|
Plagegeister aller Art und deren Bekämpfung: TR/Trash.Gen eingefangenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.10.2015, 18:15 | #1 |
| TR/Trash.Gen eingefangen Liebes Trojaner-Team! Auch ich habe mir diesen Virus eingefangen. Auch ich benutzte Malwarebytes und Avira - welches TR/trash.gen gefunden hat. Malwarebytes hat noch 5 andere Sachen gefunden und in Quarantäne verschoben. Da man ja nicht einfach eure Lösungen übernehmen sollen, hier nun meine ganz persönliche Bitte um Hilfe |
14.10.2015, 18:16 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Trash.Gen eingefangen Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
14.10.2015, 19:04 | #3 |
| TR/Trash.Gen eingefangen teil 1 1000 Dank für die rastend schnelle Antwort.
__________________Hier erst einmal das Avira Protokoll - danach sende ich zwei Protokolle von Malwarebytes. Da gibt es "protection log" und "mbam log" Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Mittwoch, 14. Oktober 2015 18:05 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : XP Versionsinformationen: BUILD.DAT : 15.0.12.420 93846 Bytes 06.08.2015 20:58:00 AVSCAN.EXE : 15.0.12.420 1171384 Bytes 03.09.2015 10:08:58 AVSCANRC.DLL : 15.0.12.380 67688 Bytes 03.09.2015 10:08:58 LUKE.DLL : 15.0.12.398 69248 Bytes 03.09.2015 10:09:33 AVSCPLR.DLL : 15.0.12.398 106352 Bytes 03.09.2015 10:08:58 REPAIR.DLL : 15.0.12.420 516304 Bytes 03.09.2015 10:08:56 REPAIR.RDF : 1.0.11.22 1224463 Bytes 14.10.2015 13:29:19 AVREG.DLL : 15.0.12.420 339632 Bytes 03.09.2015 10:08:55 AVLODE.DLL : 15.0.12.420 634712 Bytes 03.09.2015 10:08:53 AVLODE.RDF : 14.0.5.6 84211 Bytes 31.08.2015 13:17:20 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:16:42 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:16:43 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:16:43 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:16:43 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:16:43 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:16:44 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:16:44 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:16:44 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:16:44 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:16:44 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:16:45 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:16:45 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:16:45 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:16:46 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 19:16:46 XBV00125.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00126.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00127.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00128.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00129.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00130.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00131.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00132.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00133.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00134.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00135.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00136.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00137.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00138.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00139.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00140.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00141.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00142.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00143.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00144.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00145.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:35 XBV00146.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:36 XBV00147.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:36 XBV00148.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:36 XBV00149.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:36 XBV00150.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:36 XBV00151.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:36 XBV00152.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:36 XBV00153.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:36 XBV00154.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:36 XBV00155.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:36 XBV00156.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:36 XBV00157.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:36 XBV00158.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:36 XBV00159.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:36 XBV00160.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:36 XBV00161.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:36 XBV00162.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:36 XBV00163.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00164.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00165.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00166.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00167.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00168.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00169.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00170.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00171.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00172.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00173.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00174.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00175.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00176.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00177.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00178.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00179.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00180.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00181.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00182.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00183.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00184.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00185.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00186.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00187.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:37 XBV00188.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00189.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00190.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00191.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00192.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00193.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00194.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00195.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00196.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00197.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00198.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00199.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00200.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00201.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00202.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00203.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00204.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00205.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00206.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00207.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00208.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00209.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00210.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:38 XBV00211.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00212.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00213.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00214.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00215.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00216.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00217.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00218.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00219.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00220.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00221.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00222.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00223.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00224.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00225.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00226.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00227.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00228.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00229.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00230.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00231.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:39 XBV00232.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00233.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00234.