|
Plagegeister aller Art und deren Bekämpfung: XP: Schadsoftware eingefangen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.02.2016, 16:33 | #1 |
| XP: Schadsoftware eingefangen? Hallo, ich habe auf meinem Rechner (XP wegen alter DOS-Programme, SP2) wohl eine Schadsoftware eingefangen. Offenbar (?) seit der Installation von Download-Beschleunigern bzw. -Verwaltern (erst DownItAll, dann Kooloader, dann JDownloader) ist die Auslastung des Rechners so weit erhöht, dass ich keine Audiodateien mehr ordentlich hören kann und der Mauszeiger sich nur ruckweise bewegt, also extrem schlecht zu positionieren ist. Die Dowmnload-Verwalter brauche ich, weil ich von einem niederländischen Staatsserver jede Menge Geodaten herunterladen möchte (ca. 300 MB je Paket), aber der integrierte Firefox-Downloader ungefähr jeden zweiten Download abbrach. DownItAll brachte keine Besserung und ist desinstalliert, Kooloader stürzte dauernd ab und ist auch desinstalliert. Mit JDownloader laufen die Downloads prima, trotz der PC-Verlangsamung. In der Auslastungsgrafik des Task-Managers sind viele Spitzenauslastungen zu erkennen, auch wenn keine Anwendung läuft. Die Soundwiedergabe ist erheblich verlangsamt, der abgespielte Sound enthält pro Sekunde zahlreiche kleinste Lücken, selbst bei den Windows-eigenen Tönen. Ich habe Antivir installiert und einen Suchlauf machen lassen, ebenso Spybot und Malwarebytes. Spybot hatte anfänglich etwas gefunden und beseitigt, aber nun melden alle drei Programme keine Funde, obwohl der Fehler noch besteht. Worum könnte es sich handeln? Oder könnte das ein Hardwarefehler sein? Leider fand ich das Trojanerboard erst nach ersten Beseitigungversuchen, so dass ich nicht mehr alles rekonstruieren kann, was ich unternommen habe. Komisch, kaum habe ich die Zeilen geschrieben, sind die Symptome (vorübergehend) wie verschwunden. Vulle Spybot gibt keine Berichte aus. Gefunden hatte es: Ask.MyGlobalSearch Banyan.eSafe Conduit.CommunityAlerts Conduit.Shmoopy DownloadSponsor Microsoft.WindowsSecurityCenter.AntiVirusOverride Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:27-01-2016 durchgeführt von Arnold (Administrator) auf ARNOLD-BD6D91E8 (05-02-2016 15:37:48) Gestartet von C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\Downloads Geladene Profile: Arnold (Verfügbare Profile: Arnold) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 8 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Google Inc.) C:\Programme\Google\Update\1.3.29.5\GoogleCrashHandler.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Acronis) C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe () C:\WINDOWS\twain_32\Samsung\CLX3170\Scan2Pc.exe (Acronis) C:\Programme\Acronis\TrueImageHome\OnlineBackupStandalone\TrueImageMonitor.exe (Acronis) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Acronis) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (Acronis) C:\Programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Intel Corporation) C:\Programme\Intel\Intel(R) Management Engine Components\LMS\LMS.exe () C:\Programme\CyberLink\Shared Files\RichVideo.exe (Intel Corporation) C:\Programme\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\Launcher\Avira.ServiceHost.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Microsoft Corporation) C:\WINDOWS\system32\mmc.exe (Microsoft Corporation und Executive Software International, Inc.) C:\WINDOWS\system32\dfrgntfs.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Microsoft Corporation und Executive Software International, Inc.) C:\WINDOWS\system32\dfrgntfs.exe () C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\Downloads\AdwCleaner_5.032.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [19580520 2010-11-02] (Realtek Semiconductor Corp.) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit HKLM\...\Run: [TrueImageMonitor.exe] => C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe [5587832 2011-09-22] (Acronis) HKLM\...\Run: [3170 Scan2PC] => C:\WINDOWS\Twain_32\Samsung\CLX3170\Scan2pc.exe [503808 2009-01-30] () HKLM\...\Run: [SAOB Monitor] => C:\Programme\Acronis\TrueImageHome\OnlineBackupStandalone\TrueImageMonitor.exe [2571032 2011-09-22] (Acronis) HKLM\...\Run: [Acronis Scheduler2 Service] => C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe [391240 2010-11-23] (Acronis) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [803200 2015-12-02] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated) HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Programme\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-12-08] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [{eac7da46-2097-4dd4-80a6-8b67cbb2b23f}] => C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache\{eac7da46-2097-4dd4-80a6-8b67cbb2b23f}\Avira.OE.Setup.Bundle.exe [918832 2016-01-14] (Avira Operations GmbH & Co. KG) <===== ACHTUNG HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\MountPoints2: {ebb7e522-afdd-11e1-9e8c-406186b400ca} - F:\LaunchU3.exe -a HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE -> (None) ShellExecuteHooks: Internet Shortcut - {FBF23B40-E3F0-101B-8488-00AA003E56F8} - C:\WINDOWS\system32\ieframe.dll [11113472 2014-03-06] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll [2015-12-08] (Dropbox, Inc.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [507984 2014-06-12] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [507984 2014-06-12] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 08 C:\Programme\Avira\AntiVir Desktop\avsda.dll [507984 2014-06-12] (Avira Operations GmbH & Co. KG) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1 Tcpip\..\Interfaces\{451EE5C1-A377-4015-9236-92072B6FA7DF}: [DhcpNameServer] 192.168.2.1 192.168.2.