|
Log-Analyse und Auswertung: Antivirus sagt ständig TR/Trash.Gen' [trojan] gefundenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.11.2015, 09:19 | #16 |
| Antivirus sagt ständig TR/Trash.Gen' [trojan] gefunden Hat etwas länger gedauert (Malwarebytes' Anti-Malware sogar 5 Stunden): Malwarebytes' Anti-Malware: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Scan, 06.11.2015 04:37:42, SYSTEM, LUCKY, Manual, Start: 05.11.2015 23:12:46, Dauer: 5 Std. 24 Min. 55 Sek., Bedrohungssuchlauf, Abgeschlossen, 0 Malware-Erkennung, 0 Nicht-Malware-Erkennungen, (end) Code:
ATTFilter # AdwCleaner v5.018 - Bericht erstellt am 06/11/2015 um 08:38:51 # Aktualisiert am 05/11/2015 von Xplode # Datenbank : 2015-11-03.2 [Server] # Betriebssystem : Microsoft Windows XP Service Pack 3 (x86) # Benutzername : Administrator - LUCKY # Gestartet von : C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\AdwCleaner_5.018.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKCU\Software\VNT [-] Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\adawarebp ***** [ Internetbrowser ] ***** ************************* :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [973 Bytes] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 7.6.4 (09.28.2015:1) OS: Microsoft Windows XP x86 Ran by Administrator on 06.11.2015 at 8:50:13,59 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer ~~~ Files ~~~ Folders Failed to delete: [Folder] C:\Programme\lavasoft\web companion ~~~ Chrome [C:\Dokumente und Einstellungen\Administrator.PC05\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences] - default search provider reset [C:\Dokumente und Einstellungen\Administrator.PC05\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted: [C:\Dokumente und Einstellungen\Administrator.PC05\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset [C:\Dokumente und Einstellungen\Administrator.PC05\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 06.11.2015 at 8:55:16,01 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:05-11-2015 durchgeführt von Administrator (Administrator) auf LUCKY (06-11-2015 09:05:26) Gestartet von C:\Dokumente und Einstellungen\Administrator.PC05\Desktop Geladene Profile: Administrator (Verfügbare Profile: Taunuslicht & Test & Administrator) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 8 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Panda Security, S.L.) C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe (Panda Software) C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagentwd.exe (Panda Software) C:\Programme\Panda Software\Panda Administrator 3\Scheduler\pavsched.exe (Panda Security, S.L.) C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\PavPrSrv.exe (Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\Launcher\Avira.ServiceHost.exe (Lavasoft Limited) C:\Programme\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe (Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe () C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office12\WINWORD.EXE (Farbar) C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\FRST(1).exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Adobe Photo Downloader] => C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe [63712 2007-03-16] (Adobe Systems Incorporated) HKLM\...\Run: [Synchronization Manager] => C:\WINDOWS\system32\mobsync.exe [144384 2008-04-14] (Microsoft Corporation) HKLM\...\Run: [FMStart] => C:\Programme\GFI\FAXmaker Client\fmstart.exe [151633 2008-11-11] (GFi) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [19520544 2010-03-17] (Realtek Semiconductor Corp.) HKLM\...\Run: [OpwareSE2] => C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe [49152 2003-05-08] (ScanSoft, Inc.) HKLM\...\Run: [CmUCRRun] => C:\WINDOWS\system32\CmUCReye.exe [233472 2004-11-19] () HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [782520 2015-10-08] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [TkBellExe] => C:\Programme\Real\RealPlayer\update\realsched.exe [295512 2014-05-22] (RealNetworks, Inc.) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [256896 2014-07-11] (Oracle Corporation) HKLM\...\Run: [CDAServer] => C:\Programme\Gemeinsame Dateien\Common Desktop Agent\CDASrv.exe [351968 2014-09-08] () HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Programme\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-09-21] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-602162358-1770027372-839522115-500\...\Run: [H/PC Connection Agent] => C:\Programme\Microsoft ActiveSync\Wcescomm.exe [1289000 2006-11-13] (Microsoft Corporation) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.2 Tcpip\..\Interfaces\{076A7066-436A-4047-A5FB-C7D26D4C35D2}: [DhcpNameServer] 172.16.200.2 Tcpip\..\Interfaces\{759290B7-3B5A-4D1A-B480-D9E22FCFCD23}: [DhcpNameServer] 192.168.2.2 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-602162358-1770027372-839522115-500\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM -> DefaultScope {D8B751AC-628A-47DA-9159-92D59E5B0E62} URL = hxxp://www.startseite24.net/?q={searchTerms} SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKLM -> {D8B751AC-628A-47DA-9159-92D59E5B0E62} URL = hxxp://www.startseite24.net/?q={searchTerms} SearchScopes: HKU\S-1-5-21-602162358-1770027372-839522115-500 -> DefaultScope {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = SearchScopes: HKU\S-1-5-21-602162358-1770027372-839522115-500 -> {D8B751AC-628A-47DA-9159-92D59E5B0E62} URL = hxxp://www.startseite24.net/?q={searchTerms} BHO: RealNetworks Download and Record Plugin for Internet Explorer -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll [2013-08-14] (RealDownloader) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll [2014-07-26] (Oracle Corporation) BHO: Windows Live Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22] (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll [2014-07-26] (Oracle Corporation) Toolbar: HKU\S-1-5-21-602162358-1770027372-839522115-500 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Keine Datei DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1288364880812 DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} hxxp://172.16.200.115/activex/AMC.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxps://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} hxxp://webcam.uoregon.edu/activex/AMC.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll [2013-09-25] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\Mozilla\Firefox\Profiles\u4g45eir.default-1441360702138 FF Homepage: hxxp://www.google.de/ FF Session Restore: -> ist aktiviert. FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_19_0_0_226.dll [2015-10-17] () FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll [2009-10-29] (Adobe Systems, Inc.) FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Programme\Google\Picasa3\npPicasa3.dll [2013-04-02] (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.65.2 -> C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-07-26] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.65.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll [2014-07-26] (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=16.0.3.51 -> C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll [2014-05-22] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll [2013-08-14] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll [2013-08-14] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll [2013-08-14] (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=16.0.3.51 -> C:\Programme\Real\RealPlayer\Netscape6\nprpplugin.dll [2014-05-22] (RealPlayer) FF Plugin: @realnetworks.com/npdlplugin;version=1 -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll [2013-08-14] (RealDownloader) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-16] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-16] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.5 -> C:\Programme\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Programme\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin: @zylom.com/ZylomGamesPlayer -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll [2006-09-26] (Zylom) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2013-12-21] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll [2013-12-21] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll [2014-05-22] (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll [2014-05-22] (RealPlayer) FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\Mozilla\Firefox\Profiles\u4g45eir.default-1441360702138\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-10-11] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-07-31] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2014-05-22] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-09-08] CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-09-08] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-22] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-24] CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2015-09-24] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-26] CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-09-08] CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-10-22] CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-08] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-09-08] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-09-08] CHR Profile: C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1 CHR Extension: (Web Store) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2015-07-26] CHR Extension: (Download Protect) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\eagmagaaoinjbnghnlkgldhffkgelbll [2015-09-08] CHR Extension: (Web Store) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-08-20] CHR Extension: (RealDownloader) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji [2015-01-27] CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-05-23] CHR Extension: (Web Store) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\ldbahlcmhmlpomdepooifmhnalokdhgm [2015-05-22] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-26] CHR Extension: (Web Store) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\pcoohmdcpejoeggdnihdfhohjgdbllgm [2015-02-18] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-08-14] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Programme\Avira\AntiVir Desktop\avmailc.exe [916968 2015-10-08] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [461672 2015-10-08] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [461672 2015-10-08] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1210512 2015-10-08] (Avira Operations GmbH & Co. KG) S3 APUpdService; C:\WINDOWS\system32\APUpdService.exe [106496 2005-02-15] (cobra GmbH) [Datei ist nicht signiert] R2 Avira.ServiceHost; C:\Programme\Avira\Launcher\Avira.ServiceHost.exe [240360 2015-09-21] (Avira Operations GmbH & Co. KG) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [144200 2015-08-28] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [144200 2015-08-28] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2011-05-09] (Google) S2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-07-26] (Oracle Corporation) R2 LavasoftTcpService; C:\Programme\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2015-09-17] (Lavasoft Limited) S2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) S2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe [335872 2006-10-26] (Microsoft Corporation) [Datei ist nicht signiert] S2 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [149160 2015-08-28] (Mozilla Foundation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) R2 PAVAGENTE; C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe [468224 2009-11-25] (Panda Security, S.L.) R2 PavAtScheduler; C:\Programme\Panda Software\Panda Administrator 3\Scheduler\pavsched.exe [255232 2009-11-18] (Panda Software) R2 PavPrSrv; C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe [62768 2008-02-04] (Panda Security, S.L.) S3 PavReport; C:\Programme\Panda Software\Panda Administrator 3\PavReport\PavReport.exe [926976 2009-12-18] (Panda Security, S.L.) S2 RealNetworks Downloader Resolver Service; C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] () R2 SDScannerService; C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.) R2 SDUpdateService; C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.) S2 SDWSCService; C:\Programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2014-04-25] (Safer-Networking Ltd.) R2 SearchProtectionService; C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe [16656 2015-09-17] () S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [315496 2014-12-11] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) S3 AVEO; C:\WINDOWS\System32\DRIVERS\AVEOdcnt.sys [281600 2009-02-17] (AVEO Corp) [Datei ist nicht signiert] R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [108448 2015-10-08] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136728 2015-08-06] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37896 2015-05-05] (Avira Operations GmbH & Co. KG) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes) S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) R2 PavProc; C:\WINDOWS\system32\DRIVERS\PavProc.sys [172168 2009-09-14] (Panda Security, S.L.) R2 PLCNDIS5; C:\WINDOWS\system32\plcndis5.sys [17280 2004-05-17] (Intellon, Inc.) [Datei ist nicht signiert] R0 Pnp680r; C:\WINDOWS\System32\DRIVERS\pnp680r.sys [76976 2002-05-31] (Silicon Image, Inc) R1 ShldDrv; C:\WINDOWS\System32\Drivers\ShlDrv51.sys [36744 2009-10-15] (Panda Security, S.L.) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [31848 2015-06-09] (Avira Operations GmbH & Co. KG) S3 UMSSSTOR; C:\WINDOWS\System32\DRIVERS\cmiucr.SYS [65792 2004-11-25] (C-Media Corporation) [Datei ist nicht signiert] S3 wceusbsh; C:\WINDOWS\System32\DRIVERS\wceusbsh.sys [28672 2006-11-06] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 dgderdrv; System32\drivers\dgderdrv.sys [X] S2 DgiVecp; \??\C:\WINDOWS\system32\Drivers\DgiVecp.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S3 PLCMPR5; \??\C:\WINDOWS\system32\PLCMPR5.SYS [X] S4 rtl8139; system32\DRIVERS\RTL8139.SYS [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) R3 xcpip; \SystemRoot\system32\drivers\xcpip.sys [X] R3 xpsec; \SystemRoot\system32\drivers\xpsec.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-06 09:05 - 2015-11-06 09:05 - 00024354 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\FRST.txt 2015-11-06 09:04 - 2015-11-06 09:04 - 01702400 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\FRST(1).exe 2015-11-06 08:55 - 2015-11-06 08:55 - 00001447 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\JRT.txt 2015-11-06 08:49 - 2015-11-06 08:49 - 01798976 _____ (Malwarebytes) C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\JRT.exe 2015-11-06 08:43 - 2015-11-06 08:43 - 00001051 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\AdwCleaner[C2].txt 2015-11-06 08:31 - 2015-11-06 08:31 - 01713664 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\AdwCleaner_5.018.exe 2015-11-06 07:25 - 2015-11-06 07:25 - 00000256 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\mbam.txt 2015-11-05 23:02 - 2015-11-06 08:21 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\Neuer Ordner 2015-11-05 00:48 - 2015-11-05 00:48 - 00034884 _____ C:\ComboFix.txt 2015-11-05 00:48 - 2015-11-05 00:48 - 00000000 ____D C:\Dokumente und Einstellungen\Test\Lokale Einstellungen\temp 2015-11-05 00:48 - 2015-11-05 00:48 - 00000000 ____D C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2015-11-05 00:48 - 2015-11-05 00:48 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2015-11-05 00:48 - 2015-11-05 00:48 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp 2015-11-05 00:48 - 2015-11-05 00:48 - 00000000 ____D C:\Dokumente und Einstellungen\administrator\Lokale Einstellungen\temp 2015-11-05 00:40 - 2015-11-06 09:05 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\temp 2015-11-05 00:40 - 2015-11-05 00:40 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2015-11-05 00:40 - 2015-11-05 00:40 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG 2015-11-05 00:22 - 2015-11-05 00:22 - 00000000 _RSHD C:\cmdcons 2015-11-05 00:22 - 2015-09-26 08:32 - 00000211 _____ C:\Boot.bak 2015-11-05 00:22 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2015-11-05 00:19 - 2015-11-05 00:48 - 00000000 ____D C:\Qoobox 2015-11-05 00:19 - 2015-11-05 00:47 - 00000000 ____D C:\WINDOWS\erdnt 2015-11-05 00:19 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2015-11-05 00:19 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2015-11-05 00:19 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe 2015-11-05 00:15 - 2015-11-05 00:16 - 05637361 ____R (Swearware) C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\ComboFix.exe 2015-11-02 10:03 - 2015-11-06 09:05 - 00000000 ____D C:\FRST 2015-11-02 09:56 - 2015-11-02 09:56 - 00000000 _____ C:\Dokumente und Einstellungen\Administrator.PC05\defogger_reenable 2015-10-22 14:13 - 2015-11-06 08:38 - 00000000 ____D C:\AdwCleaner 2015-10-22 13:38 - 2015-11-05 23:12 - 00170200 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-10-22 13:38 - 2015-10-22 13:38 - 00000749 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2015-10-22 13:38 - 2015-10-22 13:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2015-10-22 13:38 - 2015-10-05 08:50 - 00121560 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2015-10-22 13:38 - 2015-10-05 08:50 - 00023256 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2015-10-22 13:37 - 2015-10-22 13:38 - 00000000 ____D C:\Programme\ Malwarebytes Anti-Malware 2015-10-15 13:12 - 2015-10-15 13:12 - 00074703 _____ C:\WINDOWS\system32\mfc45.dat 2015-10-15 11:56 - 2015-10-15 11:57 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\unbekannt 2015-10-08 07:59 - 2015-10-08 07:59 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-06 08:47 - 2014-05-22 00:29 - 00000294 _____ C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job 2015-11-06 08:47 - 2014-05-22 00:29 - 00000286 _____ C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-602162358-1770027372-839522115-500.job 2015-11-06 08:43 - 2004-08-16 19:31 - 00002278 _____ C:\WINDOWS\system32\wpa.dbl 2015-11-06 08:42 - 2007-09-12 21:05 - 01461062 _____ C:\WINDOWS\WindowsUpdate.log 2015-11-06 08:41 - 2014-12-21 12:49 - 00000636 _____ C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job 2015-11-06 08:41 - 2007-09-12 21:58 - 00000159 _____ C:\WINDOWS\wiadebug.log 2015-11-06 08:41 - 2007-09-12 21:58 - 00000050 _____ C:\WINDOWS\wiaservc.log 2015-11-06 08:40 - 2015-07-14 19:33 - 00000308 _____ C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-602162358-1770027372-839522115-500.job 2015-11-06 08:40 - 2014-03-22 07:54 - 00000238 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2015-11-06 08:40 - 2012-12-07 11:01 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1cdd461cec002be.job 2015-11-06 08:40 - 2009-09-10 12:27 - 00000202 _____ C:\WINDOWS\system32\PSLOG 2015-11-06 08:40 - 2007-09-12 21:22 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-11-06 08:39 - 2015-05-25 01:39 - 00473832 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2015-11-06 08:39 - 2009-07-31 14:50 - 00000300 ___SH C:\Dokumente und Einstellungen\Administrator.PC05\ntuser.ini 2015-11-06 08:39 - 2009-07-31 14:50 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05 2015-11-06 08:39 - 2007-09-12 21:22 - 00032340 _____ C:\WINDOWS\SchedLgU.Txt 2015-11-06 08:38 - 2012-12-07 11:01 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cdd461cefb9d88.job 2015-11-06 07:19 - 2013-01-12 11:11 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2015-11-05 17:14 - 2012-12-27 01:46 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.PC05\Eigene Dateien\Eigene Bilder 2015-11-05 08:03 - 2007-09-12 21:10 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2015-11-05 00:43 - 2004-08-16 19:27 - 00000227 _____ C:\WINDOWS\system.ini 2015-11-05 00:41 - 2007-09-12 22:53 - 34340864 _____ C:\WINDOWS\system32\config\software.bak 2015-11-05 00:41 - 2007-09-12 22:53 - 11796480 _____ C:\WINDOWS\system32\config\system.bak 2015-11-05 00:41 - 2007-09-12 22:53 - 00524288 _____ C:\WINDOWS\system32\config\default.bak 2015-11-05 00:41 - 2007-09-12 21:53 - 00208896 _____ C:\WINDOWS\system32\config\SECURITY.bak 2015-11-05 00:41 - 2007-09-12 21:53 - 00032768 _____ C:\WINDOWS\system32\config\SAM.bak 2015-11-05 00:40 - 2010-10-29 16:30 - 00008192 ____H C:\WINDOWS\system32\config\default.tmp.LOG 2015-11-05 00:22 - 2007-09-12 22:53 - 00000327 __RSH C:\boot.ini 2015-11-05 00:19 - 2007-09-12 21:54 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2015-11-04 09:26 - 2015-09-17 11:23 - 00000000 ____D C:\Programme\Lavasoft 2015-11-04 09:26 - 2007-09-12 21:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2015-11-04 09:24 - 2012-12-27 18:17 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Presto! PageManager 6 2015-11-04 09:24 - 2008-02-07 09:59 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\UCC 2015-11-04 07:48 - 2014-08-06 08:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache 2015-11-04 00:49 - 2008-02-08 09:02 - 00000000 ____D C:\Programme\PDFCreator 2015-11-04 00:30 - 2014-12-21 12:49 - 00000608 _____ C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job 2015-11-03 20:33 - 2015-07-14 19:33 - 00000316 _____ C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job 2015-11-03 11:50 - 2014-02-04 23:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira 2015-11-01 20:33 - 2015-07-14 19:33 - 00000334 _____ C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job 2015-11-01 00:38 - 2014-12-21 12:49 - 00000438 _____ C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job 2015-10-25 20:39 - 2014-12-23 12:17 - 00001769 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2015-10-25 16:23 - 2012-12-28 23:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\vlc 2015-10-25 09:35 - 2007-09-12 21:55 - 01082142 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2015-10-25 00:26 - 2008-12-17 12:57 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2015-10-24 11:33 - 2007-09-12 21:02 - 00000000 ____D C:\WINDOWS\Registration 2015-10-24 11:24 - 2009-08-04 09:32 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\temp 2015-10-22 14:27 - 2014-12-20 21:18 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\Lavasoft 2015-10-22 14:27 - 2007-09-12 21:55 - 00000000 ___RD C:\Programme 2015-10-22 14:16 - 2007-09-13 13:17 - 00000000 __SHD C:\WINDOWS\CSC 2015-10-19 14:29 - 2012-12-27 18:18 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\Canon 2015-10-17 19:19 - 2015-09-21 23:19 - 03996360 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2015-10-17 19:19 - 2012-12-07 14:45 - 00780488 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2015-10-17 19:19 - 2011-05-19 10:50 - 00142536 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2015-10-15 16:14 - 2014-12-21 12:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2015-10-15 13:45 - 2015-09-17 11:23 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft 2015-10-15 13:45 - 2013-07-17 22:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\iolo 2015-10-15 12:35 - 2012-12-27 11:30 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.PC05\Eigene Dateien\Eigene Musik 2015-10-15 12:33 - 2013-10-27 11:05 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Eigene Dateien\Priv-Dat 2015-10-15 12:32 - 2014-02-17 17:07 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Eigene Dateien\Tina 2015-10-15 00:52 - 2013-08-14 13:07 - 00000000 ____D C:\WINDOWS\system32\MRT 2015-10-15 00:52 - 2010-11-01 14:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2015-10-15 00:45 - 2007-09-12 21:59 - 141105520 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2015-10-09 23:32 - 2010-11-01 14:31 - 00065536 _____ C:\WINDOWS\system32\config\ODiag.evt 2015-10-08 19:20 - 2014-02-04 23:48 - 00108448 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2015-10-08 14:00 - 2014-03-22 07:54 - 00000232 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2015-10-07 08:26 - 2015-09-24 00:20 - 00000000 ____D C:\Programme\Mobile Partner ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-01-30 12:57 - 2004-12-10 08:31 - 0039424 _____ (Herd Software Entwicklung/ Rudolf-Virchow-Str.8/ 68642 Bürstadt/ Tel.:+49-6206-707775/ hxxp://www.herdsoft.com) C:\Programme\BarVisD.dll 2007-10-25 19:41 - 2007-10-25 19:41 - 1330702 ____C () C:\Programme\cdrdao.exe 2004-09-13 18:31 - 2004-09-13 18:31 - 0311296 ____C () C:\Programme\cdrecord.exe 2002-01-04 21:42 - 2002-01-04 21:42 - 0018332 ____C () C:\Programme\COPYING.txt 2012-01-13 19:03 - 2012-01-13 19:03 - 0000912 ____C () C:\Programme\Custom.mty 2012-01-13 19:03 - 2012-01-13 19:03 - 0013421 ____C () C:\Programme\Custom.sty 2011-01-30 13:27 - 2011-01-30 13:27 - 0000921 ____C () C:\Programme\Customdark.mty 2011-01-30 13:27 - 2011-01-30 13:27 - 0013419 ____C () C:\Programme\Customdark.sty 2011-06-19 14:09 - 2011-06-19 14:09 - 0000905 ____C () C:\Programme\Customfox.mty 2011-06-19 14:09 - 2011-06-19 14:09 - 0013421 ____C () C:\Programme\Customfox.sty 2008-11-19 17:58 - 2008-11-19 17:58 - 0000920 ____C () C:\Programme\Customgray.mty 2011-01-30 14:10 - 2011-01-30 14:10 - 0013394 ____C () C:\Programme\Customgray.sty 2011-02-09 19:32 - 2011-02-09 19:32 - 0000907 ____C () C:\Programme\Customgray1.mty 2011-02-09 19:32 - 2011-02-09 19:32 - 0013418 ____C () C:\Programme\Customgray1.sty 2011-12-24 14:28 - 2011-12-24 14:28 - 0000910 ____C () C:\Programme\Customgray2.mty 2011-12-24 14:28 - 2011-12-24 14:28 - 0013421 ____C () C:\Programme\Customgray2.sty 2011-01-30 14:10 - 2011-01-30 14:10 - 0013436 ____C () C:\Programme\CustomGreen.sty 2008-08-12 23:14 - 2008-08-12 23:14 - 0000042 ____C () C:\Programme\Customxx.mty 2007-07-29 20:06 - 2007-07-29 20:06 - 0020480 ____C () C:\Programme\cygao-2.dll 2007-07-29 20:56 - 2007-07-29 20:56 - 0014848 ____C () C:\Programme\cygogg-0.dll 2007-07-30 18:45 - 2007-07-30 18:45 - 0153088 ____C () C:\Programme\cygvorbis-0.dll 2007-07-30 18:45 - 2007-07-30 18:45 - 0025088 ____C () C:\Programme\cygvorbisfile-3.dll 2007-01-31 12:33 - 2007-01-31 12:33 - 1873811 ____C (Red Hat) C:\Programme\cygwin1.dll 2002-01-04 22:42 - 2002-01-04 22:42 - 0624218 ____C () C:\Programme\cygxml2-2.dll 2002-01-04 22:42 - 2002-01-04 22:42 - 0049664 ____C () C:\Programme\cygz.dll 2014-01-30 12:57 - 2012-05-14 07:43 - 0193024 _____ (SOLAR-COMPUTER GmbH) C:\Programme\DA1.DLL 2014-01-30 12:57 - 2012-05-15 13:00 - 2527928 _____ (SOLAR-COMPUTER GmbH) C:\Programme\DA1.EXE 2014-01-30 12:57 - 2004-03-29 10:57 - 0049296 _____ () C:\Programme\DA1.HLP 2014-01-30 12:57 - 2004-12-10 08:31 - 0369664 _____ (Herd Software Entwicklung/ Rudolf-Virchow-Str.8/ D-68642 Bürstadt/ hxxp://www.herdsoft.com/ Telefon:+49-6206-707775/ Telefax:+49-6206-707776) C:\Programme\Dav3_32.dll 2012-11-06 09:05 - 2012-11-06 09:05 - 0341792 _____ (www.imageen.com) C:\Programme\dcrawlib.dll 2015-08-24 15:05 - 2015-08-24 15:05 - 0009041 _____ () C:\Programme\DFToolbar.ini 2013-11-20 23:35 - 2013-11-20 23:35 - 6341942 _____ () C:\Programme\Digifoto.chm 2013-01-27 17:09 - 2015-08-24 14:47 - 43739198 _____ (Klaus Doege) C:\Programme\Digifoto.exe 2015-08-24 15:05 - 2015-08-24 15:05 - 0003816 _____ () C:\Programme\digifoto.ini 2013-01-27 17:09 - 2013-11-20 23:34 - 4360192 _____ (Klaus Doege) C:\Programme\Digifoto.old 2013-01-27 17:15 - 2015-08-24 14:59 - 0012431 _____ () C:\Programme\digifoto.txt 2012-03-04 23:45 - 2012-03-04 23:45 - 0000912 ____C () C:\Programme\DigiFototmp.mty 2012-03-04 23:45 - 2012-03-04 23:45 - 0013419 ____C () C:\Programme\DigiFototmp.sty 2007-02-27 13:08 - 2007-02-27 13:08 - 0012840 ____C () C:\Programme\France.dfs 2004-05-04 12:53 - 2004-05-04 12:53 - 1645320 ____C (Microsoft Corporation) C:\Programme\gdiplus.dll 2014-01-30 12:57 - 2012-03-20 06:07 - 0160256 _____ (SOLAR-COMPUTER GmbH) C:\Programme\H09.dll 2014-01-30 12:57 - 2012-03-20 06:07 - 0023040 _____ (SOLAR-COMPUTER GmbH) C:\Programme\H09X.dll 2007-08-09 03:25 - 2007-08-09 03:25 - 0154624 _____ () C:\Programme\imgscaler.dll 2007-08-09 03:26 - 2007-08-09 03:26 - 0028160 _____ () C:\Programme\img_utils.dll 2014-01-03 21:56 - 2014-01-03 21:56 - 0209408 _____ () C:\Programme\Kassenbuch 2014.xls 2013-11-20 23:33 - 2013-11-20 23:34 - 50331648 _____ () C:\Programme\LabTab4.dat 2006-11-06 15:30 - 2006-11-06 15:30 - 0262144 ____C () C:\Programme\lame_enc.dll 2014-01-30 12:57 - 2004-12-10 08:31 - 0143360 _____ (Herd Software Entwicklung/ Rudolf-Virchow-Str.8/ D-68642 Bürstadt/ hxxp://www.herdsoft.com/ eMail:info@herdsoft.com/ Telefon:+49-6206-707775/ Telefax:+49-6206-707776) C:\Programme\leon3_32.dll 2002-01-04 21:42 - 2002-01-04 21:42 - 0116557 ____C () C:\Programme\manual.txt 1999-12-08 12:00 - 1999-12-08 12:00 - 0995383 _____ (Microsoft Corporation) C:\Programme\mfc42.dll 2003-03-20 04:20 - 2003-03-20 04:20 - 1060864 ____C (Microsoft Corporation) C:\Programme\MFC71.dll 2003-08-28 06:43 - 2003-08-28 06:43 - 0499712 _____ (Microsoft Corporation) C:\Programme\msvcp71.dll 2003-02-22 11:42 - 2003-02-22 11:42 - 0348160 _____ (Microsoft Corporation) C:\Programme\msvcr71.dll 2002-07-23 19:05 - 2002-07-23 19:05 - 0290869 ____C (Microsoft Corporation) C:\Programme\msvcrt.dll 1994-11-18 01:00 - 1994-11-18 01:00 - 0210944 _____ () C:\Programme\Msvcrt10.dll 2013-11-20 23:41 - 2013-11-20 23:41 - 0122666 _____ () C:\Programme\P1150212pi.jpg 2008-03-19 12:45 - 2009-08-10 09:48 - 7624120 _____ (PlotSoft LLC) C:\Programme\PDF.EXE 1996-10-30 08:35 - 1996-10-30 08:35 - 0032768 _____ (Adobe Systems, Inc.) C:\Programme\plugin.dll 2007-10-28 14:39 - 2007-10-28 14:39 - 0045708 ____C () C:\Programme\README 2013-11-20 23:33 - 2013-11-20 23:34 - 50331648 _____ () C:\Programme\RGBTab4.dat 2014-01-30 12:57 - 2009-05-15 11:08 - 0534694 _____ () C:\Programme\SCABOUT.2CS 2014-01-30 12:57 - 2006-04-21 01:01 - 0024576 _____ (SOLAR-COMPUTER) C:\Programme\SCJWCM00.dll 2014-01-30 12:57 - 2011-10-14 09:00 - 0358280 _____ (SOLAR-COMPUTER GmbH) C:\Programme\SCJWFU90.dll 2014-01-30 12:57 - 2011-09-26 14:05 - 0064000 _____ (SOLAR-COMPUTER GmbH) C:\Programme\SCPRAI03.dll 2002-03-19 11:55 - 2002-03-19 11:55 - 0065536 _____ () C:\Programme\ScratchRemoval.dll 2014-01-30 12:57 - 2012-03-20 06:07 - 0224256 _____ (SC GmbH) C:\Programme\SCRPVI91.dll 2014-01-30 12:57 - 2012-05-01 14:29 - 1166336 _____ (SOLAR-COMPUTER GmbH) C:\Programme\scvafu91.dll 2014-01-30 12:57 - 2012-05-01 14:29 - 0811520 _____ (SOLAR-COMPUTER GmbH) C:\Programme\scvapm91.dll 2014-01-30 12:57 - 2012-05-01 14:35 - 0245248 _____ (SOLAR-COMPUTER GmbH) C:\Programme\scvavf91.dll 2014-01-30 12:57 - 2012-05-01 14:31 - 1171968 _____ (SOLAR-COMPUTER GmbH) C:\Programme\scvaya91.dll 2014-01-30 12:57 - 2004-03-26 10:14 - 0000183 _____ () C:\Programme\SUTEX.DAN 2002-01-04 21:42 - 2002-01-04 21:42 - 0001026 ____C () C:\Programme\THANKS.txt 2014-01-03 21:58 - 2014-01-03 21:58 - 0010752 _____ () C:\Programme\uninstall.exe 2015-09-05 15:23 - 2015-09-05 15:23 - 0000287 _____ () C:\Programme\uninstall.log 2001-05-07 13:34 - 2001-05-07 13:34 - 0071680 ____C () C:\Programme\vcdimager.exe 2002-01-04 22:42 - 2002-01-04 22:42 - 0157696 ____C () C:\Programme\vcdxbuild.exe 2014-01-30 12:57 - 2005-02-07 10:27 - 0180224 _____ (IDEAL Software® GmbH, Neuss, Germany) C:\Programme\vchart3236.dll 2007-02-27 07:13 - 2007-02-27 07:13 - 0019456 _____ () C:\Programme\videocore.dll 2005-12-27 15:45 - 2005-12-27 15:45 - 0000417 ____C () C:\Programme\VideoEdit.lic 2010-04-01 23:29 - 2010-04-01 23:29 - 0270336 _____ (Viscom Software www.viscomsoft.com) C:\Programme\VideoEdit.ocx 2007-02-27 07:13 - 2007-02-27 07:13 - 0452608 _____ () C:\Programme\videoformat.dll 2007-02-27 07:13 - 2007-02-27 07:13 - 6963712 _____ () C:\Programme\videotrans.dll 2014-04-08 09:00 - 2014-04-08 09:00 - 0779432 _____ () C:\Programme\video_downloadhelper-4.9.22-fx+sm.xpi 2008-08-09 06:07 - 2008-08-09 06:07 - 0098304 ____C (Viscom Software) C:\Programme\viscomaudiodata.dll 2006-12-05 16:19 - 2006-12-05 16:19 - 0110592 _____ (Viscom Software) C:\Programme\viscomaudioencoder.dll 2009-06-23 21:39 - 2009-06-23 21:39 - 0086016 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscomframe.dll 2008-05-12 16:27 - 2008-05-12 16:27 - 0172032 _____ () C:\Programme\viscomgifenc.dll 2009-06-04 06:24 - 2009-06-04 06:24 - 0438272 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscommpgadec.dll 2009-06-04 06:24 - 2009-06-04 06:24 - 0909312 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscommpgdec.dll 2008-11-01 14:20 - 2008-11-01 14:20 - 1470464 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscommpgenc.dll 2010-03-24 15:23 - 2010-03-24 15:23 - 0446464 _____ (Viscom Software ) C:\Programme\viscomqtde.dll 2007-06-28 06:43 - 2007-06-28 06:43 - 0143360 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscomqtenc.dll 2009-02-20 18:24 - 2009-02-20 18:24 - 0135168 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscomrmencoder.dll 2009-06-04 06:24 - 2009-06-04 06:24 - 0372736 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscomsplitter.dll 2008-11-09 23:20 - 2008-11-09 23:20 - 0159744 _____ () C:\Programme\viscomtran.dll 2003-08-19 19:31 - 2003-08-19 19:31 - 0081920 _____ (Viscom Software) C:\Programme\viscomwave.dll 2014-01-30 12:57 - 2005-03-08 07:49 - 0241664 _____ (IDEAL Software® GmbH, Neuss, Germany) C:\Programme\vpdf3236.dll 2014-01-30 12:57 - 2005-06-02 09:41 - 0475136 _____ (IDEAL Software® GmbH, Neuss, Germany) C:\Programme\vpee3236.dll 2014-01-30 12:57 - 2004-08-26 13:08 - 0413696 _____ (IDEAL Software® GmbH, Neuss, Germany) C:\Programme\vpep3236.dll 2014-01-30 12:57 - 2005-06-02 09:40 - 0053248 _____ (Compiled by IDEAL Software GmbH, Neuss, Germany) C:\Programme\vzlib32.dll 2014-01-30 12:57 - 1998-03-26 02:12 - 0053248 _____ () C:\Programme\ZLIB.DLL 2013-09-25 22:43 - 2013-09-25 22:43 - 0002528 ____C () C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\$_hpcst$.hpc 2012-12-16 19:18 - 2015-09-23 01:34 - 0071680 ____C () C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-03-09 09:09 - 2014-03-09 09:09 - 0000151 _____ () C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat 2013-05-15 00:48 - 2013-05-15 00:48 - 0000955 ____C () C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\recently-used.xbel Einige Dateien in TEMP: ==================== C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\temp\avgnt.exe C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\temp\sqlite3.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert ==================== Ende vom FRST.txt ============================ |
06.11.2015, 16:55 | #17 |
| Antivirus sagt ständig TR/Trash.Gen' [trojan] gefunden Addition.txt:
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:05-11-2015 durchgeführt von Administrator (2015-11-06 09:06:03) Gestartet von C:\Dokumente und Einstellungen\Administrator.PC05\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) (2010-10-29 13:41:43) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-602162358-1770027372-839522115-500 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Administrator.PC05 ASPNET (S-1-5-21-602162358-1770027372-839522115-1004 - Limited - Enabled) Gast (S-1-5-21-602162358-1770027372-839522115-501 - Limited - Enabled) Hilfeassistent (S-1-5-21-602162358-1770027372-839522115-1000 - Limited - Disabled) SUPPORT_388945a0 (S-1-5-21-602162358-1770027372-839522115-1002 - Limited - Disabled) Taunuslicht (S-1-5-21-602162358-1770027372-839522115-1005 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Taunuslicht Test (S-1-5-21-602162358-1770027372-839522115-1008 - Limited - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Test ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 2007 Microsoft Office system (HKLM\...\PROHYBRIDR) (Version: 12.0.6612.1000 - Microsoft Corporation) Adobe Flash Player 19 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 19.0.0.226 - Adobe Systems Incorporated) Adobe Flash Player 19 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 19.0.0.226 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Adobe Shockwave Player 11.5 (HKLM\...\Adobe Shockwave Player) (Version: 11.5.2.602 - Adobe Systems, Inc.) Adobe® Photoshop® Album Starter Edition 3.2 (HKLM\...\Adobe® Photoshop® Album Starter Edition 3.2) (Version: 3.2.0 - hxxp://www.adobe.de) AESimple 1.0 (HKLM\...\{75E8F8F2-C7FC-456B-ABA7-A2D4FBBE91DF}) (Version: - ) AVEO USB2.0 PC Camera (HKLM\...\{7235252A-39A3-4889-AF58-18B82040310E}) (Version: 1.0.0.6 - AVEO) Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.13.210 - Avira Operations GmbH & Co. KG) Avira Launcher (HKLM\...\{5dfbeba9-9f22-463d-8c95-c861911810a2}) (Version: 1.1.47.11018 - Avira Operations GmbH & Co. KG) Avira Launcher (HKLM\...\{d6a7cfcc-1f1c-4638-8f9e-0f184696fcdb}) (Version: 1.1.48.9049 - Avira Operations GmbH & Co. KG) Avira Launcher (Version: 1.1.48.9049 - Avira Operations GmbH & Co. KG) Hidden AXIS Media Control (HKLM\...\AXIS Media Control) (Version: - ) AXIS Media Control Embedded (HKLM\...\AXIS Media Control Embedded) (Version: - ) Canon MP Drivers 6.0 (HKLM\...\{3FF3DD04-F386-46B0-97FC-B86238B65487}) (Version: - ) Canon MP Navigator 1.0 (HKLM\...\{109AB81D-9732-40B3-9C1F-113A86CE6F93}) (Version: - ) Canon ScanGear Starter (HKLM\...\{18A5DFF2-8A95-49F3-873F-743CB5549F3D}) (Version: - ) Canon Utilities Easy-PhotoPrint (HKLM\...\Easy-PhotoPrint) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 4.16 - Piriform) CD-LabelPrint (HKLM\...\MediaNavigation.CDLabelPrint) (Version: - ) C-Media Card Reader Driver USB2.0 (HKLM\...\C-Media Card Reader Driver USB2.0) (Version: - ) cobra Component Update 02 (Version: 1.00.0002 - cobra GmbH) Hidden Common Desktop Agent (Version: 1.62.0 - OEM) Hidden Compatibility Pack for the 2007 Office system (HKLM\...\{90120000-0020-0409-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) concept/design onlineTV 8 (HKLM\...\{D2AC7034-15AC-4F62-85BD-1E48021E45D6}_is1) (Version: 8.4.5.0 - concept/design GmbH) concept/design Video Jukebox (HKLM\...\{37569A10-CB38-4615-8B32-0BF9FF5D887D}_is1) (Version: 1.3.0.0 - concept/design GmbH) DanBasic V (HKLM\...\{ED2FC50F-C1A5-40DA-B6A7-A787F7323E86}) (Version: 5.01.01 - Danfoss) Danfoss20120515 (Version: 5.02.01 - Danfoss) Hidden devolo dLAN-Konfigurationsassistent (HKLM\...\dlanconf) (Version: 11.0.0.0 - devolo AG) devolo EasyClean (HKLM\...\easyclean) (Version: 3.0.0.0 - devolo AG) devolo EasyShare (HKLM\...\easyshare) (Version: 4.0.0.0 - devolo AG) devolo Informer (HKLM\...\dslmon) (Version: 17.0.0.0 - devolo AG) Docudesk GPL Ghostscript 8.15 (HKLM\...\GPL Ghostscript_is1) (Version: - Docudesk) GFI FAXmaker Client (HKLM\...\{83B346F1-E4B1-4863-8759-5E09C35FE080}) (Version: 14.3.511 - GFI Software Ltd.) Google Chrome (HKLM\...\Google Chrome) (Version: 46.0.2490.80 - Google Inc.) Google Earth (HKLM\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (Version: 1.3.28.15 - Google Inc.) Hidden GPL Ghostscript 8.64 (HKLM\...\GPL Ghostscript 8.64) (Version: - ) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB942288-v3) (HKLM\...\KB942288-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB969084) (HKLM\...\KB969084) (Version: 3 - Microsoft Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 6.14.10.5248 - Intel Corporation) Japanese Fonts Support For Adobe Reader 9 (HKLM\...\{AC76BA86-7AD7-5760-0000-900000000003}) (Version: 9.0.0 - Adobe Systems Incorporated) Java 7 Update 65 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217065FF}) (Version: 7.0.650 - Oracle) Kassenbuch 2014 (HKLM\...\Kassenbuch 2014) (Version: - TOGITECH) Konz 2013 (HKLM\...\InstallShield_{76651FD7-2B71-4B61-9F3A-E82F52F08D92}) (Version: 1.00.0000 - USM) Konz 2013 (Version: 1.00.0000 - USM) Hidden KONZ-Steuer-2014 (HKLM\...\InstallShield_{20F1078B-E3B6-4DA1-9570-003DE110890A}) (Version: 1.00.0000 - USM) KONZ-Steuer-2014 (Version: 1.00.0000 - USM) Hidden Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) maxx PDFMAILER (HKLM\...\{01310914-E3B8-40E8-BCF7-9C42E0639A43}) (Version: 4.1.53 - gotomaxx GmbH) Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2698023) (HKLM\...\M2698023) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB979906) (HKLM\...\M979906) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft ActiveSync (HKLM\...\{99052DB7-9592-4522-A558-5417BBAD48EE}) (Version: 4.5.5096.0 - Microsoft Corporation) Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2003 (HKLM\...\{90AF0409-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8305.0 - Microsoft Corporation) Microsoft SQL Server 2005-Abwärtskompatibilität (HKLM\...\{4F81E7BD-439E-4E3A-9CA5-7546DD858993}) (Version: 8.05.2309 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) Miniplan 3.2 (HKLM\...\6699-7724-3864-5056) (Version: 3.2 - LucaNet AG) Mozilla Firefox 40.0.3 (x86 de) (HKLM\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 40.0.3.5716 - Mozilla) Mozilla Thunderbird 38.3.0 (x86 de) (HKLM\...\Mozilla Thunderbird 38.3.0 (x86 de)) (Version: 38.3.0 - Mozilla) OmniPage SE 2.0 (HKLM\...\{79D5997E-BF79-48BB-8B41-9BE59C15C2D7}) (Version: 2.00.0004 - ScanSoft, Inc.) OpenCom TAPI (HKLM\...\{E57E2700-425F-4A1C-BD3D-D6661E80A306}) (Version: 1.01 - DeTeWe) OpenOffice 4.1.1 (HKLM\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation) PDF Editor Objects 2 (HKLM\...\PDF Editor Objects 2) (Version: - ) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 0.9.5 - Frank Heindörfer, Philip Chinery) PhotoFiltre 7 (HKU\S-1-5-21-602162358-1770027372-839522115-500\...\PhotoFiltre 7) (Version: - ) Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.) Pixum Fotobuch (HKLM\...\Pixum Fotobuch) (Version: 5.1.3 - CEWE Stiftung u Co. KGaA) Presto! PageManager 6.01 (HKLM\...\{5BE42A03-E7B8-42A9-B1BB-FC48B03D58B8}) (Version: - ) Print Server Utilities (HKLM\...\{38697498-F4AA-4A8A-81F6-C09446AD020D}) (Version: 4.2.5.0 - Edimax Technology CO., Ltd.) RealDownloader (Version: 1.3.3 - RealNetworks, Inc.) Hidden RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden RealPlayer (HKLM\...\RealPlayer 16.0) (Version: 16.0.3 - RealNetworks) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.6069 - Realtek Semiconductor Corp.) RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - ) Samsung Easy Printer Manager (HKLM\...\Samsung Easy Printer Manager) (Version: 1.05.75.00(19.01.2015) - Samsung Electronics Co., Ltd.) SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.27.0 - SAMSUNG Electronics Co., Ltd.) Security Task Manager 1.8g (HKLM\...\Security Task Manager) (Version: 1.8g - Neuber Software) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483614) (HKLM\...\KB2483614) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813347) (HKLM\...\KB2813347) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.) Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.4.40 - Safer-Networking Ltd.) Steuer 2012 (HKLM\...\{01159E8A-44F7-4885-A7F9-872CE4D74063}) (Version: 20.00.8137 - Buhl Data Service GmbH) Steuer 2013 (HKLM\...\{05AEF487-8926-48A9-B5BA-9BED72BC6B1C}) (Version: 21.00.8480 - Buhl Data Service GmbH) Steuer 2014 (HKLM\...\{2EE860C7-4551-479F-AF01-328B8AA46051}) (Version: 22.00.8811 - Buhl Data Service GmbH) Total Commander (Remove or Repair) (HKLM\...\Totalcmd) (Version: - ) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_PROHYBRIDR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_PROHYBRIDR_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_PROHYBRIDR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_PROHYBRIDR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) Update für Microsoft Windows (KB971513) (HKLM\...\KB971513) (Version: - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2264107) (HKLM\...\KB2264107) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2492386) (HKLM\...\KB2492386) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB943729) (HKLM\...\KB943729) (Version: - Microsoft Corporation) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Winamp (HKLM\...\Winamp) (Version: 5.63 - Nullsoft, Inc) Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (HKLM\...\KB952011) (Version: 1.0 - Microsoft Corporation) Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.8.0031.9 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Live Anmelde-Assistent (HKLM\...\{52B97218-98CB-4B8B-9283-D213C85E1AA4}) (Version: 5.000.818.5 - Microsoft Corporation) Windows Management Framework Core (HKLM\...\KB968930) (Version: - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Small Business Server 2008 ClientAgent (HKLM\...\{492F8345-095D-467F-926C-278870D93ECF}) (Version: 6.0.5601.6 - Microsoft Corporation) WinZip (HKLM\...\WinZip) (Version: - ) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 09-09-2015 08:18:36 Software Distribution Service 3.0 10-09-2015 10:14:14 Systemprüfpunkt 11-09-2015 10:35:38 Systemprüfpunkt 12-09-2015 11:58:23 Systemprüfpunkt 13-09-2015 13:42:41 Systemprüfpunkt 14-09-2015 15:24:49 Systemprüfpunkt 15-09-2015 17:25:30 Systemprüfpunkt 17-09-2015 08:02:37 Systemprüfpunkt 17-09-2015 11:33:27 AVG PC TuneUp 2015 wird entfernt 17-09-2015 11:33:50 AVG PC TuneUp 2015 (de-DE) wird entfernt 18-09-2015 13:20:30 Systemprüfpunkt 19-09-2015 14:26:34 Systemprüfpunkt 20-09-2015 14:32:23 Systemprüfpunkt 21-09-2015 15:14:17 Systemprüfpunkt 22-09-2015 15:18:44 Systemprüfpunkt 23-09-2015 19:29:06 Systemprüfpunkt 24-09-2015 21:14:48 Systemprüfpunkt 25-09-2015 21:49:52 Systemprüfpunkt 26-09-2015 22:15:25 Systemprüfpunkt 27-09-2015 22:59:14 Systemprüfpunkt 28-09-2015 23:01:54 Systemprüfpunkt 30-09-2015 08:24:50 Systemprüfpunkt 01-10-2015 12:42:37 Systemprüfpunkt 02-10-2015 13:13:20 Systemprüfpunkt 03-10-2015 17:17:52 Systemprüfpunkt 05-10-2015 09:52:27 Systemprüfpunkt 06-10-2015 10:06:18 Systemprüfpunkt 07-10-2015 10:24:25 Systemprüfpunkt 08-10-2015 14:05:02 Systemprüfpunkt 09-10-2015 15:06:47 Systemprüfpunkt 10-10-2015 16:17:42 Systemprüfpunkt 11-10-2015 16:44:21 Systemprüfpunkt 12-10-2015 18:52:27 Systemprüfpunkt 13-10-2015 19:42:00 Systemprüfpunkt 14-10-2015 20:28:48 Systemprüfpunkt 15-10-2015 00:44:04 Software Distribution Service 3.0 15-10-2015 13:45:50 AA11 16-10-2015 16:42:34 Systemprüfpunkt 17-10-2015 19:00:46 Systemprüfpunkt 18-10-2015 19:04:41 Systemprüfpunkt 20-10-2015 09:10:40 Systemprüfpunkt 21-10-2015 09:40:18 Systemprüfpunkt 22-10-2015 10:34:40 Systemprüfpunkt 22-10-2015 14:24:07 JRT Pre-Junkware Removal 23-10-2015 15:25:25 Systemprüfpunkt 24-10-2015 15:33:44 Systemprüfpunkt 25-10-2015 15:54:23 Systemprüfpunkt 26-10-2015 16:34:06 Systemprüfpunkt 27-10-2015 17:48:54 Systemprüfpunkt 29-10-2015 07:50:53 Systemprüfpunkt 30-10-2015 08:20:30 Systemprüfpunkt 31-10-2015 10:12:46 Systemprüfpunkt 01-11-2015 10:27:09 Systemprüfpunkt 02-11-2015 10:36:49 Systemprüfpunkt 03-11-2015 11:20:01 Systemprüfpunkt 04-11-2015 09:26:07 AA11 05-11-2015 10:33:04 Systemprüfpunkt 06-11-2015 08:50:18 JRT Pre-Junkware Removal ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2004-08-16 19:16 - 2015-11-05 00:40 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1cdd461cec002be.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cdd461cefb9d88.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job => C:\Programme\RealNetworks\RealDownloader\recordingmanager.exe Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-602162358-1770027372-839522115-500.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-602162358-1770027372-839522115-500.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDImmunize.exe Task: C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDScan.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2009-09-10 12:29 - 2006-12-04 09:25 - 00022723 ____R () C:\WINDOWS\system32\clpa1l3.dll 2007-01-15 10:52 - 2007-01-15 10:52 - 00022723 _____ () C:\WINDOWS\system32\cx21sl3.dll 2008-03-26 08:46 - 2007-02-18 17:00 - 00018764 _____ () C:\WINDOWS\system32\ddmon.dll 2005-04-06 10:37 - 2005-04-06 10:37 - 00009216 _____ () C:\WINDOWS\system32\gengpmon.dll 2008-03-19 12:49 - 2005-01-06 18:33 - 00116224 _____ () C:\WINDOWS\system32\redmonnt.dll 2009-08-03 13:31 - 2003-10-16 15:03 - 00507904 _____ () C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\libxml2.dll 2009-08-03 13:31 - 2009-09-24 20:19 - 00033536 _____ () C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\APIcr.dll 2009-08-03 13:31 - 2009-09-24 20:19 - 00103680 _____ () C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\MiniCrypto.dll 2009-08-03 13:31 - 2009-09-24 20:19 - 00033536 _____ () C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\ApiCr.dll 2014-12-21 12:48 - 2014-05-13 12:04 - 00109400 _____ () C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2014-12-21 12:48 - 2014-05-13 12:04 - 00416600 _____ () C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl 2014-12-21 12:48 - 2014-05-13 12:04 - 00167768 _____ () C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl 2014-12-21 12:48 - 2012-08-23 10:38 - 00574840 _____ () C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll 2014-12-21 12:48 - 2012-04-03 17:06 - 00565640 _____ () C:\Programme\Spybot - Search & Destroy 2\av\BDSmartDB.dll 2015-06-02 16:12 - 2015-06-02 16:12 - 00245760 _____ () C:\Programme\Avira\Launcher\System.ComponentModel.Composition.dll 2015-09-17 11:23 - 2015-09-17 11:23 - 00016656 _____ () C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe 2015-09-17 11:23 - 2015-09-17 11:23 - 00008976 _____ () C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.Service.Logger.dll 2015-09-17 11:23 - 2015-09-17 11:23 - 00033040 _____ () C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WcfService.dll 2015-09-05 15:19 - 2015-09-17 16:04 - 00005120 _____ () C:\WINDOWS\system32\olepro33.dll 2015-07-14 17:20 - 2015-07-14 17:20 - 00756376 _____ () C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSPTLS.DLL 2005-10-27 12:57 - 2005-10-27 12:57 - 00009216 _____ () C:\Programme\gotomaxx\maxxPDFMAILER\DEU\pmoffaddui.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-602162358-1770027372-839522115-500\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-602162358-1770027372-839522115-500\...\webcompanion.com -> hxxp://webcompanion.com ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-602162358-1770027372-839522115-500\Control Panel\Desktop\\Wallpaper -> C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp DNS Servers: 192.168.2.2 Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Gamma Loader.lnk => C:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup MSCONFIG\startupreg: CamAppSTI.exe => C:\Programme\AVEO\AVEO USB2.0 PC Camera\CamAppSTI.exe MSCONFIG\startupreg: SDTray => "C:\Programme\Spybot - Search & Destroy 2\SDTray.exe" MSCONFIG\startupreg: Spybot-S&D Cleaning => "C:\Programme\Spybot - Search & Destroy 2\SDCleaner.exe" /autoclean ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) DomainProfile\AuthorizedApplications: [C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe] => DomainProfile\AuthorizedApplications: [C:\Programme\SelectLineSQL\WawiSQL.exe] => Enabled:SelectLine Warenwirtschaft SQL DomainProfile\AuthorizedApplications: [C:\Programme\Internet Explorer\iexplore.exe] => Enabled:Internet Explorer DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE] => Enabled:Microsoft Office Outlook DomainProfile\AuthorizedApplications: [C:\Programme\myspace\IM\MySpaceIM.exe] => Disabled:MySpaceIM DomainProfile\AuthorizedApplications: [C:\Programme\McAfee\Common Framework\FrameworkService.exe] => Enabled:McAfee Framework Service DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\rapimgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\wcescomm.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\WCESMgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Application DomainProfile\AuthorizedApplications: [C:\Programme\HTC\HTC Sync Manager\HTCSyncManager.exe] => Enabled:HTCSyncManager StandardProfile\AuthorizedApplications: [C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe] => StandardProfile\AuthorizedApplications: [C:\Programme\Google\Google Earth\client\googleearth.exe] => Enabled:Google Earth StandardProfile\AuthorizedApplications: [C:\Programme\concept design\Video Jukebox\cdVideoJukebox.exe] => Enabled:VideoJukebox StandardProfile\AuthorizedApplications: [C:\Programme\concept design\onlineTV 8\onlineTV.exe] => Enabled:onlineTV StandardProfile\AuthorizedApplications: [C:\Programme\concept design\onlineTV 8\onlineTVStarter.exe] => Enabled:onlineTVStarter StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\rapimgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\wcescomm.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\WCESMgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Application StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\muzapp.exe] => Enabled:MUZ AOD APP player StandardProfile\AuthorizedApplications: [C:\Programme\devolo\informer\devinf.exe] => Enabled:devolo Informer StandardProfile\AuthorizedApplications: [C:\Programme\devolo\easyshare\easyshare.exe] => Enabled:devolo EasyShare StandardProfile\AuthorizedApplications: [C:\Programme\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access StandardProfile\AuthorizedApplications: [C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service StandardProfile\AuthorizedApplications: [C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater StandardProfile\AuthorizedApplications: [C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service StandardProfile\AuthorizedApplications: [C:\Programme\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome StandardProfile\AuthorizedApplications: [C:\Programme\Skype\Phone\Skype.exe] => Enabled:Skype StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\IDS.Application.exe] => Enabled:Easy Printer Manager StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\OrderSupplies.exe] => Enabled:EPM Order Supplies StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\IDSAlert.exe] => Enabled:EPM Alert StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\uninstall.exe] => Enabled:Samsung uninstaller StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\CDAS2PC\CDAS2PC.exe] => Enabled:EPM CDA Scan2PC StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\CDAS2PC\ScanProcess.exe] => Enabled:EPM ScanProcess StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\CDAS2PC\Scan2PCNotify.exe] => Enabled:EPM Scan2PCNotify StandardProfile\AuthorizedApplications: [C:\Programme\Winamp\winamp.exe] => Enabled:Winamp StandardProfile\AuthorizedApplications: [C:\Programme\Mozilla Firefox\firefox.exe] => Enabled:Firefox (C:\Programme\Mozilla Firefox) DomainProfile\GloballyOpenPorts: [139:TCP] => Enabled:@xpsp2res.dll,-22004 DomainProfile\GloballyOpenPorts: [445:TCP] => Enabled:@xpsp2res.dll,-22005 DomainProfile\GloballyOpenPorts: [137:UDP] => Enabled:@xpsp2res.dll,-22001 DomainProfile\GloballyOpenPorts: [138:UDP] => Enabled:@xpsp2res.dll,-22002 DomainProfile\GloballyOpenPorts: [14456:TCP] => :LocalSubNet:Disabled:@oc100sp.tsp (control) DomainProfile\GloballyOpenPorts: [14456:UDP] => :LocalSubNet:Disabled:@oc100sp.tsp (data) DomainProfile\GloballyOpenPorts: [3389:TCP] => Enabled:Remote Desktop DomainProfile\GloballyOpenPorts: [65533:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [52344:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6642:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6643:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3016:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4532:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3663:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4210:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3770:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4005:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2741:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4241:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5569:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2559:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9612:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2928:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5067:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3005:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4131:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6007:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1678:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3520:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3348:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5163:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4881:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [7239:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1708:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1754:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6444:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3741:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2350:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9677:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3473:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3069:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2586:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6522:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5741:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3882:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4194:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9582:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5053:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [7911:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5413:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6491:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1663:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [7710:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2833:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4007:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3616:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5897:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2960:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5412:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4757:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4364:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2020:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2161:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [8863:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3084:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3708:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2772:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1677:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9192:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4475:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6943:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [8178:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6475:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5678:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5241:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [7085:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3178:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1755:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4786:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3193:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1676:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6163:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4673:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [8770:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2197:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9486:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2065:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9205:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1846:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9642:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5549:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9064:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2066:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5985:TCP] => Disabled:Windows-Remoteverwaltung