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00235.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00236.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00237.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00238.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00239.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00240.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00241.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00242.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00243.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00244.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00245.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00246.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00247.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00248.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00249.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00250.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00251.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00252.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00253.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00254.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:40 XBV00255.VDF : 8.12.16.180 2048 Bytes 07.10.2015 12:15:41 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 10:41:06 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 10:41:06 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 10:41:06 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 10:41:06 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 10:41:06 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 10:41:06 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 16:23:13 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 19:44:47 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 19:16:38 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 20:48:56 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 17:39:03 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 16:04:29 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 20:10:24 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 12:10:21 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 12:10:32 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 17:49:48 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 17:49:49 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 19:23:54 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 21:35:05 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 12:07:12 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 17:44:36 XBV00021.VDF : 8.11.243.12 2747904 Bytes 26.06.2015 13:08:21 XBV00022.VDF : 8.11.248.172 2350592 Bytes 17.07.2015 17:17:37 XBV00023.VDF : 8.11.254.112 2570752 Bytes 07.08.2015 17:17:42 XBV00024.VDF : 8.12.3.6 2196480 Bytes 27.08.2015 18:42:06 XBV00025.VDF : 8.12.8.238 1951232 Bytes 16.09.2015 12:15:24 XBV00026.VDF : 8.12.16.180 2211328 Bytes 07.10.2015 12:15:28 XBV00042.VDF : 8.12.16.196 3072 Bytes 07.10.2015 12:15:28 XBV00043.VDF : 8.12.16.212 12288 Bytes 07.10.2015 12:15:28 XBV00044.VDF : 8.12.16.230 50176 Bytes 07.10.2015 12:15:28 XBV00045.VDF : 8.12.16.232 2048 Bytes 07.10.2015 12:15:28 XBV00046.VDF : 8.12.16.234 7168 Bytes 07.10.2015 12:15:28 XBV00047.VDF : 8.12.16.236 5120 Bytes 07.10.2015 12:15:28 XBV00048.VDF : 8.12.16.238 13824 Bytes 07.10.2015 12:15:29 XBV00049.VDF : 8.12.16.240 6144 Bytes 07.10.2015 12:15:29 XBV00050.VDF : 8.12.16.242 7168 Bytes 07.10.2015 12:15:29 XBV00051.VDF : 8.12.16.244 7680 Bytes 07.10.2015 12:15:29 XBV00052.VDF : 8.12.16.246 4608 Bytes 07.10.2015 12:15:29 XBV00053.VDF : 8.12.16.250 41472 Bytes 08.10.2015 12:15:29 XBV00054.VDF : 8.12.17.10 8192 Bytes 08.10.2015 12:15:29 XBV00055.VDF : 8.12.17.26 4608 Bytes 08.10.2015 12:15:29 XBV00056.VDF : 8.12.17.42 4096 Bytes 08.10.2015 12:15:29 XBV00057.VDF : 8.12.17.60 17920 Bytes 08.10.2015 12:15:29 XBV00058.VDF : 8.12.17.66 25600 Bytes 08.10.2015 12:15:30 XBV00059.VDF : 8.12.17.68 2048 Bytes 08.10.2015 12:15:30 XBV00060.VDF : 8.12.17.70 2560 Bytes 08.10.2015 12:15:30 XBV00061.VDF : 8.12.17.72 2048 Bytes 08.10.2015 12:15:30 XBV00062.VDF : 8.12.17.74 43520 Bytes 08.10.2015 12:15:30 XBV00063.VDF : 8.12.17.76 2048 Bytes 08.10.2015 12:15:30 XBV00064.VDF : 8.12.17.78 9216 Bytes 08.10.2015 12:15:30 XBV00065.VDF : 8.12.17.82 7168 Bytes 08.10.2015 12:15:30 XBV00066.VDF : 8.12.17.86 39936 Bytes 09.10.2015 12:15:30 XBV00067.VDF : 8.12.17.88 2048 Bytes 09.10.2015 12:15:30 XBV00068.VDF : 8.12.17.90 18432 Bytes 09.10.2015 12:15:30 XBV00069.VDF : 8.12.17.92 2048 Bytes 09.10.2015 12:15:31 XBV00070.VDF : 8.12.17.94 8704 Bytes 09.10.2015 12:15:31 XBV00071.VDF : 8.12.17.110 9728 Bytes 09.10.2015 12:15:31 XBV00072.VDF : 8.12.17.124 3584 Bytes 09.10.2015 12:15:31 XBV00073.VDF : 8.12.17.138 7680 Bytes 09.10.2015 12:15:31 XBV00074.VDF : 8.12.17.152 7168 Bytes 09.10.2015 12:15:31 XBV00075.VDF : 8.12.17.154 10240 Bytes 09.10.2015 12:15:31 XBV00076.VDF : 8.12.17.156 2048 Bytes 09.10.2015 12:15:31 XBV00077.VDF : 8.12.17.158 10240 Bytes 09.10.2015 12:15:31 XBV00078.VDF : 8.12.17.162 29696 Bytes 09.10.2015 12:15:31 XBV00079.VDF : 8.12.17.164 13312 Bytes 09.10.2015 12:15:31 XBV00080.VDF : 8.12.17.166 6144 Bytes 09.10.2015 12:15:32 XBV00081.VDF : 8.12.17.168 7168 Bytes 10.10.2015 12:15:32 XBV00082.VDF : 8.12.17.170 2048 Bytes 10.10.2015 12:15:32 XBV00083.VDF : 8.12.17.172 3584 Bytes 10.10.2015 12:15:32 XBV00084.VDF : 8.12.17.174 19456 Bytes 10.10.2015 13:40:16 XBV00085.VDF : 8.12.17.176 9728 Bytes 10.10.2015 13:40:16 XBV00086.VDF : 8.12.17.190 89600 Bytes 11.10.2015 12:17:58 XBV00087.VDF : 8.12.17.204 5632 Bytes 11.10.2015 12:17:58 XBV00088.VDF : 8.12.17.218 3584 Bytes 11.10.2015 12:17:58 XBV00089.VDF : 8.12.17.232 14336 Bytes 11.10.2015 12:17:58 XBV00090.VDF : 8.12.17.234 7168 Bytes 11.10.2015 21:08:59 XBV00091.VDF : 8.12.17.236 11776 Bytes 11.10.2015 13:29:16 XBV00092.VDF : 8.12.17.238 43520 Bytes 12.10.2015 13:29:16 XBV00093.VDF : 8.12.17.252 11264 Bytes 12.10.2015 13:29:16 XBV00094.VDF : 8.12.18.10 9728 Bytes 12.10.2015 13:29:16 XBV00095.VDF : 8.12.18.12 2048 Bytes 12.10.2015 13:29:16 XBV00096.VDF : 8.12.18.14 10240 Bytes 12.10.2015 13:29:16 XBV00097.VDF : 8.12.18.16 2560 Bytes 12.10.2015 13:29:16 XBV00098.VDF : 8.12.18.30 5632 Bytes 12.10.2015 13:29:16 XBV00099.VDF : 8.12.18.44 43520 Bytes 12.10.2015 13:29:16 XBV00100.VDF : 8.12.18.46 2048 Bytes 12.10.2015 13:29:16 XBV00101.VDF : 8.12.18.58 2048 Bytes 12.10.2015 13:29:17 XBV00102.VDF : 8.12.18.70 2048 Bytes 12.10.2015 13:29:17 XBV00103.VDF : 8.12.18.84 56320 Bytes 12.10.2015 13:29:17 XBV00104.VDF : 8.12.18.86 9216 Bytes 12.10.2015 13:29:17 XBV00105.VDF : 8.12.18.98 7680 Bytes 12.10.2015 13:29:17 XBV00106.VDF : 8.12.18.112 15872 Bytes 13.10.2015 13:29:17 XBV00107.VDF : 8.12.18.124 13824 Bytes 13.10.2015 13:29:17 XBV00108.VDF : 8.12.18.136 25600 Bytes 13.10.2015 13:29:17 XBV00109.VDF : 8.12.18.138 6144 Bytes 13.10.2015 13:29:17 XBV00110.VDF : 8.12.18.140 6144 Bytes 13.10.2015 13:29:17 XBV00111.VDF : 8.12.18.142 5120 Bytes 13.10.2015 13:29:17 XBV00112.VDF : 8.12.18.148 17408 Bytes 13.10.2015 13:29:17 XBV00113.VDF : 8.12.18.150 7680 Bytes 13.10.2015 13:29:17 XBV00114.VDF : 8.12.18.152 2048 Bytes 13.10.2015 13:29:17 XBV00115.VDF : 8.12.18.154 4096 Bytes 13.10.2015 13:29:17 XBV00116.VDF : 8.12.18.156 4096 Bytes 13.10.2015 13:29:17 XBV00117.VDF : 8.12.18.158 4096 Bytes 14.10.2015 13:29:18 XBV00118.VDF : 8.12.18.164 4608 Bytes 14.10.2015 13:29:18 XBV00119.VDF : 8.12.18.166 4096 Bytes 14.10.2015 13:29:18 XBV00120.VDF : 8.12.18.168 4096 Bytes 14.10.2015 13:29:18 XBV00121.VDF : 8.12.18.170 2560 Bytes 14.10.2015 13:29:18 XBV00122.VDF : 8.12.18.172 4608 Bytes 14.10.2015 13:29:18 XBV00123.VDF : 8.12.18.174 3072 Bytes 14.10.2015 16:00:15 XBV00124.VDF : 8.12.18.176 37376 Bytes 14.10.2015 16:00:16 LOCAL001.VDF : 8.12.18.176 140781056 Bytes 14.10.2015 16:01:08 Engineversion : 8.3.34.42 AEBB.DLL : 8.1.2.0 60448 Bytes 11.08.2014 19:15:38 AECORE.DLL : 8.3.8.0 249920 Bytes 27.08.2015 18:41:54 AEDROID.DLL : 8.4.3.346 1801072 Bytes 10.10.2015 12:15:19 AEEMU.DLL : 8.1.3.4 399264 Bytes 11.08.2014 19:15:39 AEEXP.DLL : 8.4.2.126 272296 Bytes 10.10.2015 12:15:17 AEGEN.DLL : 8.1.7.54 464800 Bytes 10.10.2015 12:15:05 AEHELP.DLL : 8.3.2.2 281456 Bytes 12.07.2015 13:08:01 AEHEUR.DLL : 8.1.4.1968 8730536 Bytes 10.10.2015 12:15:13 AEMOBILE.DLL : 8.1.8.4 303168 Bytes 27.08.2015 18:42:02 AEOFFICE.DLL : 8.3.1.54 408432 Bytes 10.10.2015 12:15:15 AEPACK.DLL : 8.4.1.12 793456 Bytes 10.10.2015 12:15:16 AERDL.DLL : 8.2.1.36 811064 Bytes 09.09.2015 22:08:04 AESBX.DLL : 8.2.21.0 1622072 Bytes 07.06.2015 17:41:04 AESCN.DLL : 8.3.3.2 141216 Bytes 25.08.2015 17:17:30 AESCRIPT.DLL : 8.2.2.104 534440 Bytes 10.10.2015 12:15:17 AEVDF.DLL : 8.3.2.2 141216 Bytes 25.08.2015 17:17:30 AVWINLL.DLL : 15.0.12.380 29600 Bytes 03.09.2015 10:08:34 AVPREF.DLL : 15.0.12.380 55864 Bytes 03.09.2015 10:08:55 AVREP.DLL : 15.0.12.380 225320 Bytes 03.09.2015 10:08:56 AVARKT.DLL : 15.0.12.380 232000 Bytes 03.09.2015 10:08:47 AVEVTLOG.DLL : 15.0.12.398 202112 Bytes 03.09.2015 10:08:50 SQLITE3.DLL : 15.0.12.380 461672 Bytes 03.09.2015 10:09:37 AVSMTP.DLL : 15.0.12.380 82120 Bytes 03.09.2015 10:08:59 NETNT.DLL : 15.0.12.380 18792 Bytes 03.09.2015 10:09:33 CommonImageRc.dll: 15.0.12.380 4308216 Bytes 03.09.2015 10:08:36 CommonTextRc.dll: 15.0.12.386 69248 Bytes 03.09.2015 10:08:36 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Prüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Mittwoch, 14. Oktober 2015 18:05 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, D:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'logon.scr' - '13' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'RaUI.