-09-15 21:30 - 2014-01-09 23:41 - 00297290 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2015-09-15 21:30 - 2014-01-09 23:41 - 00297290 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2000478354-2111687655-682003330-1003-0.dat 2015-09-15 15:35 - 2013-07-21 11:28 - 01398808 _____ C:\WINDOWS\system32\nvdrsdb1.bin 2015-09-15 15:35 - 2013-07-21 11:28 - 00000001 _____ C:\WINDOWS\system32\nvdrssel.bin 2015-09-15 15:33 - 2013-07-26 09:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NVIDIA Corporation 2015-09-15 15:26 - 2013-07-21 11:27 - 00000000 ____D C:\Programme\NVIDIA Corporation 2015-09-15 15:25 - 2013-07-21 11:28 - 01163700 _____ C:\WINDOWS\system32\nvdrsdb0.bin 2015-09-15 15:25 - 2010-12-16 11:56 - 00000000 ____D C:\Temp 2015-09-15 15:24 - 2009-07-07 12:46 - 00000000 ____D C:\WINDOWS\system32\ReinstallBackups 2015-09-15 14:56 - 2013-06-06 07:57 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2015-09-09 22:36 - 2009-07-07 12:43 - 00000000 ____D C:\Dokumente und Einstellungen\Tina 2015-09-08 15:00 - 2014-04-09 14:30 - 00000214 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2015-09-05 13:09 - 2009-08-21 11:18 - 00000000 ____D C:\Programme\phase5 2015-09-05 12:15 - 2013-09-17 13:42 - 00000000 ____D C:\Programme\TP-LINK 2015-09-05 12:15 - 2013-09-17 13:42 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TP-LINK 2015-09-05 12:15 - 2009-07-07 12:53 - 00000000 ___HD C:\Programme\InstallShield Installation Information 2015-09-03 11:55 - 2009-07-07 12:43 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2015-09-03 11:55 - 2009-07-07 12:43 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService 2015-09-03 11:55 - 2009-07-07 12:38 - 00000000 ____D C:\WINDOWS\Registration 2015-08-27 15:24 - 2010-07-01 23:26 - 00000000 ___RD C:\Dokumente und Einstellungen\Tina\Desktop\Restaurants 2015-08-27 06:47 - 2015-01-21 08:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Oracle 2015-08-27 06:47 - 2014-10-20 21:49 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2015-08-27 06:47 - 2009-07-07 15:38 - 00000000 ____D C:\Programme\Java 2015-08-27 06:46 - 2014-10-20 21:49 - 00146432 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2015-08-27 06:46 - 2014-10-20 21:49 - 00097888 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2005-10-06 20:36 - 2005-10-06 20:36 - 0092216 _____ (Un4seen Developments) C:\Programme\bass.dll 2005-11-12 13:56 - 2005-11-12 13:56 - 0047160 _____ (Un4seen Developments) C:\Programme\basswma.dll 2005-03-22 22:28 - 2005-03-22 22:28 - 0906939 _____ () C:\Programme\BurnerHelp.chm 2013-06-23 15:31 - 2007-10-17 14:31 - 0078199 _____ () C:\Programme\DeepBurner Pro.lng 2008-03-11 15:11 - 2008-03-11 15:11 - 4124672 _____ (Astonsoft) C:\Programme\DeepBurner.exe 2005-03-28 00:45 - 2005-03-28 00:45 - 0000539 _____ () C:\Programme\deepburner.exe.manifest 2004-12-20 19:52 - 2004-12-20 19:52 - 0065536 _____ () C:\Programme\DeepBurnerShellEx.dll 2003-12-07 14:24 - 2003-12-07 14:24 - 0085610 _____ () C:\Programme\DefaultSound.wav 2004-09-30 21:59 - 2004-09-30 21:59 - 0002827 _____ () C:\Programme\family.txt 2013-06-23 15:31 - 2013-06-23 15:31 - 0000033 _____ () C:\Programme\INSTALL.LOG 2008-10-13 14:41 - 2008-10-13 14:41 - 3263425 _____ (Macromedia, Inc.) C:\Programme\Interactive - Outlook 2003 to Outlook 2007 command reference.exe 2005-03-22 22:29 - 2005-03-22 22:29 - 0007799 _____ () C:\Programme\License.txt 2005-03-22 22:30 - 2005-03-22 22:30 - 0002826 _____ () C:\Programme\Personal.txt 2005-03-22 22:29 - 2005-03-22 22:29 - 0003799 _____ () C:\Programme\Readme.txt 2008-03-11 15:11 - 2008-03-11 15:11 - 1966080 _____ () C:\Programme\Reg.exe 2004-09-30 21:59 - 2004-09-30 21:59 - 0002831 _____ () C:\Programme\Site.txt 2005-02-21 20:37 - 2005-02-21 20:37 - 0365056 _____ () C:\Programme\StarBurn.dll 2003-07-03 20:06 - 2003-07-03 20:06 - 1536000 _____ () C:\Programme\StarBurn_VideoCD.iso 2011-09-05 09:26 - 2011-09-05 09:26 - 72271708 _____ () C:\Programme\Sun.zip 2005-02-21 20:36 - 2005-02-21 20:36 - 0118784 _____ () C:\Programme\WnASPI32.dll 2009-11-27 21:51 - 2009-11-27 21:51 - 0002528 _____ () C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\$_hpcst$.hpc 2011-07-26 21:53 - 2012-03-29 21:44 - 0000005 _____ () C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\LZ1CPROT 2011-10-04 10:33 - 2011-10-04 10:33 - 0000022 ___SH () C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\Sys2662.Config.Repository.bin 2011-07-26 21:59 - 2011-07-30 19:29 - 0000018 _____ () C:\Dokumente und Einstellungen\Tina\Anwendungsdaten\SYS386LT.DAT 2015-08-01 09:11 - 2015-08-01 09:11 - 0219777 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\ars.cache 2015-06-01 11:01 - 2015-06-01 11:01 - 0000392 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\bpyMui.vbs 2015-08-01 09:11 - 2015-08-01 09:11 - 0257637 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\census.cache 2010-02-22 12:56 - 2013-01-02 21:15 - 0008704 ____C () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2009-07-12 18:05 - 2009-07-12 18:05 - 0000137 ____C () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat 2015-08-01 07:50 - 2015-08-01 07:50 - 0000036 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\housecall.guid.cache 2013-05-17 20:36 - 2013-05-17 20:36 - 1233390 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\[j0020]-[p01].bmp 2013-05-17 20:36 - 2013-05-17 20:36 - 1233390 _____ () C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\[j0020]-[p02].bmp Einige mit null Byte Größe Dateien/Ordner: ========================== C:\Windows\System32\spdwnwxp.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert ==================== Ende vom FRST.txt ============================ |
