Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   8000000cb.@ (https://www.trojaner-board.de/122566-8000000cb.html)

umwelt 21.08.2012 19:52

8000000cb.@
 
Hallo zusammen,

ich habe seit gestern folgene Meldung von Avira:

8000000cb.@ oder 800000000.@ - TR/ATRAPS.Gen2 oder ähnlich und alles in

Ich habe mich hier schlau gemacht:

hxxp://forum.sysprofile.de/computerfragen/180307-virus-im-windows-installer-wie-werd-ich-ihn-los.html

...dies scheint auf mich zu passen...im Prinzip passt wirklich alles, avira spinnt total rum, alle 5 minuten eine meldung.

Meine Gedanken:
->Das Problem trat zeitgleich auf, als ich gestern acrobate reader aktualisieren lassen wollte...kann es was damit zu tun haben?
->Ich war Kunde bei Mister Spex...vlt. hat es einer gehört, dass es da vor einigen wochen nen angriff gab; ich habe daraufhin aber nicht meine passwörter geändert; kann mir das auf diesen fall bezogen zum fallstrick geworden sein?
-> ich kann mein windows sicherheitscenter nicht mehr aktivieren…auch nachdem ich eig. alles entfernt habe mit dem obigen programm


die entsprechenden gefährlichen dateien sind alle im Windows Installer\{...

Ich habe den ersten Schritt getan und Malwarebytes Anti-Malware runtergeladen, dann habe ich diese Anleitung befolgt:

http://www.trojaner-board.de/51187-a...i-malware.html

hier bin ich jetzt:

"Kopiere den Report: 'alles auswählen' und (rechte Maustaste - 'kopieren' )" ... ehm sorry, ich check jetzt erst, dass das hier nicht das forum ist, wo ich die anleitung gefunden habe^^

Und hier ist das Desaster jetzt: (bitte beachten: da steht überall keine aktion ausgeführt…das problem ist, dass ich nach dem „entfernen“ dürcken sofort einen neustart durchführen musste und deshalb nur das kopieren konnte, was vorher angezeigt wurde…jetzt steht überall: -> Erfolgreich gelöscht und in Quarantäne gestellt.)

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.21.08

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Name [Administrator]

21.08.2012 18:30:37
mbam-log-2012-08-21 (20-38-26).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 426921
Laufzeit: 2 Stunde(n), 6 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 3
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Validator (Trojan.Reza) -> Daten: C:\Users\ Name \AppData\Roaming\Sun\{6BB42FA2-9EC9-4051-BABB-AC28B4640795}\Validator.exe -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|HKCU (Backdoor.SpyNet) -> Daten: C:\Users\ Name \AppData\Roaming\install\Svchost.exe -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Microsoft Config (Backdoor.Bot.Gen) -> Daten: C:\Users\Name\AppData\Local\Temp\msconfig.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Users\ Name \AppData\Roaming\Sun\{6BB42FA2-9EC9-4051-BABB-AC28B4640795}\Validator.exe (Trojan.Reza) -> Keine Aktion durchgeführt.
C:\Users\ Name \AppData\Roaming\install\Svchost.exe (Backdoor.SpyNet) -> Keine Aktion durchgeführt.
C:\Users\ Name \AppData\Roaming\logs.dat (Bifrose.Trace) -> Keine Aktion durchgeführt.

(Ende)



WAS MUSS ICH NUN TUN, damit wieder alles gut wird :heulen:
...ist das ein rootkit?

Ich bedanke mich schon im Voraus und werde es auch danach sein!!!

t'john 22.08.2012 00:52

:hallo:

Schlechte Nachrichten!

Du hast mehr als eine schwere Infektion auf Deinem Rechner. http://www.trojaner-board.de/56634-rootkits.html
Er ist kompromittiert und ist nicht mehr vertrauenswuerdig. Du solletest von einem sauberen System aus alle deine Passwoerter aendern.
Ich empfehle dir dringendst den PC vom Netz zu trennen und neu aufzusetzen.


Anleitungen zum Neuaufsetzen (bebildert) > Windows 7 neu aufsetzen > Vista > XP

1. Datenrettung:





2. Formatieren, Windows neu instalieren:





3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.

umwelt 22.08.2012 05:32

Hallo,

danke für deine Antwort.

Mein Aktionsplan:

-> Ich werde mir heute erstmal eine externe Festplatte zulegen (habe auf C: etwa 45 GB gespeichert)

-> Ich bin Student einer Uni, die ihren Studenten eine kostenlose Windows 7 Version anbietet. Dazu mache ich mich heute schlau, wo ich die herbekomme.

-> Ich werde gleich alle meine Passwörter von nem anderen PC ändern.

Du wolltest das hier wissen:

falls dies ein fertig pc ist, nenne hersteller + typ


Es ist ein Asus X 70 AC


...ich werde dann starten meine Daten zu retten.

...dann werde ich irgendwann deinen Rat befolgen und dne PC vom Netz trennen, geht aber noch nicht, sonst kann ich nicht mit euch kommunizieren^^

Vielen Dank, nochmal!

t'john 22.08.2012 20:23

:)

Zumindest nichts sensibles mit dem PC machen, wie Homebanking etc.

Denke daran die Platte vor der Installation formatieren zu lassen (nicht nur Schnellformatieren)

umwelt 22.08.2012 21:11

beim versuch zu booten steht bei UNetbootin:

1. wenn ich Default auswähle:
could not find ramdisk image: /ubninit

2. wenn ich pmagic_iso auswähle:
could not find ramdisk image: /pmagic_pxe_2012_08_09/pmagic/initrd.img


...ich kann bei 1st boot device auch nur

hard drive
cd/dvd
removable device
network
disabled

auswählen, aber kein usb stick...

ich habe das ganze nun auch mal mit einem memory stick pro duo probiert, ging auch nicht.
Komisch ist auch, dass magic meinen usb stick bzw. die karte nicht überschrieben hat, wie es hier steht: http://www.trojaner-board.de/82533-d...ed-magic.html, sondern einfach so auf dem usb stick bzw. der karte ist,


edit: jetzt steht da:

reboot and select proper boot device
or insert boot media in selected boot device and press key

...es bleibt dabei: ich kann einfach keinen usb eingang auswählen ;/
hmh?

yuhuuuuu jetzt geht es auf einmal°°

t'john 22.08.2012 22:06

Zitat:

removable device
muesste es sein.

zur not mit CD, das geht garantiert.

umwelt 22.08.2012 22:46

warum auch immer, aber es war: hard drive

Also ich bin nun im Programm Parted Magic.
Leider habe ich damit keine Erfahrung. Deshalb verstehe ich die Funktionsweise auch nicht ganz:

1. Wo kann ich die Festplatte formatieren?
2. Ich bin bei File Manager und dann sind da einige ordner; clamav, destkop, documents...die sind aber so gut wie alle leer