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'msmsgs.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'LightScribeControlPanel.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'RUNDLL32.EXE' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'SetIcon.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'ehmsas.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'ehtray.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'mcrdsvc.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'x10nets.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'NBService.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'MDM.EXE' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'LSSrvc.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'ehSched.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'ehRecvr.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '166' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1862' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\System Volume Information\_restore{0202DDE1-D1A1-44C8-97E3-0B1B5E3747FF}\RP259\A0016718.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen Beginne mit der Suche in 'D:\' <RECOVER> Beginne mit der Desinfektion: C:\System Volume Information\_restore{0202DDE1-D1A1-44C8-97E3-0B1B5E3747FF}\RP259\A0016718.exe [FUND] Ist das Trojanische Pferd TR/Trash.Gen [WARNUNG] Die Datei wurde ignoriert. Ende des Suchlaufs: Mittwoch, 14. Oktober 2015 19:28 Benötigte Zeit: 1:22:01 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 10329 Verzeichnisse wurden überprüft 487730 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 487729 Dateien ohne Befall 7778 Archive wurden durchsucht 1 Warnungen 0 Hinweise 451563 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Code:
ATTFilter <?xml version="1.0" encoding="UTF-16" ?> - <mbam-log> - <header> <date>2015/10/14 16:20:22 +0200</date> <logfile>mbam-log-2015-10-14 (16-20-20).xml</logfile> <isadmin>yes</isadmin> </header> - <engine> <version>2.2.0.1024</version> <malware-database>v2015.10.14.04</malware-database> <rootkit-database>v2015.10.06.01</rootkit-database> <license>free</license> <file-protection>disabled</file-protection> <web-protection>disabled</web-protection> <self-protection>disabled</self-protection> </engine> - <system> <hostname>XP</hostname> <ip>192.168.2.105, 192.168.2.104</ip> <osversion>Windows XP Service Pack 3</osversion> <arch>x86</arch> <username>Roming</username> <filesys>NTFS</filesys> </system> - <summary> <type>threat</type> <result>completed</result> <objects>390416</objects> <time>1398</time> <processes>0</processes> <modules>0</modules> <keys>4</keys> <values>0</values> <datas>0</datas> <folders>0</folders> <files>1</files> <sectors>0</sectors> </summary> - <options> <memory>enabled</memory> <startup>enabled</startup> <filesystem>enabled</filesystem> <archives>enabled</archives> <rootkits>disabled</rootkits> <deeprootkit>disabled</deeprootkit> <heuristics>enabled</heuristics> <pup>warn</pup> <pum>enabled</pum> </options> - <items> - <key> <path>HKLM\SOFTWARE\CLASSES\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}</path> <vendor>PUP.Optional.Yontoo</vendor> <action>success</action> <hash>07d54214e1aa89ad7c28f40b59a8ec14</hash> </key> - <key> <path>HKLM\SOFTWARE\CLASSES\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}</path> <vendor>PUP.Optional.Yontoo</vendor> <action>success</action> <hash>ce0e8ec8cebd320441678a757f82f10f</hash> </key> - <key> <path>HKU\S-1-5-21-1123561945-630328440-725345543-1003\SOFTWARE\bbrs_002.tb</path> <vendor>PUP.Optional.Blabbers</vendor> <action>success</action> <hash>20bc3521cebd87af8c9934812ad99868</hash> </key> - <key> <path>HKU\S-1-5-21-1123561945-630328440-725345543-1003\SOFTWARE\Blabbers</path> <vendor>PUP.Optional.Blabbers</vendor> <action>success</action> <hash>ab31b0a6fe8d1e18f135a312a063a65a</hash> </key> - <file> <path>C:\Dokumente und Einstellungen\Roming\Anwendungsdaten\RHEng\8CD796A65D174751BE16829BD556EEEC\du90m.exe</path> <vendor>PUP.Optional.OpenCandy</vendor> <action>success</action> <hash>47953c1a0289a88eeaf48da1fd04f30d</hash> </file> </items> </mbam-log> dvdvideosoft_test_buttondvdvideosoft_youtube_video_downloader_buttondvdvideosoft_youtube_mp3_downloader_buttondvdvideosoft_youtube_iphone_downloader_buttondvdvideosoft_youtube_ipod_downloader_buttondvdvideosoft_youtube_dvd_downloader_buttondvdvideosoft_youtube_video_downloader_ex_buttondvdvideosoft_youtube_mp3_downloader_ex_buttondvdvideosoft_youtube_iphone_downloader_ex_buttondvdvideosoft_youtube_ipod_downloader_ex_buttondvdvideosoft_youtube_dvd_downloader_ex_buttondvdvideosoft_youtube_video_downloader_put_url_buttondvdvideosoft_youtube_mp3_downloader_put_url_buttondvdvideosoft_youtube_iphone_downloader_put_url_buttondvdvideosoft_youtube_ipod_downloader_put_url_buttondvdvideosoft_youtube_dvd_downloader_put_url_button Code:
ATTFilter <?xml version="1.0" encoding="UTF-8" ?> - <logs> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:00:16.806452+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" fromVersion="2015.3.9.1" last_modified_tag="5ccbc44c-0c7a-45b4-8986-2d6651ad181d" name="Remediation Database" toVersion="2015.10.9.1" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:00:17.946982+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" fromVersion="0.0.0.0" last_modified_tag="722e6523-4dd2-492f-a848-67006fcc1a9c" name="IP Database" toVersion="2015.10.13.3" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:00:18.384446+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" fromVersion="2015.2.25.1" last_modified_tag="4a249b80-c407-45b1-9809-d3621c1cf6fa" name="Rootkit Database" toVersion="2015.10.6.1" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:00:20.462398+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" fromVersion="0.0.0.0" last_modified_tag="ef1a6c4e-71b1-466f-86f1-ce4621a34f81" name="Domain Database" toVersion="2015.10.13.4" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:01:05.146180+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" fromVersion="2015.3.20.6" last_modified_tag="4af7c8ed-a796-4352-a4cf-664887413dcd" name="Malware Database" toVersion="2015.10.14.4" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:01:16.332749+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" fromVersion="2.0.4.1028" last_modified_tag="aa422fe7-95ce-459a-962e-4bd430b08399" name="program" toVersion="2.1.8.1057" /> <record severity="debug" LoggingEventType="4" datetime="2015-10-14T16:07:02.913286+02:00" source="Update" type="Error" username="SYSTEM" systemname="XP" code="11" last_modified_tag="28ac8e01-9dc6-4d40-ae2a-3cac9b8bff0e" message="Bad md5 or size: domains" /> <record severity="debug" LoggingEventType="4" datetime="2015-10-14T16:07:02.928910+02:00" source="Update" type="Error" username="SYSTEM" systemname="XP" code="11" last_modified_tag="2406e705-844c-4083-b768-352527166c81" message="Bad md5 or size: ips" /> <record severity="debug" LoggingEventType="4" datetime="2015-10-14T16:07:02.944533+02:00" source="Update" type="Error" username="SYSTEM" systemname="XP" code="11" last_modified_tag="1dcbb500-8034-4d99-9ad7-0ebfd72ade3a" message="Bad md5 or size: akadomains" /> <record severity="debug" LoggingEventType="4" datetime="2015-10-14T16:07:02.944533+02:00" source="Update" type="Error" username="SYSTEM" systemname="XP" code="11" last_modified_tag="db3d215b-d780-4676-a9d2-451f52a86226" message="Bad md5 or size: akaips" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:07:03.116394+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" last_modified_tag="7df6c80d-acec-4637-9ef9-77dd3e8daf7c" fromVersion="2015.6.2.1" name="Rootkit Database" toVersion="2015.10.6.1" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:07:03.210136+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" last_modified_tag="3292d20a-2a9f-4462-bbc9-b021bcdb58fe" fromVersion="2015.5.13.1" name="Remediation Database" toVersion="2015.10.9.1" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:07:03.241384+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" last_modified_tag="b1f63d8b-979c-48cd-8e6b-e0a633a168ef" fromVersion="0.0.0.0" name="AKA IP Database" toVersion="2015.9.11.2" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:07:04.585022+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" last_modified_tag="6ebd4e8f-0551-46d3-9e35-f2e59af0828b" fromVersion="0.0.0.0" name="AKA Domain Database" toVersion="2015.9.11.2" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:07:05.866165+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" last_modified_tag="e595bbdb-ecd9-4b3f-a542-e718941a3c02" fromVersion="0.0.0.0" name="IP