![]() | #12 |
![]() | ![]() Ordner Spacekace auf Laufwerk CCode:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:23-09-2015 durchgeführt von Tina (2015-09-26 21:05:29) Gestartet von E:\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) (2010-11-16 12:29:14) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2000478354-2111687655-682003330-500 - Administrator - Enabled) ASPNET (S-1-5-21-2000478354-2111687655-682003330-1004 - Limited - Enabled) Gast (S-1-5-21-2000478354-2111687655-682003330-501 - Limited - Enabled) Hilfeassistent (S-1-5-21-2000478354-2111687655-682003330-1000 - Limited - Disabled) SUPPORT_388945a0 (S-1-5-21-2000478354-2111687655-682003330-1002 - Limited - Disabled) Tina (S-1-5-21-2000478354-2111687655-682003330-1003 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Tina ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: avast! Antivirus (Enabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden 3D-Viewer-innoplus (HKLM\...\{B96DB037-DBEA-4186-9081-9CBD537F82E8}) (Version: 14.00.302 - INNOVA-engineering GmbH) Adblock Pro 3.4 (HKLM\...\Adblock Pro) (Version: 3.4 - Adblock Pro, Inc.) Adobe Acrobat 7.1.0 Professional - English, Français, Deutsch (HKLM\...\Adobe Acrobat 7.0 Professional - English, Français, Deutsch - V) (Version: 7.1.0 - Adobe Systems) Adobe AIR (HKLM\...\Adobe AIR) (Version: - Adobe Systems Incorporated) Adobe Digital Editions (HKLM\...\Digital Editions) (Version: - ) Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: - Adobe Systems Incorporated) Adobe Flash Player 19 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: - Adobe Systems Incorporated) Advertising Center (Version: - Nero AG) Hidden AllDup 3.4.24 (HKLM\...\AllDup_is1) (Version: 3.4.24 - Michael Thummerer Software Design) Apple Application Support (HKLM\...\{EE6097DD-05F4-4178-9719-D3170BF098E8}) (Version: 1.4.1 - Apple Inc.) Arclab Thumb Studio 2.13 (HKLM\...\Thumb Studio_is1) (Version: - Arclab Software GbR) Avast Free Antivirus (HKLM\...\Avast) (Version: 10.3.2225 - AVAST Software) B110 (Version: - Hewlett-Packard) Hidden Backup Service Home (HKLM\...\{5979B77A-9AE6-4E75-AED8-283C5E16C02D}_is1) (Version: - Alexander Seeliger Software) Biet-O-Matic v2.10.1 (HKLM\...\Biet-O-Matic v2.10.1) (Version: Biet-O-Matic v2.10.1 - BOM Development Team) Biet-O-Matic v2.14.12 (HKLM\...\Biet-O-Matic v2.14.12) (Version: 2.14.12 - BOM Development Team) Biet-O-Matic v2.14.8 (HKLM\...\Biet-O-Matic v2.14.8) (Version: Biet-O-Matic v2.14.8 - BOM Development Team) Browser Defender (HKLM\...\Browser Defender_is1) (Version: - Threat Expert Ltd.) BufferChm (Version: - Hewlett-Packard) Hidden Canon Camera Access Library (HKLM\...\CAL) (Version: - Canon Inc.) CANON iMAGE GATEWAY Task for ZoomBrowser EX (HKLM\...\CANON iMAGE GATEWAY Task) (Version: - Canon Inc.) Canon Internet Library for ZoomBrowser EX (HKLM\...\Canon Internet Library for ZoomBrowser EX) (Version: - Canon Inc.) Canon MovieEdit Task for ZoomBrowser EX (HKLM\...\MovieEditTask) (Version: - Canon Inc.) Canon Utilities CameraWindow (HKLM\...\CameraWindowLauncher) (Version: - Canon Inc.) Canon Utilities CameraWindow DC (HKLM\...\CameraWindowDC) (Version: - Canon Inc.) Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX (HKLM\...\CameraWindowDVC6) (Version: - Canon Inc.) Canon Utilities MyCamera (HKLM\...\MyCamera) (Version: - Canon Inc.) Canon Utilities MyCamera DC (HKLM\...\MyCameraDC) (Version: - Canon Inc.) Canon Utilities PhotoStitch (HKLM\...\PhotoStitch) (Version: - Canon Inc.) Canon Utilities RemoteCapture Task for ZoomBrowser EX (HKLM\...\RemoteCaptureTask) (Version: - Canon Inc.) Canon Utilities ZoomBrowser EX (HKLM\...\ZoomBrowser EX) (Version: - Canon Inc.) Canon ZoomBrowser EX Memory Card Utility (HKLM\...\ZoomBrowser EX Memory Card Utility) (Version: - Canon Inc.) CCleaner (HKLM\...\CCleaner) (Version: 2.35 - Piriform) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: - CDBurnerXP) chroma_clock (HKLM\...\chroma_clock Screensaver_is1) (Version: 3.1 - 7art-screensavers.com SoftWare Development Studio) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) CrystalDiskInfo 6.5.2 (HKLM\...\CrystalDiskInfo_is1) (Version: 6.5.2 - Crystal Dew World) Destinations (Version: - Hewlett-Packard) Hidden DeviceDiscovery (Version: - Hewlett-Packard) Hidden devolo dLAN-Konfigurationsassistent (HKLM\...\dlanconf) (Version: - devolo AG) devolo EasyClean (HKLM\...\easyclean) (Version: - devolo AG) devolo EasyShare (HKLM\...\easyshare) (Version: - devolo AG) devolo Informer (HKLM\...\dslmon) (Version: - devolo AG) ElsterFormular (HKLM\...\ElsterFormular) (Version: 16.1.20150309 - Landesfinanzdirektion Thüringen) EVEREST Home Edition v1.51 (HKLM\...\EVEREST Home Edition_is1) (Version: - Lavalys Inc) Exact Audio Copy 1.0beta3 (HKLM\...\Exact Audio Copy) (Version: 1.0beta3 - Andre Wiethoff) Free PDF to Word Doc Converter v1.1 (HKLM\...\Free PDF to Word Doc Converter_is1) (Version: 1.1 - www.hellopdf.com) Free YouTube Download version (HKLM\...