Ich habe dann den schritt hier befolgt: http://www.trojaner-board.de/71715-k...iendungen.html
hat aber auch nichts gebracht...gerade auf dem desktop hatte ich viele dateien (wie zum beispiel word) in windows

(...ich habe es auch nach nochmaligem versuch nicht hinbekommen, ich weiß einfach nicht, wie ich zu den windows datein kommen kann°°)

...ich vermute aber mal, dass ich einfach nicht mit partedmagic umgehen kann, oder? Wie komme ich zu meinen Windows daten? Auf meine Daten auf dem usb stick komme ich einfach durch drauf klicken.


ich habe mir auf anraten eines verkäufers eine 320 gb festplatte von airy gekauft...die wird auch angezeigt...wenn ich drauf klicke steht da: errors: resource temporarily unavailable
...wenn ich auf abbrechen klicke, ist das fenster aber weg und ordner wie PCSUITE, audials, BullGuard tauschen auf...alles gut soweit? ich habe auch exe dateien drauf: autooff.exe und menu.exe

ich habe auch die möglichkeit mir windows 8 (ende august) von einem uni server zu ziehen, sollte ich 8 nehmen oder bei 7 bleiben? Was meinst du (ihr)?

t'john 22.08.2012 23:25

Zitat:

Wo kann ich die Festplatte formatieren?
Das machst du beim Neuinstallieren.

Zitat:

Wie komme ich zu meinen Windows daten?
Ist deine Platte dort sichtbar?

Zitat:

sollte ich 8 nehmen oder bei 7 bleiben? Was meinst du (ihr)?
das musst du entscheiden ;)

win 7 ist ausgereift :)

umwelt 22.08.2012 23:44

Letzte Mail erstmal für heute:

habe die dateien nun alle gefunden.

das kopieren mache ich morgen.

letzte fragen:

-> für mich bleibt noch die frage, ob ich mir nicht, wenn ich nun die dateien kopiere auch die viren wieder mit auf die festplatte ziehen könnte?

-> brauche ich unbedingt eine cd, um windows 7 wiederdraufzuspielen, ode gibt es eine möglichkeit das auch über die festplatte zu regeln? Ich habe ja meinen zweiten pc an und würde dann einfach über den windows 7 von der uni runter ziehen und das dann via externer festplatte regeln wollen...oder geht nur cd?

-> i-wann habe ich alle daten gesichert, dann soll ich auf Logout klicken, ist dann auch aotumatisch das alte windows weg, oder wie gehts dann weiter, bevor das neue drauf kommt?

bis morgen°° und schonmal danke bis hierher!

t'john 22.08.2012 23:53

Zitat:

-> für mich bleibt noch die frage, ob ich mir nicht, wenn ich nun die dateien kopiere auch die viren wieder mit auf die festplatte ziehen könnte?
nein, wenn du keine ausfuehrbaren daeien mitnimmst. http://www.trojaner-board.de/71715-k...iendungen.html


Zitat:

-> brauche ich unbedingt eine cd, um windows 7 wiederdraufzuspielen, ode gibt es eine möglichkeit das auch über die festplatte zu regeln? Ich habe ja meinen zweiten pc an und würde dann einfach über den windows 7 von der uni runter ziehen und das dann via externer festplatte regeln wollen...oder geht nur cd?
Warum keine DVD damit brennen?
Du kannst das Setup auch in Windows aufrufen.

Zitat:

-> i-wann habe ich alle daten gesichert, dann soll ich auf Logout klicken, ist dann auch aotumatisch das alte windows weg, oder wie gehts dann weiter, bevor das neue drauf kommt?
Nix ist weg, solange du nicht formatiert hast.

umwelt 23.08.2012 00:05

na da warst du so schnell mit der antwort, dass ich gleich auch nocmal antworte:

ich hatte nur gefragt, weil mein virenprogramm auf der externen autorun.inf blockiert hatte und da bin ich dann drauf gekommen, dass ja auch viren mitkommen könnten wird das eig. geblockt?

und wegen der dvd: ich habe gerade keine da...deshalb will ich das über externe machen...aber wenn das auch direkt mit dem infezierten pc geht (nach dem formatieren), dann natürlich auch so

...naja du du merkst schon, ich habe eher pseudowissen°°

t'john 23.08.2012 00:11

Ja wird geblockt

Zitat:

naja du du merkst schon, ich habe eher pseudowissen°°
einfach ausprobieren ;)

umwelt 23.08.2012 05:32

Zitat:

einfach ausprobieren
Genau das werde ich auch tun ;)

Mein Problem:

Ich habe auf dem Rechner citavi (ein Programm zum Zitieren in wiss. Arbeiten). Da ich noch bis Ende nächster Woche eine Arbeit zu Ende schreiben muss und dafür auch die über citavi eingegebenen Quellen brauche, überlege ich, ob ich noch eine Woche warte mit dem Formatieren.

Wie gefährlich könnte das werden?

Ich würde weiterhin word nutzen, citavi und u. U. muss ich auch seiten wie dropbox aufrufen. Zurzeit zeigt mir avira auch keine viren mehr. Klar, das ist keine sicherheit, aber ich habe halt angst, dass mir die quellen meiner seminararbeit dadurch verloren gehen, dass ich formatiere. Ich gehe davon aus, dass citavi die eingegeben quellen bestimmt in einem ordner archiviert, kann ich citavi (programm) denn auf der externen zwischenspeichern? Schließlich habe ich ja auch nur diese eine Lizenz von citavi.

t'john 23.08.2012 23:45

Ich verstehe mache mal einen scan mi OTL, da kann ich versuchen ihn zumindest einzudaemmmen:

CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.


Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\*.*
%APPDATA%\*AcroIEH*.*
%APPDATA%\*.exe
%APPDATA%\*.tmp
CREATERESTOREPOINT


umwelt 24.08.2012 19:41

Hier der Code von OTL, danke für deine Hilfe!

OTL Logfile:
Code:

OTL logfile created on: 8/24/2012 8:13:51 PM - Run 2
OTL by OldTimer - Version 3.2.58.1    Folder = C:\Users\*** ***\Downloads
64bit- Home Premium Edition  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000409 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3.25 Gb Total Physical Memory | 1.90 Gb Available Physical Memory | 58.37% Memory free
6.50 Gb Paging File | 4.86 Gb Available in Paging File | 74.82% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 58.22 Gb Total Space | 16.21 Gb Free Space | 27.85% Space Free | Partition Type: NTFS
Drive D: | 160.02 Gb Total Space | 159.60 Gb Free Space | 99.74% Space Free | Partition Type: NTFS
 