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q= HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net/#web/result?source=art&q= HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q= HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q= HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-682003330-1993962763-1417001333-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q= HKU\S-1-5-21-682003330-1993962763-1417001333-1003\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q= HKU\S-1-5-21-682003330-1993962763-1417001333-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q= SearchScopes: HKLM -> DefaultScope Wert fehlt SearchScopes: HKU\S-1-5-21-682003330-1993962763-1417001333-1003 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-682003330-1993962763-1417001333-1003 -> {282F6210-46B3-4FA7-8987-2DF68F17236A} URL = hxxp://websearch.ask.com/custom/java/redirect?client=ie&tb=ORJ&o=100000026&src=crm&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000 BHO: Spybot-S&D IE Protection -> {53707962-6F74-2D53-2644-206D7942484F} -> C:\Programme\Spybot - Search & Destroy\SDHelper.dll [2009-01-26] (Safer Networking Limited) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll [2014-10-19] (Oracle Corporation) BHO: Kein Name -> {D4027C7F-154A-4066-A1AD-4243D8127440} -> Keine Datei BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll [2014-10-19] (Oracle Corporation) DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} hxxp://liveupdate.msi.com.tw/autobios/LOnline/install.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2002-05-24] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2002-05-24] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2002-05-24] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2002-05-24] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2002-05-24] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2002-05-24] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL [2002-05-24] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Mozilla\Firefox\Profiles\axrjh81q.default-1421229959531 FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_20_0_0_286.dll [2016-01-20] () FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin: @java.com/DTPlugin,version=10.71.2 -> C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-10-19] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.71.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll [2014-10-19] (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.1.0 -> C:\Programme\VideoLAN\VLC\npvlc.dll [2013-09-23] (VideoLAN) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll [2014-08-05] (Adobe Systems Inc.) FF Extension: Avira Browser Safety - C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Mozilla\Firefox\Profiles\axrjh81q.default-1421229959531\Extensions\abs@avira.com [2016-01-27] FF Extension: Official My JDownloader AddOn - C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Mozilla\Firefox\Profiles\axrjh81q.default-1421229959531\Extensions\jid1-OY8Xu5BsKZQa6A@jetpack.xpi [2016-02-03] FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2016-01-31] [ist nicht signiert] FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2016-01-31] [ist nicht signiert] FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2016-01-31] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2010-11-23] [ist nicht signiert] Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Docs) - C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-02] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-02] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-02] CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-02] CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-02] CHR HKLM\...\Chrome\Extension: [enaaibidallekhbgijejaopiahaekkee] - C:\DOKUME~1\Arnold\LOKALE~1\Temp\enaaibidallekhbgijejaopiahaekkee.crx <nicht gefunden> CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AcrSch2Svc; C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe [805032 2010-11-23] (Acronis) R2 afcdpsrv; C:\Programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe [3246040 2014-01-31] (Acronis) S2 AntiVirMailService; C:\Programme\Avira\AntiVir Desktop\avmailc.exe [930944 2015-12-02] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [466408 2015-12-02] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [466408 2015-12-02] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1222952 2015-12-02] (Avira Operations GmbH & Co. KG) R2 Avira.ServiceHost; C:\Programme\Avira\Launcher\Avira.ServiceHost.exe [251160 2015-12-08] (Avira Operations GmbH & Co. KG) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [144200 2015-09-03] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [144200 2015-09-03] (Google Inc.) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-10-19] (Oracle Corporation) R2 LMS; C:\Programme\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [268824 2009-09-30] (Intel Corporation) S2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [146888 2016-01-31] (Mozilla Foundation) S2 NVSvc; C:\WINDOWS\system32\nvsvc32.exe [168004 2008-12-26] (NVIDIA Corporation) [Datei ist nicht signiert] S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [272024 2007-05-14] () R2 UNS; C:\Programme\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2320920 2009-09-30] (Intel Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 acedrv11; C:\WINDOWS\system32\drivers\acedrv11.sys [185472 2010-02-24] (Protect Software GmbH) S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) R3 AR5416; C:\WINDOWS\System32\DRIVERS\athw.sys [1816128 2010-09-28] (Atheros Communications, Inc.) S3 AVEO; C:\WINDOWS\System32\DRIVERS\AVEOdcnt.sys [281472 2010-03-15] (AVEO Corp) [Datei ist nicht signiert] R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [106968 2015-12-02] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136272 2015-12-02] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37896 2015-05-24] (Avira Operations GmbH & Co. KG) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) S2 