Database" toVersion="2015.10.13.3" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:07:12.428119+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" last_modified_tag="8929cb5f-6174-4e59-a9d2-2cc24c5dec1c" fromVersion="0.0.0.0" name="Domain Database" toVersion="2015.10.13.4" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:07:31.895249+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" last_modified_tag="d52b847e-824c-4520-b25e-f08686fa12ce" fromVersion="2015.6.3.3" name="Malware Database" toVersion="2015.10.14.4" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:08:01.377171+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" last_modified_tag="274a6f97-6e10-4a31-8776-6c5473031f43" fromVersion="2.1.8.1057" name="program" toVersion="2.2.0.0" /> <record severity="debug" LoggingEventType="4" datetime="2015-10-14T16:11:24.531250+02:00" source="Protection" type="Error" username="SYSTEM" systemname="XP" code="13" last_modified_tag="791bf018-9e10-4ab6-ba01-4095bb9fefb5" message="IsLicensed" /> <record severity="debug" LoggingEventType="2" datetime="2015-10-14T16:11:24.625000+02:00" source="Protection" type="Protection" username="SYSTEM" systemname="XP" last_modified_tag="8ca26a9e-aa53-4a15-85fd-fd48966d5472" result="Stopping" subtype="Malware Protection" /> <record severity="debug" LoggingEventType="2" datetime="2015-10-14T16:11:24.656250+02:00" source="Protection" type="Protection" username="SYSTEM" systemname="XP" last_modified_tag="6e6c8196-a23a-47df-8af8-3ec4244c9ead" result="Stopped" subtype="Malware Protection" /> <record severity="debug" LoggingEventType="4" datetime="2015-10-14T16:19:49.109375+02:00" source="Update" type="Error" username="SYSTEM" systemname="XP" code="11" last_modified_tag="46a4f6cb-bddb-4efc-b101-46e27ebc065d" message="Bad md5 or size: domains" /> <record severity="debug" LoggingEventType="4" datetime="2015-10-14T16:19:49.156250+02:00" source="Update" type="Error" username="SYSTEM" systemname="XP" code="11" last_modified_tag="dcd1dea4-59ce-45fb-b1d0-89a0fc5c4501" message="Bad md5 or size: ips" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:19:49.328125+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" last_modified_tag="c6fb9f8d-f039-4d56-9c5c-8e3a27680b8d" fromVersion="2015.9.16.1" name="Remediation Database" toVersion="2015.10.9.1" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:19:49.515625+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" last_modified_tag="59bb74af-3bdf-4385-b276-a37ddb3179f5" fromVersion="2015.9.21.2" name="IP Database" toVersion="2015.10.13.3" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:19:49.578125+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" last_modified_tag="f1936b0f-d45f-4935-bd97-de80f99faf86" fromVersion="2015.9.18.1" name="Rootkit Database" toVersion="2015.10.6.1" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:19:50.015625+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" last_modified_tag="c778596a-565b-4108-ad6a-c2f8e3da0569" fromVersion="2015.9.22.3" name="Domain Database" toVersion="2015.10.13.4" /> <record severity="debug" LoggingEventType="1" datetime="2015-10-14T16:20:05.500000+02:00" source="Manual" type="Update" username="SYSTEM" systemname="XP" last_modified_tag="cf6e1eea-3f14-42aa-a5ed-66c8ce2a39b4" fromVersion="2015.9.22.5" name="Malware Database" toVersion="2015.10.14.4" /> <record severity="debug" nonmalwaredetections="5" LoggingEventType="6" scanresult="completed" datetime="2015-10-14T16:47:53.687500+02:00" scantype="threat" source="Manual" starttime="2015-10-14T16:20:22+02:00" type="Scan" username="SYSTEM" systemname="XP" last_modified_tag="cf8acf7d-12c0-4a2b-a727-5ff8e43f51e7" duration="1398" malwaredetections="0" /> <record severity="debug" LoggingEventType="4" datetime="2015-10-14T17:49:02.625000+02:00" source="Protection" type="Error" username="SYSTEM" systemname="XP" code="13" last_modified_tag="6cc61ceb-2dcf-471d-b7dc-9d51bca293ab" message="IsLicensed" /> <record severity="debug" LoggingEventType="2" datetime="2015-10-14T17:49:02.687500+02:00" source="Protection" type="Protection" username="SYSTEM" systemname="XP" last_modified_tag="e037fd6a-2cf7-40c7-a62c-97ae81abe5f8" result="Stopping" subtype="Malware Protection" /> <record severity="debug" LoggingEventType="2" datetime="2015-10-14T17:49:02.687500+02:00" source="Protection" type="Protection" username="SYSTEM" systemname="XP" last_modified_tag="b5cc47fa-18f5-4337-8d44-9d6dd8b3807b" result="Stopped" subtype="Malware Protection" /> </logs> dvdvideosoft_test_buttondvdvideosoft_youtube_video_downloader_buttondvdvideosoft_youtube_mp3_downloader_buttondvdvideosoft_youtube_iphone_downloader_buttondvdvideosoft_youtube_ipod_downloader_buttondvdvideosoft_youtube_dvd_downloader_buttondvdvideosoft_youtube_video_downloader_ex_buttondvdvideosoft_youtube_mp3_downloader_ex_buttondvdvideosoft_youtube_iphone_downloader_ex_buttondvdvideosoft_youtube_ipod_downloader_ex_buttondvdvideosoft_youtube_dvd_downloader_ex_buttondvdvideosoft_youtube_video_downloader_put_url_buttondvdvideosoft_youtube_mp3_downloader_put_url_buttondvdvideosoft_youtube_iphone_downloader_put_url_buttondvdvideosoft_youtube_ipod_downloader_put_url_buttondvdvideosoft_youtube_dvd_downloader_put_url_button Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:12-10-2015 durchgeführt von Roming (Administrator) auf XP (14-10-2015 19:52:42) Gestartet von C:\Dokumente und Einstellungen\Roming\Eigene Dateien\Downloads Geladene Profile: Roming & (Verfügbare Profile: Roming & UpdatusUser & Administrator) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 8 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Microsoft Corporation) C:\WINDOWS\ehome\ehrecvr.exe (Microsoft Corporation) C:\WINDOWS\ehome\ehSched.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe (X10) C:\Programme\Common Files\X10\Common\X10nets.exe (Microsoft Corporation) C:\WINDOWS\ehome\mcrdsvc.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\system32\dllhost.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Microsoft Corporation) C:\WINDOWS\ehome\ehtray.exe (Microsoft Corporation) C:\WINDOWS\ehome\ehmsas.exe (Standard Microsystems Corp.) C:\Programme\SMSC\SetIcon.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe (Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe (Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe (Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe (Ralink Technology, Corp.) C:\Programme\RALINK\Common\RaUI.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avcenter.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE (Microsoft Corporation) C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [ehTray] => C:\WINDOWS\ehome\ehtray.exe [64512 2005-08-05] (Microsoft Corporation) HKLM\...\Run: [SetIcon] => \Programme\SMSC\SetIcon.exe [42496 2004-04-28] (Standard Microsystems Corp.) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16236032 2006-10-09] (Realtek Semiconductor Corp.) HKLM\...\Run: [SkyTel] => C:\WINDOWS\SkyTel.EXE [2879488 2006-10-09] (Realtek Semiconductor Corp.) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [782008 2015-09-03] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-1123561945-630328440-725345543-1003\...\Run: [LightScribe Control Panel] => C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe [2741616 2011-03-04] (Hewlett-Packard Company) HKU\S-1-5-21-1123561945-630328440-725345543-1003\...\Run: [MSMSGS] => C:\Programme\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKU\S-1-5-21-1123561945-630328440-725345543-1003\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [20584608 2013-11-14] (Skype Technologies S.A.) HKU\S-1-5-21-1123561945-630328440-725345543-1003\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x95000000 HKU\S-1-5-21-1123561945-630328440-725345543-500-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\...\Run: [LightScribe Control Panel] => C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe [2741616 2011-03-04] (Hewlett-Packard Company) HKU\S-1-5-18\...\Run: [DWQueuedReporting] => C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE [437160 2007-02-26] (Microsoft Corporation) HKU\S-1-5-18\...\Run: [Google Update] => C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [116648 2014-02-09] (Google Inc.) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Ralink Wireless Utility.lnk [2011-07-14] ShortcutTarget: Ralink Wireless Utility.lnk -> C:\Programme\RALINK\Common\RaUI.exe (Ralink Technology, Corp.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [507984 2014-03-12] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [507984 2014-03-12] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 24 C:\Programme\Avira\AntiVir Desktop\avsda.dll [507984 2014-03-12] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1 Tcpip\..\Interfaces\{9694AFAB-6879-4376-A852-6CDABB4E29D6}: [DhcpNameServer] 192.168.2.1 192.168.2.1 Tcpip\..