\Free YouTube Download_is1) (Version: - DVDVideoSoft Ltd.) FreeOCR 3.0 (HKLM\...\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}) (Version: 3.0 - Free OCR) ftp-uploader (HKLM\...\ftp-uploader) (Version: - Firma Gregor Schommer Systemberatung, Raderthaler Str. 31, D-50968 Köln) Gallery Constructor 2.0 (HKLM\...\Gallery Constructor 2.0) (Version: - www.through-the-lens.net) GMX SMS-Manager (HKLM\...\com.unitedinternet.ums.sms-mms-manager) (Version: 3.3 - 1 und 1 Internet AG) GMX SMS-Manager (Version: 3.3 - 1 und 1 Internet AG) Hidden GPBaseService2 (Version: - Hewlett-Packard) Hidden Hardcopy (C:\Programme\Hardcopy) (HKLM\...\Hardcopy(C__Programme_Hardcopy)) (Version: 17.0.16 - ) HDD Health v3.3 Beta (HKLM\...\HDD Health_is1) (Version: - ) HijackThis 2.0.2 (HKLM\...\HijackThis) (Version: 2.0.2 - TrendMicro) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB969084) (HKLM\...\KB969084) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP) HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP) HP Officejet 6500 E710n-z - Grundlegende Software für das Gerät (HKLM\...\{1EBD33A9-2AAF-4CE6-8D62-9D3634C8B43B}) (Version: 22.0.334.0 - Hewlett-Packard Co.) HP Officejet 6500 E710n-z Hilfe (HKLM\...\{EFBC0CB1-AFFD-4E74-ACEF-42099F1D49C3}) (Version: - Hewlett Packard) HP Photo Creations (HKLM\...\HP Photo Creations) (Version: - HP) HP Photosmart Wireless B110 All-In-One Driver Software 14.0 Rel. 7 (HKLM\...\{59C83C08-63F4-4AEC-81D6-392C5E23B843}) (Version: 14.0 - HP) HP Product Detection (HKLM\...\{CAE7D1D9-3794-4169-B4DD-964ADBC534EE}) (Version: - Hewlett-Packard Company) HP Smart Web Printing 4.60 (HKLM\...\HP Smart Web Printing) (Version: 4.60 - HP) HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP) HP Update (HKLM\...\{2EFA4E4C-7B5F-48F7-A1C0-1AA882B7A9C3}) (Version: - Hewlett-Packard) HPAppStudio (Version: - Hewlett-Packard) Hidden hph_ProductContext (Version: - Hewlett-Packard) Hidden HPProductAssistant (Version: - Hewlett-Packard) Hidden Java 8 Update 60 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218060F0}) (Version: 8.0.600.27 - Oracle Corporation) JavaFX 2.1.1 (HKLM\...\{1111706F-666A-4037-7777-211328764D10}) (Version: 2.1.1 - Oracle Corporation) KeePass Password Safe 2.20.1 (HKLM\...\KeePassPasswordSafe2_is1) (Version: - Dominik Reichl) K-Lite Codec Pack 10.6.0 Basic (HKLM\...\KLiteCodecPack_is1) (Version: 10.6.0 - ) Malwarebytes Anti-Malware Version (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: - Malwarebytes Corporation) MarketResearch (Version: - Hewlett-Packard) Hidden Microsoft .NET Framework 2.0 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 2.0 Language Pack - DEU) (Version: - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft IntelliPoint 8.2 (HKLM\...\Microsoft IntelliPoint 8.2) (Version: 8.20.468.0 - Microsoft Corporation) Microsoft IntelliType Pro 8.2 (HKLM\...\Microsoft IntelliType Pro 8.2) (Version: 8.20.469.0 - Microsoft Corporation) Microsoft Office XP Professional mit FrontPage (HKLM\...\{90280407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.6626.0 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: - ) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{e6e75766-da0f-4ba2-9788-6ea593ce702d}) (Version: 12.0.30501.0 - Microsoft Corporation) Mozilla Firefox 38.0.1 (x86 de) (HKLM\...\Mozilla Firefox 38.0.1 (x86 de)) (Version: 38.0.1 - Mozilla) Mozilla Thunderbird 38.2.0 (x86 de) (HKLM\...\Mozilla Thunderbird 38.2.0 (x86 de)) (Version: 38.2.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nero 9 Essentials (HKLM\...\{8fffd0ea-0440-469d-b678-630143cf0481}) (Version: - Nero AG) NetObjects Fusion 8 (HKLM\...\{045A6878-CDFC-49D3-A0F7-40EF73AD92CD}) (Version: 8 - ) Network (Version: - Hewlett-Packard) Hidden NewFreeScreensaver nfsWorldTime01 (HKLM\...\World Time 01 New Free Screensaver_is1) (Version: - Gekkon Ltd.) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - ) NVIDIA GeForce Experience 2.1.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.1.1 - NVIDIA Corporation) NVIDIA Grafiktreiber 340.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 340.52 - NVIDIA Corporation) NVIDIA nView 141.24 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 141.24 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation) OpenOffice.org 3.3 (HKLM\...\{4286716B-1287-48E7-9078-3DC8248DBA96}) (Version: 3.3.9567 - OpenOffice.org) Panda ActiveScan 2.0 (HKLM\...\ActiveScan 2.0) (Version: - Panda Security) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.2.3 - Frank Heindörfer, Philip Chinery) Personal Backup 5.3 (HKLM\...\Personal Backup 5_is1) (Version: - J. Rathlev) Photo! Web Album 1.2 (HKLM\...\Photo! Web Album_is1) (Version: - ) PL-2303 USB-to-Serial (HKLM\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: - ) PS_AIO_07_B110_SW_Min (Version: - Hewlett-Packard) Hidden QSS Installation Program (Version: 7.0 - TP-LINK) Hidden QSS-Installationsprogramm (HKLM\...\{153898EE-EECA-471E-8E33-C8485EA84C07}) (Version: - TP-LINK) QuickTime (HKLM\...\{57752979-A1C9-4C02-856B-FBB27AC4E02C}) (Version: - Apple Inc.) QuickTransfer (Version: - Hewlett-Packard) Hidden Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Samsung New PC Studio (HKLM\...