DgiVecp; C:\WINDOWS\system32\Drivers\DgiVecp.sys [41984 2007-10-22] (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert] S3 EUCR; C:\WINDOWS\System32\DRIVERS\EUCR6SK.SYS [82384 2010-08-09] (ENE Technology Inc.) S3 igfx; C:\WINDOWS\System32\DRIVERS\igdkmd32.sys [10447360 2010-10-01] (Intel Corporation) [Datei ist nicht signiert] R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes) S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [170200 2016-02-04] (Malwarebytes) S2 MLPTDR_C; C:\WINDOWS\system32\MLPTDR_C.sys [19296 2002-03-26] (Minolta Co., Ltd.) [Datei ist nicht signiert] S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) S3 MSI_DVD_010507; C:\Program Files\MSI\MSIWDev\DVDSYS32_100507.sys [22328 2010-05-10] (Your Corporation) S3 MSI_MSIBIOS_010507; C:\Program Files\MSI\MSIWDev\msibios32_100507.sys [25912 2010-05-10] (Your Corporation) S3 MSI_VGASYS_010507; C:\Program Files\MSI\MSIWDev\VGASYS32_100507.sys [16696 2010-05-10] () S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) S3 nv; C:\WINDOWS\System32\DRIVERS\nv4_mini.sys [7962528 2008-12-26] (NVIDIA Corporation) [Datei ist nicht signiert] R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [31848 2015-06-19] (Avira Operations GmbH & Co. KG) S3 trufos; C:\WINDOWS\System32\drivers\trufos.sys [343456 2014-11-26] (BitDefender S.R.L.) S4 IntelIde; kein ImagePath U1 WS2IFSL; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-02-05 15:37 - 2016-02-05 15:37 - 00000000 ____D C:\FRST 2016-02-05 15:36 - 2016-02-05 15:36 - 00000000 ____D C:\AdwCleaner 2016-02-05 12:56 - 2016-02-05 13:24 - 00001422 _____ C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\VirusTrojaner.txt 2016-02-04 22:41 - 2016-02-04 23:33 - 00170200 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2016-02-04 22:41 - 2016-02-04 22:41 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2016-02-04 22:41 - 2016-02-04 22:41 - 00000000 ____D C:\Programme\ Malwarebytes Anti-Malware 2016-02-04 22:41 - 2016-02-04 22:41 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2016-02-04 22:41 - 2016-02-04 22:41 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2016-02-04 22:41 - 2015-10-05 09:50 - 00121560 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2016-02-04 22:41 - 2015-10-05 09:50 - 00023256 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2016-02-04 11:12 - 2016-02-04 11:12 - 00063766 _____ C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\cc_20160204_111226.reg 2016-02-03 06:19 - 2016-02-03 06:19 - 00002355 _____ C:\Dokumente und Einstellungen\Arnold\Desktop\JDownloader 2.lnk 2016-02-03 06:19 - 2016-02-03 06:19 - 00000000 ____D C:\Dokumente und Einstellungen\Arnold\Startmenü\Programme\JDownloader 2016-02-03 06:17 - 2016-02-05 10:58 - 00000000 ____D C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\JDownloader v2.0 2016-02-02 22:57 - 2016-02-02 22:56 - 00069908 ____H C:\WINDOWS\Minidump\Mini020216-01.dmp 2016-02-02 17:21 - 2016-02-04 23:16 - 00000000 ____D C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\Gossiper 2016-02-02 17:21 - 2016-02-02 18:36 - 00000000 ____D C:\Programme\Conduit 2016-01-31 21:55 - 2016-01-31 21:55 - 00000000 ____D C:\pnp 2016-01-31 21:48 - 2016-02-03 21:48 - 00000410 _____ C:\WINDOWS\Tasks\Auto Backup for Arnold.job 2016-01-31 21:47 - 2016-02-02 17:25 - 00000000 ____D C:\Programme\Packard Bell 2016-01-31 21:47 - 2016-01-31 21:47 - 00000000 ____D C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\Packard Bell 2016-01-31 15:16 - 2016-01-31 16:21 - 00000000 ____D C:\Programme\Mozilla Firefox 2016-01-15 10:19 - 2016-01-15 10:19 - 00000366 _____ C:\Dokumente und Einstellungen\Arnold\Desktop\LAN-Verbindung 2.lnk 2016-01-13 19:45 - 2016-01-13 19:45 - 00000223 _____ C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\Summe.txt 2016-01-13 13:02 - 2016-01-13 13:02 - 00000000 ____D C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\de.devolo.dLAN.Cockpit 2016-01-12 18:11 - 2016-01-13 16:54 - 00000087 _____ C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\SpeedportNetzwerkschlüssel.txt 2016-01-11 11:50 - 2016-01-11 11:50 - 00000400 _____ C:\Dokumente und Einstellungen\Arnold\Desktop\Drahtlose Netzwerkverbindung.lnk 2016-01-10 12:14 - 2016-01-10 17:30 - 00053726 _____ C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\AHN2.KMZ 2016-01-08 15:01 - 2016-01-08 15:01 - 00023002 _____ C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\Bauernwälder.zip ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-02-05 15:39 - 2010-11-22 11:22 - 00000000 ____D C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Temp 2016-02-05 15:38 - 2010-11-23 15:21 - 00000420 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{81597F98-433C-4BEF-A93D-D5B93D5EEEAB}.job 2016-02-05 15:31 - 2010-12-30 19:56 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2016-02-05 15:27 - 2015-07-08 14:16 - 00001318 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-682003330-1993962763-1417001333-1003UA.job 2016-02-05 12:56 - 2010-11-22 11:22 - 00000000 ___RD C:\Dokumente und Einstellungen\Arnold\Eigene Dateien 2016-02-05 12:39 - 2010-11-22 11:22 - 00000000 ___RD C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\Eigene Musik 2016-02-05 10:53 - 2010-11-22 11:21 - 00032550 _____ C:\WINDOWS\SchedLgU.Txt 2016-02-05 10:40 - 2010-12-30 21:52 - 00000000 ____D C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\vlc 2016-02-05 10:35 - 2010-11-25 15:24 - 00000000 ____D C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Audacity 2016-02-05 10:30 - 2008-04-14 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2016-02-05 10:29 - 2014-03-21 16:32 - 00000224 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2016-02-05 10:29 - 2010-12-30 19:56 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2016-02-05 10:29 - 2010-11-22 11:21 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2016-02-05 10:28 - 2010-11-22 11:22 - 00000190 ___SH C:\Dokumente und Einstellungen\Arnold\ntuser.ini 2016-02-05 10:28 - 2010-11-22 11:22 - 00000000 ____D C:\Dokumente und Einstellungen\Arnold 2016-02-05 09:52 - 2010-11-22 11:06 - 00000000 ____D C:\Programme 2016-02-05 07:26 - 2015-07-08 14:16 - 00001266 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-682003330-1993962763-1417001333-1003Core.job 2016-02-04 23:56 - 2010-12-20 09:17 - 00000000 ____D C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Media Player Classic 2016-02-04 23:18 - 2010-12-18 04:19 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2443105$ 2016-02-04 23:16 - 2014-10-19 10:14 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\APN 2016-02-04 23:16 - 2010-11-22 11:22 - 00000000 ___HD C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten 2016-02-04 22:41 - 2010-11-22 11:06 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2016-02-04 22:41 - 2010-11-22 11:05 - 00000000 __RHD C:\Dokumente und Einstellungen\All Users\Anwendungsdaten 2016-02-04 14:42 - 2010-11-24 11:50 - 00000000 ____D C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\GlobalMapper 2016-02-04 11:14 - 2014-05-29 10:31 - 00000000 ____D C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\TomTom 2016-02-04 10:30 - 2012-02-16 15:32 - 00000000 ____D C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\Betreuungsbericht 2016-02-04 10:30 - 2011-11-03 09:18 - 00000000 ____D C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\Redaktion 2016-02-04 02:02 - 2011-02-01 17:46 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2016-02-03 23:15 - 2010-11-22 11:14 - 00000000 ____D C:\WINDOWS\Registration 2016-02-03 18:30 - 2010-11-23 17:06 - 00000511 _____ C:\WINDOWS\ODBC.INI 2016-02-03 06:19 - 2010-11-22 11:22 - 00000000 ___RD C:\Dokumente und Einstellungen\Arnold\Startmenü\Programme 2016-02-02 22:57 - 2010-12-06 11:05 - 00000000 ____D C:\WINDOWS\Minidump 2016-02-02 22:05 - 2010-11-22 11:06 - 01148714 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2016-02-02 22:05 - 2008-04-14 13:00 - 00492384 _____ C:\WINDOWS\system32\perfh007.dat 2016-02-02 22:05 - 2008-04-14 13:00 - 00091030 _____ C:\WINDOWS\system32\perfc007.dat 2016-02-02 17:51 - 2011-01-02 19:10 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2016-02-02 17:20 - 2010-11-22 11:57 - 00000000 RSHDC C:\WINDOWS\system32\dllcache 2016-02-02 04:43 - 2013-03-03 18:54 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2016-02-01 05:54 - 2010-11-23 17:13 - 00000000 ____D C:\Programme\Thumbs2000 2016-01-31 11:18 - 2014-03-30 10:51 - 00002335 _____ C:\Dokumente und Einstellungen\Arnold\Desktop\Global Mapper 13.lnk 2016-01-30 22:32 - 2011-06-07 15:11 - 00000000 ___RD C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\Eigene Bilder 2016-01-30 21:22 - 2013-04-10 11:36 - 00930706 ___SH C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\Thumbs.db 2016-01-30 12:13 - 2010-11-25 18:55 - 00000026 _____ C:\WINDOWS\PP60.INI 2016-01-29 11:29 - 2010-11-25 16:04 - 00000000 ___RD C:\QB45 2016-01-26 05:09 - 2010-11-25 19:47 - 00000000 ____D C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\PDFs 2016-01-25 10:25 - 2010-11-23 17:07 - 00002477 _____ C:\Dokumente und Einstellungen\Arnold\Desktop\Microsoft Word.lnk 2016-01-25 03:55 - 2012-01-30 14:14 - 00000000 ___RD C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\Eigene Videos 2016-01-25 03:31 - 2011-01-02 19:06 - 00015360 _____ C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2016-01-24 22:50 - 2013-05-26 16:47 - 00000038 _____ C:\WINDOWS\AviSplitter.INI 2016-01-24 22:18 - 2010-11-24 11:51 - 00000000 ____D C:\Zeichnungen 2016-01-24 18:34 - 2010-11-23 17:06 - 00002513 _____ C:\Dokumente und Einstellungen\Arnold\Desktop\Microsoft Excel.lnk 2016-01-20 12:07 - 2012-04-13 14:17 - 00796864 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2016-01-20 12:07 - 2011-05-16 15:04 - 00142528 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2016-01-19 14:23 - 2014-08-18 06:32 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache 2016-01-16 18:55 - 2010-11-25 16:06 - 00000000 ___RD C:\NETZ 2016-01-14 14:05 - 2013-10-28 01:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira 2016-01-13 13:02 - 2010-11-22 11:22 - 00000000 __RHD C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten 2016-01-13 13:01 - 2010-11-22 11:57 - 00000000 ___HD C:\WINDOWS\inf 2016-01-10 12:19 - 2010-12-03 15:24 - 00000000 ____D C:\aaa 2016-01-08 15:00 - 2014-03-21 16:32 - 00000218 _____ C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2016-01-07 12:40 - 2015-08-05 07:08 - 00020992 _____ C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\ErgebnisseCF-C14.xls ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2010-12-07 12:04 - 2010-12-07 12:04 - 0001439 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\HPCOM_48BitScanUpdate.log 2011-12-03 06:46 - 2011-12-03 06:46 - 0197014 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MAnalyzerpresets.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0001907 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MAutopanpresets.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0001235 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\mbasestyleconfigurationpresets.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0006444 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MCompressorpresets.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0006687 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\menvelopepresets.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0002820 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MEqualizerAreasEditorpresets.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0007130 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MEqualizerpresets.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0013964 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MFlangerpresets.