\Interfaces\{B7D01ACF-E6E5-48D0-8B99-38CB2C00F4C9}: [DhcpNameServer] 192.168.2.1 192.168.2.1 Internet Explorer: ================== HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\S-1-5-21-1123561945-630328440-725345543-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-1123561945-630328440-725345543-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-1123561945-630328440-725345543-1003\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie HKU\S-1-5-21-1123561945-630328440-725345543-1003\Software\Microsoft\Internet Explorer\Main,Backup.Old.Start Page = hxxp://www.google.de/ HKU\S-1-5-21-1123561945-630328440-725345543-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.t-online.de/cpm-redir/ie-8.html HKU\S-1-5-21-1123561945-630328440-725345543-500-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.t-online.de/cpm-redir/ie-8.html HKU\S-1-5-21-1123561945-630328440-725345543-500-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.t-online.de/cpm-redir/ie-8.html URLSearchHook: [S-1-5-21-1123561945-630328440-725345543-1006-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0] ACHTUNG => Standard URLSearchHook fehlt SearchScopes: HKU\S-1-5-21-1123561945-630328440-725345543-1003 -> Backup.Old.DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} SearchScopes: HKU\S-1-5-21-1123561945-630328440-725345543-1003 -> {163FBBF7-6DD0-4249-81C3-2B1A34E32D36} URL = hxxp://suche.t-online.de/fast-cgi/tsc?sr=tportal&q={searchTerms}&dia=tie8 SearchScopes: HKU\S-1-5-21-1123561945-630328440-725345543-1003 -> {45CBB83D-1522-4C1F-B48A-272FB533B100} URL = hxxp://rover.ebay.com/rover/1/707-1403-27640-2/4?mpre=hxxp://search.ebay.de/search/search.dll?shortcut=4&query={searchTerms} SearchScopes: HKU\S-1-5-21-1123561945-630328440-725345543-1003 -> {C5B716F0-E2B6-48C1-98F9-780DF1AA3F23} URL = hxxp://suche.t-online.de/fast-cgi/tsc?sr=tweb&q={searchTerms}&dia=tie8 SearchScopes: HKU\S-1-5-21-1123561945-630328440-725345543-1003 -> {C8272261-0FB6-41B2-B81D-145B8D09CB03} URL = hxxp://suche.t-online.de/fast-cgi/tsc?sr=twiki&q={searchTerms}&dia=tie8 SearchScopes: HKU\S-1-5-21-1123561945-630328440-725345543-1003 -> {D99E9ACE-CE10-4245-B952-73B48900762F} URL = hxxp://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag=tonline_internetexplorer-browser-suche-21&index=blended&linkCode=ur2&camp=1638&creative=6742 SearchScopes: HKU\S-1-5-21-1123561945-630328440-725345543-500-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0 -> DefaultScope {CF1BA911-452D-47A3-BE85-7512177CDF76} URL = hxxp://suche.t-online.de/fast-cgi/tsc?sr=tweb&q={searchTerms}&dia=tie8 SearchScopes: HKU\S-1-5-21-1123561945-630328440-725345543-500-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0 -> {0B11849A-D0B7-4891-91F9-9EC5F8F1141E} URL = hxxp://suche.t-online.de/fast-cgi/tsc?sr=tportal&q={searchTerms}&dia=tie8 SearchScopes: HKU\S-1-5-21-1123561945-630328440-725345543-500-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0 -> {5E2A01B8-77B4-4DB5-9CB2-88D65BF13C2E} URL = hxxp://suche.t-online.de/fast-cgi/tsc?sr=twiki&q={searchTerms}&dia=tie8 SearchScopes: HKU\S-1-5-21-1123561945-630328440-725345543-500-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0 -> {669427F2-9377-4E62-BDC9-721CCD84347B} URL = hxxp://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag=tonline_internetexplorer-browser-suche-21&index=blended&linkCode=ur2&camp=1638&creative=6742 SearchScopes: HKU\S-1-5-21-1123561945-630328440-725345543-500-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0 -> {B1A9DCC9-9DCA-45BB-A58B-5AD71C7BA4C0} URL = hxxp://rover.ebay.com/rover/1/707-1403-27640-2/4?mpre=hxxp://search.ebay.de/search/search.dll?shortcut=4&query={searchTerms} SearchScopes: HKU\S-1-5-21-1123561945-630328440-725345543-500-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0 -> {CF1BA911-452D-47A3-BE85-7512177CDF76} URL = hxxp://suche.t-online.de/fast-cgi/tsc?sr=tweb&q={searchTerms}&dia=tie8 BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll [2013-12-18] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll [2013-12-18] (Oracle Corporation) BHO: DVDVideoSoft IE Extension -> {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> C:\Programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll [2015-01-13] (DVDVideoSoft Ltd.) Toolbar: HKU\S-1-5-21-1123561945-630328440-725345543-1003 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Keine Datei DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {28B66320-9687-4B13-8757-36F901887AB5} hxxp://www.lidl-fotos.de/ips-opdata/layout/lidl02/objects/canvasx.cab DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} hxxp://www.lidl-fotos.de/ips-opdata/layout/lidl02/objects/jordan.cab DPF: {6E718D87-6909-4FCE-92D4-EDCB2F725727} hxxp://navigram.com/engine/v1111/Navigram.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL [2000-04-19] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll [2013-02-26] (Skype Technologies) FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Roming\Anwendungsdaten\Mozilla\Firefox\Profiles\1svxof3u.default FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_19_0_0_207.dll [2015-10-14] () FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Programme\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.51.2 -> C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll [2013-12-18] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.51.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll [2013-12-18] (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.5 -> C:\Programme\VideoLAN\VLC\npvlc.dll [2012-12-13] (VideoLAN) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.) FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=3 -> C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll [2014-02-09] (Google Inc.) FF Plugin HKU\.DEFAULT: @tools.google.com/Google Update;version=9 -> C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll [2014-02-09] (Google Inc.) FF user.js: detected! => C:\Dokumente und Einstellungen\Roming\Anwendungsdaten\Mozilla\Firefox\Profiles\1svxof3u.default\user.js [2015-03-18] FF SearchPlugin: C:\Dokumente und Einstellungen\Roming\Anwendungsdaten\Mozilla\Firefox\Profiles\1svxof3u.default\searchplugins\google-images.xml [2014-09-12] FF SearchPlugin: C:\Dokumente und Einstellungen\Roming\Anwendungsdaten\Mozilla\Firefox\Profiles\1svxof3u.default\searchplugins\google-maps.xml [2014-09-12] FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Dokumente und Einstellungen\Roming\Anwendungsdaten\Mozilla\Firefox\Profiles\1svxof3u.default\Extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900}.xpi [2015-01-20] FF Extension: G Data BankGuard - C:\Programme\Mozilla Firefox\extensions\{906305f7-aafc-45e9-8bbd-941950a84dad} [2015-10-10] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2011-07-14] FF HKU\S-1-5-21-1123561945-630328440-725345543-1003\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi => nicht gefunden FF HKU\S-1-5-21-1123561945-630328440-725345543-1003\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Dokumente und Einstellungen\Roming\Anwendungsdaten\Mozilla\Firefox\Profiles\1svxof3u.default\extensions\cliqz@cliqz.com => nicht gefunden Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\Roming\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Google Wallet Service) - C:\Dokumente und Einstellungen\Roming\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-21] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Programme\Avira\AntiVir Desktop\avmailc.exe [887128 2015-09-03] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [461672 2015-09-03] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [461672 2015-09-03] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1212048 2015-09-03] (Avira Operations GmbH & Co. KG) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-21] (Google) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2013-12-18] (Oracle Corporation) R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [73728 2011-03-04] (Hewlett-Packard Company) [Datei ist nicht signiert] S2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) R2 McrdSvc; C:\WINDOWS\ehome\mcrdsvc.exe [99328 2005-08-05] (Microsoft Corporation) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-19] (Microsoft Corporation) S3 MHN; C:\WINDOWS\System32\mhn.dll [85504 2004-08-10] (Microsoft Corporation) [Datei ist nicht signiert] S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [147624 2015-10-10] (Mozilla Foundation) R2 Nero BackItUp Scheduler 4.0; C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe [935208 2009-10-13] (Nero AG) R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [43520 2006-11-08] (Hewlett-Packard) [Datei ist nicht signiert] S2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2214504 2011-05-25] (NVIDIA Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53248 2006-11-08] (Hewlett-Packard) [Datei ist nicht signiert] S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [430592 2008-04-07] (Nokia.) [Datei ist nicht signiert] S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) R2 x10nets; C:\Programme\Common Files\X10\Common\X10nets.exe [20480 2001-11-12] (X10) [Datei ist nicht signiert] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 