\InstallShield_{F193FC0E-9E18-40FC-A974-509A1BDD240A}) (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) Samsung New PC Studio (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) Hidden Samsung New PC Studio USB Driver Installer (HKLM\...\InstallShield_{AF7E85DC-317C-47F5-810E-B82EE093A612}) (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.3.650.0 - SAMSUNG Electronics Co., Ltd.) Scan (Version: - Hewlett-Packard) Hidden SeaTools for Windows (HKLM\...\{98613C99-1399-416C-A07C-1EE1C585D872}) (Version: - Seagate Technology) Sectra CD Viewer System Components (HKLM\...\{B1687110-B556-4F75-BEB4-E72B8217DCAD}) (Version: 10.01.0000 - Sectra) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB2803821) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB975558) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2491683) (HKLM\...\KB2491683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971961) (HKLM\...\KB971961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981349) (HKLM\...\KB981349) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) SIW 2013 Home Edition (HKLM\...\{AB67580-257C-45FF-B8F4-C8C30682091A}_is1) (Version: 2013.05.14 - Topala Software Solutions) SmartWebPrinting (Version: - Hewlett-Packard) Hidden SolutionCenter (Version: - Hewlett-Packard) Hidden SR RadioRecorder (HKLM\...\Tobit Radio.fx Server 8) (Version: - Tobit.Software) Status (Version: - Hewlett-Packard) Hidden System Requirements Lab (HKLM\...\SystemRequirementsLab) (Version: - ) TomTom HOME (HKLM\...\{7A2BB1C8-903D-4585-9F3B-CADD67D07D37}) (Version: 2.9.8 - Ihr Firmenname) TomTom HOME (HKLM\...\{BB05590A-6602-43F3-A400-77EA0976BC0A}) (Version: 2.9.8 - Ihr Firmenname) TomTom HOME Visual Studio Merge Modules (HKLM\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.) Toolbox (Version: 140.0.428.000 - Hewlett-Packard) Hidden TP-LINK Drahtlos Tool (HKLM\...\{B9A431FF-FDB1-40E5-B5F3-215290FD62DE}) (Version: - TP-LINK) TP-LINK Drahtlos Tool (Version: 7.0 - TP-LINK) Hidden TP-LINK Wireless Client Utility (HKLM\...\{7A2A107B-9695-423F-9462-8F17C178BD35}) (Version: - TP-LINK) TP-LINK Wireless Client Utility (Version: 7.0 - TP-LINK) Hidden TrayApp (Version: - Hewlett-Packard) Hidden Ulead PhotoImpact 7 (HKLM\...\{7B7D1750-582F-11D5-BEAF-0010B5557565}) (Version: - Ulead System) Uniblue RegistryBooster (Version: - Uniblue Systems Ltd) Hidden Universal Document Converter (Demo) (HKLM\...\Universal Document Converter_is1) (Version: 5.1 - fCoder Group, Inc.) Update für Windows Internet Explorer 8 (KB2362765) (HKLM\...\KB2362765-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2632503) (HKLM\...\KB2632503-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2492386) (HKLM\...\KB2492386) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2808679) (HKLM\...\KB2808679) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2813347-v2) (HKLM\...\KB2813347-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB961503) (HKLM\...\KB961503) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) Web Companion (HKLM\...\{d5783836-9672-43a5-99c9-3e2aedb63de8}) (Version: 2.1.1133.2333 - Lavasoft) WebReg (Version: - Hewlett-Packard) Hidden Windows 7 Upgrade Advisor (HKLM\...\{9A4D182C-35C7-4791-8484-4304EBC9101A}) (Version: 2.0.5000.0 - Microsoft Corporation) Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (HKLM\...\KB952011) (Version: 1.0 - Microsoft Corporation) Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.9.0040.0 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows PowerShell(TM) 1.0 (HKLM\...\KB926139-v2) (Version: 2 - Microsoft Corporation) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) WinPcap 4.1.3 (HKLM\...\WinPcapInst) (Version: - Riverbed Technology, Inc.) XMedia Recode Version (HKLM\...\{DDA3C325-47B2-4730-9672-BF3771C08799}_is1) (Version: - XMedia Recode) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{0000002F-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{0002E005-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{0BE35200-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{0BE35201-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{0BE35202-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{0BE35203-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{0BE35204-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{20DD1B9E-87C4-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{232E456A-87C3-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{3C4F3BE3-47EB-101B-A3C9-08002B2F49FB}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{3C4F3BE5-47EB-101B-A3C9-08002B2F49FB}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{3C4F3BE7-47EB-101B-A3C9-08002B2F49FB}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{46763EE0-CAB2-11CE-8C20-00AA0051E5D4}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{586A6352-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{586A6353-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{586A6354-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{586A6355-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{586A6356-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{586A6357-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{586A6359-87C8-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{603C7E80-87C2-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{7629CFA2-3FE5-101B-A3C9-08002B2F49FB}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{7629CFA4-3FE5-101B-A3C9-08002B2F49FB}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{B09DE715-87C1-11D1-8BE3-0000F8754DA1}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{F9043C85-F6F2-101A-A3C9-08002B2F49FB}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-2000478354-2111687655-682003330-1003_Classes\CLSID\{FE38753A-44A3-11D1-B5B7-0000C09000C4}\InprocServer32 -> kein Dateipfad ==================== Wiederherstellungspunkte ========================= 31-08-2015 10:32:07 Systemprüfpunkt 01-09-2015 11:21:38 Systemprüfpunkt 02-09-2015 13:33:54 Systemprüfpunkt 03-09-2015 11:54:08 Wiederherstellungsvorgang 03-09-2015 11:58:11 avast! antivirus system restore point 03-09-2015 11:59:44 Installed Windows XP Wdf01009. 