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0009119 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MFreqShifterpresets.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0001381 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MLimiterpresets.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0013158 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MOscillatorpresets.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0004362 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MPhaserpresets.xml 2011-12-03 06:48 - 2011-12-03 06:48 - 0000081 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MPluginConfiguration.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0003771 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MRingModulatorpresets.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0002492 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MSpectralAnalyzerPrefilterpresets.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0002775 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MStereoExpanderpresets.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0002366 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MTremolopresets.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0001011 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MValueToColor5presets.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0002666 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MVibratopresets.xml 2011-12-03 06:46 - 2011-12-03 06:46 - 0005138 _____ () C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\MWaveShaperpresets.xml 2011-01-02 19:06 - 2016-01-25 03:31 - 0015360 _____ () C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini Dateien, die verschoben oder gelöscht werden sollten: ==================== C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache\{eac7da46-2097-4dd4-80a6-8b67cbb2b23f}\Avira.OE.Setup.Bundle.exe Einige Dateien in TEMP: ==================== C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Temp\proxy_vole3073086373500087264.dll C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Temp\proxy_vole7378197060106604504.dll Einige mit null Byte Größe Dateien/Ordner: ========================== C:\Windows\logo_1.exe C:\Windows\RUNDL132.EXE C:\Windows\VDLL.DLL C:\Windows\System32\runouce.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:27-01-2016 durchgeführt von Arnold (2016-02-05 15:41:11) Gestartet von C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) (2010-11-22 10:20:25) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-682003330-1993962763-1417001333-500 - Administrator - Enabled) Arnold (S-1-5-21-682003330-1993962763-1417001333-1003 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Arnold Gast (S-1-5-21-682003330-1993962763-1417001333-501 - Limited - Disabled) Hilfeassistent (S-1-5-21-682003330-1993962763-1417001333-1000 - Limited - Disabled) SUPPORT_388945a0 (S-1-5-21-682003330-1993962763-1417001333-1002 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 9.20 (HKLM\...\7-Zip) (Version: - ) Acronis*True*Image*Home 2011 (HKLM\...\{04A3A6B0-8E19-49BB-82FF-65C5A55F917D}) (Version: 14.0.6942 - Acronis) Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.286 - Adobe Systems Incorporated) Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.286 - Adobe Systems Incorporated) Adobe Reader XI (11.0.08) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated) Agfa FotoLook 3.60.00 (HKLM\...\FotoLook3DeinstKey) (Version: - ) ArcSoft MediaImpression 2 (HKLM\...\{A68575CE-050E-4E1F-A053-58BE8D9DE7AB}) (Version: 2.0.53.907 - ArcSoft) AVEO USB2.0 PC Camera (HKLM\...\{7235252A-39A3-4889-AF58-18B82040310E}) (Version: 2.0.0.5 - ) Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.15.129 - Avira Operations GmbH & Co. KG) Avira Launcher (HKLM\...\{d0e166af-1634-4c0b-ae96-2180e61f9d38}) (Version: 1.1.52.15531 - Avira Operations GmbH & Co. KG) Avira Launcher (HKLM\...\{eac7da46-2097-4dd4-80a6-8b67cbb2b23f}) (Version: 1.1.53.13962 - Avira Operations GmbH & Co. KG) Avira Launcher (Version: 1.1.53.13962 - Avira Operations GmbH & Co. KG) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.06 - Piriform) CDex extraction audio (HKLM\...\CDex) (Version: - ) CombineZP (HKLM\...\{8E41D2A5-C0DD-4139-8C7A-2F0E1F20ED24}) (Version: 1.0.0 - Alan Hadley) Compatibility Pack for the 2007 Office system (HKLM\...\{90120000-0020-0409-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation) Corel Applications (HKLM\...\Corel Applications) (Version: - ) Dropbox (HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\Dropbox) (Version: 3.12.5 - Dropbox, Inc.) DVD Suite (HKLM\...\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 5.0.2002 - CyberLink Corporation) ENE USB Card Reader Driver (HKLM\...\6C25ABF0CC222C27D9904559CA1254316CC3DB06) (Version: 5.89.0.71 - ENE) FileZilla Client 3.8.0 (HKLM\...\FileZilla Client) (Version: 3.8.0 - Tim Kosse) FreeStar Free WAV MP3 Converter 1.0.4 (HKLM\...\FreeStar Free WAV MP3 Converter) (Version: 1.0.4 - FreeStar, Org.) Geogrid® - Viewer V1.1 (HKLM\...\DeInst_d2vexcrdGeogrid® - Viewer V1.1 (Build 1.1.5.596)) (Version: - ) Geogrid® DPV (HKLM\...\Geogrid_DPV) (Version: - ) Global Mapper 13 (HKLM\...\{832022DE-6B63-4F5D-875B-A9F1527DA2F7}) (Version: 13.00.0010 - Global Mapper Software) Google Earth (HKLM\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.29.5 - Google Inc.) Hidden GPL Ghostscript 9.00 (HKLM\...\GPL Ghostscript 9.00) (Version: - ) GPS TrackMaker (HKLM\...\{1FEE9698-33D4-4633-B7BA-7368C87E49AA}) (Version: 13.8.0000 - Geo Studio Technology Ltd) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB959765) (HKLM\...\KB959765) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 6.14.10.5303 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation) Java 7 Update 71 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217071FF}) (Version: 7.0.710 - Oracle) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) Micrografx Graphics Suite 2 Enterprise (HKLM\...