DomainProfile\GloballyOpenPorts: [80:TCP] => Disabled:Windows-Remoteverwaltung - Kompatibilitätsmodus (HTTP eingehend) DomainProfile\GloballyOpenPorts: [26675:TCP] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Service StandardProfile\GloballyOpenPorts: [14456:TCP] => :LocalSubNet:Enabled:OC100SPTCP StandardProfile\GloballyOpenPorts: [14456:UDP] => :LocalSubNet:Enabled:OC100SPUDP StandardProfile\GloballyOpenPorts: [139:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22004 StandardProfile\GloballyOpenPorts: [445:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22005 StandardProfile\GloballyOpenPorts: [137:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22001 StandardProfile\GloballyOpenPorts: [138:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22002 StandardProfile\GloballyOpenPorts: [3389:TCP] => Enabled:Remote Desktop StandardProfile\GloballyOpenPorts: [65533:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [52344:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6642:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6643:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3016:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4532:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3663:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4210:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3770:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4005:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2741:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4241:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5569:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2559:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9612:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2928:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5067:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3005:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4131:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6007:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1678:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3520:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3348:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5163:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4881:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [7239:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1708:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1754:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6444:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3741:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2350:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9677:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3473:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3069:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2586:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6522:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5741:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3882:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4194:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9582:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5053:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [7911:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5413:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6491:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1663:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [7710:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2833:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4007:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3616:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5897:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2960:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5412:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4757:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4364:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2020:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2161:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [8863:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3084:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3708:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2772:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1677:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9192:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4475:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6943:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [8178:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6475:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5678:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5241:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [7085:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3178:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1755:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4786:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3193:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1676:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6163:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4673:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [8770:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2197:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9486:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2065:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9205:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1846:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9642:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5549:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9064:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2066:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [26675:TCP] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Service StandardProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22007 StandardProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22008 ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: WDC WD15EARS-00MVWB0 Description: Laufwerk Class Guid: {4D36E967-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardlaufwerke) Service: disk Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (11/06/2015 08:35:14 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung adwcleaner_5.018.exe, Version 5.0.1.8, fehlgeschlagenes Modul adwcleaner_5.018.exe, Version 5.0.1.8, Fehleradresse 0x0001f09e. Das medienspezifische Ereignis für [adwcleaner_5.018.exe!ws!] wird verarbeitet. Error: (11/06/2015 08:35:02 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung adwcleaner_5.018.exe, Version 5.0.1.8, fehlgeschlagenes Modul adwcleaner_5.018.exe, Version 5.0.1.8, Fehleradresse 0x0001f3d9. Das medienspezifische Ereignis für [adwcleaner_5.018.exe!ws!] wird verarbeitet. Error: (11/05/2015 10:19:32 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung update.exe, Version 15.0.13.208, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [update.exe!ws!] wird verarbeitet. Error: (11/05/2015 04:19:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung update.exe, Version 15.0.13.208, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [update.exe!ws!] wird verarbeitet. Error: (11/05/2015 02:19:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung update.exe, Version 15.0.13.208, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [update.exe!ws!] wird verarbeitet. Error: (11/05/2015 12:19:11 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung update.exe, Version 15.0.13.208, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [update.exe!ws!] wird verarbeitet. Error: (11/05/2015 10:19:05 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung update.exe, Version 15.0.13.208, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [update.exe!ws!] wird verarbeitet. Error: (11/05/2015 08:19:06 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung update.exe, Version 15.0.13.208, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [update.exe!ws!] wird verarbeitet. Error: (11/05/2015 12:14:34 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung update.exe, Version 15.0.13.208, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [update.exe!ws!] wird verarbeitet. Error: (11/04/2015 06:15:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung update.exe, Version 15.0.13.208, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [update.exe!ws!] wird verarbeitet. Systemfehler: ============= Error: (11/06/2015 08:50:37 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Presentation Foundation Font Cache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (11/06/2015 08:50:37 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (11/06/2015 08:50:37 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "IE Search Set" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (11/06/2015 08:50:37 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Spybot-S&D 2 Updating Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (11/06/2015 08:50:36 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "RealNetworks Downloader Resolver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (11/06/2015 08:50:36 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "LavasoftTcpService" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (11/06/2015 08:50:36 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Machine Debug Manager" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (11/06/2015 08:50:35 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (11/06/2015 08:43:30 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "IE Search Set" wurde nicht ordnungsgemäß gestartet. Error: (11/06/2015 08:41:51 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 ==================== Memory info =========================== Processor: Pentium(R) Dual-Core CPU E5500 @ 2.80GHz Prozentuale Nutzung des RAM: 28% Installierter physikalischer RAM: 3455.54 MB Verfügbarer physikalischer RAM: 2483.1 MB Summe virtueller Speicher: 5338.66 MB Verfügbarer virtueller Speicher: 4266.84 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:71.45 GB) (Free:29.17 GB) NTFS ==>[Laufwerk mit Startkomponenten (Windows XP)] Drive f: (TOSHIBA EXT) (Fixed) (Total:931.51 GB) (Free:569.91 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 915041F7) Partition 1: (Active) - (Size=71.5 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 931.5 GB) (Disk ID: 60906F4D) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Ende vom Addition.txt ============================ [IMG][/IMG] |
07.11.2015, 13:16 | #18 |
/// the machine /// TB-Ausbilder | Antivirus sagt ständig TR/Trash.Gen' [trojan] gefunden Das Bild ist zu klein, sorry.
__________________Lade Dir bitte von hier Emsisoft Emergency Kit herunter.
__________________ |
08.11.2015, 02:05 | #19 |
| Antivirus sagt ständig TR/Trash.Gen' [trojan] gefunden Emsisoft-Log: Code:
ATTFilter Emsisoft Emergency Kit - Version 10.0 Letztes Update: 08.11.2015 00:37:09 Benutzerkonto: LUCKY\Administrator Scan-Einstellungen: Scan-Methode: Malware-Scan Objekte: Rootkits, Speicher, Traces, Dateien PUPs-Erkennung: An Archiv-Scan: Aus ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan-Beginn: 08.11.2015 01:20:44 C:\Programme\aveo\ Gefunden: Adware.Win32.Hexad (A) Key: HKEY_LOCAL_MACHINE\SOFTWARE\AVEO Gefunden: Trojan.Win32.Suspicious (A) Value: HKEY_USERS\S-1-5-21-602162358-1770027372-839522115-500\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR Gefunden: Setting.DisableTaskMgr (A) Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS Gefunden: Setting.DisableRegistryTools (A) Value: HKEY_USERS\S-1-5-21-602162358-1770027372-839522115-500\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS Gefunden: Setting.DisableRegistryTools (A) Gescannt: 71780 Gefunden 5 Scan-Ende: 08.11.2015 01:59:15 Scan-Zeit: 0:38:31 Value: HKEY_USERS\S-1-5-21-602162358-1770027372-839522115-500\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS Quarantäne Setting.DisableRegistryTools (A) Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS Quarantäne Setting.DisableRegistryTools (A) Value: HKEY_USERS\S-1-5-21-602162358-1770027372-839522115-500\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR Quarantäne Setting.DisableTaskMgr (A) Key: HKEY_LOCAL_MACHINE\SOFTWARE\AVEO Quarantäne Trojan.Win32.Suspicious (A) C:\Programme\aveo\ Quarantäne Adware.Win32.Hexad (A) Quarantäne 5 |
08.11.2015, 20:19 | #20 |
/// the machine /// TB-Ausbilder | Antivirus sagt ständig TR/Trash.Gen' [trojan] gefundenESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
11.11.2015, 16:07 | #21 |
| Antivirus sagt ständig TR/Trash.Gen' [trojan] gefunden Sorry Schrauber das es so lange gedauert hat, aber ESET hatte so einige Probleme und dann 14h gebraucht. Und ja es sind noch immer Probleme. Aviva findet immer noch mehrmals am Tag den TR Trash.Gen und einige Fehleranzeigen tauchen mehrmals am Tag auf: z.B. "update.exe hat ein Problem festgestellt und muss beendet werden" "avmail.exe Fehler in der Anwendung" "GDI-windows: setup.exe Fehler in der Anwendung" Hier die Logs: ESET log.txt: Code:
ATTFilter C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\unbekannt\backups\backup-20141220-215305-485.dll Variante von Win32/Toolbar.Besttoolbars.J evtl. unerwünschte Anwendung C:\Dokumente und Einstellungen\Administrator.PC05\Eigene Dateien\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Temp\nso4.tmp\~nsyB4.tmp Win32/Toolbar.SearchSuite.M evtl. unerwünschte Anwendung C:\PC_ALT\Programme\Tiscali\Tiscali Internet\dlls\InstallDialer.exe Variante von Win32/Injector.AHE Trojaner C:\System Volume Information\_restore{FA40619B-4DD8-49BA-AD06-A73852CA6659}\RP1033\A0240389.dll Variante von Win32/Packed.Komodia.A verdächtige Datei C:\System Volume Information\_restore{FA40619B-4DD8-49BA-AD06-A73852CA6659}\RP1035\A0240948.dll Variante von Win32/Toolbar.SearchSuite.C evtl. unerwünschte Anwendung C:\System Volume Information\_restore{FA40619B-4DD8-49BA-AD06-A73852CA6659}\RP1035\A0240949.exe Variante von Win32/Toolbar.SearchSuite.AA.gen evtl. unerwünschte Anwendung F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\CrystalDiskInfo Portable - CHIP-Installer.exe Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\Excel Kassenbuch - CHIP-Installer.exe Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\kassenbuch-2014-2014-setup(1).exe Variante von Win32/DownloadGuide.D evtl. unerwünschte Anwendung F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung Arbeitsspeicher Mehrere Bedrohungen log.txt: ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=f285a3fe1b5abd46acc905395a457d75 # end=init # utc_time=2015-11-10 12:09:32 # local_time=2015-11-10 01:09:32 (+0100, Westeuropäische Normalzeit) # country="Germany" # osver=5.1.2600 NT Service Pack 3 Update Init Update Download Update Finalize Updated modules version: 26644 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=f285a3fe1b5abd46acc905395a457d75 # end=updated # utc_time=2015-11-10 12:12:50 # local_time=2015-11-10 01:12:50 (+0100, Westeuropäische Normalzeit) # country="Germany" # osver=5.1.2600 NT Service Pack 3 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=f285a3fe1b5abd46acc905395a457d75 # engine=26644 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-11-10 03:49:54 # local_time=2015-11-10 04:49:54 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # scanned=415960 # found=12 # cleaned=0 # scan_time=56222 sh=818FF91B61230E4C3EB0BC46F77F1CE0B4D92E3E ft=1 fh=2eabe045491068b1 vn="Variante von Win32/Toolbar.Besttoolbars.J evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\unbekannt\backups\backup-20141220-215305-485.dll" sh=123212D4FA45CE265281346A7DDD83E42F2982D5 ft=1 fh=a97c5ef85c11b6ce vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Administrator.PC05\Eigene Dateien\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe" sh=CC7EBD4BA7795FD75313069A1DC445B27F3914CE ft=1 fh=f16081f84df83856 vn="Win32/Toolbar.SearchSuite.M evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Temp\nso4.tmp\~nsyB4.tmp" sh=E5A521E1EC7D264652F078D19227E1BFD0304641 ft=1 fh=f28fccce27193e8e vn="Variante von Win32/Injector.AHE Trojaner" ac=I fn="C:\PC_ALT\Programme\Tiscali\Tiscali Internet\dlls\InstallDialer.exe" sh=0AA495433A70EB588E5157F44909D284DB405766 ft=1 fh=fc7510d09bb476bc vn="Variante von Win32/Packed.Komodia.A verdächtige Datei" ac=I fn="C:\System Volume Information\_restore{FA40619B-4DD8-49BA-AD06-A73852CA6659}\RP1033\A0240389.dll" sh=72036C68E3C99625BFC5CD9996E4F54A0F0E0274 ft=1 fh=8e1984d1a75fb128 vn="Variante von Win32/Toolbar.SearchSuite.C evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{FA40619B-4DD8-49BA-AD06-A73852CA6659}\RP1035\A0240948.dll" sh=80A18AF3995601A21C078587E51961DD55FBC26B ft=1 fh=292cd47ced1925e8 vn="Variante von Win32/Toolbar.SearchSuite.AA.gen evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{FA40619B-4DD8-49BA-AD06-A73852CA6659}\RP1035\A0240949.exe" sh=1D5F7543C770B7A43717E8EC76F89CBD92436685 ft=1 fh=2733aee3d2bf30da vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\CrystalDiskInfo Portable - CHIP-Installer.exe" sh=589012D155606D49FF79FFA40639EBA86AA8BAF2 ft=1 fh=00a252610445b833 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\Excel Kassenbuch - CHIP-Installer.exe" sh=733E117F4E7E8517F314CFF70A7E2E138D6481DC ft=1 fh=f2a02e29ef073625 vn="Variante von Win32/DownloadGuide.D evtl. unerwünschte Anwendung" ac=I fn="F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\kassenbuch-2014-2014-setup(1).exe" sh=08E990E4064263109B677B11289090243849A66F ft=1 fh=9d2807af8a3f595e vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="${Memory}" ----------------------------------------------------------------------------------------- checkup.txt: Code:
ATTFilter Results of screen317's Security Check version 1.009 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Please wait while WMIC compiles updated MOF files.d i s p l a y N a m e ECHO ist ausgeschaltet (OFF). A v i r a ECHO ist ausgeschaltet (OFF). A n t i v i r u s ECHO ist ausgeschaltet (OFF). Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Spybot - Search & Destroy CCleaner Java 7 Update 65 Java version 32-bit out of Date! Adobe Flash Player 19.0.0.226 Adobe Reader 9 Adobe Reader XI Mozilla Firefox (40.0.3) Mozilla Thunderbird (38.3.0) Google Chrome (46.0.2490.71) Google Chrome (46.0.2490.80) Google Chrome (wtsapi32.dll..) ````````Process Check: objlist.exe by Laurent```````` Spybot Teatimer.exe is disabled! Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` ----------------------------------------------------------------------------------------- FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:05-11-2015 durchgeführt von Administrator (Administrator) auf LUCKY (11-11-2015 15:51:58) Gestartet von C:\Dokumente und Einstellungen\Administrator.PC05\Desktop Geladene Profile: Administrator (Verfügbare Profile: Taunuslicht & Test & Administrator) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 8 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Lavasoft Limited) C:\Programme\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe (Panda Security, S.L.) C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe (Panda Software) C:\Programme\Panda Software\Panda Administrator 3\Scheduler\pavsched.exe (Panda Software) C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagentwd.exe (Panda Security, S.L.) C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\PavPrSrv.exe () C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe (Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\Launcher\Avira.ServiceHost.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\system32\cmd.exe (Microsoft Corporation) C:\WINDOWS\system32\netsh.exe (Adobe Systems Incorporated) C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe (GFi) C:\Programme\GFI\FAXmaker Client\fmstart.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe () C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (ScanSoft, Inc.) C:\Programme\ScanSoft\OmniPageSE2.0\opwareSE2.exe () C:\WINDOWS\system32\CmUCREye.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (RealNetworks, Inc.) C:\Programme\Real\RealPlayer\Update\realsched.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () C:\Programme\Gemeinsame Dateien\Common Desktop Agent\CDASrv.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\Launcher\Avira.Systray.exe (Microsoft Corporation) C:\Programme\Microsoft ActiveSync\wcescomm.exe (Microsoft Corporation) C:\PROGRA~1\MI3AA1~1\rapimgr.exe (Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe (Mozilla Corporation) C:\Programme\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe (Farbar) C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\FRST(1).exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Adobe Photo Downloader] => C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe [63712 2007-03-16] (Adobe Systems Incorporated) HKLM\...\Run: [Synchronization Manager] => C:\WINDOWS\system32\mobsync.exe [144384 2008-04-14] (Microsoft Corporation) HKLM\...\Run: [FMStart] => C:\Programme\GFI\FAXmaker Client\fmstart.exe [151633 2008-11-11] (GFi) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [19520544 2010-03-17] (Realtek Semiconductor Corp.) HKLM\...\Run: [OpwareSE2] => C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe [49152 2003-05-08] (ScanSoft, Inc.) HKLM\...\Run: [CmUCRRun] => C:\WINDOWS\system32\CmUCReye.exe [233472 2004-11-19] () HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [788176 2015-11-11] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [TkBellExe] => C:\Programme\Real\RealPlayer\update\realsched.exe [295512 2014-05-22] (RealNetworks, Inc.) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [256896 2014-07-11] (Oracle Corporation) HKLM\...\Run: [CDAServer] => C:\Programme\Gemeinsame Dateien\Common Desktop Agent\CDASrv.exe [351968 2014-09-08] () HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Programme\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-10-14] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-602162358-1770027372-839522115-500\...\Run: [H/PC Connection Agent] => C:\Programme\Microsoft ActiveSync\Wcescomm.exe [1289000 2006-11-13] (Microsoft Corporation) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.2 Tcpip\..\Interfaces\{076A7066-436A-4047-A5FB-C7D26D4C35D2}: [DhcpNameServer] 172.16.200.2 Tcpip\..\Interfaces\{759290B7-3B5A-4D1A-B480-D9E22FCFCD23}: [DhcpNameServer] 192.168.2.2 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-602162358-1770027372-839522115-500\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM -> DefaultScope {D8B751AC-628A-47DA-9159-92D59E5B0E62} URL = hxxp://www.startseite24.net/?q={searchTerms} SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKLM -> {D8B751AC-628A-47DA-9159-92D59E5B0E62} URL = hxxp://www.startseite24.net/?q={searchTerms} SearchScopes: HKU\S-1-5-21-602162358-1770027372-839522115-500 -> DefaultScope {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = SearchScopes: HKU\S-1-5-21-602162358-1770027372-839522115-500 -> {D8B751AC-628A-47DA-9159-92D59E5B0E62} URL = hxxp://www.startseite24.net/?q={searchTerms} BHO: RealNetworks Download and Record Plugin for Internet Explorer -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll [2013-08-14] (RealDownloader) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll [2014-07-26] (Oracle Corporation) BHO: Windows Live Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22] (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll [2014-07-26] (Oracle Corporation) Toolbar: HKU\S-1-5-21-602162358-1770027372-839522115-500 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Keine Datei DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1288364880812 DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} hxxp://172.16.200.115/activex/AMC.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxps://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} hxxp://webcam.uoregon.edu/activex/AMC.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll [2013-09-25] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\Mozilla\Firefox\Profiles\u4g45eir.default-1441360702138 FF Homepage: hxxp://www.google.de/ FF Session Restore: -> ist aktiviert. FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_19_0_0_245.dll [2015-11-11] () FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll [2009-10-29] (Adobe Systems, Inc.) FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Programme\Google\Picasa3\npPicasa3.dll [2013-04-02] (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.65.2 -> C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-07-26] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.65.