3xHybrid; C:\WINDOWS\System32\DRIVERS\3xHybrid.sys [1105664 2006-10-10] (Philips Semiconductors GmbH) S3 61883; C:\WINDOWS\System32\DRIVERS\61883.sys [48128 2008-04-14] (Microsoft Corporation) R2 AegisP; C:\WINDOWS\System32\DRIVERS\AegisP.sys [21275 2011-07-14] (Meetinghouse Data Communications) [Datei ist nicht signiert] R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [108448 2015-09-03] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136728 2015-09-03] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37896 2015-06-07] (Avira Operations GmbH & Co. KG) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) R3 FETNDIS; C:\WINDOWS\System32\DRIVERS\fetnd5.sys [27165 2001-08-17] (VIA Technologies, Inc. ) S3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36608 2009-03-31] () [Datei ist nicht signiert] S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-01-19] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-01-19] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-01-19] (HP) R2 MASPINT; C:\WINDOWS\system32\Drivers\MASPINT.sys [8096 2000-03-29] (MicroStaff Co.,Ltd.) [Datei ist nicht signiert] R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes) S3 MHNDRV; C:\WINDOWS\System32\DRIVERS\mhndrv.sys [11008 2004-08-10] (Microsoft Corporation) [Datei ist nicht signiert] S3 MPE; C:\WINDOWS\System32\DRIVERS\MPE.sys [15232 2008-04-14] (Microsoft Corporation) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) R3 RT73; C:\WINDOWS\System32\DRIVERS\rt73.sys [445696 2007-05-14] (Ralink Technology, Corp.) S3 sonypvs1; C:\WINDOWS\System32\DRIVERS\sonypvs1.sys [102220 2002-10-15] (Sony Corporation) [Datei ist nicht signiert] R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [31848 2015-06-21] (Avira Operations GmbH & Co. KG) S3 ss_bbus; C:\WINDOWS\System32\DRIVERS\ss_bbus.sys [90112 2009-03-20] (MCCI) S3 ss_bmdfl; C:\WINDOWS\System32\DRIVERS\ss_bmdfl.sys [14976 2009-03-20] (MCCI Corporation) S3 ss_bmdm; C:\WINDOWS\System32\DRIVERS\ss_bmdm.sys [121856 2009-03-20] (MCCI Corporation) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [13120 2013-08-25] () R3 X10Hid; C:\WINDOWS\System32\Drivers\x10hid.sys [7040 2005-11-28] (X10 Wireless Technology, Inc.) R3 XUIF; C:\WINDOWS\System32\Drivers\x10ufx2.sys [17792 2005-05-19] (X10 Wireless Technology, Inc.) S3 catchme; \??\C:\DOKUME~1\Roming\LOKALE~1\Temp\catchme.sys [X] S4 IntelIde; kein ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) NETSVC: MHN -> C:\Windows\System32\mhn.dll (Microsoft Corporation) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-10-14 19:52 - 2015-10-14 19:52 - 00000000 ____D C:\FRST 2015-10-10 14:54 - 2015-10-10 17:22 - 00000000 ____D C:\Programme\Mozilla Firefox 2015-10-10 14:25 - 2015-10-14 16:25 - 08776392 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-10-14 19:53 - 2013-03-12 19:41 - 00000000 ____D C:\Dokumente und Einstellungen\Roming\Lokale Einstellungen\temp 2015-10-14 19:36 - 2014-02-09 12:31 - 00001220 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job 2015-10-14 19:25 - 2013-03-11 10:54 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2015-10-14 19:24 - 2015-03-18 21:44 - 00170200 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-10-14 19:18 - 2014-06-23 21:37 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2015-10-14 17:58 - 2011-07-13 19:44 - 01977956 _____ C:\WINDOWS\WindowsUpdate.log 2015-10-14 17:49 - 2014-03-07 11:50 - 00000224 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2015-10-14 17:49 - 2011-07-14 15:30 - 00000190 ___SH C:\Dokumente und Einstellungen\UpdatusUser\ntuser.ini 2015-10-14 17:49 - 2011-07-13 20:35 - 00000159 _____ C:\WINDOWS\wiadebug.log 2015-10-14 17:49 - 2011-07-13 20:35 - 00000050 _____ C:\WINDOWS\wiaservc.log 2015-10-14 17:49 - 2011-07-13 19:42 - 00000000 ____D C:\WINDOWS\Registration 2015-10-14 17:48 - 2011-07-13 19:49 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-10-14 16:48 - 2011-07-13 19:50 - 00000300 ___SH C:\Dokumente und Einstellungen\Roming\ntuser.ini 2015-10-14 16:48 - 2011-07-13 19:50 - 00000000 ____D C:\Dokumente und Einstellungen\Roming 2015-10-14 16:48 - 2011-07-13 19:49 - 00032372 _____ C:\WINDOWS\SchedLgU.Txt 2015-10-14 16:25 - 2013-03-11 10:16 - 00780488 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2015-10-14 16:25 - 2011-08-01 09:32 - 00142536 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2015-10-14 16:11 - 2015-03-18 21:43 - 00000000 ____D C:\Programme\ Malwarebytes Anti-Malware 2015-10-14 16:09 - 2015-03-18 21:44 - 00000749 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2015-10-14 16:09 - 2015-03-18 21:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2015-10-14 15:16 - 2006-03-24 14:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2015-10-10 22:22 - 2013-03-13 19:45 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2015-10-10 18:13 - 2011-07-13 20:33 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2015-10-10 18:13 - 2011-07-13 20:33 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2015-10-10 18:13 - 2011-07-13 20:29 - 00000000 ___RD C:\Programme 2015-10-10 14:03 - 2011-08-08 23:28 - 00096768 _____ C:\Dokumente und Einstellungen\Roming\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-10-09 22:32 - 2014-03-07 11:50 - 00000218 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2015-10-09 22:31 - 2014-02-09 12:31 - 00001168 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job 2015-10-05 09:50 - 2015-03-18 21:43 - 00121560 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2015-10-05 09:50 - 2015-03-18 21:43 - 00023256 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2007-03-12 19:59 - 2007-03-12 19:59 - 0299008 _____ () C:\Programme\navigram_register.exe 2012-07-12 19:27 - 2012-07-12 19:28 - 0533560 _____ (NCH Software) C:\Programme\prismpsetup Konverter.exe 2013-01-11 00:28 - 2013-01-11 00:28 - 0002528 _____ () C:\Dokumente und Einstellungen\Roming\Anwendungsdaten\$_hpcst$.hpc 2011-11-23 23:33 - 2014-05-29 23:01 - 0000119 _____ () C:\Dokumente und Einstellungen\Roming\Anwendungsdaten\default.rss 2011-08-08 23:28 - 2015-10-10 14:03 - 0096768 _____ () C:\Dokumente und Einstellungen\Roming\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2011-07-13 19:51 - 2011-07-13 19:51 - 0000139 _____ () C:\Dokumente und Einstellungen\Roming\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat Einige Dateien in TEMP: ==================== C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\temp\avgnt.exe C:\Dokumente und Einstellungen\Roming\Lokale Einstellungen\temp\avgnt.exe C:\Dokumente und Einstellungen\Roming\Lokale Einstellungen\temp\DseShExt-x86.dll C:\Dokumente und Einstellungen\Roming\Lokale Einstellungen\temp\jre-7u51-windows-i586-iftw.exe C:\Dokumente und Einstellungen\Roming\Lokale Einstellungen\temp\SDShelEx-win32.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert ==================== Ende vom FRST.txt ============================ |
14.10.2015, 19:25 | #4 |
| TR/Trash.Gen eingefangen OK hier FRST Addition -Editor Code:
ATTFilter und nun FRST Addition-Editor: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:12-10-2015 durchgeführt von Roming (2015-10-14 19:53:49) Gestartet von C:\Dokumente und Einstellungen\Roming\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) (2011-07-13 17:48:21) Start-Modus: Normal ========================================================== ==================== Konten: ============================= a (S-1-5-21-1123561945-630328440-725345543-1007 - Limited - Enabled) Administrator (S-1-5-21-1123561945-630328440-725345543-500 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Administrator ASPNET (S-1-5-21-1123561945-630328440-725345543-1004 - Limited - Enabled) Gast (S-1-5-21-1123561945-630328440-725345543-501 - Limited - Enabled) Hilfeassistent (S-1-5-21-1123561945-630328440-725345543-1000 - Limited - Disabled) Roming (S-1-5-21-1123561945-630328440-725345543-1003 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Roming SUPPORT_388945a0 (S-1-5-21-1123561945-630328440-725345543-1002 - Limited - Disabled) UpdatusUser (S-1-5-21-1123561945-630328440-725345543-1006 - Limited - Enabled) => %SystemDrive%\Dokumente und Einstellungen\UpdatusUser ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 32 Bit HP CIO Components Installer (Version: 1.0.0 - Hewlett-Packard) Hidden 8600_Help (Version: 1.00.0000 - Hewlett-Packard) Hidden 8600_Readme (Version: 1.00.0000 - Hewlett-Packard) Hidden Adobe Flash Player 19 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 19.0.0.207 - Adobe Systems Incorporated) Adobe Flash Player 19 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 19.0.0.207 - Adobe Systems Incorporated) Adobe Reader XI (11.0.08) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated) Advertising Center (Version: 0.0.0.2 - Nero AG) Hidden Audacity 2.0.6 (HKLM\...\Audacity_is1) (Version: 2.0.6 - Audacity Team) Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.12.420 - Avira Operations GmbH & Co. KG) BPD_HPSU (Version: 1.00.0000 - Hewlett-Packard) Hidden BPDSoftware (Version: 50.0.165.000 - Hewlett-Packard) Hidden BPDSoftware_Ini (Version: 1.00.0000 - Hewlett-Packard) Hidden CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.2.4478 - CDBurnerXP) Cliqz (HKLM\...