\Micrografx Graphics Suite 2 Enterprise) (Version: - ) Micrografx Picture Publisher 7 (HKLM\...\Micrografx Picture Publisher 7) (Version: - ) Microscope 3.5e (HKLM\...\Microscope) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Office 2000 Premium (HKLM\...\{00000407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation) Microsoft Office Word Viewer 2003 (HKLM\...\{90850407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) MINOLTA-QMS PagePro 1200W (HKLM\...\MINOLTA-QMS PagePro 1200W) (Version: - ) Mozilla Firefox 44.0 (x86 de) (HKLM\...\Mozilla Firefox 44.0 (x86 de)) (Version: 44.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 44.0.0.5866 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - NVIDIA Corporation) ODBC (HKLM\...\ODBC) (Version: - ) PL-2303 USB-to-Serial (HKLM\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: 1.1.0 - Prolific Technology INC) Power2Go 5.0 (HKLM\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: - ) PowerDVD (HKLM\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version: 7.0.3118.0 - CyberLink Corporation) PowerDVD Copy (HKLM\...\{E3D04529-6EDB-11D8-A372-0050BAE317E1}) (Version: 1.0.3716a - CyberLink Corporation) ProtectDisc Driver, Version 11 (HKLM\...\ProtectDisc Driver 11) (Version: 11.0.0.14 - ProtectDisc Software GmbH) psynetic® Gif-X 3.00 (HKLM\...\psynetic® Gif-X) (Version: 3.00 - Robert Mundt) REALTEK GbE & FE Ethernet PCI-E NIC Driver (HKLM\...\{C9BED750-1211-4480-B1A5-718A3BE15525}) (Version: 1.30.0000 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.6235 - Realtek Semiconductor Corp.) Samsung CLX-3170 Series (HKLM\...\Samsung CLX-3170 Series) (Version: - Samsung Electronics CO.,LTD) ShareIns (Version: 1.00.0000 - Hewlett-Packard) Hidden Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Encoder (KB2447961) (HKLM\...\KB2447961_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2803821) (HKLM\...\KB2803821_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2803821-v2) (HKLM\...\KB2803821-v2_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) System Requirements Lab (HKLM\...\SystemRequirementsLab) (Version: - ) ThumbsPlus 6.0 (HKLM\...\ThumbsPlus6) (Version: - ) Top25 Viewer basierend auf Geogrid®-Viewer Version 3.2 (HKLM\...\DeInst_d2vexcrd C:/Programme/Top25 V2) (Version: - ) Update 4.0.3 for Microsoft .NET Framework 4 Client Profile (KB2600211) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2600211) (Version: 1 - Microsoft Corporation) Update for Zip Extractor (HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\DigitalSite) (Version: - ) <==== ACHTUNG Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) Visual Studio C++ 10.0 Runtime (HKLM\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.) VLC media player 2.1.0 (HKLM\...\VLC media player) (Version: 2.1.0 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Winart - Pflanzen Version 4.0 (HKLM\...\Winart - Pflanzen Version 4.0) (Version: - ) Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.9.0040.0 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Encoder 9-Reihe (HKLM\...\Windows Media Encoder 9) (Version: - ) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden XP Codec Pack (HKLM\...\XP Codec Pack) (Version: 2.5.3 - XP Codec Pack team) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{0000002F-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{0002E005-0000-0000-C000-000000000046}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{0A368B9B-3566-4730-B40E-EAF6858A53AF}\InprocServer32 -> C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.33\psuser.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{0BE35200-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{0BE35201-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{0BE35202-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{0BE35203-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{0BE35204-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{3059C9E6-9EDC-4C89-933E-C65623F8FD60}\localserver32 -> C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\DropboxUpdate.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{46763EE0-CAB2-11CE-8C20-00AA0051E5D4}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{87DC457B-B35D-48AC-BD42-BDF35EF623CE}\localserver32 -> C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.33\DropboxUpdateOnDemand.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{9FAA38ED-5635-44F7-9BE0-8CAFE29B3783}\localserver32 -> C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.33\DropboxUpdateOnDemand.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{C0DD324D-A74F-4533-84AD-030F76771C77}\localserver32 -> C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.33\DropboxUpdateOnDemand.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{C32E3EEC-3C10-426E-95F3-38C7F139FADD}\localserver32 -> C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.33\DropboxUpdateOnDemand.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{D5DE8D20-5BB8-11D1-A1E3-00A0C90F2731}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{E69341A3-E6D2-4175-B60C-C9D3D6FA40F6}\localserver32 -> C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\DropboxExt.28.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-682003330-1993962763-1417001333-1003_Classes\CLSID\{FE819BE5-BADF-4370-9913-6FB84ABA6FB1}\InprocServer32 -> C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\1.3.27.33\psuser.dll (Dropbox, Inc.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\Auto Backup for Arnold.job => C:\Programme\Packard Bell\Packard Bell Software Suite\DSMsg.