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll [2014-07-26] (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=16.0.3.51 -> C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll [2014-05-22] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll [2013-08-14] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll [2013-08-14] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll [2013-08-14] (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=16.0.3.51 -> C:\Programme\Real\RealPlayer\Netscape6\nprpplugin.dll [2014-05-22] (RealPlayer) FF Plugin: @realnetworks.com/npdlplugin;version=1 -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll [2013-08-14] (RealDownloader) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-16] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-16] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.5 -> C:\Programme\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Programme\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin: @zylom.com/ZylomGamesPlayer -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll [2006-09-26] (Zylom) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2013-12-21] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll [2013-12-21] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll [2014-05-22] (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll [2014-05-22] (RealPlayer) FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\Mozilla\Firefox\Profiles\u4g45eir.default-1441360702138\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-10-11] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-07-31] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2014-05-22] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-09-08] CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-09-08] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-22] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-24] CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2015-09-24] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-26] CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-09-08] CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-10-22] CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-08] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-09-08] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-09-08] CHR Profile: C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1 CHR Extension: (Web Store) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2015-07-26] CHR Extension: (Download Protect) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\eagmagaaoinjbnghnlkgldhffkgelbll [2015-09-08] CHR Extension: (Web Store) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-08-20] CHR Extension: (RealDownloader) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji [2015-01-27] CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-05-23] CHR Extension: (Web Store) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\ldbahlcmhmlpomdepooifmhnalokdhgm [2015-05-22] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-26] CHR Extension: (Web Store) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\pcoohmdcpejoeggdnihdfhohjgdbllgm [2015-02-18] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-08-14] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Programme\Avira\AntiVir Desktop\avmailc.exe [919608 2015-11-11] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [466408 2015-11-11] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [466408 2015-11-11] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1213128 2015-11-11] (Avira Operations GmbH & Co. KG) S3 APUpdService; C:\WINDOWS\system32\APUpdService.exe [106496 2005-02-15] (cobra GmbH) [Datei ist nicht signiert] R2 Avira.ServiceHost; C:\Programme\Avira\Launcher\Avira.ServiceHost.exe [243968 2015-10-14] (Avira Operations GmbH & Co. KG) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [144200 2015-08-28] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [144200 2015-08-28] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2011-05-09] (Google) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-07-26] (Oracle Corporation) R2 LavasoftTcpService; C:\Programme\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2015-09-17] (Lavasoft Limited) S2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe [335872 2006-10-26] (Microsoft Corporation) [Datei ist nicht signiert] S2 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [149160 2015-08-28] (Mozilla Foundation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) R2 PAVAGENTE; C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe [468224 2009-11-25] (Panda Security, S.L.) R2 PavAtScheduler; C:\Programme\Panda Software\Panda Administrator 3\Scheduler\pavsched.exe [255232 2009-11-18] (Panda Software) R2 PavPrSrv; C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe [62768 2008-02-04] (Panda Security, S.L.) S3 PavReport; C:\Programme\Panda Software\Panda Administrator 3\PavReport\PavReport.exe [926976 2009-12-18] (Panda Security, S.L.) R2 RealNetworks Downloader Resolver Service; C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] () R2 SDScannerService; C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.) R2 SDUpdateService; C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.) S2 SDWSCService; C:\Programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2014-04-25] (Safer-Networking Ltd.) R2 SearchProtectionService; C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe [16656 2015-09-17] () S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [315496 2014-12-11] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) S3 AVEO; C:\WINDOWS\System32\DRIVERS\AVEOdcnt.sys [281600 2009-02-17] (AVEO Corp) [Datei ist nicht signiert] R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [108448 2015-10-08] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136728 2015-08-06] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37896 2015-05-05] (Avira Operations GmbH & Co. KG) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) S3 eapihdrv; C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\temp\ehdrv.sys [135760 2015-11-10] (ESET) R1 epp32; C:\EEK\bin\epp32.sys [112408 2015-11-07] (Emsisoft GmbH) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes) S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) R2 PavProc; C:\WINDOWS\system32\DRIVERS\PavProc.sys [172168 2009-09-14] (Panda Security, S.L.) R2 PLCNDIS5; C:\WINDOWS\system32\plcndis5.sys [17280 2004-05-17] (Intellon, Inc.) [Datei ist nicht signiert] R0 Pnp680r; C:\WINDOWS\System32\DRIVERS\pnp680r.sys [76976 2002-05-31] (Silicon Image, Inc) R1 ShldDrv; C:\WINDOWS\System32\Drivers\ShlDrv51.sys [36744 2009-10-15] (Panda Security, S.L.) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [31848 2015-06-09] (Avira Operations GmbH & Co. KG) S3 UMSSSTOR; C:\WINDOWS\System32\DRIVERS\cmiucr.SYS [65792 2004-11-25] (C-Media Corporation) [Datei ist nicht signiert] S3 wceusbsh; C:\WINDOWS\System32\DRIVERS\wceusbsh.sys [28672 2006-11-06] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 dgderdrv; System32\drivers\dgderdrv.sys [X] S2 DgiVecp; \??\C:\WINDOWS\system32\Drivers\DgiVecp.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S3 PLCMPR5; \??\C:\WINDOWS\system32\PLCMPR5.SYS [X] S4 rtl8139; system32\DRIVERS\RTL8139.SYS [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) R3 xcpip; \SystemRoot\system32\drivers\xcpip.sys [X] R3 xpsec; \SystemRoot\system32\drivers\xpsec.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-11 15:51 - 2015-11-11 15:52 - 00025912 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\FRST.txt 2015-11-11 08:19 - 2015-11-11 08:19 - 05286088 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2015-11-10 18:00 - 2015-11-10 18:00 - 00001249 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\checkup.txt 2015-11-10 17:48 - 2015-11-10 17:48 - 00852720 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\SecurityCheck.exe 2015-11-10 16:52 - 2015-11-10 16:57 - 00011916 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\ESET.txt 2015-11-10 01:06 - 2015-11-10 01:06 - 02870984 _____ (ESET) C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\esetsmartinstaller_deu.exe 2015-11-08 11:30 - 2015-11-08 11:33 - 00025278 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\Ereignisse Avira 6 bis 8 Nov.15 2015-11-08 02:00 - 2015-11-08 02:00 - 00003580 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\scan_151108-012044.txt 2015-11-07 23:39 - 2015-11-08 00:43 - 00000000 ____D C:\EEK 2015-11-07 23:39 - 2015-11-07 23:39 - 00000637 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\Start Emsisoft Emergency Kit.lnk 2015-11-07 00:29 - 2015-11-07 01:27 - 00014176 _____ C:\WINDOWS\setupapi.log 2015-11-07 00:29 - 2015-11-07 00:29 - 00000041 _____ C:\WINDOWS\setupact.log 2015-11-07 00:29 - 2015-11-07 00:29 - 00000000 _____ C:\WINDOWS\setuperr.log 2015-11-06 09:04 - 2015-11-06 09:04 - 01702400 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\FRST(1).exe 2015-11-06 08:55 - 2015-11-06 08:55 - 00001447 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\JRT.txt 2015-11-06 08:49 - 2015-11-06 08:49 - 01798976 _____ (Malwarebytes) C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\JRT.exe 2015-11-06 08:43 - 2015-11-06 08:43 - 00001051 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\AdwCleaner[C2].txt 2015-11-06 08:31 - 2015-11-06 08:31 - 01713664 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\AdwCleaner_5.018.exe 2015-11-06 07:25 - 2015-11-06 07:25 - 00000256 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\mbam.txt 2015-11-05 23:02 - 2015-11-11 15:50 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\Neuer Ordner 2015-11-05 00:48 - 2015-11-05 00:48 - 00034884 _____ C:\ComboFix.txt 2015-11-05 00:48 - 2015-11-05 00:48 - 00000000 ____D C:\Dokumente und Einstellungen\Test\Lokale Einstellungen\temp 2015-11-05 00:48 - 2015-11-05 00:48 - 00000000 ____D C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2015-11-05 00:48 - 2015-11-05 00:48 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2015-11-05 00:48 - 2015-11-05 00:48 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp 2015-11-05 00:48 - 2015-11-05 00:48 - 00000000 ____D C:\Dokumente und Einstellungen\administrator\Lokale Einstellungen\temp 2015-11-05 00:40 - 2015-11-11 15:52 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\temp 2015-11-05 00:40 - 2015-11-05 00:40 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2015-11-05 00:40 - 2015-11-05 00:40 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG 2015-11-05 00:22 - 2015-11-05 00:22 - 00000000 _RSHD C:\cmdcons 2015-11-05 00:22 - 2015-09-26 08:32 - 00000211 _____ C:\Boot.bak 2015-11-05 00:22 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2015-11-05 00:19 - 2015-11-05 00:48 - 00000000 ____D C:\Qoobox 2015-11-05 00:19 - 2015-11-05 00:47 - 00000000 ____D C:\WINDOWS\erdnt 2015-11-05 00:19 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2015-11-05 00:19 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2015-11-05 00:19 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe 2015-11-05 00:15 - 2015-11-05 00:16 - 05637361 ____R (Swearware) C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\ComboFix.exe 2015-11-02 10:03 - 2015-11-11 15:52 - 00000000 ____D C:\FRST 2015-11-02 09:56 - 2015-11-02 09:56 - 00000000 _____ C:\Dokumente und Einstellungen\Administrator.PC05\defogger_reenable 2015-10-22 14:13 - 2015-11-06 08:38 - 00000000 ____D C:\AdwCleaner 2015-10-22 13:38 - 2015-11-05 23:12 - 00170200 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-10-22 13:38 - 2015-10-22 13:38 - 00000749 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2015-10-22 13:38 - 2015-10-22 13:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2015-10-22 13:38 - 2015-10-05 08:50 - 00121560 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2015-10-22 13:38 - 2015-10-05 08:50 - 00023256 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2015-10-22 13:37 - 2015-10-22 13:38 - 00000000 ____D C:\Programme\ Malwarebytes Anti-Malware 2015-10-15 13:12 - 2015-10-15 13:12 - 00074703 _____ C:\WINDOWS\system32\mfc45.dat 2015-10-15 11:56 - 2015-10-15 11:57 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\unbekannt ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-11 15:38 - 2012-12-07 11:01 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cdd461cefb9d88.job 2015-11-11 15:25 - 2015-07-14 19:33 - 00000308 _____ C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-602162358-1770027372-839522115-500.job 2015-11-11 15:25 - 2014-12-21 12:49 - 00000636 _____ C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job 2015-11-11 15:25 - 2014-05-22 00:29 - 00000294 _____ C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job 2015-11-11 15:25 - 2014-05-22 00:29 - 00000286 _____ C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-602162358-1770027372-839522115-500.job 2015-11-11 15:25 - 2014-03-22 07:54 - 00000238 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2015-11-11 15:25 - 2012-12-07 11:01 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1cdd461cec002be.job 2015-11-11 15:25 - 2004-08-16 19:31 - 00002278 _____ C:\WINDOWS\system32\wpa.dbl 2015-11-11 15:19 - 2013-01-12 11:11 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2015-11-11 14:41 - 2007-09-12 21:55 - 01082142 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2015-11-11 14:37 - 2007-09-12 21:05 - 01664386 _____ C:\WINDOWS\WindowsUpdate.log 2015-11-11 14:36 - 2009-09-10 12:27 - 00000202 _____ C:\WINDOWS\system32\PSLOG 2015-11-11 14:36 - 2007-09-12 21:58 - 00000157 _____ C:\WINDOWS\wiadebug.log 2015-11-11 14:36 - 2007-09-12 21:58 - 00000050 _____ C:\WINDOWS\wiaservc.log 2015-11-11 14:34 - 2014-08-06 08:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache 2015-11-11 14:34 - 2007-09-12 21:22 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-11-11 14:33 - 2015-05-25 01:39 - 00473832 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2015-11-11 14:33 - 2007-09-12 21:22 - 00032482 _____ C:\WINDOWS\SchedLgU.Txt 2015-11-11 14:31 - 2009-07-31 14:50 - 00000300 ___SH C:\Dokumente und Einstellungen\Administrator.PC05\ntuser.ini 2015-11-11 14:31 - 2009-07-31 14:50 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05 2015-11-11 14:13 - 2013-08-14 13:07 - 00000000 ____D C:\WINDOWS\system32\MRT 2015-11-11 14:13 - 2010-11-01 14:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2015-11-11 14:06 - 2007-09-12 21:59 - 143250520 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2015-11-11 13:53 - 2014-02-04 23:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira 2015-11-11 13:39 - 2014-12-23 12:17 - 00001769 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2015-11-11 08:19 - 2012-12-07 14:45 - 00780488 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2015-11-11 08:19 - 2011-05-19 10:50 - 00142536 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2015-11-11 00:57 - 2014-12-21 12:49 - 00000608 _____ C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job 2015-11-11 00:56 - 2012-12-28 23:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\vlc 2015-11-11 00:05 - 2012-12-16 19:18 - 00083968 ____C C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-11-10 20:33 - 2015-07-14 19:33 - 00000316 _____ C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job 2015-11-10 17:12 - 2007-09-12 21:55 - 00000000 ___RD C:\Programme 2015-11-09 11:45 - 2012-12-27 01:46 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.PC05\Eigene Dateien\Eigene Bilder 2015-11-09 11:33 - 2009-07-29 12:13 - 00000000 ____D C:\WINDOWS\system32\LogFiles 2015-11-08 15:00 - 2014-03-22 07:54 - 00000232 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2015-11-05 08:03 - 2007-09-12 21:10 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2015-11-05 00:43 - 2004-08-16 19:27 - 00000227 _____ C:\WINDOWS\system.ini 2015-11-05 00:41 - 2007-09-12 22:53 - 34340864 _____ C:\WINDOWS\system32\config\software.bak 2015-11-05 00:41 - 2007-09-12 22:53 - 11796480 _____ C:\WINDOWS\system32\config\system.bak 2015-11-05 00:41 - 2007-09-12 22:53 - 00524288 _____ C:\WINDOWS\system32\config\default.bak 2015-11-05 00:41 - 2007-09-12 21:53 - 00208896 _____ C:\WINDOWS\system32\config\SECURITY.bak 2015-11-05 00:41 - 2007-09-12 21:53 - 00032768 _____ C:\WINDOWS\system32\config\SAM.bak 2015-11-05 00:40 - 2010-10-29 16:30 - 00008192 ____H C:\WINDOWS\system32\config\default.tmp.LOG 2015-11-05 00:22 - 2007-09-12 22:53 - 00000327 __RSH C:\boot.ini 2015-11-05 00:19 - 2007-09-12 21:54 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2015-11-04 09:26 - 2015-09-17 11:23 - 00000000 ____D C:\Programme\Lavasoft 2015-11-04 09:26 - 2007-09-12 21:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2015-11-04 09:24 - 2012-12-27 18:17 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Presto! PageManager 6 2015-11-04 09:24 - 2008-02-07 09:59 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\UCC 2015-11-04 00:49 - 2008-02-08 09:02 - 00000000 ____D C:\Programme\PDFCreator 2015-11-01 20:33 - 2015-07-14 19:33 - 00000334 _____ C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job 2015-11-01 00:38 - 2014-12-21 12:49 - 00000438 _____ C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job 2015-10-25 00:26 - 2008-12-17 12:57 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2015-10-24 11:33 - 2007-09-12 21:02 - 00000000 ____D C:\WINDOWS\Registration 2015-10-24 11:24 - 2009-08-04 09:32 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\temp 2015-10-22 14:27 - 2014-12-20 21:18 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\Lavasoft 2015-10-22 14:16 - 2007-09-13 13:17 - 00000000 __SHD C:\WINDOWS\CSC 2015-10-19 14:29 - 2012-12-27 18:18 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\Canon 2015-10-15 16:14 - 2014-12-21 12:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2015-10-15 13:45 - 2015-09-17 11:23 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft 2015-10-15 13:45 - 2013-07-17 22:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\iolo 2015-10-15 12:35 - 2012-12-27 11:30 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.PC05\Eigene Dateien\Eigene Musik 2015-10-15 12:33 - 2013-10-27 11:05 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Eigene Dateien\Priv-Dat 2015-10-15 12:32 - 2014-02-17 17:07 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Eigene Dateien\Tina ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-01-30 12:57 - 2004-12-10 08:31 - 0039424 _____ (Herd Software Entwicklung/ Rudolf-Virchow-Str.8/ 68642 Bürstadt/ Tel.:+49-6206-707775/ hxxp://www.herdsoft.com) C:\Programme\BarVisD.dll 2007-10-25 19:41 - 2007-10-25 19:41 - 1330702 ____C () C:\Programme\cdrdao.exe 2004-09-13 18:31 - 2004-09-13 18:31 - 0311296 ____C () C:\Programme\cdrecord.exe 2002-01-04 21:42 - 2002-01-04 21:42 - 0018332 ____C () C:\Programme\COPYING.txt 2012-01-13 19:03 - 2012-01-13 19:03 - 0000912 ____C () C:\Programme\Custom.mty 2012-01-13 19:03 - 2012-01-13 19:03 - 0013421 ____C () C:\Programme\Custom.sty 2011-01-30 13:27 - 2011-01-30 13:27 - 0000921 ____C () C:\Programme\Customdark.mty 2011-01-30 13:27 - 2011-01-30 13:27 - 0013419 ____C () C:\Programme\Customdark.sty 2011-06-19 14:09 - 2011-06-19 14:09 - 0000905 ____C () C:\Programme\Customfox.mty 2011-06-19 14:09 - 2011-06-19 14:09 - 0013421 ____C () C:\Programme\Customfox.sty 2008-11-19 17:58 - 2008-11-19 17:58 - 0000920 ____C () C:\Programme\Customgray.mty 2011-01-30 14:10 - 2011-01-30 14:10 - 0013394 ____C () C:\Programme\Customgray.sty 2011-02-09 19:32 - 2011-02-09 19:32 - 0000907 ____C () C:\Programme\Customgray1.mty 2011-02-09 19:32 - 2011-02-09 19:32 - 0013418 ____C () C:\Programme\Customgray1.sty 2011-12-24 14:28 - 2011-12-24 14:28 - 0000910 ____C () C:\Programme\Customgray2.mty 2011-12-24 14:28 - 2011-12-24 14:28 - 0013421 ____C () C:\Programme\Customgray2.sty 2011-01-30 14:10 - 2011-01-30 14:10 - 0013436 ____C () C:\Programme\CustomGreen.sty 2008-08-12 23:14 - 2008-08-12 23:14 - 0000042 ____C () C:\Programme\Customxx.mty 2007-07-29 20:06 - 2007-07-29 20:06 - 0020480 ____C () C:\Programme\cygao-2.dll 2007-07-29 20:56 - 2007-07-29 20:56 - 0014848 ____C () C:\Programme\cygogg-0.dll 2007-07-30 18:45 - 2007-07-30 18:45 - 0153088 ____C () C:\Programme\cygvorbis-0.dll 2007-07-30 18:45 - 2007-07-30 18:45 - 0025088 ____C () C:\Programme\cygvorbisfile-3.dll 2007-01-31 12:33 - 2007-01-31 12:33 - 1873811 ____C (Red Hat) C:\Programme\cygwin1.dll 2002-01-04 22:42 - 2002-01-04 22:42 - 0624218 ____C () C:\Programme\cygxml2-2.dll 2002-01-04 22:42 - 2002-01-04 22:42 - 0049664 ____C () C:\Programme\cygz.dll 2014-01-30 12:57 - 2012-05-14 07:43 - 0193024 _____ (SOLAR-COMPUTER GmbH) C:\Programme\DA1.DLL 2014-01-30 12:57 - 2012-05-15 13:00 - 2527928 _____ (SOLAR-COMPUTER GmbH) C:\Programme\DA1.EXE 2014-01-30 12:57 - 2004-03-29 10:57 - 0049296 _____ () C:\Programme\DA1.HLP 2014-01-30 12:57 - 2004-12-10 08:31 - 0369664 _____ (Herd Software Entwicklung/ Rudolf-Virchow-Str.8/ D-68642 Bürstadt/ hxxp://www.herdsoft.com/ Telefon:+49-6206-707775/ Telefax:+49-6206-707776) C:\Programme\Dav3_32.dll 2012-11-06 09:05 - 2012-11-06 09:05 - 0341792 _____ (www.imageen.com) C:\Programme\dcrawlib.dll 2015-08-24 15:05 - 2015-08-24 15:05 - 0009041 _____ () C:\Programme\DFToolbar.ini 2013-11-20 23:35 - 2013-11-20 23:35 - 6341942 _____ () C:\Programme\Digifoto.chm 2013-01-27 17:09 - 2015-08-24 14:47 - 43739198 _____ (Klaus Doege) C:\Programme\Digifoto.exe 2015-08-24 15:05 - 2015-08-24 15:05 - 0003816 _____ () C:\Programme\digifoto.ini 2013-01-27 17:09 - 2013-11-20 23:34 - 4360192 _____ (Klaus Doege) C:\Programme\Digifoto.old 2013-01-27 17:15 - 2015-08-24 14:59 - 0012431 _____ () C:\Programme\digifoto.txt 2012-03-04 23:45 - 2012-03-04 23:45 - 0000912 ____C () C:\Programme\DigiFototmp.mty 2012-03-04 23:45 - 2012-03-04 23:45 - 0013419 ____C () C:\Programme\DigiFototmp.sty 2007-02-27 13:08 - 2007-02-27 13:08 - 0012840 ____C () C:\Programme\France.dfs 2004-05-04 12:53 - 2004-05-04 12:53 - 1645320 ____C (Microsoft Corporation) C:\Programme\gdiplus.dll 2014-01-30 12:57 - 2012-03-20 06:07 - 0160256 _____ (SOLAR-COMPUTER GmbH) C:\Programme\H09.dll 2014-01-30 12:57 - 2012-03-20 06:07 - 0023040 _____ (SOLAR-COMPUTER GmbH) C:\Programme\H09X.dll 2007-08-09 03:25 - 2007-08-09 03:25 - 0154624 _____ () C:\Programme\imgscaler.dll 2007-08-09 03:26 - 2007-08-09 03:26 - 0028160 _____ () C:\Programme\img_utils.dll 2014-01-03 21:56 - 2014-01-03 21:56 - 0209408 _____ () C:\Programme\Kassenbuch 2014.xls 2013-11-20 23:33 - 2013-11-20 23:34 - 50331648 _____ () C:\Programme\LabTab4.dat 2006-11-06 15:30 - 2006-11-06 15:30 - 0262144 ____C () C:\Programme\lame_enc.dll 2014-01-30 12:57 - 2004-12-10 08:31 - 0143360 _____ (Herd Software Entwicklung/ Rudolf-Virchow-Str.8/ D-68642 Bürstadt/ hxxp://www.herdsoft.com/ eMail:info@herdsoft.com/ Telefon:+49-6206-707775/ Telefax:+49-6206-707776) C:\Programme\leon3_32.dll 2002-01-04 21:42 - 2002-01-04 21:42 - 0116557 ____C () C:\Programme\manual.txt 1999-12-08 12:00 - 1999-12-08 12:00 - 0995383 _____ (Microsoft Corporation) C:\Programme\mfc42.dll 2003-03-20 04:20 - 2003-03-20 04:20 - 1060864 ____C (Microsoft Corporation) C:\Programme\MFC71.dll 2003-08-28 06:43 - 2003-08-28 06:43 - 0499712 _____ (Microsoft Corporation) C:\Programme\msvcp71.dll 2003-02-22 11:42 - 2003-02-22 11:42 - 0348160 _____ (Microsoft Corporation) C:\Programme\msvcr71.dll 2002-07-23 19:05 - 2002-07-23 19:05 - 0290869 ____C (Microsoft Corporation) C:\Programme\msvcrt.dll 1994-11-18 01:00 - 1994-11-18 01:00 - 0210944 _____ () C:\Programme\Msvcrt10.dll 2013-11-20 23:41 - 2013-11-20 23:41 - 0122666 _____ () C:\Programme\P1150212pi.jpg 2008-03-19 12:45 - 2009-08-10 09:48 - 7624120 _____ (PlotSoft LLC) C:\Programme\PDF.EXE 1996-10-30 08:35 - 1996-10-30 08:35 - 0032768 _____ (Adobe Systems, Inc.) C:\Programme\plugin.dll 2007-10-28 14:39 - 2007-10-28 14:39 - 0045708 ____C () C:\Programme\README 2013-11-20 23:33 - 2013-11-20 23:34 - 50331648 _____ () C:\Programme\RGBTab4.dat 2014-01-30 12:57 - 2009-05-15 11:08 - 0534694 _____ () C:\Programme\SCABOUT.2CS 2014-01-30 12:57 - 2006-04-21 01:01 - 0024576 _____ (SOLAR-COMPUTER) C:\Programme\SCJWCM00.dll 2014-01-30 12:57 - 2011-10-14 09:00 - 0358280 _____ (SOLAR-COMPUTER GmbH) C:\Programme\SCJWFU90.dll 2014-01-30 12:57 - 2011-09-26 14:05 - 0064000 _____ (SOLAR-COMPUTER GmbH) C:\Programme\SCPRAI03.dll 2002-03-19 11:55 - 2002-03-19 11:55 - 0065536 _____ () C:\Programme\ScratchRemoval.dll 2014-01-30 12:57 - 2012-03-20 06:07 - 0224256 _____ (SC GmbH) C:\Programme\SCRPVI91.dll 2014-01-30 12:57 - 2012-05-01 14:29 - 1166336 _____ (SOLAR-COMPUTER GmbH) C:\Programme\scvafu91.dll 2014-01-30 12:57 - 2012-05-01 14:29 - 0811520 _____ (SOLAR-COMPUTER GmbH) C:\Programme\scvapm91.dll 2014-01-30 12:57 - 2012-05-01 14:35 - 0245248 _____ (SOLAR-COMPUTER GmbH) C:\Programme\scvavf91.dll 2014-01-30 12:57 - 2012-05-01 14:31 - 1171968 _____ (SOLAR-COMPUTER GmbH) C:\Programme\scvaya91.dll 2014-01-30 12:57 - 2004-03-26 10:14 - 0000183 _____ () C:\Programme\SUTEX.DAN 2002-01-04 21:42 - 2002-01-04 21:42 - 0001026 ____C () C:\Programme\THANKS.txt 2014-01-03 21:58 - 2014-01-03 21:58 - 0010752 _____ () C:\Programme\uninstall.exe 2015-09-05 15:23 - 2015-09-05 15:23 - 0000287 _____ () C:\Programme\uninstall.log 2001-05-07 13:34 - 2001-05-07 13:34 - 0071680 ____C () C:\Programme\vcdimager.exe 2002-01-04 22:42 - 2002-01-04 22:42 - 0157696 ____C () C:\Programme\vcdxbuild.exe 2014-01-30 12:57 - 2005-02-07 10:27 - 0180224 _____ (IDEAL Software® GmbH, Neuss, Germany) C:\Programme\vchart3236.dll 2007-02-27 07:13 - 2007-02-27 07:13 - 0019456 _____ () C:\Programme\videocore.dll 2005-12-27 15:45 - 2005-12-27 15:45 - 0000417 ____C () C:\Programme\VideoEdit.lic 2010-04-01 23:29 - 2010-04-01 23:29 - 0270336 _____ (Viscom Software www.viscomsoft.com) C:\Programme\VideoEdit.ocx 2007-02-27 07:13 - 2007-02-27 07:13 - 0452608 _____ () C:\Programme\videoformat.dll 2007-02-27 07:13 - 2007-02-27 07:13 - 6963712 _____ () C:\Programme\videotrans.dll 2014-04-08 09:00 - 2014-04-08 09:00 - 0779432 _____ () C:\Programme\video_downloadhelper-4.9.22-fx+sm.xpi 2008-08-09 06:07 - 2008-08-09 06:07 - 0098304 ____C (Viscom Software) C:\Programme\viscomaudiodata.dll 2006-12-05 16:19 - 2006-12-05 16:19 - 0110592 _____ (Viscom Software) C:\Programme\viscomaudioencoder.dll 2009-06-23 21:39 - 2009-06-23 21:39 - 0086016 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscomframe.dll 2008-05-12 16:27 - 2008-05-12 16:27 - 0172032 _____ () C:\Programme\viscomgifenc.dll 2009-06-04 06:24 - 2009-06-04 06:24 - 0438272 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscommpgadec.dll 2009-06-04 06:24 - 2009-06-04 06:24 - 0909312 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscommpgdec.dll 2008-11-01 14:20 - 2008-11-01 14:20 - 1470464 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscommpgenc.dll 2010-03-24 15:23 - 2010-03-24 15:23 - 0446464 _____ (Viscom Software ) C:\Programme\viscomqtde.dll 2007-06-28 06:43 - 2007-06-28 06:43 - 0143360 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscomqtenc.dll 2009-02-20 18:24 - 2009-02-20 18:24 - 0135168 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscomrmencoder.dll 2009-06-04 06:24 - 2009-06-04 06:24 - 0372736 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscomsplitter.dll 2008-11-09 23:20 - 2008-11-09 23:20 - 0159744 _____ () C:\Programme\viscomtran.dll 2003-08-19 19:31 - 2003-08-19 19:31 - 0081920 _____ (Viscom Software) C:\Programme\viscomwave.dll 2014-01-30 12:57 - 2005-03-08 07:49 - 0241664 _____ (IDEAL Software® GmbH, Neuss, Germany) C:\Programme\vpdf3236.dll 2014-01-30 12:57 - 2005-06-02 09:41 - 0475136 _____ (IDEAL Software® GmbH, Neuss, Germany) C:\Programme\vpee3236.dll 2014-01-30 12:57 - 2004-08-26 13:08 - 0413696 _____ (IDEAL Software® GmbH, Neuss, Germany) C:\Programme\vpep3236.dll 2014-01-30 12:57 - 2005-06-02 09:40 - 0053248 _____ (Compiled by IDEAL Software GmbH, Neuss, Germany) C:\Programme\vzlib32.dll 2014-01-30 12:57 - 1998-03-26 02:12 - 0053248 _____ () C:\Programme\ZLIB.DLL 2013-09-25 22:43 - 2013-09-25 22:43 - 0002528 ____C () C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\$_hpcst$.hpc 2012-12-16 19:18 - 2015-11-11 00:05 - 0083968 ____C () C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-03-09 09:09 - 2014-03-09 09:09 - 0000151 _____ () C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat 2013-05-15 00:48 - 2013-05-15 00:48 - 0000955 ____C () C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\recently-used.xbel Einige Dateien in TEMP: ==================== C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\temp\avgnt.exe C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\temp\sqlite3.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert ==================== Ende vom FRST.txt ============================ |
11.11.2015, 16:08 | #22 |