\{5A0C0737-6AFE-4DC6-A8B4-6DFE509ACD75}_is1) (Version: 0.5.22 - Cliqz.com) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Desktopicon amazon.de (HKLM\...\DesktopIconAmazon) (Version: 1.0.1 - ) DVD Flick 1.3.0.7 (HKLM\...\DVD Flick_is1) (Version: 1.3.0.7 - Dennis Meuwissen) Free YouTube to MP3 Converter version 3.12.53.113 (HKLM\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.53.113 - DVDVideoSoft Ltd.) Google+ Auto Backup (HKU\.DEFAULT\...\Google+ Auto Backup) (Version: 1.0.22.105 - Google, Inc.) GPL Ghostscript 9.00 (HKLM\...\GPL Ghostscript 9.00) (Version: - ) Grewe Scanner-Interface 7 (HKLM\...\{B1C3F49A-DE7D-1AC1-0913-039C1A8B9B82}) (Version: 7 - Grewe Computertechnik GmbH) High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB942288-v3) (HKLM\...\KB942288-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) HP Officejet Pro K8600 Series (HKLM\...\{69B078F7-E057-4488-AE6B-CB7BBEEE8DA6}) (Version: 1.0 - HP) ImageMixer for Sony (HKLM\...\{1B4AA674-F5CA-4BB5-831A-CD37B4021959}) (Version: - ) ImagXpress (Version: 7.0.74.0 - Nero AG) Hidden Java 7 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217017FF}) (Version: 7.0.510 - Oracle) K8600 (Version: 50.0.165.000 - Ihr Firmenname) Hidden Kyocera Product Library (HKLM\...\Kyocera Product Library) (Version: 2.0.0713 - Kyocera Mita Corporation) Kyocera TWAIN Driver (HKLM\...\InstallShield_{ECDF16B0-D43E-40E4-B41E-72B90077BF09}) (Version: 2.0.1114 - Kyocera Mita) Kyocera TWAIN Driver (Version: 2.0.1114 - Kyocera Mita) Hidden LAME v3.99.3 (for Windows) (HKLM\...\LAME_is1) (Version: - ) Lidl-Fotos (HKLM\...\Lidl-Fotos_is1) (Version: - ) LightScribe System Software (HKLM\...\{E0E55FC1-C53D-4F8D-B14B-B59C312747C8}) (Version: 1.18.22.2 - LightScribe) Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.163.2 - McAfee, Inc.) Menu Templates - Starter Kit (Version: 9.4.6.0 - Nero AG) Hidden Microsoft .NET Framework 1.0 Hotfix (KB2572066) (HKLM\...\KB2572066) (Version: - Microsoft Corporation) Microsoft .NET Framework 1.0 Hotfix (KB2604042) (HKLM\...\KB2604042) (Version: - Microsoft Corporation) Microsoft .NET Framework 1.0 Hotfix (KB2656378) (HKLM\...\KB2656378) (Version: - Microsoft Corporation) Microsoft .NET Framework 1.0 Hotfix (KB953295) (HKLM\...\KB953295) (Version: - Microsoft Corporation) Microsoft .NET Framework 1.0 Hotfix (KB979904) (HKLM\...\KB979904) (Version: - Microsoft Corporation) Microsoft .NET Framework 1.0 Security Update (KB2698035) (HKLM\...\KB2698035) (Version: - Microsoft Corporation) Microsoft .NET Framework 1.0 Security Update (KB2742607) (HKLM\...\KB2742607) (Version: - Microsoft Corporation) Microsoft .NET Framework 1.0 Security Update (KB2833951) (HKLM\...\KB2833951) (Version: - Microsoft Corporation) Microsoft .NET Framework 1.0 Security Update (KB2904878) (HKLM\...\KB2904878) (Version: - Microsoft Corporation) Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2698023) (HKLM\...\M2698023) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2742597) (HKLM\...\M2742597) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket (HKLM\...\KB909520) (Version: - Microsoft Corporation) MicroStaff WINASPI (HKLM\...\MWASPI) (Version: - ) MOBackup - Datensicherung für Outlook (Vollversion) (HKLM\...\MOBackup-DatensicherungfürOutlook) (Version: 6.5 - Heiko Schröder) Movie Templates - Starter Kit (Version: 9.4.6.0 - Nero AG) Hidden Mozilla Firefox 41.0.1 (x86 de) (HKLM\...\Mozilla Firefox 41.0.1 (x86 de)) (Version: 41.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 41.0.1.5750 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 6.0 Parser (KB925673) (HKLM\...\{FE9126DB-5F84-495A-BB46-3C724F1C2D08}) (Version: 6.00.3888.0 - Microsoft Corporation) Nero 9 Essentials (HKLM\...\{608a9ab9-327b-4719-b161-a5c2198904ea}) (Version: - Nero AG) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - ) NVIDIA Grafiktreiber 266.45 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 266.45 - NVIDIA Corporation) NVIDIA nView 135.60 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 135.60 - NVIDIA Corporation) NVIDIA Update 1.3.5 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.3.5 - NVIDIA Corporation) PC Connectivity Solution (HKLM\...\{AC599724-5755-48C1-ABE7-ABB857652930}) (Version: 8.15.0.0 - Nokia) Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.) Platform (Version: 1.21 - VIA Technologies, Inc.) Hidden ProductContext (Version: 50.0.165.000 - Hewlett-Packard) Hidden Ralink Wireless LAN-Karte (HKLM\...\{E91E8912-769D-42F0-8408-0E329443BABC}) (Version: 1.00.01 - RALINK) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5301 - Realtek Semiconductor Corp.) RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - ) SAMSUNG Mobile Composite Device Software (HKLM\...\SAMSUNG Mobile Composite Device) (Version: - ) Samsung Mobile Modem Device Software (HKLM\...\Samsung Mobile Modem Device) (Version: - ) SAMSUNG Mobile Modem Driver Set (HKLM\...\SAMSUNG Mobile Modem) (Version: - ) Samsung Mobile phone USB driver Software (HKLM\...\Samsung Mobile phone USB driver) (Version: - ) SAMSUNG Mobile USB Modem 1.0 Software (HKLM\...\SAMSUNG Mobile USB Modem 1.0) (Version: - ) SAMSUNG Mobile USB Modem Software (HKLM\...\SAMSUNG Mobile USB Modem) (Version: - ) SAMSUNG USB Mobile Device Software (HKLM\...\SAMSUNG USB Mobile Device) (Version: - ) SamsungConnectivityCableDriver (HKLM\...\{7E84FAC8-C518-40F9-9807-7455301D6D25}) (Version: 6.83.6.2.1 - Samsung) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB975558) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2530548) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544521) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Skype™ 6.11 (HKLM\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.11.102 - Skype Technologies S.A.) Sony USB Driver (HKLM\...\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}) (Version: - ) swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden System Requirements Lab (HKLM\...\SystemRequirementsLab) (Version: - ) TeamViewer 5 (HKLM\...\TeamViewer 5) (Version: 5.1.9290 - TeamViewer GmbH) Toolbox (Version: 90.0.146.000 - Hewlett-Packard) Hidden Total Commander (Remove or Repair) (HKLM\...\Totalcmd) (Version: 7.56 - Ghisler Software GmbH) Update für Microsoft Windows (KB971513) (HKLM\...\KB971513) (Version: - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2492386) (HKLM\...\KB2492386) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) Update Rollup 2 für Windows XP Media Center Edition 2005 (HKLM\...\KB900325) (Version: - Microsoft Corporation) USB2.0 CARD READER (HKLM\...\{247A11CA-F5CE-4DD6-85E2-64850E64E064}) (Version: 2.2.2.8 - Standard Microsystems Corporation) VIA Platform Device Manager (HKLM\...\InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.21 - VIA Technologies, Inc.) VLC media player 2.0.5 (HKLM\...\VLC media player) (Version: 2.0.5 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden WebReg (Version: 90.0.146.000 - Hewlett-Packard) Hidden Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (HKLM\...\KB952011) (Version: 1.0 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Management Framework Core (HKLM\...\KB968930) (Version: - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows XP Media Center Edition 2005 KB2502898 (HKLM\...\KB2502898) (Version: - Microsoft Corporation) Windows XP Media Center Edition 2005 KB2619340 (HKLM\...\KB2619340) (Version: - Microsoft Corporation) Windows XP Media Center Edition 2005 KB2628259 (HKLM\...\KB2628259) (Version: - Microsoft Corporation) Windows XP Media Center Edition 2005 KB925766 (HKLM\...\KB925766) (Version: - Microsoft Corporation) Windows XP Media Center Edition 2005 KB973768 (HKLM\...\KB973768) (Version: - Microsoft Corporation) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) Windows-Treiberpaket - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0) (HKLM\...\6194C28A8F62DD817EA1B918E6E46E806A21B452) (Version: 02/23/2007 2.5.0.0 - MobileTop) Windows-Treiberpaket - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0) (HKLM\...\65B6FE5418CE28F4D72543FB2D964C3CEC83F161) (Version: 02/23/2007 2.5.0.0 - MobileTop) Windows-Treiberpaket - Nokia pccsmcfd (10/12/2007 6.85.4.0) (HKLM\...\3A5DEFA413DDE699DBA6EBE0A63534ACA524D30F) (Version: 10/12/2007 6.85.4.0 - Nokia) World of Zoo (HKLM\...\World of Zoo) (Version: 1.0 - THQ Inc.) World of Zoo (Version: 1.0 - Blue Fang Games) Hidden X10 Hardware(TM) (HKLM\...\X10Hardware) (Version: - ) XMedia Recode Version 3.1.1.0 (HKLM\...\{DDA3C325-47B2-4730-9672-BF3771C08799}_is1) (Version: 3.1.1.0 - XMedia Recode) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden Youda Farmer (HKLM\...