04-09-2015 20:54:04 Systemprüfpunkt 05-09-2015 12:13:34 Installiert QSS-Installationsprogramm 06-09-2015 13:23:28 Systemprüfpunkt 07-09-2015 13:29:52 Systemprüfpunkt 08-09-2015 14:21:02 Systemprüfpunkt 09-09-2015 14:38:14 Systemprüfpunkt 10-09-2015 14:42:52 Systemprüfpunkt 11-09-2015 20:17:03 Systemprüfpunkt 12-09-2015 20:26:36 Systemprüfpunkt 13-09-2015 21:00:59 Systemprüfpunkt 14-09-2015 21:43:25 Systemprüfpunkt 15-09-2015 14:56:08 Skype™ 6.21 wird entfernt 15-09-2015 15:24:37 Der unsignierte Treiber kann nicht aktualisiert werden 16-09-2015 15:49:02 Systemprüfpunkt 17-09-2015 16:57:29 Wiederherstellungsvorgang 18-09-2015 18:41:21 Systemprüfpunkt 19-09-2015 18:46:24 Systemprüfpunkt 20-09-2015 19:02:50 Systemprüfpunkt 21-09-2015 19:19:33 Systemprüfpunkt 22-09-2015 11:16:03 JRT Pre-Junkware Removal 23-09-2015 12:43:20 Systemprüfpunkt 24-09-2015 13:03:43 Systemprüfpunkt 25-09-2015 13:27:16 Systemprüfpunkt 26-09-2015 14:10:28 Systemprüfpunkt 26-09-2015 20:44:26 Installiert Fusion ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2001-08-18 14:00 - 2011-09-25 20:04 - 00000850 ____A C:\WINDOWS\system32\Drivers\etc\hosts localhost activate.adobe.com ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job => C:\Programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\AVAST Software\Avast\AvastEmUpdate.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Microsoft_Hardware_Launch_IPoint_exe.job => C:\Programme\Microsoft IntelliPoint\ipoint.exe Task: C:\WINDOWS\Tasks\Microsoft_Hardware_Launch_IType_exe.job => C:\Programme\Microsoft IntelliType Pro\itype.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-07-31 09:29 - 2015-07-31 09:29 - 00102864 _____ () C:\Programme\AVAST Software\Avast\log.dll 2015-07-31 09:29 - 2015-07-31 09:29 - 00123976 _____ () C:\Programme\AVAST Software\Avast\JsonRpcServer.dll 2015-09-26 10:13 - 2015-09-26 10:13 - 02966016 _____ () C:\Programme\AVAST Software\Avast\defs\15092600\algo.dll 2013-08-05 13:37 - 2006-01-12 21:20 - 01265664 _____ () C:\Programme\Adobe\Acrobat 7.0\Distillr\adistres.DEU 2012-01-03 11:35 - 2001-10-28 18:42 - 00116224 _____ () C:\WINDOWS\system32\pdfcmnnt.dll 2008-09-17 09:55 - 2008-09-17 09:55 - 00466944 _____ () C:\WINDOWS\system32\nvshell.dll 2011-07-02 16:11 - 2011-02-07 11:47 - 03576152 _____ () C:\Programme\Tobit Radio.fx\Server\rfx-server.exe 2015-09-24 09:50 - 2015-09-24 09:50 - 00016656 _____ () C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe 2015-09-24 09:50 - 2015-09-24 09:50 - 00008976 _____ () C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.Service.Logger.dll 2015-09-24 09:50 - 2015-09-24 09:50 - 00023312 _____ () C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WcfService.dll 2013-08-05 13:37 - 2006-01-12 21:20 - 00019968 _____ () C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.deu 2013-08-05 13:37 - 2006-01-12 21:13 - 00019968 _____ () C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.FRA 2015-09-05 12:15 - 2010-09-16 19:34 - 00561263 _____ () C:\Programme\TP-LINK\TP-LINK Drahtlos Tool\TWCU.exe 2013-09-17 13:42 - 2010-09-16 19:33 - 00422000 _____ () C:\WINDOWS\system32\wgapi.dll 2013-09-17 13:42 - 2010-10-15 17:16 - 00081920 _____ () C:\WINDOWS\system32\wgapiloc.dll 2015-09-05 12:15 - 2010-10-15 17:18 - 00282624 _____ () C:\Programme\TP-LINK\TP-LINK Drahtlos Tool\TWCUloc.dll 2015-09-05 12:15 - 2010-10-15 17:19 - 00163840 _____ () C:\Programme\TP-LINK\TP-LINK Drahtlos Tool\oemresloc.dll 2015-07-31 09:29 - 2015-07-31 09:29 - 40540672 _____ () C:\Programme\AVAST Software\Avast\libcef.dll 2015-08-25 09:18 - 2015-08-25 09:18 - 00153768 _____ () C:\Programme\Mozilla Thunderbird\NSLDAP32V60.dll 2015-08-25 09:18 - 2015-08-25 09:18 - 00023208 _____ () C:\Programme\Mozilla Thunderbird\NSLDAPPR32V60.dll 2015-08-27 06:46 - 2015-08-27 06:46 - 00019040 _____ () C:\Programme\Java\jre1.8.0_60\bin\jp2native.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:430C6D84 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A8ADE5D8 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB0AACC9 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Lavasoft Ad-Aware Service => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vsmon => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5} => ""="" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-2000478354-2111687655-682003330-1003\...