| Antivirus sagt ständig TR/Trash.Gen' [trojan] gefunden ----------------------------------------------------------------------------------------- Addition: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:05-11-2015 durchgeführt von Administrator (2015-11-11 15:53:09) Gestartet von C:\Dokumente und Einstellungen\Administrator.PC05\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) (2010-10-29 13:41:43) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-602162358-1770027372-839522115-500 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Administrator.PC05 ASPNET (S-1-5-21-602162358-1770027372-839522115-1004 - Limited - Enabled) Gast (S-1-5-21-602162358-1770027372-839522115-501 - Limited - Enabled) Hilfeassistent (S-1-5-21-602162358-1770027372-839522115-1000 - Limited - Disabled) SUPPORT_388945a0 (S-1-5-21-602162358-1770027372-839522115-1002 - Limited - Disabled) Taunuslicht (S-1-5-21-602162358-1770027372-839522115-1005 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Taunuslicht Test (S-1-5-21-602162358-1770027372-839522115-1008 - Limited - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Test ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 2007 Microsoft Office system (HKLM\...\PROHYBRIDR) (Version: 12.0.6612.1000 - Microsoft Corporation) Adobe Flash Player 19 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 19.0.0.245 - Adobe Systems Incorporated) Adobe Flash Player 19 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 19.0.0.245 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Adobe Shockwave Player 11.5 (HKLM\...\Adobe Shockwave Player) (Version: 11.5.2.602 - Adobe Systems, Inc.) Adobe® Photoshop® Album Starter Edition 3.2 (HKLM\...\Adobe® Photoshop® Album Starter Edition 3.2) (Version: 3.2.0 - hxxp://www.adobe.de) AESimple 1.0 (HKLM\...\{75E8F8F2-C7FC-456B-ABA7-A2D4FBBE91DF}) (Version: - ) AVEO USB2.0 PC Camera (HKLM\...\{7235252A-39A3-4889-AF58-18B82040310E}) (Version: 1.0.0.6 - AVEO) Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.14.259 - Avira Operations GmbH & Co. KG) Avira Launcher (HKLM\...\{59c4462d-a177-4d44-a95b-deda1be79844}) (Version: 1.1.49.18939 - Avira Operations GmbH & Co. KG) Avira Launcher (Version: 1.1.49.18939 - Avira Operations GmbH & Co. KG) Hidden AXIS Media Control (HKLM\...\AXIS Media Control) (Version: - ) AXIS Media Control Embedded (HKLM\...\AXIS Media Control Embedded) (Version: - ) Canon MP Drivers 6.0 (HKLM\...\{3FF3DD04-F386-46B0-97FC-B86238B65487}) (Version: - ) Canon MP Navigator 1.0 (HKLM\...\{109AB81D-9732-40B3-9C1F-113A86CE6F93}) (Version: - ) Canon ScanGear Starter (HKLM\...\{18A5DFF2-8A95-49F3-873F-743CB5549F3D}) (Version: - ) Canon Utilities Easy-PhotoPrint (HKLM\...\Easy-PhotoPrint) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 4.16 - Piriform) CD-LabelPrint (HKLM\...\MediaNavigation.CDLabelPrint) (Version: - ) C-Media Card Reader Driver USB2.0 (HKLM\...\C-Media Card Reader Driver USB2.0) (Version: - ) cobra Component Update 02 (Version: 1.00.0002 - cobra GmbH) Hidden Common Desktop Agent (Version: 1.62.0 - OEM) Hidden Compatibility Pack for the 2007 Office system (HKLM\...\{90120000-0020-0409-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) concept/design onlineTV 8 (HKLM\...\{D2AC7034-15AC-4F62-85BD-1E48021E45D6}_is1) (Version: 8.4.5.0 - concept/design GmbH) concept/design Video Jukebox (HKLM\...\{37569A10-CB38-4615-8B32-0BF9FF5D887D}_is1) (Version: 1.3.0.0 - concept/design GmbH) DanBasic V (HKLM\...\{ED2FC50F-C1A5-40DA-B6A7-A787F7323E86}) (Version: 5.01.01 - Danfoss) Danfoss20120515 (Version: 5.02.01 - Danfoss) Hidden devolo dLAN-Konfigurationsassistent (HKLM\...\dlanconf) (Version: 11.0.0.0 - devolo AG) devolo EasyClean (HKLM\...\easyclean) (Version: 3.0.0.0 - devolo AG) devolo EasyShare (HKLM\...\easyshare) (Version: 4.0.0.0 - devolo AG) devolo Informer (HKLM\...\dslmon) (Version: 17.0.0.0 - devolo AG) Docudesk GPL Ghostscript 8.15 (HKLM\...\GPL Ghostscript_is1) (Version: - Docudesk) GFI FAXmaker Client (HKLM\...\{83B346F1-E4B1-4863-8759-5E09C35FE080}) (Version: 14.3.511 - GFI Software Ltd.) Google Chrome (HKLM\...\Google Chrome) (Version: 46.0.2490.86 - Google Inc.) Google Earth (HKLM\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (Version: 1.3.28.15 - Google Inc.) Hidden GPL Ghostscript 8.64 (HKLM\...\GPL Ghostscript 8.64) (Version: - ) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB942288-v3) (HKLM\...\KB942288-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB969084) (HKLM\...\KB969084) (Version: 3 - Microsoft Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 6.14.10.5248 - Intel Corporation) Japanese Fonts Support For Adobe Reader 9 (HKLM\...\{AC76BA86-7AD7-5760-0000-900000000003}) (Version: 9.0.0 - Adobe Systems Incorporated) Java 7 Update 65 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217065FF}) (Version: 7.0.650 - Oracle) Kassenbuch 2014 (HKLM\...\Kassenbuch 2014) (Version: - TOGITECH) Konz 2013 (HKLM\...\InstallShield_{76651FD7-2B71-4B61-9F3A-E82F52F08D92}) (Version: 1.00.0000 - USM) Konz 2013 (Version: 1.00.0000 - USM) Hidden KONZ-Steuer-2014 (HKLM\...\InstallShield_{20F1078B-E3B6-4DA1-9570-003DE110890A}) (Version: 1.00.0000 - USM) KONZ-Steuer-2014 (Version: 1.00.0000 - USM) Hidden Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) maxx PDFMAILER (HKLM\...\{01310914-E3B8-40E8-BCF7-9C42E0639A43}) (Version: 4.1.53 - gotomaxx GmbH) Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2698023) (HKLM\...\M2698023) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB979906) (HKLM\...\M979906) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft ActiveSync (HKLM\...\{99052DB7-9592-4522-A558-5417BBAD48EE}) (Version: 4.5.5096.0 - Microsoft Corporation) Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2003 (HKLM\...\{90AF0409-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8305.0 - Microsoft Corporation) Microsoft SQL Server 2005-Abwärtskompatibilität (HKLM\...\{4F81E7BD-439E-4E3A-9CA5-7546DD858993}) (Version: 8.05.2309 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) Miniplan 3.2 (HKLM\...\6699-7724-3864-5056) (Version: 3.2 - LucaNet AG) Mozilla Firefox 40.0.3 (x86 de) (HKLM\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 40.0.3.5716 - Mozilla) Mozilla Thunderbird 38.3.0 (x86 de) (HKLM\...\Mozilla Thunderbird 38.3.0 (x86 de)) (Version: 38.3.0 - Mozilla) OmniPage SE 2.0 (HKLM\...\{79D5997E-BF79-48BB-8B41-9BE59C15C2D7}) (Version: 2.00.0004 - ScanSoft, Inc.) OpenCom TAPI (HKLM\...\{E57E2700-425F-4A1C-BD3D-D6661E80A306}) (Version: 1.01 - DeTeWe) OpenOffice 4.1.1 (HKLM\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation) PDF Editor Objects 2 (HKLM\...\PDF Editor Objects 2) (Version: - ) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 0.9.5 - Frank Heindörfer, Philip Chinery) PhotoFiltre 7 (HKU\S-1-5-21-602162358-1770027372-839522115-500\...\PhotoFiltre 7) (Version: - ) Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.) Pixum Fotobuch (HKLM\...\Pixum Fotobuch) (Version: 5.1.3 - CEWE Stiftung u Co. KGaA) Presto! PageManager 6.01 (HKLM\...\{5BE42A03-E7B8-42A9-B1BB-FC48B03D58B8}) (Version: - ) Print Server Utilities (HKLM\...\{38697498-F4AA-4A8A-81F6-C09446AD020D}) (Version: 4.2.5.0 - Edimax Technology CO., Ltd.) RealDownloader (Version: 1.3.3 - RealNetworks, Inc.) Hidden RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden RealPlayer (HKLM\...\RealPlayer 16.0) (Version: 16.0.3 - RealNetworks) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.6069 - Realtek Semiconductor Corp.) RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - ) Samsung Easy Printer Manager (HKLM\...\Samsung Easy Printer Manager) (Version: 1.05.75.00(19.01.2015) - Samsung Electronics Co., Ltd.) SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.27.0 - SAMSUNG Electronics Co., Ltd.) Security Task Manager 1.8g (HKLM\...\Security Task Manager) (Version: 1.8g - Neuber Software) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483614) (HKLM\...\KB2483614) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813347) (HKLM\...\KB2813347) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.) Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.4.40 - Safer-Networking Ltd.) Steuer 2012 (HKLM\...\{01159E8A-44F7-4885-A7F9-872CE4D74063}) (Version: 20.00.8137 - Buhl Data Service GmbH) Steuer 2013 (HKLM\...\{05AEF487-8926-48A9-B5BA-9BED72BC6B1C}) (Version: 21.00.8480 - Buhl Data Service GmbH) Steuer 2014 (HKLM\...\{2EE860C7-4551-479F-AF01-328B8AA46051}) (Version: 22.00.8811 - Buhl Data Service GmbH) Total Commander (Remove or Repair) (HKLM\...\Totalcmd) (Version: - ) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_PROHYBRIDR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_PROHYBRIDR_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_PROHYBRIDR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_PROHYBRIDR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) Update für Microsoft Windows (KB971513) (HKLM\...\KB971513) (Version: - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2264107) (HKLM\...\KB2264107) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2492386) (HKLM\...\KB2492386) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB943729) (HKLM\...\KB943729) (Version: - Microsoft Corporation) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Winamp (HKLM\...\Winamp) (Version: 5.63 - Nullsoft, Inc) Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (HKLM\...\KB952011) (Version: 1.0 - Microsoft Corporation) Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.8.0031.9 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Live Anmelde-Assistent (HKLM\...\{52B97218-98CB-4B8B-9283-D213C85E1AA4}) (Version: 5.000.818.5 - Microsoft Corporation) Windows Management Framework Core (HKLM\...\KB968930) (Version: - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Small Business Server 2008 ClientAgent (HKLM\...\{492F8345-095D-467F-926C-278870D93ECF}) (Version: 6.0.5601.6 - Microsoft Corporation) WinZip (HKLM\...\WinZip) (Version: - ) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 09-09-2015 08:18:36 Software Distribution Service 3.0 10-09-2015 10:14:14 Systemprüfpunkt 11-09-2015 10:35:38 Systemprüfpunkt 12-09-2015 11:58:23 Systemprüfpunkt 13-09-2015 13:42:41 Systemprüfpunkt 14-09-2015 15:24:49 Systemprüfpunkt 15-09-2015 17:25:30 Systemprüfpunkt 17-09-2015 08:02:37 Systemprüfpunkt 17-09-2015 11:33:27 AVG PC TuneUp 2015 wird entfernt 17-09-2015 11:33:50 AVG PC TuneUp 2015 (de-DE) wird entfernt 18-09-2015 13:20:30 Systemprüfpunkt 19-09-2015 14:26:34 Systemprüfpunkt 20-09-2015 14:32:23 Systemprüfpunkt 21-09-2015 15:14:17 Systemprüfpunkt 22-09-2015 15:18:44 Systemprüfpunkt 23-09-2015 19:29:06 Systemprüfpunkt 24-09-2015 21:14:48 Systemprüfpunkt 25-09-2015 21:49:52 Systemprüfpunkt 26-09-2015 22:15:25 Systemprüfpunkt 27-09-2015 22:59:14 Systemprüfpunkt 28-09-2015 23:01:54 Systemprüfpunkt 30-09-2015 08:24:50 Systemprüfpunkt 01-10-2015 12:42:37 Systemprüfpunkt 02-10-2015 13:13:20 Systemprüfpunkt 03-10-2015 17:17:52 Systemprüfpunkt 05-10-2015 09:52:27 Systemprüfpunkt 06-10-2015 10:06:18 Systemprüfpunkt 07-10-2015 10:24:25 Systemprüfpunkt 08-10-2015 14:05:02 Systemprüfpunkt 09-10-2015 15:06:47 Systemprüfpunkt 10-10-2015 16:17:42 Systemprüfpunkt 11-10-2015 16:44:21 Systemprüfpunkt 12-10-2015 18:52:27 Systemprüfpunkt 13-10-2015 19:42:00 Systemprüfpunkt 14-10-2015 20:28:48 Systemprüfpunkt 15-10-2015 00:44:04 Software Distribution Service 3.0 15-10-2015 13:45:50 AA11 16-10-2015 16:42:34 Systemprüfpunkt 17-10-2015 19:00:46 Systemprüfpunkt 18-10-2015 19:04:41 Systemprüfpunkt 20-10-2015 09:10:40 Systemprüfpunkt 21-10-2015 09:40:18 Systemprüfpunkt 22-10-2015 10:34:40 Systemprüfpunkt 22-10-2015 14:24:07 JRT Pre-Junkware Removal 23-10-2015 15:25:25 Systemprüfpunkt 24-10-2015 15:33:44 Systemprüfpunkt 25-10-2015 15:54:23 Systemprüfpunkt 26-10-2015 16:34:06 Systemprüfpunkt 27-10-2015 17:48:54 Systemprüfpunkt 29-10-2015 07:50:53 Systemprüfpunkt 30-10-2015 08:20:30 Systemprüfpunkt 31-10-2015 10:12:46 Systemprüfpunkt 01-11-2015 10:27:09 Systemprüfpunkt 02-11-2015 10:36:49 Systemprüfpunkt 03-11-2015 11:20:01 Systemprüfpunkt 04-11-2015 09:26:07 AA11 05-11-2015 10:33:04 Systemprüfpunkt 06-11-2015 08:50:18 JRT Pre-Junkware Removal 07-11-2015 10:31:54 Systemprüfpunkt 08-11-2015 12:10:21 Systemprüfpunkt 09-11-2015 12:51:22 Systemprüfpunkt 10-11-2015 14:02:31 Systemprüfpunkt 11-11-2015 14:01:14 Software Distribution Service 3.0 ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2004-08-16 19:16 - 2015-11-05 00:40 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1cdd461cec002be.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cdd461cefb9d88.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job => C:\Programme\RealNetworks\RealDownloader\recordingmanager.exe Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-602162358-1770027372-839522115-500.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-602162358-1770027372-839522115-500.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDImmunize.exe Task: C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDScan.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2009-09-10 12:29 - 2006-12-04 09:25 - 00022723 ____R () C:\WINDOWS\system32\clpa1l3.dll 2007-01-15 10:52 - 2007-01-15 10:52 - 00022723 _____ () C:\WINDOWS\system32\cx21sl3.dll 2008-03-26 08:46 - 2007-02-18 17:00 - 00018764 _____ () C:\WINDOWS\system32\ddmon.dll 2005-04-06 10:37 - 2005-04-06 10:37 - 00009216 _____ () C:\WINDOWS\system32\gengpmon.dll 2008-03-19 12:49 - 2005-01-06 18:33 - 00116224 _____ () C:\WINDOWS\system32\redmonnt.dll 2009-08-03 13:31 - 2003-10-16 15:03 - 00507904 _____ () C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\libxml2.dll 2009-08-03 13:31 - 2009-09-24 20:19 - 00033536 _____ () C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\APIcr.dll 2009-08-03 13:31 - 2009-09-24 20:19 - 00103680 _____ () C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\MiniCrypto.dll 2009-08-03 13:31 - 2009-09-24 20:19 - 00033536 _____ () C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\ApiCr.dll 2013-08-14 14:19 - 2013-08-14 14:19 - 00039056 _____ () C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe 2014-12-21 12:48 - 2014-05-13 12:04 - 00109400 _____ () C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2014-12-21 12:48 - 2014-05-13 12:04 - 00416600 _____ () C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl 2014-12-21 12:48 - 2014-05-13 12:04 - 00167768 _____ () C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl 2014-12-21 12:48 - 2012-08-23 10:38 - 00574840 _____ () C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll 2014-12-21 12:48 - 2012-04-03 17:06 - 00565640 _____ () C:\Programme\Spybot - Search & Destroy 2\av\BDSmartDB.dll 2015-06-02 16:12 - 2015-06-02 16:12 - 00245760 _____ () C:\Programme\Avira\Launcher\System.ComponentModel.Composition.dll 2015-09-17 11:23 - 2015-09-17 11:23 - 00016656 _____ () C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe 2015-09-17 11:23 - 2015-09-17 11:23 - 00008976 _____ () C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.Service.Logger.dll 2015-09-17 11:23 - 2015-09-17 11:23 - 00033040 _____ () C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WcfService.dll 2004-11-19 13:48 - 2004-11-19 13:48 - 00233472 _____ () C:\WINDOWS\system32\CmUCReye.exe 2014-09-08 13:30 - 2014-09-08 13:30 - 00351968 _____ () C:\Programme\Gemeinsame Dateien\Common Desktop Agent\CDASrv.exe 2014-09-08 13:32 - 2014-09-08 13:32 - 00050688 _____ () C:\Programme\Gemeinsame Dateien\Common Desktop Agent\CDASrvPS.dll 2015-10-01 21:00 - 2015-10-01 21:00 - 00153768 _____ () C:\Programme\Mozilla Thunderbird\NSLDAP32V60.dll 2015-10-01 21:00 - 2015-10-01 21:00 - 00023208 _____ () C:\Programme\Mozilla Thunderbird\NSLDAPPR32V60.dll 2015-09-05 15:19 - 2015-09-17 16:04 - 00005120 _____ () C:\WINDOWS\system32\olepro33.dll 2015-11-11 08:19 - 2015-11-11 08:19 - 17604296 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_19_0_0_245.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-602162358-1770027372-839522115-500\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-602162358-1770027372-839522115-500\...\webcompanion.com -> hxxp://webcompanion.com ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-602162358-1770027372-839522115-500\Control Panel\Desktop\\Wallpaper -> C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp DNS Servers: 192.168.2.2 Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Gamma Loader.lnk => C:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup MSCONFIG\startupreg: CamAppSTI.exe => C:\Programme\AVEO\AVEO USB2.0 PC Camera\CamAppSTI.exe MSCONFIG\startupreg: SDTray => "C:\Programme\Spybot - Search & Destroy 2\SDTray.exe" MSCONFIG\startupreg: Spybot-S&D Cleaning => "C:\Programme\Spybot - Search & Destroy 2\SDCleaner.exe" /autoclean ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) DomainProfile\AuthorizedApplications: [C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe] => DomainProfile\AuthorizedApplications: [C:\Programme\SelectLineSQL\WawiSQL.exe] => Enabled:SelectLine Warenwirtschaft SQL DomainProfile\AuthorizedApplications: [C:\Programme\Internet Explorer\iexplore.exe] => Enabled:Internet Explorer DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE] => Enabled:Microsoft Office Outlook DomainProfile\AuthorizedApplications: [C:\Programme\myspace\IM\MySpaceIM.exe] => Disabled:MySpaceIM DomainProfile\AuthorizedApplications: [C:\Programme\McAfee\Common Framework\FrameworkService.exe] => Enabled:McAfee Framework Service DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\rapimgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\wcescomm.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\WCESMgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Application DomainProfile\AuthorizedApplications: [C:\Programme\HTC\HTC Sync Manager\HTCSyncManager.exe] => Enabled:HTCSyncManager StandardProfile\AuthorizedApplications: [C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe] => StandardProfile\AuthorizedApplications: [C:\Programme\Google\Google Earth\client\googleearth.exe] => Enabled:Google Earth StandardProfile\AuthorizedApplications: [C:\Programme\concept design\Video Jukebox\cdVideoJukebox.exe] => Enabled:VideoJukebox StandardProfile\AuthorizedApplications: [C:\Programme\concept design\onlineTV 8\onlineTV.exe] => Enabled:onlineTV StandardProfile\AuthorizedApplications: [C:\Programme\concept design\onlineTV 8\onlineTVStarter.exe] => Enabled:onlineTVStarter StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\rapimgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\wcescomm.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\WCESMgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Application StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\muzapp.exe] => Enabled:MUZ AOD APP player StandardProfile\AuthorizedApplications: [C:\Programme\devolo\informer\devinf.exe] => Enabled:devolo Informer StandardProfile\AuthorizedApplications: [C:\Programme\devolo\easyshare\easyshare.exe] => Enabled:devolo EasyShare StandardProfile\AuthorizedApplications: [C:\Programme\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access StandardProfile\AuthorizedApplications: [C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service StandardProfile\AuthorizedApplications: [C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater StandardProfile\AuthorizedApplications: [C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service StandardProfile\AuthorizedApplications: [C:\Programme\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome StandardProfile\AuthorizedApplications: [C:\Programme\Skype\Phone\Skype.exe] => Enabled:Skype StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\IDS.Application.exe] => Enabled:Easy Printer Manager StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\OrderSupplies.exe] => Enabled:EPM Order Supplies StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\IDSAlert.exe] => Enabled:EPM Alert StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\uninstall.exe] => Enabled:Samsung uninstaller StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\CDAS2PC\CDAS2PC.exe] => Enabled:EPM CDA Scan2PC StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\CDAS2PC\ScanProcess.exe] => Enabled:EPM ScanProcess StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\CDAS2PC\Scan2PCNotify.exe] => Enabled:EPM Scan2PCNotify StandardProfile\AuthorizedApplications: [C:\Programme\Winamp\winamp.exe] => Enabled:Winamp StandardProfile\AuthorizedApplications: [C:\Programme\Mozilla Firefox\firefox.exe] => Enabled:Firefox (C:\Programme\Mozilla Firefox) DomainProfile\GloballyOpenPorts: [139:TCP] => Enabled:@xpsp2res.dll,-22004 DomainProfile\GloballyOpenPorts: [445:TCP] => Enabled:@xpsp2res.dll,-22005 DomainProfile\GloballyOpenPorts: [137:UDP] => Enabled:@xpsp2res.dll,-22001 DomainProfile\GloballyOpenPorts: [138:UDP] => Enabled:@xpsp2res.dll,-22002 DomainProfile\GloballyOpenPorts: [14456:TCP] => :LocalSubNet:Disabled:@oc100sp.tsp (control) DomainProfile\GloballyOpenPorts: [14456:UDP] => :LocalSubNet:Disabled:@oc100sp.tsp (data) DomainProfile\GloballyOpenPorts: [3389:TCP] => Enabled:Remote Desktop DomainProfile\GloballyOpenPorts: [65533:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [52344:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6642:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6643:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3016:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4532:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3663:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4210:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3770:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4005:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2741:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4241:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5569:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2559:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9612:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2928:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5067:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3005:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4131:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6007:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1678:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3520:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3348:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5163:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4881:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [7239:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1708:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1754:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6444:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3741:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2350:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9677:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3473:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3069:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2586:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6522:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5741:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3882:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4194:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9582:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5053:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [7911:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5413:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6491:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1663:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [7710:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2833:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4007:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3616:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5897:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2960:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5412:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4757:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4364:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2020:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2161:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [8863:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3084:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3708:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2772:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1677:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9192:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4475:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6943:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [8178:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6475:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5678:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5241:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [7085:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3178:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1755:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4786:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3193:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1676:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6163:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4673:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [8770:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2197:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9486:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2065:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9205:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1846:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9642:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5549:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9064:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2066:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5985:TCP] => Disabled:Windows-Remoteverwaltung DomainProfile\GloballyOpenPorts: [80:TCP] => Disabled:Windows-Remoteverwaltung - Kompatibilitätsmodus (HTTP eingehend) DomainProfile\GloballyOpenPorts: [26675:TCP] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Service StandardProfile\GloballyOpenPorts: [14456:TCP] => :LocalSubNet:Enabled:OC100SPTCP StandardProfile\GloballyOpenPorts: [14456:UDP] => :LocalSubNet:Enabled:OC100SPUDP StandardProfile\GloballyOpenPorts: [139:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22004 StandardProfile\GloballyOpenPorts: [445:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22005 StandardProfile\GloballyOpenPorts: [137:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22001 StandardProfile\GloballyOpenPorts: [138:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22002 StandardProfile\GloballyOpenPorts: [3389:TCP] => Enabled:Remote Desktop StandardProfile\GloballyOpenPorts: [65533:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [52344:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6642:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6643:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3016:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4532:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3663:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4210:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3770:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4005:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2741:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4241:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5569:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2559:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9612:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2928:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5067:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3005:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4131:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6007:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1678:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3520:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3348:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5163:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4881:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [7239:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1708:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1754:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6444:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3741:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2350:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9677:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3473:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3069:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2586:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6522:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5741:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3882:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4194:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9582:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5053:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [7911:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5413:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6491:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1663:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [7710:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2833:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4007:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3616:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5897:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2960:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5412:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4757:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4364:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2020:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2161:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [8863:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3084:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3708:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2772:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1677:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9192:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4475:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6943:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [8178:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6475:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5678:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5241:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [7085:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3178:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1755:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4786:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3193:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1676:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6163:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4673:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [8770:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2197:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9486:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2065:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9205:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1846:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9642:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5549:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9064:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2066:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [26675:TCP] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Service StandardProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22007 StandardProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22008 ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: WDC WD15EARS-00MVWB0 Description: Laufwerk Class Guid: {4D36E967-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardlaufwerke) Service: disk Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (11/11/2015 03:26:41 PM) (Source: Application Error) (EventID: 1004) (User: ) Description: Fehlgeschlagene Anwendung avmailc.exe, Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (avmailc.exe!ld!) Error: (11/11/2015 03:26:17 PM) (Source: Application Error) (EventID: 1004) (User: ) Description: Fehlgeschlagene Anwendung avmailc.exe, Version 15.0.14.257, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (avmailc.exe!ld!) Error: (11/11/2015 03:24:46 PM) (Source: .NET Runtime 2.0 Error Reporting) (EventID: 5000) (User: ) Description: EventType clr20r3, P1 4weieuieiktscpwe5tfgk5tji04ylm5e, P2 1.0.0.0, P3 55ef18d9, P4 mscorlib, P5 2.0.0.0, P6 5266e591, P7 2cfb, P8 87, P9 clr20r30, P10 clr20r31. Error: (11/11/2015 03:23:29 PM) (Source: .NET Runtime 2.0 Error Reporting) (EventID: 5000) (User: ) Description: EventType clr20r3, P1 4weieuieiktscpwe5tfgk5tji04ylm5e, P2 1.0.0.0, P3 55ef18d9, P4 mscorlib, P5 2.0.0.0, P6 5266e591, P7 2cfb, P8 87, P9 clr20r30, P10 clr20r31. Error: (11/11/2015 03:22:11 PM) (Source: .NET Runtime 2.0 Error Reporting) (EventID: 5000) (User: ) Description: EventType clr20r3, P1 4weieuieiktscpwe5tfgk5tji04ylm5e, P2 1.0.0.0, P3 55ef18d9, P4 mscorlib, P5 2.0.0.0, P6 5266e591, P7 2cfb, P8 87, P9 clr20r30, P10 clr20r31. Error: (11/11/2015 03:20:54 PM) (Source: .NET Runtime 2.0 Error Reporting) (EventID: 5000) (User: ) Description: EventType clr20r3, P1 4weieuieiktscpwe5tfgk5tji04ylm5e, P2 1.0.0.0, P3 55ef18d9, P4 mscorlib, P5 2.0.0.0, P6 5266e591, P7 2cfb, P8 87, P9 clr20r30, P10 clr20r31. Error: (11/11/2015 03:19:37 PM) (Source: .NET Runtime 2.0 Error Reporting) (EventID: 5000) (User: ) Description: EventType clr20r3, P1 4weieuieiktscpwe5tfgk5tji04ylm5e, P2 1.0.0.0, P3 55ef18d9, P4 mscorlib, P5 2.0.0.0, P6 5266e591, P7 2cfb, P8 87, P9 clr20r30, P10 clr20r31. Error: (11/11/2015 03:18:20 PM) (Source: .NET Runtime 2.0 Error Reporting) (EventID: 5000) (User: ) Description: EventType clr20r3, P1 4weieuieiktscpwe5tfgk5tji04ylm5e, P2 1.0.0.0, P3 55ef18d9, P4 mscorlib, P5 2.0.0.0, P6 5266e591, P7 2cfb, P8 87, P9 clr20r30, P10 clr20r31. Error: (11/11/2015 03:17:02 PM) (Source: .NET Runtime 2.0 Error Reporting) (EventID: 5000) (User: ) Description: EventType clr20r3, P1 4weieuieiktscpwe5tfgk5tji04ylm5e, P2 1.0.0.0, P3 55ef18d9, P4 mscorlib, P5 2.0.0.0, P6 5266e591, P7 2cfb, P8 87, P9 clr20r30, P10 clr20r31. Error: (11/11/2015 03:15:45 PM) (Source: .NET Runtime 2.0 Error Reporting) (EventID: 5000) (User: ) Description: EventType clr20r3, P1 4weieuieiktscpwe5tfgk5tji04ylm5e, P2 1.0.0.0, P3 55ef18d9, P4 mscorlib, P5 2.0.0.0, P6 5266e591, P7 2cfb, P8 87, P9 clr20r30, P10 clr20r31. Systemfehler: ============= Error: (11/11/2015 03:25:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "IE Search Set" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (11/11/2015 03:23:45 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "IE Search Set" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (11/11/2015 03:22:27 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "IE Search Set" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (11/11/2015 03:21:11 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "IE Search Set" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (11/11/2015 03:19:53 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "IE Search Set" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (11/11/2015 03:18:36 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "IE Search Set" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (11/11/2015 03:17:18 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "IE Search Set" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (11/11/2015 03:16:01 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "IE Search Set" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (11/11/2015 03:14:44 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "IE Search Set" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (11/11/2015 03:13:27 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "IE Search Set" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. ==================== Memory info =========================== Processor: Pentium(R) Dual-Core CPU E5500 @ 2.80GHz Prozentuale Nutzung des RAM: 41% Installierter physikalischer RAM: 3455.54 MB Verfügbarer physikalischer RAM: 2030.92 MB Summe virtueller Speicher: 5338.66 MB Verfügbarer virtueller Speicher: 3836.84 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:71.45 GB) (Free:26.03 GB) NTFS ==>[Laufwerk mit Startkomponenten (Windows XP)] Drive f: (TOSHIBA EXT) (Fixed) (Total:931.51 GB) (Free:565.12 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 915041F7) Partition 1: (Active) - (Size=71.5 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 931.5 GB) (Disk ID: 60906F4D) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Ende vom Addition.txt ============================ |
12.11.2015, 17:05 | #23 |
/// the machine /// TB-Ausbilder | Antivirus sagt ständig TR/Trash.Gen' [trojan] gefunden Java updaten. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\unbekannt\backups\backup-20141220-215305-485.dll C:\Dokumente und Einstellungen\Administrator.PC05\Eigene Dateien\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Temp\nso4.tmp\~nsyB4.tmp C:\PC_ALT\Programme\Tiscali\Tiscali Internet\dlls\InstallDialer.exe C:\System Volume Information\_restore{FA40619B-4DD8-49BA-AD06-A73852CA6659}\RP1033\A0240389.dll C:\System Volume Information\_restore{FA40619B-4DD8-49BA-AD06-A73852CA6659}\RP1035\A0240948.dll C:\System Volume Information\_restore{FA40619B-4DD8-49BA-AD06-A73852CA6659}\RP1035\A0240949.exe F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\CrystalDiskInfo Portable - CHIP-Installer.exe F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\Excel Kassenbuch - CHIP-Installer.exe F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\kassenbuch-2014-2014-setup(1).exe F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe Emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Avira neu installieren. Downloadverhalten überdenken: CHIP-Installer - was ist das? - Anleitungen Frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.11.2015, 01:17 | #24 |
| Antivirus sagt ständig TR/Trash.Gen' [trojan] gefunden Hi, habe Probleme den Avira wieder zu installieren. Habe vorher mit Systemsteuerung Avira entfernt und dann neu von der Avira Seite geladen. Browserschutz hat funktioniert, aber Antivirus bricht immer wieder ab bei der Installation. Auch mehrmaliges Neustarten hilft nicht. Bekomme immer Fehlermeldung: Habe dadurch jetzt kein aktives Antivirenprogram :-( Hier das Fixlog.txt: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:05-11-2015 durchgeführt von Administrator (2015-11-12 18:12:39) Run:1 Gestartet von C:\Dokumente und Einstellungen\Administrator.PC05\Desktop Geladene Profile: Administrator (Verfügbare Profile: Taunuslicht & Test & Administrator) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\unbekannt\backups\backup-20141220-215305-485.dll C:\Dokumente und Einstellungen\Administrator.PC05\Eigene Dateien\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Temp\nso4.tmp\~nsyB4.tmp C:\PC_ALT\Programme\Tiscali\Tiscali Internet\dlls\InstallDialer.exe C:\System Volume Information\_restore{FA40619B-4DD8-49BA-AD06-A73852CA6659}\RP1033\A0240389.dll C:\System Volume Information\_restore{FA40619B-4DD8-49BA-AD06-A73852CA6659}\RP1035\A0240948.dll C:\System Volume Information\_restore{FA40619B-4DD8-49BA-AD06-A73852CA6659}\RP1035\A0240949.exe F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\CrystalDiskInfo Portable - CHIP-Installer.exe F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\Excel Kassenbuch - CHIP-Installer.exe F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\kassenbuch-2014-2014-setup(1).exe F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe Emptytemp: ***************** C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\unbekannt\backups\backup-20141220-215305-485.dll => erfolgreich verschoben C:\Dokumente und Einstellungen\Administrator.PC05\Eigene Dateien\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe => erfolgreich verschoben C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Temp\nso4.tmp\~nsyB4.tmp => erfolgreich verschoben C:\PC_ALT\Programme\Tiscali\Tiscali Internet\dlls\InstallDialer.exe => erfolgreich verschoben C:\System Volume Information\_restore{FA40619B-4DD8-49BA-AD06-A73852CA6659}\RP1033\A0240389.dll => erfolgreich verschoben C:\System Volume Information\_restore{FA40619B-4DD8-49BA-AD06-A73852CA6659}\RP1035\A0240948.dll => erfolgreich verschoben C:\System Volume Information\_restore{FA40619B-4DD8-49BA-AD06-A73852CA6659}\RP1035\A0240949.exe => erfolgreich verschoben F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\CrystalDiskInfo Portable - CHIP-Installer.exe => erfolgreich verschoben F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\Excel Kassenbuch - CHIP-Installer.exe => erfolgreich verschoben F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\kassenbuch-2014-2014-setup(1).exe => erfolgreich verschoben F:\Neu Jan.2015\Eigene Dateien bis 15.10.15\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe => erfolgreich verschoben EmptyTemp: => 878.8 MB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende vom Fixlog 18:14:37 ==== FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:05-11-2015 durchgeführt von Administrator (Administrator) auf LUCKY (13-11-2015 01:01:40) Gestartet von C:\Dokumente und Einstellungen\Administrator.PC05\Desktop Geladene Profile: Administrator (Verfügbare Profile: Taunuslicht & Test & Administrator) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 8 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Lavasoft Limited) C:\Programme\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe (Panda Security, S.L.) C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe (Panda Software) C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagentwd.exe (Panda Software) C:\Programme\Panda Software\Panda Administrator 3\Scheduler\pavsched.exe (Panda Security, S.L.) C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\PavPrSrv.exe () C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe (Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe () C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\Launcher\Avira.ServiceHost.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Adobe Systems Incorporated) C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe (GFi) C:\Programme\GFI\FAXmaker Client\fmstart.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (ScanSoft, Inc.) C:\Programme\ScanSoft\OmniPageSE2.0\opwareSE2.exe () C:\WINDOWS\system32\CmUCREye.exe (Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (RealNetworks, Inc.) C:\Programme\Real\RealPlayer\Update\realsched.exe () C:\Programme\Gemeinsame Dateien\Common Desktop Agent\CDASrv.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Microsoft Corporation) C:\Programme\Microsoft ActiveSync\wcescomm.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\Launcher\Avira.Systray.exe (Microsoft Corporation) C:\PROGRA~1\MI3AA1~1\rapimgr.exe (Microsoft Corporation) C:\WINDOWS\system32\spider.exe (Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (Mozilla Corporation) C:\Programme\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe (Farbar) C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\FRST(1).exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Adobe Photo Downloader] => C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe [63712 2007-03-16] (Adobe Systems Incorporated) HKLM\...\Run: [Synchronization Manager] => C:\WINDOWS\system32\mobsync.exe [144384 2008-04-14] (Microsoft Corporation) HKLM\...\Run: [FMStart] => C:\Programme\GFI\FAXmaker Client\fmstart.exe [151633 2008-11-11] (GFi) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [19520544 2010-03-17] (Realtek Semiconductor Corp.) HKLM\...\Run: [OpwareSE2] => C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe [49152 2003-05-08] (ScanSoft, Inc.) HKLM\...\Run: [CmUCRRun] => C:\WINDOWS\system32\CmUCReye.exe [233472 2004-11-19] () HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [TkBellExe] => C:\Programme\Real\RealPlayer\update\realsched.exe [295512 2014-05-22] (RealNetworks, Inc.) HKLM\...\Run: [CDAServer] => C:\Programme\Gemeinsame Dateien\Common Desktop Agent\CDASrv.exe [351968 2014-09-08] () HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [597040 2015-10-06] (Oracle Corporation) HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Programme\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-10-14] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-602162358-1770027372-839522115-500\...\Run: [H/PC Connection Agent] => C:\Programme\Microsoft ActiveSync\Wcescomm.exe [1289000 2006-11-13] (Microsoft Corporation) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.2 Tcpip\..\Interfaces\{076A7066-436A-4047-A5FB-C7D26D4C35D2}: [DhcpNameServer] 172.16.200.2 Tcpip\..\Interfaces\{759290B7-3B5A-4D1A-B480-D9E22FCFCD23}: [DhcpNameServer] 192.168.2.2 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-602162358-1770027372-839522115-500\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM -> DefaultScope {D8B751AC-628A-47DA-9159-92D59E5B0E62} URL = hxxp://www.startseite24.net/?q={searchTerms} SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKLM -> {D8B751AC-628A-47DA-9159-92D59E5B0E62} URL = hxxp://www.startseite24.net/?q={searchTerms} SearchScopes: HKU\S-1-5-21-602162358-1770027372-839522115-500 -> DefaultScope {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = SearchScopes: HKU\S-1-5-21-602162358-1770027372-839522115-500 -> {D8B751AC-628A-47DA-9159-92D59E5B0E62} URL = hxxp://www.startseite24.net/?q={searchTerms} BHO: RealNetworks Download and Record Plugin for Internet Explorer -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll [2013-08-14] (RealDownloader) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre1.8.0_65\bin\ssv.dll [2015-11-12] (Oracle Corporation) BHO: Windows Live Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22] (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre1.8.0_65\bin\jp2ssv.dll [2015-11-12] (Oracle Corporation) Toolbar: HKU\S-1-5-21-602162358-1770027372-839522115-500 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Keine Datei DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1288364880812 DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} hxxp://172.16.200.115/activex/AMC.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxps://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} hxxp://webcam.uoregon.edu/activex/AMC.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll [2013-09-25] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\Mozilla\Firefox\Profiles\u4g45eir.default-1441360702138 FF Homepage: hxxp://www.google.de/ FF Session Restore: -> ist aktiviert. FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_19_0_0_245.dll [2015-11-11] () FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll [2009-10-29] (Adobe Systems, Inc.) FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Programme\Google\Picasa3\npPicasa3.dll [2013-04-02] (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=11.65.2 -> C:\Programme\Java\jre1.8.0_65\bin\dtplugin\npDeployJava1.dll [2015-11-12] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.65.2 -> C:\Programme\Java\jre1.8.0_65\bin\plugin2\npjp2.dll [2015-11-12] (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=16.0.3.51 -> C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll [2014-05-22] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll [2013-08-14] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll [2013-08-14] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.3 -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll [2013-08-14] (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=16.0.3.51 -> C:\Programme\Real\RealPlayer\Netscape6\nprpplugin.dll [2014-05-22] (RealPlayer) FF Plugin: @realnetworks.com/npdlplugin;version=1 -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll [2013-08-14] (RealDownloader) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-16] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-16] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.5 -> C:\Programme\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Programme\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin: @zylom.com/ZylomGamesPlayer -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll [2006-09-26] (Zylom) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2013-12-21] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll [2013-12-21] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll [2014-05-22] (RealNetworks, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll [2014-05-22] (RealPlayer) FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\Mozilla\Firefox\Profiles\u4g45eir.default-1441360702138\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-10-11] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-07-31] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2014-05-22] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-09-08] CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-09-08] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-22] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-24] CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2015-09-24] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-26] CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-09-08] CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-10-22] CHR Extension: (Google Präsentationen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-08] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-09-08] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-09-08] CHR Profile: C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1 CHR Extension: (Web Store) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2015-07-26] CHR Extension: (Download Protect) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\eagmagaaoinjbnghnlkgldhffkgelbll [2015-09-08] CHR Extension: (Web Store) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-08-20] CHR Extension: (RealDownloader) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji [2015-01-27] CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-05-23] CHR Extension: (Web Store) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\ldbahlcmhmlpomdepooifmhnalokdhgm [2015-05-22] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-26] CHR Extension: (Web Store) - C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Profile 1\Extensions\pcoohmdcpejoeggdnihdfhohjgdbllgm [2015-02-18] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-08-14] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 APUpdService; C:\WINDOWS\system32\APUpdService.exe [106496 2005-02-15] (cobra GmbH) [Datei ist nicht signiert] R2 Avira.ServiceHost; C:\Programme\Avira\Launcher\Avira.ServiceHost.exe [243968 2015-10-14] (Avira Operations GmbH & Co. KG) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [144200 2015-08-28] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [144200 2015-08-28] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2011-05-09] (Google) R2 LavasoftTcpService; C:\Programme\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2015-09-17] (Lavasoft Limited) S2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe [335872 2006-10-26] (Microsoft Corporation) [Datei ist nicht signiert] S2 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [149160 2015-08-28] (Mozilla Foundation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) R2 PAVAGENTE; C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe [468224 2009-11-25] (Panda Security, S.L.) R2 PavAtScheduler; C:\Programme\Panda Software\Panda Administrator 3\Scheduler\pavsched.exe [255232 2009-11-18] (Panda Software) R2 PavPrSrv; C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe [62768 2008-02-04] (Panda Security, S.L.) S3 PavReport; C:\Programme\Panda Software\Panda Administrator 3\PavReport\PavReport.exe [926976 2009-12-18] (Panda Security, S.L.) R2 RealNetworks Downloader Resolver Service; C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] () R2 SDScannerService; C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.) R2 SDUpdateService; C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.) S2 SDWSCService; C:\Programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2014-04-25] (Safer-Networking Ltd.) R2 SearchProtectionService; C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe [16656 2015-09-17] () S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [315496 2014-12-11] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) S3 AVEO; C:\WINDOWS\System32\DRIVERS\AVEOdcnt.sys [281600 2009-02-17] (AVEO Corp) [Datei ist nicht signiert] S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) R1 epp32; C:\EEK\bin\epp32.sys [112408 2015-11-07] (Emsisoft GmbH) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes) S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) R2 PavProc; C:\WINDOWS\system32\DRIVERS\PavProc.sys [172168 2009-09-14] (Panda Security, S.L.) R2 PLCNDIS5; C:\WINDOWS\system32\plcndis5.sys [17280 2004-05-17] (Intellon, Inc.) [Datei ist nicht signiert] R0 Pnp680r; C:\WINDOWS\System32\DRIVERS\pnp680r.sys [76976 2002-05-31] (Silicon Image, Inc) R1 ShldDrv; C:\WINDOWS\System32\Drivers\ShlDrv51.sys [36744 2009-10-15] (Panda Security, S.L.) S3 UMSSSTOR; C:\WINDOWS\System32\DRIVERS\cmiucr.SYS [65792 2004-11-25] (C-Media Corporation) [Datei ist nicht signiert] S3 wceusbsh; C:\WINDOWS\System32\DRIVERS\wceusbsh.sys [28672 2006-11-06] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 dgderdrv; System32\drivers\dgderdrv.sys [X] S2 DgiVecp; \??\C:\WINDOWS\system32\Drivers\DgiVecp.sys [X] S3 eapihdrv; \??\C:\DOKUME~1\ADMINI~1.PC0\LOKALE~1\Temp\ehdrv.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S3 PLCMPR5; \??\C:\WINDOWS\system32\PLCMPR5.SYS [X] S4 rtl8139; system32\DRIVERS\RTL8139.SYS [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) R3 xcpip; \SystemRoot\system32\drivers\xcpip.sys [X] R3 xpsec; \SystemRoot\system32\drivers\xpsec.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-13 01:01 - 2015-11-13 01:01 - 00024285 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\FRST.txt 2015-11-13 00:56 - 2015-11-13 00:56 - 00001156 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\Fixlist.txt 2015-11-12 18:44 - 2015-11-12 18:56 - 00000835 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avira Launcher.lnk 2015-11-12 18:44 - 2015-11-12 18:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira 2015-11-12 17:53 - 2015-11-12 17:53 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2015-11-12 17:53 - 2015-11-12 17:53 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\.oracle_jre_usage 2015-11-12 17:52 - 2015-11-12 17:52 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Oracle 2015-11-12 17:50 - 2015-11-12 17:50 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\Oracle 2015-11-11 08:19 - 2015-11-11 08:19 - 05286088 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2015-11-10 18:00 - 2015-11-10 18:00 - 00001249 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\checkup.txt 2015-11-10 17:48 - 2015-11-10 17:48 - 00852720 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\SecurityCheck.exe 2015-11-10 16:52 - 2015-11-10 16:57 - 00011916 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\ESET.txt 2015-11-10 01:06 - 2015-11-10 01:06 - 02870984 _____ (ESET) C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\esetsmartinstaller_deu.exe 2015-11-08 11:30 - 2015-11-08 11:33 - 00025278 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\Ereignisse Avira 6 bis 8 Nov.15 2015-11-08 02:00 - 2015-11-08 02:00 - 00003580 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\scan_151108-012044.txt 2015-11-07 23:39 - 2015-11-08 00:43 - 00000000 ____D C:\EEK 2015-11-07 23:39 - 2015-11-07 23:39 - 00000637 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\Start Emsisoft Emergency Kit.lnk 2015-11-07 00:29 - 2015-11-12 18:24 - 00015511 _____ C:\WINDOWS\setupapi.log 2015-11-07 00:29 - 2015-11-07 00:29 - 00000041 _____ C:\WINDOWS\setupact.log 2015-11-07 00:29 - 2015-11-07 00:29 - 00000000 _____ C:\WINDOWS\setuperr.log 2015-11-06 09:04 - 2015-11-06 09:04 - 01702400 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\FRST(1).exe 2015-11-06 08:55 - 2015-11-06 08:55 - 00001447 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\JRT.txt 2015-11-06 08:49 - 2015-11-06 08:49 - 01798976 _____ (Malwarebytes) C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\JRT.exe 2015-11-06 08:43 - 2015-11-06 08:43 - 00001051 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\AdwCleaner[C2].txt 2015-11-06 08:31 - 2015-11-06 08:31 - 01713664 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\AdwCleaner_5.018.exe 2015-11-06 07:25 - 2015-11-06 07:25 - 00000256 _____ C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\mbam.txt 2015-11-05 23:02 - 2015-11-12 18:39 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\Neuer Ordner 2015-11-05 00:48 - 2015-11-05 00:48 - 00034884 _____ C:\ComboFix.txt 2015-11-05 00:48 - 2015-11-05 00:48 - 00000000 ____D C:\Dokumente und Einstellungen\Test\Lokale Einstellungen\temp 2015-11-05 00:48 - 2015-11-05 00:48 - 00000000 ____D C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp 2015-11-05 00:48 - 2015-11-05 00:48 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp 2015-11-05 00:48 - 2015-11-05 00:48 - 00000000 ____D C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp 2015-11-05 00:48 - 2015-11-05 00:48 - 00000000 ____D C:\Dokumente und Einstellungen\administrator\Lokale Einstellungen\temp 2015-11-05 00:40 - 2015-11-13 01:01 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\temp 2015-11-05 00:40 - 2015-11-05 00:40 - 00008192 ____H C:\WINDOWS\system32\config\SECURITY.tmp.LOG 2015-11-05 00:40 - 2015-11-05 00:40 - 00000000 ____H C:\WINDOWS\system32\config\SAM.tmp.LOG 2015-11-05 00:22 - 2015-11-05 00:22 - 00000000 _RSHD C:\cmdcons 2015-11-05 00:22 - 2015-09-26 08:32 - 00000211 _____ C:\Boot.bak 2015-11-05 00:22 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2015-11-05 00:19 - 2015-11-05 00:48 - 00000000 ____D C:\Qoobox 2015-11-05 00:19 - 2015-11-05 00:47 - 00000000 ____D C:\WINDOWS\erdnt 2015-11-05 00:19 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2015-11-05 00:19 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2015-11-05 00:19 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe 2015-11-05 00:19 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe 2015-11-05 00:15 - 2015-11-05 00:16 - 05637361 ____R (Swearware) C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\ComboFix.exe 2015-11-02 10:03 - 2015-11-13 01:01 - 00000000 ____D C:\FRST 2015-11-02 09:56 - 2015-11-02 09:56 - 00000000 _____ C:\Dokumente