Computer Name: ******-PC | User Name: *** *** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan | Include 64bit Scans
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012/08/24 20:12:34 | 000,596,480 | ---- | M] (OldTimer Tools) -- C:\Users\*** ***\Downloads\OTL(3).exe
PRC - [2012/08/08 17:58:43 | 000,348,664 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
PRC - [2012/07/27 22:51:26 | 000,063,960 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2012/05/08 22:20:46 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
PRC - [2012/05/08 22:20:45 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
PRC - [2011/12/16 13:54:22 | 000,220,744 | ---- | M] (Geek Software GmbH) -- C:\Program Files (x86)\PDF24\pdf24.exe
PRC - [2011/03/28 11:21:16 | 000,249,648 | ---- | M] (Microsoft Corporation) -- C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE
PRC - [2009/11/29 03:52:08 | 003,058,304 | ---- | M] (ASUS) -- C:\Windows\AsScrPro.exe
PRC - [2009/09/24 23:50:02 | 000,053,888 | ---- | M] () -- C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe
PRC - [2009/09/06 13:38:06 | 000,071,096 | ---- | M] () -- C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe
PRC - [2009/09/05 01:24:52 | 001,600,128 | ---- | M] () -- C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
PRC - [2009/08/31 10:43:46 | 000,241,664 | ---- | M] () -- C:\Program Files (x86)\Join Air\AssistantServices.exe
PRC - [2009/08/31 10:43:14 | 000,132,608 | ---- | M] () -- C:\Program Files (x86)\Join Air\UIExec.exe
PRC - [2009/08/20 06:31:48 | 000,170,624 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe
PRC - [2009/08/17 19:58:46 | 006,859,392 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
PRC - [2009/08/13 00:20:46 | 000,178,816 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Hotkey\HControl.exe
PRC - [2009/06/19 20:29:42 | 000,105,016 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe
PRC - [2009/06/19 20:29:26 | 002,488,888 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Hotkey\ATKOSD.exe
PRC - [2009/06/16 03:30:42 | 000,084,536 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe
PRC - [2009/05/19 01:58:38 | 000,305,720 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe
PRC - [2009/04/20 17:20:30 | 000,009,216 | ---- | M] (Vodafone) -- C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
PRC - [2008/12/23 03:15:34 | 000,174,648 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Hotkey\WDC.exe
PRC - [2008/08/14 07:00:08 | 000,113,208 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Hotkey\KBFiltr.exe
PRC - [2008/08/14 06:59:56 | 000,301,624 | ---- | M] () -- C:\Program Files (x86)\ASUS\ATK Hotkey\Atouch64.exe
PRC - [2008/07/19 05:52:16 | 000,104,936 | ---- | M] (CyberLink) -- C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
PRC - [2007/11/30 21:20:44 | 000,051,768 | ---- | M] () -- C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe
PRC - [2007/08/08 10:08:40 | 000,094,208 | ---- | M] () -- C:\Program Files\ATKGFNEX\GFNEXSrv.exe
PRC - [2005/11/04 15:05:10 | 000,090,112 | ---- | M] () -- C:\Windows\tsnpstd3.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012/06/13 14:05:06 | 012,433,920 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\009c50fb69919b90fb233cb4c35d0ad7\System.Windows.Forms.ni.dll
MOD - [2012/06/13 14:04:50 | 001,591,808 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\ebefde27b0ef7f39bb49c493b34a602c\System.Drawing.ni.dll
MOD - [2012/05/10 11:33:21 | 005,453,312 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\5c85c9c42e1b8a8760de82ecb4c7d582\System.Xml.ni.dll
MOD - [2012/05/10 11:33:09 | 007,952,384 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System\2ebb3c259eab50af565e3a8dba6ad20e\System.ni.dll
MOD - [2012/05/10 11:32:42 | 011,490,816 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\5858678a79aae31262b0214424245d06\mscorlib.ni.dll
MOD - [2012/05/04 21:53:17 | 000,839,608 | ---- | M] () -- C:\Windows\assembly\GAC_32\SwissAcademic.Citavi.IEPicker\3.1.0.0__f59eabe05cc67589\SwissAcademic.Citavi.IEPicker.dll
MOD - [2012/05/04 21:53:04 | 000,126,976 | ---- | M] () -- C:\Windows\assembly\GAC\Interop.SHDocVw\1.1.0.0__4b827ebe229d539f\Interop.SHDocVw.dll
MOD - [2011/03/17 00:11:16 | 004,297,568 | ---- | M] () -- C:\Program Files (x86)\Common Files\Microsoft Shared\office14\Cultures\office.odf
MOD - [2010/08/16 21:59:05 | 008,007,680 | ---- | M] () -- C:\Windows\assembly\GAC\Microsoft.mshtml\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.mshtml.dll
MOD - [2009/09/24 23:50:02 | 000,053,888 | ---- | M] () -- C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe
MOD - [2009/09/05 01:24:52 | 001,600,128 | ---- | M] () -- C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
MOD - [2009/08/31 10:43:14 | 000,132,608 | ---- | M] () -- C:\Program Files (x86)\Join Air\UIExec.exe
MOD - [2008/08/28 02:32:36 | 000,619,816 | ---- | M] () -- C:\Program Files (x86)\CyberLink\Power2Go\CLMediaLibrary.dll
MOD - [2008/06/09 19:55:08 | 000,013,096 | ---- | M] () -- C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvcPS.dll
MOD - [2007/11/30 21:20:44 | 000,051,768 | ---- | M] () -- C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe
MOD - [2005/11/04 15:05:10 | 000,090,112 | ---- | M] () -- C:\Windows\tsnpstd3.exe
 
 
========== Win32 Services (SafeList) ==========
 
SRV:64bit: - [2009/09/17 21:36:34 | 000,359,552 | ---- | M] (ASUSTeK Computer Inc.) [Auto | Running] -- C:\Windows\SysNative\FBAgent.exe -- (AFBAgent)
SRV:64bit: - [2009/07/29 14:03:41 | 000,203,264 | ---- | M] (AMD) [Auto | Running] -- C:\Windows\SysNative\atiesrxx.exe -- (AMD External Events Utility)
SRV:64bit: - [2007/08/08 10:08:40 | 000,094,208 | ---- | M] () [Auto | Running] -- C:\Program Files\ATKGFNEX\GFNEXSrv.exe -- (ATKGFNEXSrv)
SRV - [2012/08/04 00:30:57 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012/07/27 22:51:26 | 000,063,960 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2012/07/13 13:28:36 | 000,160,944 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files (x86)\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2012/05/08 22:20:46 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2012/05/08 22:20:45 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011/04/01 11:14:30 | 000,183,560 | ---- | M] (Microsoft Corporation.) [On_Demand | Stopped] -- C:\Program Files (x86)\Microsoft\BingBar\BBSvc.EXE -- (BBSvc)
SRV - [2011/03/28 11:21:16 | 000,249,648 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE -- (SeaPort)
SRV - [2010/03/18 14:16:28 | 000,130,384 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2009/09/15 03:03:42 | 000,044,312 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Asus\Game Park\GameConsole\OberonGameConsoleService.exe -- (OberonGameConsoleService)
SRV - [2009/09/06 13:38:06 | 000,071,096 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe -- (NMSAccessU)
SRV - [2009/08/31 10:43:46 | 000,241,664 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Join Air\AssistantServices.exe -- (UI Assistant Service)
SRV - [2009/06/16 03:30:42 | 000,084,536 | ---- | M] (ASUS) [Auto | Running] -- C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe -- (ASLDRService)
SRV - [2009/06/10 23:23:09 | 000,066,384 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2009/04/20 17:20:30 | 000,009,216 | ---- | M] (Vodafone) [Auto | Running] -- C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe -- (VMCService)
SRV - [2003/04/18 19:06:26 | 000,008,192 | ---- | M] () [Auto | Stopped] -- C:\Windows\SysWOW64\srvany.exe -- (KMService)
 