\webcompanion.com -> hxxp://webcompanion.com ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2000478354-2111687655-682003330-1003\Control Panel\Desktop\\Wallpaper -> C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp DNS Servers: Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupreg: BackupServiceHome3Run => C:\Programme\Alexosoft\Backup Service Home 3\Alexosoft.BackupService.MainApp.exe MSCONFIG\startupreg: Genie TimeLine Tray => MSCONFIG\startupreg: GMX SMS-Manager => MSCONFIG\startupreg: HP Software Update => C:\Programme\Hp\HP Software Update\HPWuSchd2.exe MSCONFIG\startupreg: jswtrayutil => C:\Programme\TP-LINK\QSS\jswtrayutil.exe MSCONFIG\startupreg: TomTomHOME.exe => "C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe" -s ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpofxm08.exe] => Enabled:hpofxm08.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hposfx08.exe] => Enabled:hposfx08.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpzwiz01.exe] => Enabled:hpzwiz01.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpofxs08.exe] => Enabled:hpofxs08.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqfxt08.exe] => Enabled:hpqfxt08.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\{7E0E61CC-1C99-429D-BEA7-C4DD5B898D2A}\setup\hpznui01.exe] => Enabled:hpznui01.exe DomainProfile\AuthorizedApplications: [C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\HP\OJ6500vE709_Basic_12\setup\hpznui01.exe] => Enabled:hpznui01.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqnrs08.exe] => Enabled:hpqnrs08.exe DomainProfile\AuthorizedApplications: [F:\setup\hpznui01.exe] => Enabled:hpznui01.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe] => Enabled:hpqtra08.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqste08.exe] => Enabled:hpqste08.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hposid01.exe] => Enabled:hposid01.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe] => Enabled:hpqkygrp.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe] => Enabled:hpfccopy.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpoews01.exe] => Enabled:hpoews01.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe] => Enabled:hpiscnapp.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe] => Enabled:hpqgplgtupl.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe] => Enabled:hpqgpc01.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqusgm.exe] => Enabled:hpqusgm.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqusgh.exe] => Enabled:hpqusgh.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\HP Software Update\HPWUCli.exe] => Enabled:hpwucli.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\smart web printing\SmartWebPrintExe.exe] => Enabled:smartwebprintexe.exe DomainProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\{59C83C08-63F4-4AEC-81D6-392C5E23B843}\setup\hpznui01.exe] => Enabled:hpznui01.exe StandardProfile\AuthorizedApplications: [C:\Programme\Java\jre6\bin\javaw.exe] => Enabled:Java(TM) Platform SE binary StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Samsung New PC Studio\npsasvr.exe] => Enabled:KTF MUSIC AoD Server StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Samsung New PC Studio\npsvsvr.exe] => Enabled:KTF MUSIC VoD Server StandardProfile\AuthorizedApplications: [C:\Programme\aon\aonController\aonController.exe] => Enabled:Controller StandardProfile\AuthorizedApplications: [C:\Programme\aon\aonInstaller\Installer.exe] => Enabled:Installer StandardProfile\AuthorizedApplications: [C:\Programme\VideoLAN\VLC\vlc.exe] => Enabled:VLC media player StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpofxm08.exe] => Enabled:hpofxm08.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hposfx08.exe] => Enabled:hposfx08.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpzwiz01.exe] => Enabled:hpzwiz01.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpofxs08.exe] => Enabled:hpofxs08.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqfxt08.exe] => Enabled:hpqfxt08.exe StandardProfile\AuthorizedApplications: [C:\Programme\Opera\opera.exe] => Enabled:Opera Internet Browser StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe] => Enabled:hpqbam08.exe StandardProfile\AuthorizedApplications: [C:\Dokumente und Einstellungen\Tina\Lokale Einstellungen\Temp\HP\OJ6500vE709_Basic_12\setup\hpznui01.exe] => Enabled:hpznui01.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqnrs08.exe] => Enabled:hpqnrs08.exe StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\mmc.exe] => Enabled:Microsoft Management Console StandardProfile\AuthorizedApplications: [C:\Programme\Realtek\RTL8185 Wireless LAN Utility\RtWLan.exe] => : RTL8185 Wireless LAN Utility StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft Office\Office10\WINWORD.EXE] => : StandardProfile\AuthorizedApplications: [C:\Programme\HP\HP Officejet 6500 E710n-z\Bin\HP Officejet 6500 E710n-z.exe] => Enabled:HP Officejet 6500 E710n-z StandardProfile\AuthorizedApplications: [C:\Programme\Tobit Radio.fx\Server\rfx-server.exe] => Enabled:Radio.fx Server StandardProfile\AuthorizedApplications: [C:\Programme\Tobit Radio.fx\Client\rfx-client.exe] => Enabled:Radio.fx Client StandardProfile\AuthorizedApplications: [C:\Programme\AIDA32 - Enterprise System Information\aida32.bin] => Enabled:AIDA32 - Worldwide SysInfo Tool StandardProfile\AuthorizedApplications: [C:\Programme\devolo\informer\devinf.exe] => Enabled:devolo Informer StandardProfile\AuthorizedApplications: [C:\Programme\devolo\easyshare\easyshare.exe] => Enabled:devolo EasyShare StandardProfile\AuthorizedApplications: [C:\Programme\Adblock Pro\abpmain.exe] => Enabled:Adblock Pro StandardProfile\AuthorizedApplications: [F:\setup\hpznui01.exe] => Enabled:hpznui01.