und Einstellungen\Administrator.PC05\defogger_reenable 2015-10-22 14:13 - 2015-11-06 08:38 - 00000000 ____D C:\AdwCleaner 2015-10-22 13:38 - 2015-11-05 23:12 - 00170200 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-10-22 13:38 - 2015-10-22 13:38 - 00000749 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2015-10-22 13:38 - 2015-10-22 13:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2015-10-22 13:38 - 2015-10-05 08:50 - 00121560 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2015-10-22 13:38 - 2015-10-05 08:50 - 00023256 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2015-10-22 13:37 - 2015-10-22 13:38 - 00000000 ____D C:\Programme\ Malwarebytes Anti-Malware 2015-10-15 13:12 - 2015-10-15 13:12 - 00074703 _____ C:\WINDOWS\system32\mfc45.dat 2015-10-15 11:56 - 2015-10-15 11:57 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Desktop\unbekannt ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-13 00:38 - 2012-12-07 11:01 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cdd461cefb9d88.job 2015-11-13 00:22 - 2014-05-22 00:29 - 00000294 _____ C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job 2015-11-13 00:22 - 2014-05-22 00:29 - 00000286 _____ C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-602162358-1770027372-839522115-500.job 2015-11-13 00:19 - 2013-01-12 11:11 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2015-11-13 00:19 - 2007-09-12 21:05 - 01711771 _____ C:\WINDOWS\WindowsUpdate.log 2015-11-13 00:18 - 2004-08-16 19:31 - 00002278 _____ C:\WINDOWS\system32\wpa.dbl 2015-11-13 00:17 - 2007-09-12 21:58 - 00000159 _____ C:\WINDOWS\wiadebug.log 2015-11-13 00:17 - 2007-09-12 21:58 - 00000050 _____ C:\WINDOWS\wiaservc.log 2015-11-13 00:16 - 2015-07-14 19:33 - 00000308 _____ C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-602162358-1770027372-839522115-500.job 2015-11-13 00:16 - 2014-12-21 12:49 - 00000636 _____ C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job 2015-11-13 00:16 - 2014-03-22 07:54 - 00000238 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2015-11-13 00:16 - 2012-12-07 11:01 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1cdd461cec002be.job 2015-11-13 00:16 - 2009-09-10 12:27 - 00000202 _____ C:\WINDOWS\system32\PSLOG 2015-11-13 00:16 - 2007-09-12 21:22 - 00031938 _____ C:\WINDOWS\SchedLgU.Txt 2015-11-13 00:16 - 2007-09-12 21:22 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-11-12 19:30 - 2015-05-25 01:39 - 00473832 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 2015-11-12 19:30 - 2009-07-31 14:50 - 00000300 ___SH C:\Dokumente und Einstellungen\Administrator.PC05\ntuser.ini 2015-11-12 19:04 - 2012-12-27 01:46 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.PC05\Eigene Dateien\Eigene Bilder 2015-11-12 18:50 - 2014-08-06 08:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache 2015-11-12 18:44 - 2014-02-04 23:47 - 00000000 ____D C:\Programme\Avira 2015-11-12 18:44 - 2014-02-04 23:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2015-11-12 18:44 - 2007-09-12 21:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2015-11-12 18:18 - 2007-09-12 21:22 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf 2015-11-12 18:16 - 2007-09-12 21:10 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf 2015-11-12 18:15 - 2009-07-31 14:50 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05 2015-11-12 18:14 - 2009-07-31 14:50 - 00000000 __SHD C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Verlauf 2015-11-12 18:12 - 2012-12-06 15:43 - 00000000 __SHD C:\Dokumente und Einstellungen\Test\Lokale Einstellungen\Verlauf 2015-11-12 18:12 - 2007-09-13 13:17 - 00000000 __SHD C:\Dokumente und Einstellungen\administrator\Lokale Einstellungen\Verlauf 2015-11-12 18:12 - 2007-09-12 21:54 - 00000000 __SHD C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf 2015-11-12 17:56 - 2014-07-26 09:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2015-11-12 17:56 - 2009-03-19 14:28 - 00000000 ____D C:\Programme\Java 2015-11-12 17:53 - 2014-07-26 09:26 - 00278624 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2015-11-12 17:53 - 2014-07-26 09:26 - 00146432 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2015-11-12 17:53 - 2014-07-26 09:26 - 00097888 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2015-11-12 01:01 - 2012-12-28 23:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\vlc 2015-11-11 20:33 - 2015-07-14 19:33 - 00000334 _____ C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job 2015-11-11 14:41 - 2007-09-12 21:55 - 01082142 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2015-11-11 14:13 - 2013-08-14 13:07 - 00000000 ____D C:\WINDOWS\system32\MRT 2015-11-11 14:13 - 2010-11-01 14:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2015-11-11 14:06 - 2007-09-12 21:59 - 143250520 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2015-11-11 13:39 - 2014-12-23 12:17 - 00001769 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk 2015-11-11 08:19 - 2012-12-07 14:45 - 00780488 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2015-11-11 08:19 - 2011-05-19 10:50 - 00142536 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2015-11-11 00:57 - 2014-12-21 12:49 - 00000608 _____ C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job 2015-11-11 00:05 - 2012-12-16 19:18 - 00083968 ____C C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-11-10 20:33 - 2015-07-14 19:33 - 00000316 _____ C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job 2015-11-10 17:12 - 2007-09-12 21:55 - 00000000 ___RD C:\Programme 2015-11-09 11:33 - 2009-07-29 12:13 - 00000000 ____D C:\WINDOWS\system32\LogFiles 2015-11-08 15:00 - 2014-03-22 07:54 - 00000232 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2015-11-05 08:03 - 2007-09-12 21:10 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2015-11-05 00:43 - 2004-08-16 19:27 - 00000227 _____ C:\WINDOWS\system.ini 2015-11-05 00:41 - 2007-09-12 22:53 - 34340864 _____ C:\WINDOWS\system32\config\software.bak 2015-11-05 00:41 - 2007-09-12 22:53 - 11796480 _____ C:\WINDOWS\system32\config\system.bak 2015-11-05 00:41 - 2007-09-12 22:53 - 00524288 _____ C:\WINDOWS\system32\config\default.bak 2015-11-05 00:41 - 2007-09-12 21:53 - 00208896 _____ C:\WINDOWS\system32\config\SECURITY.bak 2015-11-05 00:41 - 2007-09-12 21:53 - 00032768 _____ C:\WINDOWS\system32\config\SAM.bak 2015-11-05 00:40 - 2010-10-29 16:30 - 00008192 ____H C:\WINDOWS\system32\config\default.tmp.LOG 2015-11-05 00:22 - 2007-09-12 22:53 - 00000327 __RSH C:\boot.ini 2015-11-05 00:19 - 2007-09-12 21:54 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2015-11-04 09:26 - 2015-09-17 11:23 - 00000000 ____D C:\Programme\Lavasoft 2015-11-04 09:24 - 2012-12-27 18:17 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Presto! PageManager 6 2015-11-04 09:24 - 2008-02-07 09:59 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\UCC 2015-11-04 00:49 - 2008-02-08 09:02 - 00000000 ____D C:\Programme\PDFCreator 2015-11-01 00:38 - 2014-12-21 12:49 - 00000438 _____ C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job 2015-10-25 00:26 - 2008-12-17 12:57 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2015-10-24 11:33 - 2007-09-12 21:02 - 00000000 ____D C:\WINDOWS\Registration 2015-10-24 11:24 - 2009-08-04 09:32 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\temp 2015-10-22 14:27 - 2014-12-20 21:18 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\Lavasoft 2015-10-22 14:16 - 2007-09-13 13:17 - 00000000 __SHD C:\WINDOWS\CSC 2015-10-19 14:29 - 2012-12-27 18:18 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\Canon 2015-10-15 16:14 - 2014-12-21 12:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2015-10-15 13:45 - 2015-09-17 11:23 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft 2015-10-15 13:45 - 2013-07-17 22:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\iolo 2015-10-15 12:35 - 2012-12-27 11:30 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.PC05\Eigene Dateien\Eigene Musik 2015-10-15 12:33 - 2013-10-27 11:05 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Eigene Dateien\Priv-Dat 2015-10-15 12:32 - 2014-02-17 17:07 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.PC05\Eigene Dateien\Tina ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-01-30 12:57 - 2004-12-10 08:31 - 0039424 _____ (Herd Software Entwicklung/ Rudolf-Virchow-Str.8/ 68642 Bürstadt/ Tel.:+49-6206-707775/ hxxp://www.herdsoft.com) C:\Programme\BarVisD.dll 2007-10-25 19:41 - 2007-10-25 19:41 - 1330702 ____C () C:\Programme\cdrdao.exe 2004-09-13 18:31 - 2004-09-13 18:31 - 0311296 ____C () C:\Programme\cdrecord.exe 2002-01-04 21:42 - 2002-01-04 21:42 - 0018332 ____C () C:\Programme\COPYING.txt 2012-01-13 19:03 - 2012-01-13 19:03 - 0000912 ____C () C:\Programme\Custom.mty 2012-01-13 19:03 - 2012-01-13 19:03 - 0013421 ____C () C:\Programme\Custom.sty 2011-01-30 13:27 - 2011-01-30 13:27 - 0000921 ____C () C:\Programme\Customdark.mty 2011-01-30 13:27 - 2011-01-30 13:27 - 0013419 ____C () C:\Programme\Customdark.sty 2011-06-19 14:09 - 2011-06-19 14:09 - 0000905 ____C () C:\Programme\Customfox.mty 2011-06-19 14:09 - 2011-06-19 14:09 - 0013421 ____C () C:\Programme\Customfox.sty 2008-11-19 17:58 - 2008-11-19 17:58 - 0000920 ____C () C:\Programme\Customgray.mty 2011-01-30 14:10 - 2011-01-30 14:10 - 0013394 ____C () C:\Programme\Customgray.sty 2011-02-09 19:32 - 2011-02-09 19:32 - 0000907 ____C () C:\Programme\Customgray1.mty 2011-02-09 19:32 - 2011-02-09 19:32 - 0013418 ____C () C:\Programme\Customgray1.sty 2011-12-24 14:28 - 2011-12-24 14:28 - 0000910 ____C () C:\Programme\Customgray2.mty 2011-12-24 14:28 - 2011-12-24 14:28 - 0013421 ____C () C:\Programme\Customgray2.sty 2011-01-30 14:10 - 2011-01-30 14:10 - 0013436 ____C () C:\Programme\CustomGreen.sty 2008-08-12 23:14 - 2008-08-12 23:14 - 0000042 ____C () C:\Programme\Customxx.mty 2007-07-29 20:06 - 2007-07-29 20:06 - 0020480 ____C () C:\Programme\cygao-2.dll 2007-07-29 20:56 - 2007-07-29 20:56 - 0014848 ____C () C:\Programme\cygogg-0.dll 2007-07-30 18:45 - 2007-07-30 18:45 - 0153088 ____C () C:\Programme\cygvorbis-0.dll 2007-07-30 18:45 - 2007-07-30 18:45 - 0025088 ____C () C:\Programme\cygvorbisfile-3.dll 2007-01-31 12:33 - 2007-01-31 12:33 - 1873811 ____C (Red Hat) C:\Programme\cygwin1.dll 2002-01-04 22:42 - 2002-01-04 22:42 - 0624218 ____C () C:\Programme\cygxml2-2.dll 2002-01-04 22:42 - 2002-01-04 22:42 - 0049664 ____C () C:\Programme\cygz.dll 2014-01-30 12:57 - 2012-05-14 07:43 - 0193024 _____ (SOLAR-COMPUTER GmbH) C:\Programme\DA1.DLL 2014-01-30 12:57 - 2012-05-15 13:00 - 2527928 _____ (SOLAR-COMPUTER GmbH) C:\Programme\DA1.EXE 2014-01-30 12:57 - 2004-03-29 10:57 - 0049296 _____ () C:\Programme\DA1.HLP 2014-01-30 12:57 - 2004-12-10 08:31 - 0369664 _____ (Herd Software Entwicklung/ Rudolf-Virchow-Str.8/ D-68642 Bürstadt/ hxxp://www.herdsoft.com/ Telefon:+49-6206-707775/ Telefax:+49-6206-707776) C:\Programme\Dav3_32.dll 2012-11-06 09:05 - 2012-11-06 09:05 - 0341792 _____ (www.imageen.com) C:\Programme\dcrawlib.dll 2015-08-24 15:05 - 2015-08-24 15:05 - 0009041 _____ () C:\Programme\DFToolbar.ini 2013-11-20 23:35 - 2013-11-20 23:35 - 6341942 _____ () C:\Programme\Digifoto.chm 2013-01-27 17:09 - 2015-08-24 14:47 - 43739198 _____ (Klaus Doege) C:\Programme\Digifoto.exe 2015-08-24 15:05 - 2015-08-24 15:05 - 0003816 _____ () C:\Programme\digifoto.ini 2013-01-27 17:09 - 2013-11-20 23:34 - 4360192 _____ (Klaus Doege) C:\Programme\Digifoto.old 2013-01-27 17:15 - 2015-08-24 14:59 - 0012431 _____ () C:\Programme\digifoto.txt 2012-03-04 23:45 - 2012-03-04 23:45 - 0000912 ____C () C:\Programme\DigiFototmp.mty 2012-03-04 23:45 - 2012-03-04 23:45 - 0013419 ____C () C:\Programme\DigiFototmp.sty 2007-02-27 13:08 - 2007-02-27 13:08 - 0012840 ____C () C:\Programme\France.dfs 2004-05-04 12:53 - 2004-05-04 12:53 - 1645320 ____C (Microsoft Corporation) C:\Programme\gdiplus.dll 2014-01-30 12:57 - 2012-03-20 06:07 - 0160256 _____ (SOLAR-COMPUTER GmbH) C:\Programme\H09.dll 2014-01-30 12:57 - 2012-03-20 06:07 - 0023040 _____ (SOLAR-COMPUTER GmbH) C:\Programme\H09X.dll 2007-08-09 03:25 - 2007-08-09 03:25 - 0154624 _____ () C:\Programme\imgscaler.dll 2007-08-09 03:26 - 2007-08-09 03:26 - 0028160 _____ () C:\Programme\img_utils.dll 2014-01-03 21:56 - 2014-01-03 21:56 - 0209408 _____ () C:\Programme\Kassenbuch 2014.xls 2013-11-20 23:33 - 2013-11-20 23:34 - 50331648 _____ () C:\Programme\LabTab4.dat 2006-11-06 15:30 - 2006-11-06 15:30 - 0262144 ____C () C:\Programme\lame_enc.dll 2014-01-30 12:57 - 2004-12-10 08:31 - 0143360 _____ (Herd Software Entwicklung/ Rudolf-Virchow-Str.8/ D-68642 Bürstadt/ hxxp://www.herdsoft.com/ eMail:info@herdsoft.com/ Telefon:+49-6206-707775/ Telefax:+49-6206-707776) C:\Programme\leon3_32.dll 2002-01-04 21:42 - 2002-01-04 21:42 - 0116557 ____C () C:\Programme\manual.txt 1999-12-08 12:00 - 1999-12-08 12:00 - 0995383 _____ (Microsoft Corporation) C:\Programme\mfc42.dll 2003-03-20 04:20 - 2003-03-20 04:20 - 1060864 ____C (Microsoft Corporation) C:\Programme\MFC71.dll 2003-08-28 06:43 - 2003-08-28 06:43 - 0499712 _____ (Microsoft Corporation) C:\Programme\msvcp71.dll 2003-02-22 11:42 - 2003-02-22 11:42 - 0348160 _____ (Microsoft Corporation) C:\Programme\msvcr71.dll 2002-07-23 19:05 - 2002-07-23 19:05 - 0290869 ____C (Microsoft Corporation) C:\Programme\msvcrt.dll 1994-11-18 01:00 - 1994-11-18 01:00 - 0210944 _____ () C:\Programme\Msvcrt10.dll 2013-11-20 23:41 - 2013-11-20 23:41 - 0122666 _____ () C:\Programme\P1150212pi.jpg 2008-03-19 12:45 - 2009-08-10 09:48 - 7624120 _____ (PlotSoft LLC) C:\Programme\PDF.EXE 1996-10-30 08:35 - 1996-10-30 08:35 - 0032768 _____ (Adobe Systems, Inc.) C:\Programme\plugin.dll 2007-10-28 14:39 - 2007-10-28 14:39 - 0045708 ____C () C:\Programme\README 2013-11-20 23:33 - 2013-11-20 23:34 - 50331648 _____ () C:\Programme\RGBTab4.dat 2014-01-30 12:57 - 2009-05-15 11:08 - 0534694 _____ () C:\Programme\SCABOUT.2CS 2014-01-30 12:57 - 2006-04-21 01:01 - 0024576 _____ (SOLAR-COMPUTER) C:\Programme\SCJWCM00.dll 2014-01-30 12:57 - 2011-10-14 09:00 - 0358280 _____ (SOLAR-COMPUTER GmbH) C:\Programme\SCJWFU90.dll 2014-01-30 12:57 - 2011-09-26 14:05 - 0064000 _____ (SOLAR-COMPUTER GmbH) C:\Programme\SCPRAI03.dll 2002-03-19 11:55 - 2002-03-19 11:55 - 0065536 _____ () C:\Programme\ScratchRemoval.dll 2014-01-30 12:57 - 2012-03-20 06:07 - 0224256 _____ (SC GmbH) C:\Programme\SCRPVI91.dll 2014-01-30 12:57 - 2012-05-01 14:29 - 1166336 _____ (SOLAR-COMPUTER GmbH) C:\Programme\scvafu91.dll 2014-01-30 12:57 - 2012-05-01 14:29 - 0811520 _____ (SOLAR-COMPUTER GmbH) C:\Programme\scvapm91.dll 2014-01-30 12:57 - 2012-05-01 14:35 - 0245248 _____ (SOLAR-COMPUTER GmbH) C:\Programme\scvavf91.dll 2014-01-30 12:57 - 2012-05-01 14:31 - 1171968 _____ (SOLAR-COMPUTER GmbH) C:\Programme\scvaya91.dll 2014-01-30 12:57 - 2004-03-26 10:14 - 0000183 _____ () C:\Programme\SUTEX.DAN 2002-01-04 21:42 - 2002-01-04 21:42 - 0001026 ____C () C:\Programme\THANKS.txt 2014-01-03 21:58 - 2014-01-03 21:58 - 0010752 _____ () C:\Programme\uninstall.exe 2015-09-05 15:23 - 2015-09-05 15:23 - 0000287 _____ () C:\Programme\uninstall.log 2001-05-07 13:34 - 2001-05-07 13:34 - 0071680 ____C () C:\Programme\vcdimager.exe 2002-01-04 22:42 - 2002-01-04 22:42 - 0157696 ____C () C:\Programme\vcdxbuild.exe 2014-01-30 12:57 - 2005-02-07 10:27 - 0180224 _____ (IDEAL Software® GmbH, Neuss, Germany) C:\Programme\vchart3236.dll 2007-02-27 07:13 - 2007-02-27 07:13 - 0019456 _____ () C:\Programme\videocore.dll 2005-12-27 15:45 - 2005-12-27 15:45 - 0000417 ____C () C:\Programme\VideoEdit.lic 2010-04-01 23:29 - 2010-04-01 23:29 - 0270336 _____ (Viscom Software www.viscomsoft.com) C:\Programme\VideoEdit.ocx 2007-02-27 07:13 - 2007-02-27 07:13 - 0452608 _____ () C:\Programme\videoformat.dll 2007-02-27 07:13 - 2007-02-27 07:13 - 6963712 _____ () C:\Programme\videotrans.dll 2014-04-08 09:00 - 2014-04-08 09:00 - 0779432 _____ () C:\Programme\video_downloadhelper-4.9.22-fx+sm.xpi 2008-08-09 06:07 - 2008-08-09 06:07 - 0098304 ____C (Viscom Software) C:\Programme\viscomaudiodata.dll 2006-12-05 16:19 - 2006-12-05 16:19 - 0110592 _____ (Viscom Software) C:\Programme\viscomaudioencoder.dll 2009-06-23 21:39 - 2009-06-23 21:39 - 0086016 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscomframe.dll 2008-05-12 16:27 - 2008-05-12 16:27 - 0172032 _____ () C:\Programme\viscomgifenc.dll 2009-06-04 06:24 - 2009-06-04 06:24 - 0438272 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscommpgadec.dll 2009-06-04 06:24 - 2009-06-04 06:24 - 0909312 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscommpgdec.dll 2008-11-01 14:20 - 2008-11-01 14:20 - 1470464 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscommpgenc.dll 2010-03-24 15:23 - 2010-03-24 15:23 - 0446464 _____ (Viscom Software ) C:\Programme\viscomqtde.dll 2007-06-28 06:43 - 2007-06-28 06:43 - 0143360 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscomqtenc.dll 2009-02-20 18:24 - 2009-02-20 18:24 - 0135168 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscomrmencoder.dll 2009-06-04 06:24 - 2009-06-04 06:24 - 0372736 _____ (Viscom Software www.viscomsoft.com) C:\Programme\viscomsplitter.dll 2008-11-09 23:20 - 2008-11-09 23:20 - 0159744 _____ () C:\Programme\viscomtran.dll 2003-08-19 19:31 - 2003-08-19 19:31 - 0081920 _____ (Viscom Software) C:\Programme\viscomwave.dll 2014-01-30 12:57 - 2005-03-08 07:49 - 0241664 _____ (IDEAL Software® GmbH, Neuss, Germany) C:\Programme\vpdf3236.dll 2014-01-30 12:57 - 2005-06-02 09:41 - 0475136 _____ (IDEAL Software® GmbH, Neuss, Germany) C:\Programme\vpee3236.dll 2014-01-30 12:57 - 2004-08-26 13:08 - 0413696 _____ (IDEAL Software® GmbH, Neuss, Germany) C:\Programme\vpep3236.dll 2014-01-30 12:57 - 2005-06-02 09:40 - 0053248 _____ (Compiled by IDEAL Software GmbH, Neuss, Germany) C:\Programme\vzlib32.dll 2014-01-30 12:57 - 1998-03-26 02:12 - 0053248 _____ () C:\Programme\ZLIB.DLL 2013-09-25 22:43 - 2013-09-25 22:43 - 0002528 ____C () C:\Dokumente und Einstellungen\Administrator.PC05\Anwendungsdaten\$_hpcst$.hpc 2012-12-16 19:18 - 2015-11-11 00:05 - 0083968 ____C () C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-03-09 09:09 - 2014-03-09 09:09 - 0000151 _____ () C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat 2013-05-15 00:48 - 2013-05-15 00:48 - 0000955 ____C () C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\recently-used.xbel Einige Dateien in TEMP: ==================== C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\temp\avgnt.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert ==================== Ende vom FRST.txt ============================ _______________________________________________________________________________ |
13.11.2015, 01:17 | #25 |
| Antivirus sagt ständig TR/Trash.Gen' [trojan] gefunden Addition: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:05-11-2015 durchgeführt von Administrator (2015-11-13 01:02:11) Gestartet von C:\Dokumente und Einstellungen\Administrator.PC05\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) (2010-10-29 13:41:43) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-602162358-1770027372-839522115-500 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Administrator.PC05 ASPNET (S-1-5-21-602162358-1770027372-839522115-1004 - Limited - Enabled) Gast (S-1-5-21-602162358-1770027372-839522115-501 - Limited - Enabled) Hilfeassistent (S-1-5-21-602162358-1770027372-839522115-1000 - Limited - Disabled) SUPPORT_388945a0 (S-1-5-21-602162358-1770027372-839522115-1002 - Limited - Disabled) Taunuslicht (S-1-5-21-602162358-1770027372-839522115-1005 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Taunuslicht Test (S-1-5-21-602162358-1770027372-839522115-1008 - Limited - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Test ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 2007 Microsoft Office system (HKLM\...\PROHYBRIDR) (Version: 12.0.6612.1000 - Microsoft Corporation) Adobe Flash Player 19 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 19.0.0.245 - Adobe Systems Incorporated) Adobe Flash Player 19 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 19.0.0.245 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) Adobe Shockwave Player 11.5 (HKLM\...\Adobe Shockwave Player) (Version: 11.5.2.602 - Adobe Systems, Inc.) Adobe® Photoshop® Album Starter Edition 3.2 (HKLM\...\Adobe® Photoshop® Album Starter Edition 3.2) (Version: 3.2.0 - hxxp://www.adobe.de) AESimple 1.0 (HKLM\...\{75E8F8F2-C7FC-456B-ABA7-A2D4FBBE91DF}) (Version: - ) AVEO USB2.0 PC Camera (HKLM\...\{7235252A-39A3-4889-AF58-18B82040310E}) (Version: 1.0.0.6 - AVEO) Avira Launcher (HKLM\...\{59c4462d-a177-4d44-a95b-deda1be79844}) (Version: 1.1.49.18939 - Avira Operations GmbH & Co. KG) Avira Launcher (Version: 1.1.49.18939 - Avira Operations GmbH & Co. KG) Hidden AXIS Media Control (HKLM\...\AXIS Media Control) (Version: - ) AXIS Media Control Embedded (HKLM\...\AXIS Media Control Embedded) (Version: - ) Canon MP Drivers 6.0 (HKLM\...\{3FF3DD04-F386-46B0-97FC-B86238B65487}) (Version: - ) Canon MP Navigator 1.0 (HKLM\...\{109AB81D-9732-40B3-9C1F-113A86CE6F93}) (Version: - ) Canon ScanGear Starter (HKLM\...\{18A5DFF2-8A95-49F3-873F-743CB5549F3D}) (Version: - ) Canon Utilities Easy-PhotoPrint (HKLM\...\Easy-PhotoPrint) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 4.16 - Piriform) CD-LabelPrint (HKLM\...\MediaNavigation.CDLabelPrint) (Version: - ) C-Media Card Reader Driver USB2.0 (HKLM\...\C-Media Card Reader Driver USB2.0) (Version: - ) cobra Component Update 02 (Version: 1.00.0002 - cobra GmbH) Hidden Common Desktop Agent (Version: 1.62.0 - OEM) Hidden Compatibility Pack for the 2007 Office system (HKLM\...\{90120000-0020-0409-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) concept/design onlineTV 8 (HKLM\...\{D2AC7034-15AC-4F62-85BD-1E48021E45D6}_is1) (Version: 8.4.5.0 - concept/design GmbH) concept/design Video Jukebox (HKLM\...\{37569A10-CB38-4615-8B32-0BF9FF5D887D}_is1) (Version: 1.3.0.0 - concept/design GmbH) DanBasic V (HKLM\...\{ED2FC50F-C1A5-40DA-B6A7-A787F7323E86}) (Version: 5.01.01 - Danfoss) Danfoss20120515 (Version: 5.02.01 - Danfoss) Hidden devolo dLAN-Konfigurationsassistent (HKLM\...\dlanconf) (Version: 11.0.0.0 - devolo AG) devolo EasyClean (HKLM\...\easyclean) (Version: 3.0.0.0 - devolo AG) devolo EasyShare (HKLM\...\easyshare) (Version: 4.0.0.0 - devolo AG) devolo Informer (HKLM\...\dslmon) (Version: 17.0.0.0 - devolo AG) Docudesk GPL Ghostscript 8.15 (HKLM\...\GPL Ghostscript_is1) (Version: - Docudesk) GFI FAXmaker Client (HKLM\...\{83B346F1-E4B1-4863-8759-5E09C35FE080}) (Version: 14.3.511 - GFI Software Ltd.) Google Chrome (HKLM\...\Google Chrome) (Version: 46.0.2490.86 - Google Inc.) Google Earth (HKLM\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (Version: 1.3.28.15 - Google Inc.) Hidden GPL Ghostscript 8.64 (HKLM\...\GPL Ghostscript 8.64) (Version: - ) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB942288-v3) (HKLM\...\KB942288-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB969084) (HKLM\...\KB969084) (Version: 3 - Microsoft Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 6.14.10.5248 - Intel Corporation) Japanese Fonts Support For Adobe Reader 9 (HKLM\...\{AC76BA86-7AD7-5760-0000-900000000003}) (Version: 9.0.0 - Adobe Systems Incorporated) Java 8 Update 65 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218065F0}) (Version: 8.0.650.17 - Oracle Corporation) Kassenbuch 2014 (HKLM\...\Kassenbuch 2014) (Version: - TOGITECH) Konz 2013 (HKLM\...\InstallShield_{76651FD7-2B71-4B61-9F3A-E82F52F08D92}) (Version: 1.00.0000 - USM) Konz 2013 (Version: 1.00.0000 - USM) Hidden KONZ-Steuer-2014 (HKLM\...\InstallShield_{20F1078B-E3B6-4DA1-9570-003DE110890A}) (Version: 1.00.0000 - USM) KONZ-Steuer-2014 (Version: 1.00.0000 - USM) Hidden Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) maxx PDFMAILER (HKLM\...\{01310914-E3B8-40E8-BCF7-9C42E0639A43}) (Version: 4.1.53 - gotomaxx GmbH) Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2698023) (HKLM\...\M2698023) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB979906) (HKLM\...\M979906) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft ActiveSync (HKLM\...\{99052DB7-9592-4522-A558-5417BBAD48EE}) (Version: 4.5.5096.0 - Microsoft Corporation) Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2003 (HKLM\...\{90AF0409-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8305.0 - Microsoft Corporation) Microsoft SQL Server 2005-Abwärtskompatibilität (HKLM\...\{4F81E7BD-439E-4E3A-9CA5-7546DD858993}) (Version: 8.05.2309 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) Miniplan 3.2 (HKLM\...\6699-7724-3864-5056) (Version: 3.2 - LucaNet AG) Mozilla Firefox 40.0.3 (x86 de) (HKLM\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 40.0.3.5716 - Mozilla) Mozilla Thunderbird 38.3.0 (x86 de) (HKLM\...\Mozilla Thunderbird 38.3.0 (x86 de)) (Version: 38.3.0 - Mozilla) OmniPage SE 2.0 (HKLM\...\{79D5997E-BF79-48BB-8B41-9BE59C15C2D7}) (Version: 2.00.0004 - ScanSoft, Inc.) OpenCom TAPI (HKLM\...\{E57E2700-425F-4A1C-BD3D-D6661E80A306}) (Version: 1.01 - DeTeWe) OpenOffice 4.1.1 (HKLM\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation) PDF Editor Objects 2 (HKLM\...\PDF Editor Objects 2) (Version: - ) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 0.9.5 - Frank Heindörfer, Philip Chinery) PhotoFiltre 7 (HKU\S-1-5-21-602162358-1770027372-839522115-500\...\PhotoFiltre 7) (Version: - ) Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.) Pixum Fotobuch (HKLM\...\Pixum Fotobuch) (Version: 5.1.3 - CEWE Stiftung u Co. KGaA) Presto! PageManager 6.01 (HKLM\...\{5BE42A03-E7B8-42A9-B1BB-FC48B03D58B8}) (Version: - ) Print Server Utilities (HKLM\...\{38697498-F4AA-4A8A-81F6-C09446AD020D}) (Version: 4.2.5.0 - Edimax Technology CO., Ltd.) RealDownloader (Version: 1.3.3 - RealNetworks, Inc.) Hidden RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden RealPlayer (HKLM\...\RealPlayer 16.0) (Version: 16.0.3 - RealNetworks) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.6069 - Realtek Semiconductor Corp.) RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - ) Samsung Easy Printer Manager (HKLM\...\Samsung Easy Printer Manager) (Version: 1.05.75.00(19.01.2015) - Samsung Electronics Co., Ltd.) SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.27.0 - SAMSUNG Electronics Co., Ltd.) Security Task Manager 1.8g (HKLM\...\Security Task Manager) (Version: 1.8g - Neuber Software) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483614) (HKLM\...\KB2483614) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813347) (HKLM\...\KB2813347) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.) Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.4.40 - Safer-Networking Ltd.) Steuer 2012 (HKLM\...\{01159E8A-44F7-4885-A7F9-872CE4D74063}) (Version: 20.00.8137 - Buhl Data Service GmbH) Steuer 2013 (HKLM\...\{05AEF487-8926-48A9-B5BA-9BED72BC6B1C}) (Version: 21.00.8480 - Buhl Data Service GmbH) Steuer 2014 (HKLM\...\{2EE860C7-4551-479F-AF01-328B8AA46051}) (Version: 22.00.8811 - Buhl Data Service GmbH) Total Commander (Remove or Repair) (HKLM\...\Totalcmd) (Version: - ) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_PROHYBRIDR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_PROHYBRIDR_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_PROHYBRIDR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_PROHYBRIDR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) Update für Microsoft Windows (KB971513) (HKLM\...\KB971513) (Version: - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2264107) (HKLM\...\KB2264107) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2492386) (HKLM\...\KB2492386) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB943729) (HKLM\...\KB943729) (Version: - Microsoft Corporation) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Winamp (HKLM\...\Winamp) (Version: 5.63 - Nullsoft, Inc) Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (HKLM\...\KB952011) (Version: 1.0 - Microsoft Corporation) Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.8.0031.9 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Live Anmelde-Assistent (HKLM\...\{52B97218-98CB-4B8B-9283-D213C85E1AA4}) (Version: 5.000.818.5 - Microsoft Corporation) Windows Management Framework Core (HKLM\...\KB968930) (Version: - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Small Business Server 2008 ClientAgent (HKLM\...\{492F8345-095D-467F-926C-278870D93ECF}) (Version: 6.0.5601.6 - Microsoft Corporation) WinZip (HKLM\...