 
========== Driver Services (SafeList) ==========
 
DRV:64bit: - [2012/05/08 22:20:46 | 000,132,832 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avipbb.sys -- (avipbb)
DRV:64bit: - [2012/05/08 22:20:46 | 000,098,848 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\avgntflt.sys -- (avgntflt)
DRV:64bit: - [2012/03/08 18:40:52 | 000,048,488 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\fssfltr.sys -- (fssfltr)
DRV:64bit: - [2012/03/01 08:54:38 | 000,022,896 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:64bit: - [2011/10/11 15:00:01 | 000,027,760 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avkmgr.sys -- (avkmgr)
DRV:64bit: - [2011/06/27 02:37:00 | 002,753,536 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\athrx.sys -- (athr)
DRV:64bit: - [2009/09/28 21:57:28 | 000,005,504 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\StarOpen.sys -- (StarOpen)
DRV:64bit: - [2009/08/23 06:08:10 | 000,056,320 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\L1E62x64.sys -- (L1E)
DRV:64bit: - [2009/07/30 00:11:23 | 006,038,016 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\atikmdag.sys -- (atikmdag)
DRV:64bit: - [2009/07/23 17:48:59 | 000,119,312 | ---- | M] (ATI Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\AtiHdmi.sys -- (AtiHdmiService)
DRV:64bit: - [2009/07/20 11:29:39 | 000,015,416 | ---- | M] ( ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\kbfiltr.sys -- (kbfiltr)
DRV:64bit: - [2009/07/17 08:00:11 | 000,068,664 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:64bit: - [2009/07/17 08:00:11 | 000,029,240 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:64bit: - [2009/07/14 03:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:64bit: - [2009/07/14 03:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:64bit: - [2009/07/14 03:47:48 | 000,077,888 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:64bit: - [2009/07/14 03:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:64bit: - [2009/07/09 10:11:31 | 001,222,144 | ---- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\viahduaa.sys -- (VIAHdAudAddService)
DRV:64bit: - [2009/07/09 05:11:41 | 000,140,800 | ---- | M] (ELAN Microelectronic Corp.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ETD.sys -- (ETD)
DRV:64bit: - [2009/06/10 22:35:57 | 000,056,832 | ---- | M] (Silicon Integrated Systems Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\SiSG664.sys -- (SiSGbeLH)
DRV:64bit: - [2009/06/10 22:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:64bit: - [2009/06/10 22:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:64bit: - [2009/06/10 22:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:64bit: - [2009/06/10 22:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV:64bit: - [2009/06/05 12:15:55 | 001,806,400 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\snp2uvc.sys -- (SNP2UVC)
DRV:64bit: - [2009/05/26 15:32:37 | 000,040,448 | ---- | M] (Alcor Micro, Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\AmUStor.sys -- (AmUStor)
DRV:64bit: - [2009/05/13 03:07:19 | 000,015,928 | ---- | M] (ASUS) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ATK64AMD.sys -- (MTsensor)
DRV:64bit: - [2009/05/05 04:00:27 | 000,016,440 | ---- | M] (Advanced Micro Devices Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\AtiPcie.sys -- (AtiPcie)
DRV:64bit: - [2009/04/09 13:38:26 | 000,167,424 | ---- | M] (ZTE Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ZTEusbnet.sys -- (ZTEusbnet)
DRV:64bit: - [2009/04/09 13:38:26 | 000,150,784 | ---- | M] (ZTE Incorporated) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\zteusbvoice.sys -- (ZTEusbvoice)
DRV:64bit: - [2009/04/09 13:38:26 | 000,011,776 | R--- | M] (ZTE Incorporated) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\massfilter.sys -- (massfilter)
DRV:64bit: - [2009/04/03 16:39:58 | 000,034,872 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\usbfilter.sys -- (usbfilter)
DRV:64bit: - [2009/02/02 18:14:20 | 000,150,784 | ---- | M] (ZTE Incorporated) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ZTEusbnmea.sys -- (ZTEusbnmea)
DRV:64bit: - [2009/02/02 18:14:20 | 000,150,656 | ---- | M] (ZTE Incorporated) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ZTEusbser6k.sys -- (ZTEusbser6k)
DRV:64bit: - [2009/02/02 18:14:20 | 000,150,656 | ---- | M] (ZTE Incorporated) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ZTEusbmdm6k.sys -- (ZTEusbmdm6k)
DRV:64bit: - [2008/05/24 03:27:28 | 000,154,168 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WimFltr.sys -- (WimFltr)
DRV:64bit: - [2007/07/24 21:11:32 | 000,014,904 | ---- | M] () [Kernel | Auto | Running] -- C:\Program Files\ATKGFNEX\ASMMAP64.sys -- (ASMMAP64)
DRV:64bit: - [2007/03/27 18:18:58 | 010,550,272 | ---- | M] (Sonix Co. Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\snpstd3.sys -- (SNPSTD3)
DRV - [2009/09/28 21:57:28 | 000,007,168 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\Windows\SysWow64\drivers\StarOpen.sys -- (StarOpen)
DRV - [2009/07/14 03:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)
DRV - [2005/11/07 18:40:06 | 000,788,480 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\snpstd3.sys -- (SNPSTD3)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-2522849197-3813269152-386840603-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus.msn.com
IE - HKU\S-1-5-21-2522849197-3813269152-386840603-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/
IE - HKU\S-1-5-21-2522849197-3813269152-386840603-1000\..\SearchScopes,DefaultScope = {A8061948-BE64-4AD0-B549-6EE497484C23}
IE - HKU\S-1-5-21-2522849197-3813269152-386840603-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-2522849197-3813269152-386840603-1000\..\SearchScopes\{A8061948-BE64-4AD0-B549-6EE497484C23}: "URL" = hxxp://www.google.de/search?q={searchTerms}
IE - HKU\S-1-5-21-2522849197-3813269152-386840603-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.startup.homepage: "hxxp://asus.msn.com/"
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}:6.0.29
FF - prefs.js..network.proxy.type: 0
FF - user.js - File not found
 
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_2_202_233.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_2_202_233.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\Windows\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3555.0308: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{8AA36F4F-6DC7-4c06-77AF-5035170634FE}: C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox [2012/05/04 21:52:59 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2012/08/04 00:30:57 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2012/08/17 18:29:03 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2012/08/04 00:30:57 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2012/08/17 18:29:03 | 000,000,000 | ---D | M]
 