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe] => Enabled:hpqtra08.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqste08.exe] => Enabled:hpqste08.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hposid01.exe] => Enabled:hposid01.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe] => Enabled:hpqkygrp.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe] => Enabled:hpfccopy.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpoews01.exe] => Enabled:hpoews01.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe] => Enabled:hpiscnapp.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe] => Enabled:hpqgplgtupl.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe] => Enabled:hpqgpc01.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqusgm.exe] => Enabled:hpqusgm.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqusgh.exe] => Enabled:hpqusgh.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\HP Software Update\HPWUCli.exe] => Enabled:hpwucli.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\smart web printing\SmartWebPrintExe.exe] => Enabled:smartwebprintexe.exe StandardProfile\AuthorizedApplications: [C:\Programme\HP\HP Officejet 6500 E710n-z\Bin\DeviceSetup.exe] => :LocalSubNet:Enabled:HP Geräteeinrichtung StandardProfile\AuthorizedApplications: [C:\Programme\HP\HP Officejet 6500 E710n-z\Bin\HPNetworkCommunicator.exe] => :LocalSubNet:Enabled:HP Netzwerkkommunikator StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\dpvsetup.exe] => Enabled:Microsoft DirectPlay Voice Test StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\rundll32.exe] => Enabled:Eine DLL-Datei als Anwendung ausführen StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\{59C83C08-63F4-4AEC-81D6-392C5E23B843}\setup\hpznui01.exe] => Enabled:hpznui01.exe StandardProfile\AuthorizedApplications: [C:\Programme\Mozilla Firefox\firefox.exe] => Enabled:Firefox (C:\Programme\Mozilla Firefox) StandardProfile\AuthorizedApplications: [C:\Programme\ftp-uploader\FTPUploader.exe] => Enabled:ftpuploader.de StandardProfile\AuthorizedApplications: [F:\fsetup.exe] => Enabled:AVM FSetup Application StandardProfile\AuthorizedApplications: [C:\Programme\NVIDIA Corporation\NetService\NvNetworkService.exe] => Enabled:NVIDIA Network Service TCP Exception (HTTPS) DomainProfile\GloballyOpenPorts: [139:TCP] => Enabled:@xpsp2res.dll,-22004 DomainProfile\GloballyOpenPorts: [445:TCP] => Enabled:@xpsp2res.dll,-22005 DomainProfile\GloballyOpenPorts: [137:UDP] => Enabled:@xpsp2res.dll,-22001 DomainProfile\GloballyOpenPorts: [138:UDP] => Enabled:@xpsp2res.dll,-22002 DomainProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22007 DomainProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22008 DomainProfile\GloballyOpenPorts: [427:TCP] => :LocalSubNet:Enabled:SLP_Port(427)_TCP DomainProfile\GloballyOpenPorts: [427:UDP] => :LocalSubNet:Enabled:SLP_Port(427)_UDP StandardProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22007 StandardProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22008 StandardProfile\GloballyOpenPorts: [139:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22004 StandardProfile\GloballyOpenPorts: [445:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22005 StandardProfile\GloballyOpenPorts: [137:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22001 StandardProfile\GloballyOpenPorts: [138:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22002 StandardProfile\GloballyOpenPorts: [427:TCP] => :LocalSubNet:Enabled:SLP_Port(427)_TCP StandardProfile\GloballyOpenPorts: [427:UDP] => :LocalSubNet:Enabled:SLP_Port(427)_UDP StandardProfile\GloballyOpenPorts: [9100:TCP] => Enabled:PORT_9100_TCP StandardProfile\GloballyOpenPorts: [21:TCP] => Enabled:21 ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Realtek RTL8185 54M Wireless LAN Network Adapter #2 Description: Realtek RTL8185 54M Wireless LAN Network Adapter Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Realtek Service: rtl8185 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: NVIDIA nForce 10/100 Mbps Ethernet #4 Description: NVIDIA nForce 10/100 Mbps Ethernet Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: NVIDIA Service: NVENETFD Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: B110, Description: Photosmart B110 series Class Guid: {6BDD1FC6-810F-11D0-BEC7-08002BE2092F} Manufacturer: HP Service: StillCam Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Photosmart B110 series Description: Photosmart B110 series Class Guid: {4D36E971-E325-11CE-BFC1-08002BE10318} Manufacturer: HP Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/26/2015 07:56:53 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung fusion.exe, Version 8.0.5000.5011, fehlgeschlagenes Modul mfc42.dll, Version 6.2.8081.0, Fehleradresse 0x000011a3. Das medienspezifische Ereignis für [fusion.exe!ws!] wird verarbeitet. Error: (09/26/2015 07:52:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung fusion.exe, Version 8.0.5000.5011, fehlgeschlagenes Modul mfc42.dll, Version 6.2.8081.0, Fehleradresse 0x000011a3. Das medienspezifische Ereignis für [fusion.exe!ws!] wird verarbeitet. Error: (09/26/2015 07:15:46 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung fusion.exe, Version 8.0.5000.5011, fehlgeschlagenes Modul mfc42.dll, Version 6.2.8081.0, Fehleradresse 0x000011a3. Das medienspezifische Ereignis für [fusion.exe!ws!] wird verarbeitet. Error: (09/24/2015 09:51:49 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version, fehlgeschlagenes Modul mozalloc.dll, Version, Fehleradresse 0x00001aa1. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (09/17/2015 07:42:56 PM) (Source: MsiInstaller) (EventID: 11706) (User: PRIVAT-2TVZ68MP) Description: Produkt: Microsoft Office XP Professional mit FrontPage -- Fehler 1706. Setup kann die benötigten Dateien nicht finden. Überprüfen Sie Ihre Verbindung mit dem Netzwerk oder dem CD-ROM-Laufwerk. Um mehr über mögliche Lösungen für dieses Problem zu erfahren, sehen sie bitte nach in C:\Programme\Microsoft Office\Office10\1031\SETUP.HLP. Error: (09/17/2015 03:59:06 PM) (Source: MsiInstaller) (EventID: 11706) (User: NT-AUTORITÄT) Description: Product: Scan -- Error 1706.No valid source could be found for product Scan. The Windows Installer cannot continue. Error: (09/17/2015 03:59:02 PM) (Source: MsiInstaller) (EventID: 11706) (User: NT-AUTORITÄT) Description: Product: Scan -- Error 1706.No valid source could be found for product Scan. The Windows Installer cannot continue. Error: (09/17/2015 03:58:57 PM) (Source: MsiInstaller) (EventID: 11706) (User: NT-AUTORITÄT) Description: Product: Scan -- Error 1706.No valid source could be found for product Scan. The Windows Installer cannot continue. Error: (09/16/2015 06:20:03 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung plugin-container.exe, Version, fehlgeschlagenes Modul mozalloc.dll, Version, Fehleradresse 0x00001aa1. Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet. Error: (09/03/2015 11:59:19 AM) (Source: crypt32) (EventID: 11) (User: ) Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Die Daten sind unzulässig. . Systemfehler: ============= Error: (09/26/2015 08:57:42 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "IE Search Set" wurde nicht ordnungsgemäß gestartet. Error: (09/26/2015 06:08:18 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "IE Search Set" wurde nicht ordnungsgemäß gestartet. Error: (09/25/2015 06:25:06 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "IE Search Set" wurde nicht ordnungsgemäß gestartet. Error: (09/24/2015 09:47:23 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{26C7AFDB-3690-449E-B979-B0AF5CC56DD4}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/22/2015 11:28:15 AM) (Source: 0) (EventID: 14103) (User: ) Description: {47B8073B-0E7E-4764-BFA8-C56BA457BDDE} Error: (09/22/2015 11:16:34 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Canon Camera Access Library 8" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (09/22/2015 11:16:34 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Radio.fx Server" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (09/22/2015 11:16:34 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "TomTomHOMEService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (09/22/2015 11:16:33 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "NVIDIA Driver Helper Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (09/22/2015 11:16:33 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "NVIDIA Network Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. ==================== Memory info =========================== Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ Prozentuale Nutzung des RAM: 37% Installierter physikalischer RAM: 3071.23 MB Verfügbarer physikalischer RAM: 1916.16 MB Summe virtueller Speicher: 4956.76 MB Verfügbarer virtueller Speicher: 3913.21 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:97.65 GB) (Free:17.07 GB) NTFS ==>[Laufwerk mit Startkomponenten (Windows XP)] Drive d: () (Fixed) (Total:195.31 GB) (Free:166.36 GB) NTFS Drive e: () (Fixed) (Total:172.79 GB) (Free:152.92 GB) NTFS Drive f: (Programme) (CDROM) (Total:0.28 GB) (Free:0 GB) CDFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 305C305B) Partition 1: (Active) - (Size=97.7 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=368.1 GB) - (Type=OF Extended) ==================== Ende vom Addition.txt ============================ |
![]() | #13 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Ordner Spacekace auf Laufwerk C Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter S4 gupdate; "C:\Programme\Google\Update\GoogleUpdate.exe" /svc [X] S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X] Emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Noch Probleme mit dem Rechner?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #14 |
![]() | ![]() Ordner Spacekace auf Laufwerk C Hallo, beim Ausführen dieser Aktion (2mal versucht) erhalte ich folgende Fehlermeldung: Das Tool hängt sich dabei auf. ![]() Habe jetzt auch festgestellt, dass einige Programme nicht mehr fehlerfrei arbeiten die bisher ihren Dienst ohne Probleme verrichtet haben. Tina |
![]() | #15 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Ordner Spacekace auf Laufwerk C FRST löschen, neu laden, normalen Scan durchführen bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() |