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-682003330-1993962763-1417001333-1003Core.job => C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-682003330-1993962763-1417001333-1003UA.job => C:\Dokumente und Einstellungen\Arnold\Lokale Einstellungen\Anwendungsdaten\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Low Battery Alarm Program.job => C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Audio\Wav\wmpaud6.wav Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{81597F98-433C-4BEF-A93D-D5B93D5EEEAB}.job => C:\WINDOWS\system32\msfeedssync.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2011-01-14 10:59 - 2007-08-14 02:01 - 00022723 _____ () C:\WINDOWS\system32\sst1cl3.dll 2014-03-28 10:35 - 2014-03-28 10:35 - 00093696 _____ () C:\Programme\FileZilla FTP Client\fzshellext.dll 2008-04-14 13:00 - 2008-04-14 13:00 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2011-09-22 22:20 - 2011-09-22 22:20 - 11233136 _____ () C:\Programme\Acronis\TrueImageHome\Common\ti_managers.dll 2011-01-14 11:03 - 2009-01-30 12:41 - 00503808 _____ () C:\WINDOWS\Twain_32\Samsung\CLX3170\Scan2pc.exe 2011-01-14 11:03 - 2008-06-26 03:45 - 00155648 _____ () C:\WINDOWS\Twain_32\Samsung\CLX3170\IMFilter.dll 2011-01-14 11:03 - 2008-06-26 03:46 - 01384520 _____ () C:\WINDOWS\Twain_32\Samsung\CLX3170\ssole.dll 2011-01-14 11:03 - 2008-06-26 03:45 - 00367104 _____ () C:\WINDOWS\Twain_32\Samsung\CLX3170\NetModule.dll 2010-11-25 10:46 - 2007-05-14 04:54 - 00272024 ____N () C:\Programme\CyberLink\Shared Files\RichVideo.exe 2016-02-05 15:12 - 2016-02-05 15:12 - 01508352 _____ () C:\Dokumente und Einstellungen\Arnold\Eigene Dateien\Downloads\AdwCleaner_5.032.exe ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0C232DFB ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com Da befinden sich 7562 mehr Seiten. IE trusted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\com -> hxxp://www.msi.com IE trusted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\com.tw -> hxxp://asia.msi.com.tw IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\10sek.com -> www.10sek.com IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\12-26.net -> user1.12-26.net IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\12-27.net -> user1.12-27.net IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\S-1-5-21-682003330-1993962763-1417001333-1003\...\123simsen.com -> www.123simsen.com Da befinden sich 7561 mehr Seiten. ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2008-04-14 13:00 - 2011-02-16 11:11 - 00429283 ____N C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com 127.0.0.1 10sek.com 127.0.0.1 www.10sek.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 1-2005-search.com 127.0.0.1 123fporn.info 127.0.0.1 www.123fporn.info 127.0.0.1 123haustiereundmehr.com 127.0.0.1 www.123haustiereundmehr.com 127.0.0.1 123moviedownload.com 127.0.0.1 www.123moviedownload.com Da befinden sich 14769 zusätzliche Einträge. ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-682003330-1993962763-1417001333-1003\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.2.1 Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupreg: nwiz => nwiz.exe /install ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) StandardProfile\AuthorizedApplications: [C:\Programme\Google\Google Earth\client\googleearth.exe] => Disabled:Google Earth StandardProfile\AuthorizedApplications: [C:\WINDOWS\twain_32\Samsung\ScanMgr.exe] => Enabled:Scan Manger StandardProfile\AuthorizedApplications: [C:\WINDOWS\twain_32\Samsung\CLX3170\Scan2Pc.exe] => Enabled:ScanToPC StandardProfile\AuthorizedApplications: [C:\WINDOWS\twain_32\Samsung\CLX3170\Sscan2io.exe] => Enabled:SScanToIO StandardProfile\AuthorizedApplications: [C:\Dokumente und Einstellungen\Arnold\Anwendungsdaten\Dropbox\bin\Dropbox.exe] => Enabled:Dropbox StandardProfile\AuthorizedApplications: [C:\Programme\VideoLAN\VLC\vlc.exe] => Enabled:VLC media player 2.0.6 StandardProfile\AuthorizedApplications: [C:\Programme\Mozilla Firefox\firefox.exe] => Enabled:Firefox (C:\Programme\Mozilla Firefox) DomainProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22007 DomainProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22008 StandardProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22007 StandardProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22008 ==================== Wiederherstellungspunkte ========================= 06-12-2015 11:57:41 Systemprüfpunkt 09-12-2015 19:46:23 Systemprüfpunkt 20-12-2015 19:36:15 Systemprüfpunkt 22-12-2015 09:37:04 Systemprüfpunkt 06-01-2016 21:35:54 Systemprüfpunkt 08-01-2016 17:05:01 Systemprüfpunkt 10-01-2016 20:17:35 Systemprüfpunkt 15-01-2016 14:31:53 Systemprüfpunkt 16-01-2016 18:17:10 Systemprüfpunkt 18-01-2016 11:22:07 Systemprüfpunkt 19-01-2016 15:43:53 Systemprüfpunkt 24-01-2016 22:07:07 Systemprüfpunkt 27-01-2016 21:47:35 Systemprüfpunkt 30-01-2016 14:08:47 Systemprüfpunkt 31-01-2016 14:34:57 Systemprüfpunkt 01-02-2016 17:22:26 Systemprüfpunkt 02-02-2016 17:48:58 Systemprüfpunkt 04-02-2016 08:03:42 Systemprüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: NVIDIA GT218 Description: NVIDIA GT218 Class Guid: {4D36E968-E325-11CE-BFC1-08002BE10318} Manufacturer: NVIDIA Service: nv Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (02/04/2016 11:18:49 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (624) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (02/04/2016 11:18:49 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (624) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (02/04/2016 11:18:49 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (624) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (02/04/2016 11:18:49 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (624) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (02/04/2016 11:18:49 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (624) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (02/04/2016 11:18:49 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (624) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (02/04/2016 