[2010/10/24 22:19:53 | 000,000,000 | ---D | M] (No name found) -- C:\Users\*** ***\AppData\Roaming\mozilla\Extensions
[2012/05/20 14:21:53 | 000,000,000 | ---D | M] (No name found) -- C:\Users\*** ***\AppData\Roaming\mozilla\Firefox\Profiles\q47jcatb.default\extensions
[2012/05/15 18:37:34 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\mozilla firefox\extensions
[2012/05/04 21:52:59 | 000,000,000 | ---D | M] (Citavi Picker) -- C:\PROGRAMDATA\SWISS ACADEMIC SOFTWARE\CITAVI PICKER\FIREFOX
[2012/08/04 00:30:57 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Program Files (x86)\mozilla firefox\components\browsercomps.dll
[2012/03/31 10:26:52 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll
[2012/07/30 20:24:21 | 000,001,392 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012/07/30 20:24:21 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2012/07/30 20:24:21 | 000,001,153 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml
[2012/07/30 20:24:21 | 000,006,805 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml
[2012/07/30 20:24:21 | 000,001,178 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\wikipedia-de.xml
[2012/07/30 20:24:21 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2009/06/10 23:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:64bit: - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL (Microsoft Corporation)
O2:64bit: - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL (Microsoft Corporation)
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL (Microsoft Corporation)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL (Microsoft Corporation)
O2 - BHO: (Bing Bar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-21-2522849197-3813269152-386840603-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4:64bit: - HKLM..\Run: [AmIcoSinglun64] C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe (AlcorMicro Co., Ltd.)
O4:64bit: - HKLM..\Run: [EeeStorageBackup] C:\Program Files (x86)\ASUS\Asus WebStorage\BackupService.exe File not found
O4:64bit: - HKLM..\Run: [ETDWare] C:\Program Files\Elantech\ETDCtrl.exe (ELAN Microelectronic Corp.)
O4 - HKLM..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe (ASUS)
O4 - HKLM..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe (ASUS)
O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [CLMLServer] C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (CyberLink)
O4 - HKLM..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe (ASUS)
O4 - HKLM..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (VIA)
O4 - HKLM..\Run: [MobileConnect] C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe (Vodafone)
O4 - HKLM..\Run: [PDFPrint] C:\Program Files (x86)\PDF24\pdf24.exe (Geek Software GmbH)
O4 - HKLM..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd File not found
O4 - HKLM..\Run: [StartCCC] C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [tsnpstd3] C:\Windows\tsnpstd3.exe ()
O4 - HKLM..\Run: [UIExec] C:\Program Files (x86)\Join Air\UIExec.exe ()
O4 - HKLM..\Run: [UpdateLBPShortCut] C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [UpdateP2GoShortCut] C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-2522849197-3813269152-386840603-1000..\Run: [LicenseValidator] C:\Users\*** ***\AppData\Roaming\Identities\{99131863-2475-4CCB-A030-E7103529DCEF}\LicenseValidator.exe ()
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O8:64bit: - Extra context menu item: &Citavi Picker... - C:\ProgramData\Swiss Academic Software\Citavi Picker\Internet Explorer\ShowContextMenu.html ()
O8:64bit: - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105 File not found
O8:64bit: - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8:64bit: - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: &Citavi Picker... - C:\ProgramData\Swiss Academic Software\Citavi Picker\Internet Explorer\ShowContextMenu.html ()
O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105 File not found
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000 File not found
O9 - Extra Button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe (ICQ, LLC.)
O1364bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{10236EC6-EB31-4837-8FE2-D4FD1E90294B}: DhcpNameServer = 139.7.30.125 139.7.30.126
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{4AB086FF-6498-448A-B2C5-A50F1DAE32B5}: DhcpNameServer = 192.168.178.1
O18:64bit: - Protocol\Handler\livecall - No CLSID value found
O18:64bit: - Protocol\Handler\ms-help - No CLSID value found
O18:64bit: - Protocol\Handler\msnim - No CLSID value found
O18:64bit: - Protocol\Handler\skype4com - No CLSID value found
O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found
O18:64bit: - Protocol\Handler\wlpg - No CLSID value found
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysWOW64\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O28:64bit: - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL (Microsoft Corporation)
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{055cc081-cf97-11df-812e-e0cb4e2453ab}\Shell - "" = AutoRun
O33 - MountPoints2\{055cc081-cf97-11df-812e-e0cb4e2453ab}\Shell\AutoRun\command - "" = F:\setup_vmc_lite.exe /checkApplicationPresence
O34 - HKLM BootExecute: (autocheck autochk *)
O35:64bit: - HKLM\..comfile [open] -- "%1" %*
O35:64bit: - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %*
O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
 
 
MsConfig:64bit - StartUpReg: ASUS Screen Saver Protector - hkey= - key= - C:\Windows\AsScrPro.exe (ASUS)
MsConfig:64bit - StartUpReg: ICQ - hkey= - key= - C:\Program Files (x86)\ICQ7.1\ICQ.exe (ICQ, LLC.)
MsConfig:64bit - StartUpReg: msnmsgr - hkey= - key= - C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation)
MsConfig:64bit - StartUpReg: snpstd3 - hkey= - key= - C:\Windows\vsnpstd3.exe ()
MsConfig:64bit - State: "startup" - Reg Error: Key error.
 