\Youda Farmer) (Version: - ) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 25-08-2015 18:54:15 Systemprüfpunkt 25-08-2015 23:47:20 Software Distribution Service 3.0 26-08-2015 23:59:58 Systemprüfpunkt 27-08-2015 03:00:17 Software Distribution Service 3.0 28-08-2015 00:08:32 Software Distribution Service 3.0 31-08-2015 15:21:10 Software Distribution Service 3.0 03-09-2015 12:31:11 Software Distribution Service 3.0 09-09-2015 22:36:51 Systemprüfpunkt 10-09-2015 03:00:24 Software Distribution Service 3.0 10-09-2015 23:03:44 Software Distribution Service 3.0 12-09-2015 12:03:13 Systemprüfpunkt 12-09-2015 12:16:09 Software Distribution Service 3.0 09-10-2015 23:32:33 Software Distribution Service 3.0 10-10-2015 14:09:07 Software Distribution Service 3.0 10-10-2015 21:03:04 Software Distribution Service 3.0 10-10-2015 23:59:52 Software Distribution Service 3.0 11-10-2015 00:14:54 Software Distribution Service 3.0 11-10-2015 17:34:48 Software Distribution Service 3.0 11-10-2015 23:51:08 Software Distribution Service 3.0 13-10-2015 13:37:06 Systemprüfpunkt 13-10-2015 13:39:41 Software Distribution Service 3.0 ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2006-03-24 14:00 - 2013-03-12 19:35 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job => C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job => C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2011-07-14 14:17 - 2010-06-17 21:56 - 00116224 _____ () C:\WINDOWS\system32\redmonnt.dll 2006-03-24 14:00 - 2011-02-04 17:48 - 00291840 _____ () C:\WINDOWS\system32\sbe.dll 2006-03-24 14:00 - 2008-04-14 07:52 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2005-08-05 13:01 - 2005-08-05 13:01 - 00064512 ____N () C:\WINDOWS\system32\MSNP.ax 2006-03-24 14:00 - 2005-08-05 13:02 - 00165376 _____ () C:\WINDOWS\system32\mpg2splt.ax 2005-08-05 14:26 - 2006-10-09 16:12 - 00224256 _____ () C:\WINDOWS\system32\PsisRndr.ax 2005-08-05 14:26 - 2006-10-09 16:12 - 00235008 _____ () C:\WINDOWS\system32\PsisDecd.dll 2006-03-24 14:00 - 2005-08-05 14:26 - 00062976 _____ () C:\WINDOWS\system32\Mpeg2Data.ax 2006-03-24 14:00 - 2011-10-14 18:38 - 00456192 _____ () C:\WINDOWS\system32\encdec.dll 2011-03-04 13:02 - 2011-03-04 13:02 - 02121728 _____ () C:\Programme\Gemeinsame Dateien\LightScribe\QtCore4.dll 2011-03-04 13:02 - 2011-03-04 13:02 - 07745536 _____ () C:\Programme\Gemeinsame Dateien\LightScribe\QtGui4.dll 2011-03-04 13:02 - 2011-03-04 13:02 - 00135168 _____ () C:\Programme\Gemeinsame Dateien\LightScribe\plugins\imageformats\qjpeg4.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1123561945-630328440-725345543-1003\Control Panel\Desktop\\Wallpaper -> C:\Dokumente und Einstellungen\Roming\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp HKU\S-1-5-21-1123561945-630328440-725345543-1006-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\Control Panel\Desktop\\Wallpaper -> (Kein) HKU\S-1-5-21-1123561945-630328440-725345543-500-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\Control Panel\Desktop\\Wallpaper -> C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp DNS Servers: 192.168.2.1 Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) StandardProfile\AuthorizedApplications: [C:\Programme\TeamViewer\Version5\TeamViewer.exe] => Enabled:Teamviewer Remote Control Application StandardProfile\AuthorizedApplications: [C:\Programme\TeamViewer\Version5\TeamViewer_Service.exe] => Enabled:Teamviewer Remote Control Service StandardProfile\AuthorizedApplications: [C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe] => Enabled:Daemonu.exe StandardProfile\AuthorizedApplications: [C:\Programme\Messenger\msmsgs.exe] => Enabled:Windows Messenger StandardProfile\AuthorizedApplications: [C:\Programme\Skype\Phone\Skype.exe] => Enabled:Skype StandardProfile\AuthorizedApplications: [C:\Programme\Mozilla Firefox\firefox.exe] => Enabled:Firefox (C:\Programme\Mozilla Firefox) DomainProfile\GloballyOpenPorts: [139:TCP] => Enabled:@xpsp2res.dll,-22004 DomainProfile\GloballyOpenPorts: [445:TCP] => Enabled:@xpsp2res.dll,-22005 DomainProfile\GloballyOpenPorts: [137:UDP] => Enabled:@xpsp2res.dll,-22001 DomainProfile\GloballyOpenPorts: [138:UDP] => Enabled:@xpsp2res.dll,-22002 StandardProfile\GloballyOpenPorts: [5985:TCP] => Disabled:Windows-Remoteverwaltung StandardProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22007 StandardProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22008 StandardProfile\GloballyOpenPorts: [139:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22004 StandardProfile\GloballyOpenPorts: [445:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22005 StandardProfile\GloballyOpenPorts: [137:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22001 StandardProfile\GloballyOpenPorts: [138:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22002 ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/14/2015 05:48:56 PM) (Source: Media Center Receiver) (EventID: 4) (User: ) Description: TV tuner malfunction. (0x80070057) 713x BDA DVBS Tuner Error: (10/14/2015 05:48:54 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (480) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (10/14/2015 05:48:54 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (480) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (10/14/2015 05:48:54 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (480) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (10/14/2015 05:48:54 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (480) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (10/14/2015 05:48:54 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (480) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (10/14/2015 05:48:54 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (480) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (10/14/2015 05:48:54 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (480) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (10/14/2015 05:48:54 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (480) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (10/14/2015 05:48:54 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (480) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Systemfehler: ============= Error: (10/14/2015 06:19:28 PM) (Source: 0) (EventID: 14) (User: ) Description: \Device\HarddiskVolumeShadowCopy1C: Error: (10/14/2015 06:19:28 PM) (Source: 0) (EventID: 7) (User: ) Description: \Device\Harddisk0\D Error: (10/14/2015 06:13:07 PM) (Source: 0) (EventID: 7) (User: ) Description: \Device\Harddisk0\D Error: (10/14/2015 06:13:05 PM) (Source: 0) (EventID: 7) (User: ) Description: \Device\Harddisk0\D Error: (10/14/2015 06:13:03 PM) (Source: 0) (EventID: 7) (User: ) Description: \Device\Harddisk0\D Error: (10/14/2015 06:11:57 PM) (Source: 0) (EventID: 7) (User: ) Description: \Device\Harddisk0\D Error: (10/14/2015 06:11:55 PM) (Source: 0) (EventID: 7) (User: ) Description: \Device\Harddisk0\D Error: (10/14/2015 06:11:53 PM) (Source: 0) (EventID: 7) (User: ) Description: \Device\Harddisk0\D Error: (10/14/2015 06:07:53 PM) (Source: 0) (EventID: 7) (User: ) Description: \Device\Harddisk0\D Error: (10/14/2015 06:07:51 PM) (Source: 0) (EventID: 7) (User: ) Description: \Device\Harddisk0\D ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz Prozentuale Nutzung des RAM: 67% Installierter physikalischer RAM: 1022.42 MB Verfügbarer physikalischer RAM: 330.54 MB Summe virtueller Speicher: 2459.71 MB Verfügbarer virtueller Speicher: 1355.29 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:278.55 GB) (Free:241.2 GB) NTFS ==>[Laufwerk mit Startkomponenten (Windows XP)] Drive d: (RECOVER) (Fixed) (Total:19.52 GB) (Free:14.2 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 298.1 GB) (Disk ID: 9E709E70) Partition 1: (Active) - (Size=278.6 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=19.5 GB) - (Type=OF Extended) ==================== Ende vom Addition.txt ============================ |
14.10.2015, 20:49 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Trash.Gen eingefangen XP geht garnicht mehr. Zitat:
Lesestoff: Windows XP Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.10.2015, 21:16 | #6 |
| TR/Trash.Gen eingefangen Schade, ich weiß, dass xp eingestellt ist - also der support, aber da es noch funktioniert, dachte ich, mit "manueller" Hilfe kann man noch was machen... DANKE trotzdem!! Tschöö |
15.10.2015, 09:04 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Trash.Gen eingefangen Nein, XP ist verbrannt und hat etliche Lücken. Natürlich kann man darauf spekulieren und sagen :"Ach ich nutze immer einen aktuellen Firefox oder Chrome mit aktuellen Plugins, da kann mir nix passieren." - übersieht dann aber, dass das Betriebssystem selbst Lücken hat, sie schon seit Monaten bekannt sind, denn XP bekommt ja seit fast zwei Jahren keine Updates mehr. Da die Kiste ja offensichtlich älter und offensichtlich nur für Büoarbeiten, Surfen und Mailen geeignet ist, kannst du ihr ein zweites Leben mit Linux spendieren:
__________________ Logfiles bitte immer in CODE-Tags posten |
15.10.2015, 13:00 | #8 |
| TR/Trash.Gen eingefangen Hallo Cosinus! Uii, da muss ich mich erst einmal einlesen und -gucken DANKE aber für den Tipp - ich geh' mal "in mich". Gruß fantafanta |
Themen zu TR/Trash.Gen eingefangen |
andere, avira, benutzte, bitte um hilfe, einfach, eingefangen, gefangen, gefunde, heulen, hilfe, lösungen, malwarebytes, persönliche, quara, quarantäne, sache, sachen, tr/trash.gen, troja, virus, übernehmen |