11:18:49 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (624) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (02/04/2016 11:18:49 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (624) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (02/04/2016 11:18:49 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (624) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Error: (02/04/2016 11:18:49 PM) (Source: ESENT) (EventID: 489) (User: ) Description: avguard (624) Versuch, Datei "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\EVENTDB\gavi3.db" für den Lesezugriff zu öffnen, ist mit Systemfehler 3 (0x00000003): "Das System kann den angegebenen Pfad nicht finden. " fehlgeschlagen. Fehler -1023 (0xfffffc01) beim Öffnen von Dateien. Systemfehler: ============= Error: (02/05/2016 10:30:39 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 Error: (02/05/2016 10:29:59 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 Error: (02/05/2016 10:29:59 AM) (Source: Service Control Manager) (EventID: 7002) (User: ) Description: Der Dienst "MLPTDR_C" ist von der Gruppe "Parallel arbitrator" abhängig. Kein Mitglied dieser Gruppe wurde jedoch gestartet. Error: (02/04/2016 11:27:44 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 Error: (02/04/2016 11:27:10 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 Error: (02/04/2016 11:27:10 PM) (Source: Service Control Manager) (EventID: 7002) (User: ) Description: Der Dienst "MLPTDR_C" ist von der Gruppe "Parallel arbitrator" abhängig. Kein Mitglied dieser Gruppe wurde jedoch gestartet. Error: (02/04/2016 11:20:28 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 Error: (02/04/2016 11:18:58 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 Error: (02/04/2016 11:18:58 PM) (Source: Service Control Manager) (EventID: 7002) (User: ) Description: Der Dienst "MLPTDR_C" ist von der Gruppe "Parallel arbitrator" abhängig. Kein Mitglied dieser Gruppe wurde jedoch gestartet. Error: (02/04/2016 09:34:25 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 ==================== Memory info =========================== Processor: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz Prozentuale Nutzung des RAM: 35% Installierter physikalischer RAM: 2733.94 MB Verfügbarer physikalischer RAM: 1753.79 MB Summe virtueller Speicher: 8574.93 MB Verfügbarer virtueller Speicher: 7476.25 MB ==================== Laufwerke ================================ Drive c: (DRIVE_C) (Fixed) (Total:229.49 GB) (Free:38.07 GB) NTFS ==>[Laufwerk mit Startkomponenten (Windows XP)] Drive d: (DRIVE_D) (Fixed) (Total:236.26 GB) (Free:106.72 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 18C3A4CD) Partition 1: (Active) - (Size=229.5 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=236.3 GB) - (Type=OF Extended) ==================== Ende vom Addition.txt ============================ |
06.02.2016, 14:31 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | XP: Schadsoftware eingefangen? Moin
__________________XP kannste einmotten. Völlig sinnfrei da noch was zu machen, das OS wirst du nie wieder sicher kriegen! Lesestoff: Windows XP Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen.
__________________ |
07.02.2016, 12:15 | #3 |
| XP: Schadsoftware eingefangen? Das ist wenig hilfreich für mich, im Alter (werde nächstes Jahr 70) scheut man sich zu Recht vor immer neuen zeitraubenden Umstellungen, außerdem muss ich alte DOS-Programme fahren können, um z. B. meine CNC-Fräse so, wie ich es will, mit Daten zu versorgen. Aber: ich werde mir nur zum Surfen und Onlineaktivitäten demnächst einen zusätzlichen Rechner mit neuerem Betriebssystem besorgen.
__________________Hat wirklich keiner eine Idee? Sehr charakteristisch ist der Sound z. B. beim Runterfahren, nicht mehr dih-düh-doh-daah, sondern drrri-drrrü-drrro-drrrarr, und das deutlich länger. Alles am Rechner braucht mehr Zeit, aber eigentlich läuft alles (bis auf Audio-Programme, die entsprechend verzerrten Sound ausgeben, und die schwerer zu positionierende Maus). Vulle |
07.02.2016, 12:48 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | XP: Schadsoftware eingefangen? Ob das wenig hilfreich ist oder nicht, ändert nix an der Situation. XP bekommt keine Patches mehr. Wenn überhaupt darfst du diesen Rechner, wenn er mit XP weiterbetrieben werden muss (warum auch immer) nur noch im LAN betreiben, aber nicht mehr ins Internet lassen. Das lässt sich bewerkstelligen, indem du ihm manuell eine IP-Adresse gibst, aber eine IP-Adresse als Gateway einträgst, mit der er nicht ins Internet kann, zB 127.0.0.1 (localhost) Dann kannst du auch den Virenscanner auf diesem System deinstallieren, denn ohne Updates über das Internet wird er wirkungslos. Bitte Avira deinstallieren. Das Teil empfehlen wir schon seit Jahren aus mehreren Gründen nicht mehr. Ein Grund ist ne rel. hohe Fehlalarmquote, der zweite Hauptgrund ist, dass die immer noch mit ASK zusammenarbeiten (Avira Suchfunktion geht über ASK). Auch andere Freewareanbieter wie AVG, Avast oder Panda sprangen auf diesen Zug auf - so etwas ist bei Sicherheitssoftware einfach inakzeptabel. Vgl. Antivirensoftware: Schutz für Ihre Dateien, aber auf Kosten Ihrer Privatsphäre? | Emsisoft Blog Wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen. Gib Bescheid wenn Avira weg ist.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.02.2016, 10:08 | #5 |
| XP: Schadsoftware eingefangen? Hallo cosinus, ich brauche aber 2-3 Wochen, bis ich einen neuen PC habe und wieder im Internet bin. Bis dann, Vulle |
Themen zu XP: Schadsoftware eingefangen? |
antivir, auslastung, avira, converter, cpu, desktop, dnsapi.dll, einstellungen, fehler, flash player, ftp, google, installation, mozilla, mp3, prima, proxy, prozesse, realtek, registry, rundll, safer networking, scan, schadsoftware eingefangen, svchost.exe, system, udp, usb, windows xp |