SafeBootMin:64bit: AppMgmt - Service
SafeBootMin:64bit: Base - Driver Group
SafeBootMin:64bit: Boot Bus Extender - Driver Group
SafeBootMin:64bit: Boot file system - Driver Group
SafeBootMin:64bit: File system - Driver Group
SafeBootMin:64bit: Filter - Driver Group
SafeBootMin:64bit: HelpSvc - Service
SafeBootMin:64bit: PCI Configuration - Driver Group
SafeBootMin:64bit: PNP Filter - Driver Group
SafeBootMin:64bit: Primary disk - Driver Group
SafeBootMin:64bit: sacsvr - Service
SafeBootMin:64bit: SCSI Class - Driver Group
SafeBootMin:64bit: System Bus Extender - Driver Group
SafeBootMin:64bit: vmms - Service
SafeBootMin:64bit: WinDefend - Service
SafeBootMin:64bit: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin:64bit: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin:64bit: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin:64bit: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin:64bit: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin:64bit: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin:64bit: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin:64bit: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin:64bit: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin:64bit: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin:64bit: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin:64bit: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin:64bit: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootMin:64bit: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin:64bit: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootMin:64bit: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootMin:64bit: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
SafeBootMin: AppMgmt - Service
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: HelpSvc - Service
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: sacsvr - Service
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vmms - Service
SafeBootMin: WinDefend - Service
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootMin: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootMin: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
SafeBootNet:64bit: AppMgmt - Service
SafeBootNet:64bit: Base - Driver Group
SafeBootNet:64bit: BFE - Service
SafeBootNet:64bit: Boot Bus Extender - Driver Group
SafeBootNet:64bit: Boot file system - Driver Group
SafeBootNet:64bit: File system - Driver Group
SafeBootNet:64bit: Filter - Driver Group
SafeBootNet:64bit: HelpSvc - Service
SafeBootNet:64bit: Messenger - Service
SafeBootNet:64bit: NDIS Wrapper - Driver Group
SafeBootNet:64bit: NetBIOSGroup - Driver Group
SafeBootNet:64bit: NetDDEGroup - Driver Group
SafeBootNet:64bit: Network - Driver Group
SafeBootNet:64bit: NetworkProvider - Driver Group
SafeBootNet:64bit: PCI Configuration - Driver Group
SafeBootNet:64bit: PNP Filter - Driver Group
SafeBootNet:64bit: PNP_TDI - Driver Group
SafeBootNet:64bit: Primary disk - Driver Group
SafeBootNet:64bit: rdsessmgr - Service
SafeBootNet:64bit: sacsvr - Service
SafeBootNet:64bit: SCSI Class - Driver Group
SafeBootNet:64bit: Streams Drivers - Driver Group
SafeBootNet:64bit: System Bus Extender - Driver Group
SafeBootNet:64bit: TDI - Driver Group
SafeBootNet:64bit: vmms - Service
SafeBootNet:64bit: WinDefend - Service
SafeBootNet:64bit: WudfUsbccidDriver - Driver
SafeBootNet:64bit: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet:64bit: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet:64bit: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet:64bit: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet:64bit: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet:64bit: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet:64bit: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet:64bit: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet:64bit: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet:64bit: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet:64bit: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet:64bit: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet:64bit: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet:64bit: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet:64bit: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet:64bit: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers
SafeBootNet:64bit: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootNet:64bit: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootNet:64bit: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet:64bit: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootNet:64bit: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootNet:64bit: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
SafeBootNet: AppMgmt - Service
SafeBootNet: Base - Driver Group
SafeBootNet: BFE - Service
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: HelpSvc - Service
SafeBootNet: Messenger - Service
SafeBootNet: MPSSvc - C:\Windows\SysWOW64\wbem\mpssvc.mof ()
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: rdsessmgr - Service
SafeBootNet: sacsvr - Service
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vmms - Service
SafeBootNet: WinDefend - Service
SafeBootNet: WudfUsbccidDriver - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers
SafeBootNet: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootNet: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootNet: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootNet: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
ActiveX:64bit: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX:64bit: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX:64bit: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX:64bit: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX:64bit: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX:64bit: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX:64bit: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX:64bit: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX:64bit: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX:64bit: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX:64bit: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX:64bit: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX:64bit: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX:64bit: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -BaseSettings
ActiveX:64bit: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX:64bit: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX:64bit: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX:64bit: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX:64bit: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX:64bit: {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework
ActiveX:64bit: {FEBEF00C-046D-438D-8A88-BF94A6C9E703} - .NET Framework
ActiveX:64bit: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX:64bit: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\System32\ie4uinit.exe -UserIconConfig
ActiveX:64bit: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {25FFAAD0-F4A3-4164-95FF-4461E9F35D51} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles(x86)%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\SysWOW64\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\SysWOW64\Rundll32.exe C:\Windows\SysWOW64\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {D27CDB6E-AE6D-11CF-96B8-444553540000} - Macromedia Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\SysWOW64\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\SysWOW64\rundll32.exe" "C:\Windows\SysWOW64\iedkcs32.dll",BrandIEActiveSetup SIGNUP
 
Drivers32:64bit: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3acm - C:\Windows\SysWOW64\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: vidc.cvid - C:\Windows\SysWow64\iccvid.dll (Radius Inc.)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012/08/24 15:33:00 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{6F2F9469-C615-4E5A-A3B6-71DBF14CB18E}
[2012/08/23 18:55:14 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{EAC34A36-1AF5-469E-9516-B13CA070F5ED}
[2012/08/22 21:39:35 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{73B69EAA-A367-4961-B3CC-AE325B848131}
[2012/08/22 21:19:21 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{D14AEB1F-6373-4288-A565-113EAA1EEB2C}
[2012/08/21 20:45:29 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{E11AB340-EDFF-487A-A8DC-3C69A2CFF082}
[2012/08/21 18:26:55 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Roaming\Malwarebytes
[2012/08/21 18:26:38 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2012/08/21 18:26:37 | 000,024,904 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys
[2012/08/21 18:26:37 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2012/08/20 17:11:46 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{0D9F9262-64A5-43F8-8D94-165858E4F44C}
[2012/08/20 17:04:35 | 000,000,000 | -HSD | C] -- C:\Windows\SysNative\%APPDATA%
[2012/08/20 16:57:36 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Roaming\Microsoft Corporation
[2012/08/18 13:51:08 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{6590E810-8301-461A-927C-B88203A5A6AD}
[2012/08/17 18:28:43 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2012/08/17 18:03:48 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{3C2C91F9-1376-4405-9483-C67A0F9BE532}
[2012/08/17 18:03:25 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{925F9C88-1C49-4ED1-B610-4991B3F08227}
[2012/08/16 22:25:42 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Roaming\Dropbox
[2012/08/16 17:18:10 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{ADD192B5-9357-49E4-A137-74C6975F3162}
[2012/08/14 18:04:02 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Roaming\Windows Search
[2012/08/13 18:42:17 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Roaming\Help
[2012/08/13 18:38:00 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Roaming\TeamViewer
[2012/08/13 18:38:00 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Roaming\Sun
[2012/08/12 20:20:20 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{37283D42-BD6F-4E11-9652-EB0CF6AD79BC}
[2012/08/12 20:20:08 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{8AAC7018-6B57-4FBC-97DD-E5F2211BA724}
[2012/08/11 16:28:01 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{8F1EDC9A-B1FE-49F4-9519-09A8D96D20CA}
[2012/08/11 16:27:39 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{D5F275ED-C139-439F-8665-FAE753534DD9}
[2012/08/08 18:20:28 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{788096C3-ACE2-49E1-8D84-0FD2EBDA65B1}
[2012/08/08 18:20:07 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{5AF2A003-93AF-4C70-B078-E69F1ADBD14D}
[2012/08/07 17:54:58 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{EB18B5BE-4F69-4B19-9186-AF8056C5FF13}
[2012/08/07 17:54:42 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{EB826020-91A7-48D0-9005-919095F4234D}
[2012/08/05 11:00:20 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{C0810D1D-14E1-41D2-9EF9-CB5DEC519CD9}
[2012/08/05 10:59:57 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{198950CE-B565-4AF3-A5CC-0B9775BDA3D5}
[2012/08/04 16:28:42 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{7B9422F5-8F80-4A25-B37C-3211A90A0BEA}
[2012/08/04 16:28:18 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{9E811875-AB40-4956-A802-3E4357A94A22}
[2012/08/03 14:04:20 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{973A9C94-9E77-43E4-A766-EB1B9A953B41}
[2012/08/03 14:03:57 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{F8E76D44-F6CA-481C-BA1C-F843EFC7834D}
[2012/07/31 14:22:48 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{A6F7C4E5-9F3A-444B-BC3E-947A70FF3C94}
[2012/07/31 14:22:25 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{00208F78-0A08-428F-9C67-321EB52FA368}
[2012/07/30 14:29:52 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{17BADC17-FFC0-4A68-B445-B8F47D0643BB}
[2012/07/30 14:29:29 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{C870E324-6B68-4263-8E73-B1BA2C4FACDC}
[2012/07/29 10:49:17 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Roaming\Skype
[2012/07/29 10:49:00 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
[2012/07/29 10:48:59 | 000,000,000 | R--D | C] -- C:\Program Files (x86)\Skype
[2012/07/29 10:48:59 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Skype
[2012/07/29 10:48:50 | 000,000,000 | ---D | C] -- C:\ProgramData\Skype
[2012/07/28 13:40:34 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{517646EC-FA04-4A4A-9A4F-700BEBD6B857}
[2012/07/28 13:40:10 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{DD56AD57-D8A5-4B17-99AC-66B8A43D0193}
[2012/07/27 17:42:42 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{F73F469C-C8A4-4C7B-A9B4-401487947E62}
[2012/07/27 17:42:19 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{F831EF2D-87C9-49DA-AF5A-CFD19A55E71B}
[2012/07/26 13:49:47 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{E16E49AA-0241-4C15-AA60-BA760B92071A}
[2012/07/26 13:49:33 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{F4FCDBD9-283A-4A26-BAD7-A142056BEF4A}
[2010/04/21 13:54:22 | 004,702,208 | ---- | C] (MetaMedia, Inc.) -- C:\Program Files (x86)\SETUP.EXE
 