\WinZip) (Version: - ) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 09-09-2015 08:18:36 Software Distribution Service 3.0 10-09-2015 10:14:14 Systemprüfpunkt 11-09-2015 10:35:38 Systemprüfpunkt 12-09-2015 11:58:23 Systemprüfpunkt 13-09-2015 13:42:41 Systemprüfpunkt 14-09-2015 15:24:49 Systemprüfpunkt 15-09-2015 17:25:30 Systemprüfpunkt 17-09-2015 08:02:37 Systemprüfpunkt 17-09-2015 11:33:27 AVG PC TuneUp 2015 wird entfernt 17-09-2015 11:33:50 AVG PC TuneUp 2015 (de-DE) wird entfernt 18-09-2015 13:20:30 Systemprüfpunkt 19-09-2015 14:26:34 Systemprüfpunkt 20-09-2015 14:32:23 Systemprüfpunkt 21-09-2015 15:14:17 Systemprüfpunkt 22-09-2015 15:18:44 Systemprüfpunkt 23-09-2015 19:29:06 Systemprüfpunkt 24-09-2015 21:14:48 Systemprüfpunkt 25-09-2015 21:49:52 Systemprüfpunkt 26-09-2015 22:15:25 Systemprüfpunkt 27-09-2015 22:59:14 Systemprüfpunkt 28-09-2015 23:01:54 Systemprüfpunkt 30-09-2015 08:24:50 Systemprüfpunkt 01-10-2015 12:42:37 Systemprüfpunkt 02-10-2015 13:13:20 Systemprüfpunkt 03-10-2015 17:17:52 Systemprüfpunkt 05-10-2015 09:52:27 Systemprüfpunkt 06-10-2015 10:06:18 Systemprüfpunkt 07-10-2015 10:24:25 Systemprüfpunkt 08-10-2015 14:05:02 Systemprüfpunkt 09-10-2015 15:06:47 Systemprüfpunkt 10-10-2015 16:17:42 Systemprüfpunkt 11-10-2015 16:44:21 Systemprüfpunkt 12-10-2015 18:52:27 Systemprüfpunkt 13-10-2015 19:42:00 Systemprüfpunkt 14-10-2015 20:28:48 Systemprüfpunkt 15-10-2015 00:44:04 Software Distribution Service 3.0 15-10-2015 13:45:50 AA11 16-10-2015 16:42:34 Systemprüfpunkt 17-10-2015 19:00:46 Systemprüfpunkt 18-10-2015 19:04:41 Systemprüfpunkt 20-10-2015 09:10:40 Systemprüfpunkt 21-10-2015 09:40:18 Systemprüfpunkt 22-10-2015 10:34:40 Systemprüfpunkt 22-10-2015 14:24:07 JRT Pre-Junkware Removal 23-10-2015 15:25:25 Systemprüfpunkt 24-10-2015 15:33:44 Systemprüfpunkt 25-10-2015 15:54:23 Systemprüfpunkt 26-10-2015 16:34:06 Systemprüfpunkt 27-10-2015 17:48:54 Systemprüfpunkt 29-10-2015 07:50:53 Systemprüfpunkt 30-10-2015 08:20:30 Systemprüfpunkt 31-10-2015 10:12:46 Systemprüfpunkt 01-11-2015 10:27:09 Systemprüfpunkt 02-11-2015 10:36:49 Systemprüfpunkt 03-11-2015 11:20:01 Systemprüfpunkt 04-11-2015 09:26:07 AA11 05-11-2015 10:33:04 Systemprüfpunkt 06-11-2015 08:50:18 JRT Pre-Junkware Removal 07-11-2015 10:31:54 Systemprüfpunkt 08-11-2015 12:10:21 Systemprüfpunkt 09-11-2015 12:51:22 Systemprüfpunkt 10-11-2015 14:02:31 Systemprüfpunkt 11-11-2015 14:01:14 Software Distribution Service 3.0 12-11-2015 15:09:28 Systemprüfpunkt ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2004-08-16 19:16 - 2015-11-05 00:40 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1cdd461cec002be.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cdd461cefb9d88.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job => C:\Programme\RealNetworks\RealDownloader\recordingmanager.exe Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-602162358-1770027372-839522115-500.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-602162358-1770027372-839522115-500.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-602162358-1770027372-839522115-500.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDImmunize.exe Task: C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDScan.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2009-09-10 12:29 - 2006-12-04 09:25 - 00022723 ____R () C:\WINDOWS\system32\clpa1l3.dll 2007-01-15 10:52 - 2007-01-15 10:52 - 00022723 _____ () C:\WINDOWS\system32\cx21sl3.dll 2008-03-26 08:46 - 2007-02-18 17:00 - 00018764 _____ () C:\WINDOWS\system32\ddmon.dll 2005-04-06 10:37 - 2005-04-06 10:37 - 00009216 _____ () C:\WINDOWS\system32\gengpmon.dll 2008-03-19 12:49 - 2005-01-06 18:33 - 00116224 _____ () C:\WINDOWS\system32\redmonnt.dll 2009-08-03 13:31 - 2003-10-16 15:03 - 00507904 _____ () C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\libxml2.dll 2009-08-03 13:31 - 2009-09-24 20:19 - 00033536 _____ () C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\APIcr.dll 2009-08-03 13:31 - 2009-09-24 20:19 - 00103680 _____ () C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\MiniCrypto.dll 2009-08-03 13:31 - 2009-09-24 20:19 - 00033536 _____ () C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\ApiCr.dll 2013-08-14 14:19 - 2013-08-14 14:19 - 00039056 _____ () C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe 2014-12-21 12:48 - 2014-05-13 12:04 - 00109400 _____ () C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2014-12-21 12:48 - 2014-05-13 12:04 - 00416600 _____ () C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl 2014-12-21 12:48 - 2014-05-13 12:04 - 00167768 _____ () C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl 2014-12-21 12:48 - 2012-08-23 10:38 - 00574840 _____ () C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll 2014-12-21 12:48 - 2012-04-03 17:06 - 00565640 _____ () C:\Programme\Spybot - Search & Destroy 2\av\BDSmartDB.dll 2015-09-17 11:23 - 2015-09-17 11:23 - 00016656 _____ () C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe 2015-09-17 11:23 - 2015-09-17 11:23 - 00008976 _____ () C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.Service.Logger.dll 2015-09-17 11:23 - 2015-09-17 11:23 - 00033040 _____ () C:\Programme\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WcfService.dll 2015-10-14 09:20 - 2015-10-14 09:20 - 00245760 _____ () C:\Programme\Avira\Launcher\System.ComponentModel.Composition.dll 2004-11-19 13:48 - 2004-11-19 13:48 - 00233472 _____ () C:\WINDOWS\system32\CmUCReye.exe 2014-09-08 13:30 - 2014-09-08 13:30 - 00351968 _____ () C:\Programme\Gemeinsame Dateien\Common Desktop Agent\CDASrv.exe 2014-09-08 13:32 - 2014-09-08 13:32 - 00050688 _____ () C:\Programme\Gemeinsame Dateien\Common Desktop Agent\CDASrvPS.dll 2015-10-01 21:00 - 2015-10-01 21:00 - 00153768 _____ () C:\Programme\Mozilla Thunderbird\NSLDAP32V60.dll 2015-10-01 21:00 - 2015-10-01 21:00 - 00023208 _____ () C:\Programme\Mozilla Thunderbird\NSLDAPPR32V60.dll 2015-09-05 15:19 - 2015-09-17 16:04 - 00005120 _____ () C:\WINDOWS\system32\olepro33.dll 2015-11-11 08:19 - 2015-11-11 08:19 - 17604296 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_19_0_0_245.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-602162358-1770027372-839522115-500\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-602162358-1770027372-839522115-500\...\webcompanion.com -> hxxp://webcompanion.com ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-602162358-1770027372-839522115-500\Control Panel\Desktop\\Wallpaper -> C:\Dokumente und Einstellungen\Administrator.PC05\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp DNS Servers: 192.168.2.2 Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Gamma Loader.lnk => C:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup MSCONFIG\startupreg: CamAppSTI.exe => C:\Programme\AVEO\AVEO USB2.0 PC Camera\CamAppSTI.exe MSCONFIG\startupreg: SDTray => "C:\Programme\Spybot - Search & Destroy 2\SDTray.exe" MSCONFIG\startupreg: Spybot-S&D Cleaning => "C:\Programme\Spybot - Search & Destroy 2\SDCleaner.exe" /autoclean ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) DomainProfile\AuthorizedApplications: [C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe] => DomainProfile\AuthorizedApplications: [C:\Programme\SelectLineSQL\WawiSQL.exe] => Enabled:SelectLine Warenwirtschaft SQL DomainProfile\AuthorizedApplications: [C:\Programme\Internet Explorer\iexplore.exe] => Enabled:Internet Explorer DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE] => Enabled:Microsoft Office Outlook DomainProfile\AuthorizedApplications: [C:\Programme\myspace\IM\MySpaceIM.exe] => Disabled:MySpaceIM DomainProfile\AuthorizedApplications: [C:\Programme\McAfee\Common Framework\FrameworkService.exe] => Enabled:McAfee Framework Service DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\rapimgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\wcescomm.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager DomainProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\WCESMgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Application DomainProfile\AuthorizedApplications: [C:\Programme\HTC\HTC Sync Manager\HTCSyncManager.exe] => Enabled:HTCSyncManager StandardProfile\AuthorizedApplications: [C:\Programme\Panda Software\Panda Administrator 3\Pav_Agent\Pagent.exe] => StandardProfile\AuthorizedApplications: [C:\Programme\Google\Google Earth\client\googleearth.exe] => Enabled:Google Earth StandardProfile\AuthorizedApplications: [C:\Programme\concept design\Video Jukebox\cdVideoJukebox.exe] => Enabled:VideoJukebox StandardProfile\AuthorizedApplications: [C:\Programme\concept design\onlineTV 8\onlineTV.exe] => Enabled:onlineTV StandardProfile\AuthorizedApplications: [C:\Programme\concept design\onlineTV 8\onlineTVStarter.exe] => Enabled:onlineTVStarter StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\rapimgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\wcescomm.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager StandardProfile\AuthorizedApplications: [C:\Programme\Microsoft ActiveSync\WCESMgr.exe] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Application StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\muzapp.exe] => Enabled:MUZ AOD APP player StandardProfile\AuthorizedApplications: [C:\Programme\devolo\informer\devinf.exe] => Enabled:devolo Informer StandardProfile\AuthorizedApplications: [C:\Programme\devolo\easyshare\easyshare.exe] => Enabled:devolo EasyShare StandardProfile\AuthorizedApplications: [C:\Programme\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access StandardProfile\AuthorizedApplications: [C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service StandardProfile\AuthorizedApplications: [C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater StandardProfile\AuthorizedApplications: [C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service StandardProfile\AuthorizedApplications: [C:\Programme\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome StandardProfile\AuthorizedApplications: [C:\Programme\Skype\Phone\Skype.exe] => Enabled:Skype StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\IDS.Application.exe] => Enabled:Easy Printer Manager StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\OrderSupplies.exe] => Enabled:EPM Order Supplies StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\IDSAlert.exe] => Enabled:EPM Alert StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\uninstall.exe] => Enabled:Samsung uninstaller StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\CDAS2PC\CDAS2PC.exe] => Enabled:EPM CDA Scan2PC StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\CDAS2PC\ScanProcess.exe] => Enabled:EPM ScanProcess StandardProfile\AuthorizedApplications: [C:\Programme\Samsung\Easy Printer Manager\CDAS2PC\Scan2PCNotify.exe] => Enabled:EPM Scan2PCNotify StandardProfile\AuthorizedApplications: [C:\Programme\Winamp\winamp.exe] => Enabled:Winamp StandardProfile\AuthorizedApplications: [C:\Programme\Mozilla Firefox\firefox.exe] => Enabled:Firefox (C:\Programme\Mozilla Firefox) DomainProfile\GloballyOpenPorts: [139:TCP] => Enabled:@xpsp2res.dll,-22004 DomainProfile\GloballyOpenPorts: [445:TCP] => Enabled:@xpsp2res.dll,-22005 DomainProfile\GloballyOpenPorts: [137:UDP] => Enabled:@xpsp2res.dll,-22001 DomainProfile\GloballyOpenPorts: [138:UDP] => Enabled:@xpsp2res.dll,-22002 DomainProfile\GloballyOpenPorts: [14456:TCP] => :LocalSubNet:Disabled:@oc100sp.tsp (control) DomainProfile\GloballyOpenPorts: [14456:UDP] => :LocalSubNet:Disabled:@oc100sp.tsp (data) DomainProfile\GloballyOpenPorts: [3389:TCP] => Enabled:Remote Desktop DomainProfile\GloballyOpenPorts: [65533:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [52344:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6642:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6643:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3016:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4532:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3663:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4210:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3770:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4005:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2741:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4241:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5569:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2559:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9612:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2928:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5067:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3005:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4131:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6007:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1678:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3520:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3348:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5163:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4881:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [7239:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1708:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1754:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6444:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3741:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2350:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9677:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3473:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3069:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2586:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6522:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5741:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3882:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4194:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9582:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5053:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [7911:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5413:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6491:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1663:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [7710:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2833:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4007:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3616:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5897:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2960:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5412:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4757:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4364:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2020:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2161:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [8863:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3084:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3708:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2772:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1677:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9192:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4475:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6943:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [8178:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6475:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5678:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5241:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [7085:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3178:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1755:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4786:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [3193:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1676:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [6163:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [4673:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [8770:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2197:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9486:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2065:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9205:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [1846:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9642:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5549:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [9064:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [2066:TCP] => Enabled:Services DomainProfile\GloballyOpenPorts: [5985:TCP] => Disabled:Windows-Remoteverwaltung DomainProfile\GloballyOpenPorts: [80:TCP] => Disabled:Windows-Remoteverwaltung - Kompatibilitätsmodus (HTTP eingehend) DomainProfile\GloballyOpenPorts: [26675:TCP] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Service StandardProfile\GloballyOpenPorts: [14456:TCP] => :LocalSubNet:Enabled:OC100SPTCP StandardProfile\GloballyOpenPorts: [14456:UDP] => :LocalSubNet:Enabled:OC100SPUDP StandardProfile\GloballyOpenPorts: [139:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22004 StandardProfile\GloballyOpenPorts: [445:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22005 StandardProfile\GloballyOpenPorts: [137:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22001 StandardProfile\GloballyOpenPorts: [138:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22002 StandardProfile\GloballyOpenPorts: [3389:TCP] => Enabled:Remote Desktop StandardProfile\GloballyOpenPorts: [65533:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [52344:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6642:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6643:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3016:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4532:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3663:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4210:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3770:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4005:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2741:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4241:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5569:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2559:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9612:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2928:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5067:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3005:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4131:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6007:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1678:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3520:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3348:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5163:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4881:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [7239:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1708:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1754:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6444:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3741:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2350:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9677:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3473:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3069:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2586:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6522:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5741:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3882:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4194:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9582:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5053:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [7911:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5413:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6491:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1663:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [7710:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2833:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4007:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3616:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5897:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2960:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5412:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4757:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4364:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2020:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2161:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [8863:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3084:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3708:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2772:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1677:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9192:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4475:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6943:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [8178:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6475:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5678:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5241:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [7085:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3178:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1755:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4786:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [3193:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1676:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [6163:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [4673:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [8770:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2197:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9486:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2065:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9205:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [1846:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9642:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [5549:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [9064:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [2066:TCP] => Enabled:Services StandardProfile\GloballyOpenPorts: [26675:TCP] => :169.254.2.0/255.255.255.0:Enabled:ActiveSync Service StandardProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22007 StandardProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22008 ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: WDC WD15EARS-00MVWB0 Description: Laufwerk Class Guid: {4D36E967-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standardlaufwerke) Service: disk Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (11/13/2015 12:24:01 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung setup.exe, Version 15.0.14.257, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [setup.exe!ws!] wird verarbeitet. Error: (11/12/2015 07:29:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung setup.exe, Version 15.0.14.257, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [setup.exe!ws!] wird verarbeitet. Error: (11/12/2015 07:17:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung setup.exe, Version 15.0.14.257, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [setup.exe!ws!] wird verarbeitet. Error: (11/12/2015 07:16:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung setup.exe, Version 15.0.14.257, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [setup.exe!ws!] wird verarbeitet. Error: (11/12/2015 07:10:19 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung setup.exe, Version 15.0.14.257, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [setup.exe!ws!] wird verarbeitet. Error: (11/12/2015 07:08:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung setup.exe, Version 15.0.14.257, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [setup.exe!ws!] wird verarbeitet. Error: (11/12/2015 07:07:26 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung setup.exe, Version 15.0.14.257, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [setup.exe!ws!] wird verarbeitet. Error: (11/12/2015 07:00:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung setup.exe, Version 15.0.14.257, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [setup.exe!ws!] wird verarbeitet. Error: (11/12/2015 07:00:27 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung setup.exe, Version 15.0.14.257, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [setup.exe!ws!] wird verarbeitet. Error: (11/12/2015 06:57:19 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung setup.exe, Version 15.0.14.257, fehlgeschlagenes Modul msvcr120.dll, Version 12.0.21005.1, Fehleradresse 0x000a7676. Das medienspezifische Ereignis für [setup.exe!ws!] wird verarbeitet. Systemfehler: ============= Error: (11/13/2015 12:18:26 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "IE Search Set" wurde nicht ordnungsgemäß gestartet. Error: (11/13/2015 12:17:07 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (11/13/2015 12:17:07 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D 2 Security Center Service. Error: (11/13/2015 12:17:07 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (11/13/2015 12:17:07 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: %%1058 Error: (11/13/2015 12:16:35 AM) (Source: NETLOGON) (EventID: 3095) (User: ) Description: Dieser Computer ist als Mitglied einer Arbeitsgruppe konfiguriert, nicht als Mitglied einer Domäne. Der Anmeldedienst braucht bei dieser Konfiguration nicht gestartet zu sein. Error: (11/12/2015 06:52:28 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "IE Search Set" wurde nicht ordnungsgemäß gestartet. Error: (11/12/2015 06:51:06 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (11/12/2015 06:51:06 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D 2 Security Center Service. Error: (11/12/2015 06:51:06 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 ==================== Memory info =========================== Processor: Pentium(R) Dual-Core CPU E5500 @ 2.80GHz Prozentuale Nutzung des RAM: 34% Installierter physikalischer RAM: 3455.54 MB Verfügbarer physikalischer RAM: 2259.51 MB Summe virtueller Speicher: 5338.66 MB Verfügbarer virtueller Speicher: 4114.88 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:71.45 GB) (Free:28.47 GB) NTFS ==>[Laufwerk mit Startkomponenten (Windows XP)] Drive f: (TOSHIBA EXT) (Fixed) (Total:931.51 GB) (Free:565.08 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 915041F7) Partition 1: (Active) - (Size=71.5 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 931.5 GB) (Disk ID: 60906F4D) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Ende vom Addition.txt ============================ |
14.11.2015, 12:12 | #26 |
/// the machine /// TB-Ausbilder | Antivirus sagt ständig TR/Trash.Gen' [trojan] gefunden Avira nochmal runter, Avira Uninstaller Cleanup Tool anwenden, nochmal installieren. Oder ein anderes AV benutzen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
14.11.2015, 13:49 | #27 |
| Antivirus sagt ständig TR/Trash.Gen' [trojan] gefunden Hast Du einen anderen Vorschlag als Avira. Ich mache intensiv Tierschutz und da ist nix mit kostenpflichtigen Antivirenprogramme. Ich habe gestern Nacht Deine Beiträge zu kostenlosen Antivirenprogrammen gelesen und kenne nun Deine Meinung darüber. Welches kleinere Übel würdest Du empfehlen (jetzt mit XP und im neuen Jahr mit windows 7)? Hallo Schrauber, hab dies nun mehrfach gemacht, aber dieses Toll (ist doch dieses hier: Avira Registry Cleaner), sagt mir immer wieder das es einzelne Komponeten nicht entfernen kann. Hab dann immer wieder Neustart gemacht aber immer mit dem gleichen Mißerfolg. Kann nicht alle Avira Einträge entfernen. Hab mal den Suchlauf für C: gemacht (Suchbegriff: Avira) und da sind ganz viel Avira Einträge. Was tun???? |
15.11.2015, 06:41 | #28 |
/// the machine /// TB-Ausbilder | Antivirus sagt ständig TR/Trash.Gen' [trojan] gefunden Jo, das ist eins der Übel bei Avira Problem ist: Kein AV wird XP weiter supporten. Bitdefender Free oder Microsoft MSE.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
15.11.2015, 10:45 | #29 |
| Antivirus sagt ständig TR/Trash.Gen' [trojan] gefunden Danke für die Info. Ich möchte jetzt nur die restliche Zeit mit XP nicht ohne Antivirusprogram sein. Muss ich etwas beachten wenn ich Bitdefender Free installieren (damit ich mir sowenig wie geht zusätzlichen Müll installiere) ? Bitdefender Free ist nur in Englisch nicht in Deutsch? |
15.11.2015, 15:44 | #30 |
/// the machine /// TB-Ausbilder | Antivirus sagt ständig TR/Trash.Gen' [trojan] gefunden Oh, keine Ahnung, selbst noch nie installiert
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Antivirus sagt ständig TR/Trash.Gen' [trojan] gefunden |
anleitung, antivirus, chip, entferne, entfernen, freeware, gefunde, langer, leitung, löschen, meldung, probleme, quara, quarantäne, tr/trash.gen, troja, trojan, trotz, versuch, versucht, woche, wochen, ziemlich |