========== Files - Modified Within 30 Days ==========
 
File not found -- C:\Windows\SysNative\
[2012/08/24 20:09:18 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012/08/24 15:39:10 | 000,015,904 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/08/24 15:39:10 | 000,015,904 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012/08/24 15:31:40 | 000,000,266 | ---- | M] () -- C:\Windows\tasks\AutoKMS.job
[2012/08/24 15:31:25 | 2616,623,104 | -HS- | M] () -- C:\hiberfil.sys
[2012/08/23 18:58:03 | 000,045,056 | ---- | M] () -- C:\Windows\SysNative\acovcnt.exe
[2012/08/22 21:50:36 | 001,512,244 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2012/08/22 21:50:36 | 000,659,238 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat
[2012/08/22 21:50:36 | 000,620,384 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2012/08/22 21:50:36 | 000,132,776 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat
[2012/08/22 21:50:36 | 000,108,566 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2012/08/21 20:43:51 | 000,001,764 | ---- | M] () -- C:\Windows\SysNative\AutoRunFilter.ini
[2012/08/21 20:43:09 | 000,486,824 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2012/08/21 18:29:16 | 000,001,111 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012/08/20 20:40:39 | 000,249,367 | ---- | M] () -- C:\Users\*** ***\Desktop\103_5423.jpg
[2012/08/18 18:43:48 | 000,283,512 | ---- | M] () -- C:\Users\*** ***\Desktop\Liste der TSB Helferinnen und Helfer Stand 19.08.2012.pdf
[2012/08/18 13:07:51 | 000,085,770 | ---- | M] () -- C:\Users\*** ***\Desktop\Vertrag für ehrenamtliche Tätigkeiten_10.30-14.30.pdf
[2012/08/17 15:06:11 | 000,024,329 | ---- | M] () -- C:\Users\*** ***\Desktop\Werkstoff Noten Übersicht.pdf
[2012/08/16 18:30:56 | 000,063,752 | ---- | M] () -- C:\Users\*** ***\Desktop\EIS 2 Noten Übersicht.pdf
[2012/07/31 22:36:58 | 000,001,442 | ---- | M] () -- C:\Windows\SysNative\ServiceFilter.ini
 
========== Files Created - No Company Name ==========
 
File not found -- C:\Windows\SysNative\
[2012/08/21 20:42:54 | 000,486,824 | ---- | C] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2012/08/21 19:45:46 | 000,023,552 | ---- | C] () -- C:\Windows\Installer\{c604f487-fb6f-9d3d-8015-262ef1f61359}\U\800000cb.@
[2012/08/21 19:45:46 | 000,016,896 | ---- | C] () -- C:\Windows\Installer\{c604f487-fb6f-9d3d-8015-262ef1f61359}\U\80000000.@
[2012/08/21 18:26:39 | 000,001,111 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012/08/20 20:36:21 | 000,249,367 | ---- | C] () -- C:\Users\*** ***\Desktop\103_5423.jpg
[2012/08/20 16:58:16 | 000,001,712 | ---- | C] () -- C:\Windows\Installer\{c604f487-fb6f-9d3d-8015-262ef1f61359}\U\00000001.@
[2012/08/18 18:43:47 | 000,283,512 | ---- | C] () -- C:\Users\*** ***\Desktop\Liste der TSB Helferinnen und Helfer Stand 19.08.2012.pdf
[2012/08/18 13:07:51 | 000,085,770 | ---- | C] () -- C:\Users\*** ***\Desktop\Vertrag für ehrenamtliche Tätigkeiten_10.30-14.30.pdf
[2012/08/17 15:06:11 | 000,024,329 | ---- | C] () -- C:\Users\*** ***\Desktop\Werkstoff Noten Übersicht.pdf
[2012/08/16 18:30:56 | 000,063,752 | ---- | C] () -- C:\Users\*** ***\Desktop\EIS 2 Noten Übersicht.pdf
[2012/01/11 11:04:49 | 000,002,048 | -HS- | C] () -- C:\Windows\Installer\{c604f487-fb6f-9d3d-8015-262ef1f61359}\@
[2012/01/11 11:04:49 | 000,002,048 | -HS- | C] () -- C:\Users\*** ***\AppData\Local\{c604f487-fb6f-9d3d-8015-262ef1f61359}\@
[2011/12/19 17:02:07 | 000,004,096 | -H-- | C] () -- C:\Users\*** ***\AppData\Local\keyfile3.drm
[2011/05/08 17:16:06 | 000,001,534 | ---- | C] () -- C:\ProgramData\ss.ini
[2010/12/16 18:19:33 | 000,000,004 | ---- | C] () -- C:\Windows\Pix11.dat
[2010/08/08 16:59:10 | 000,003,584 | ---- | C] () -- C:\Users\*** ***\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/04/21 13:54:23 | 000,010,968 | ---- | C] () -- C:\Program Files (x86)\SETUP.INI
[2010/04/21 13:54:22 | 000,000,027 | ---- | C] () -- C:\Program Files (x86)\AUTORUN.INF
[2009/11/29 03:26:40 | 000,131,368 | ---- | C] () -- C:\ProgramData\FullRemove.exe
[2009/04/09 13:44:42 | 000,108,066 | R--- | C] () -- C:\ProgramData\DeviceManager.xml.rc4
 
========== LOP Check ==========
 
[2010/07/27 16:37:48 | 000,000,000 | -HSD | M] -- C:\Users\*** ***\AppData\Roaming\.#
[2009/12/24 22:23:52 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Asus WebStorage
[2009/12/24 23:37:41 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Canneverbe_Limited
[2012/08/16 22:25:42 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Dropbox
[2009/12/23 17:44:29 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\GameConsole
[2012/02/27 02:41:25 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\ICQ
[2012/08/21 20:39:00 | 000,000,000 | RHSD | M] -- C:\Users\*** ***\AppData\Roaming\install
[2009/12/26 14:39:52 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\OpenOffice.org
[2009/12/29 00:55:13 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Quark
[2012/08/19 20:59:12 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Swiss Academic Software
[2012/08/13 18:38:00 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\TeamViewer
[2010/10/04 11:16:48 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Vodafone
[2009/12/30 15:06:18 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Windows Live Writer
[2012/08/14 18:04:02 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Windows Search
[2012/08/24 15:31:40 | 000,000,266 | ---- | M] () -- C:\Windows\Tasks\AutoKMS.job
[2012/04/08 00:39:55 | 000,032,640 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2010/07/27 16:37:48 | 000,000,000 | -HSD | M] -- C:\Users\*** ***\AppData\Roaming\.#
[2011/03/22 10:52:22 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Adobe
[2009/12/24 22:23:52 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Asus WebStorage
[2009/12/23 17:26:13 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\ATI
[2011/10/17 15:40:15 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Avira
[2009/12/24 23:37:41 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Canneverbe_Limited
[2009/12/25 08:40:29 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\CyberLink
[2012/08/16 22:25:42 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Dropbox
[2012/02/25 11:26:58 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\dvdcss
[2010/12/11 10:21:46 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\FastStone
[2010/10/04 11:37:20 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\FLEXnet
[2009/12/23 17:44:29 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\GameConsole
[2012/08/13 18:42:17 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Help
[2012/02/27 02:41:25 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\ICQ
[2012/08/22 21:43:05 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Identities
[2012/08/21 20:39:00 | 000,000,000 | RHSD | M] -- C:\Users\*** ***\AppData\Roaming\install
[2009/12/24 21:48:40 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Macromedia
[2012/08/21 18:26:55 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Malwarebytes
[2009/07/14 09:44:38 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Media Center Programs
[2012/08/17 16:03:21 | 000,000,000 | --SD | M] -- C:\Users\*** ***\AppData\Roaming\Microsoft
[2012/08/20 16:57:36 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Microsoft Corporation
[2010/10/24 22:19:53 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Mozilla
[2009/12/26 14:39:52 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\OpenOffice.org
[2009/12/29 00:55:13 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Quark
[2012/08/01 22:01:07 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Skype
[2012/08/19 10:37:04 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Sun
[2012/08/19 20:59:12 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Swiss Academic Software
[2012/08/13 18:38:00 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\TeamViewer
[2012/08/04 18:01:18 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\vlc
[2010/10/04 11:16:48 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Vodafone
[2009/12/30 15:06:18 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Windows Live Writer
[2012/08/14 18:04:02 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\Windows Search
[2010/01/07 23:32:15 | 000,000,000 | ---D | M] -- C:\Users\*** ***\AppData\Roaming\WinRAR
 
< %APPDATA%\*.exe /s >
[2012/08/22 21:43:05 | 000,247,655 | ---- | M] () -- C:\Users\*** ***\AppData\Roaming\Identities\{99131863-2475-4CCB-A030-E7103529DCEF}\LicenseValidator.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2009/07/14 03:52:21 | 000,061,008 | ---- | M] (Microsoft Corporation) MD5=608C14DBA7299D8CB6ED035A68A15799 -- C:\Windows\SysNative\drivers\AGP440.sys
[2009/07/14 03:52:21 | 000,061,008 | ---- | M] (Microsoft Corporation) MD5=608C14DBA7299D8CB6ED035A68A15799 -- C:\Windows\SysNative\DriverStore\FileRepository\machine.inf_amd64_neutral_9e6bb86c3b39a3e9\AGP440.sys
[2009/07/14 03:52:21 | 000,061,008 | ---- | M] (Microsoft Corporation) MD5=608C14DBA7299D8CB6ED035A68A15799 -- C:\Windows\winsxs\amd64_machine.inf_31bf3856ad364e35_6.1.7600.16385_none_1607dee2d861e021\AGP440.sys
[2009/07/14 03:52:21 | 000,061,008 | ---- | M] (Microsoft Corporation) MD5=608C14DBA7299D8CB6ED035A68A15799 -- C:\Windows\winsxs\amd64_machine.inf_31bf3856ad364e35_6.1.7601.17514_none_1838f2aad55063bb\AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2009/07/14 03:52:21 | 000,024,128 | ---- | M] (Microsoft Corporation) MD5=02062C0B390B7729EDC9E69C680A6F3C -- C:\Windows\SysNative\drivers\atapi.sys
[2009/07/14 03:52:21 | 000,024,128 | ---- | M] (Microsoft Corporation) MD5=02062C0B390B7729EDC9E69C680A6F3C -- C:\Windows\SysNative\DriverStore\FileRepository\mshdc.inf_amd64_neutral_a69a58a4286f0b22\atapi.sys
[2009/07/14 03:52:21 | 000,024,128 | ---- | M] (Microsoft Corporation) MD5=02062C0B390B7729EDC9E69C680A6F3C -- C:\Windows\winsxs\amd64_mshdc.inf_31bf3856ad364e35_6.1.7600.16385_none_392d19c13b3ad543\atapi.sys
[2009/07/14 03:52:21 | 000,024,128 | ---- | M] (Microsoft Corporation) MD5=02062C0B390B7729EDC9E69C680A6F3C -- C:\Windows\winsxs\amd64_mshdc.inf_31bf3856ad364e35_6.1.7601.17514_none_3b5e2d89382958dd\atapi.sys
 
< MD5 for: CNGAUDIT.DLL  >
[2009/07/14 03:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\SysWOW64\cngaudit.dll
[2009/07/14 03:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\winsxs\x86_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.1.7600.16385_none_e83a414890e8132b\cngaudit.dll
[2009/07/14 03:40:20 | 000,018,944 | ---- | M] (Microsoft Corporation) MD5=86FE1B1F8FD42CD0DB641AB1CDB13093 -- C:\Windows\SysNative\cngaudit.dll
[2009/07/14 03:40:20 | 000,018,944 | ---- | M] (Microsoft Corporation) MD5=86FE1B1F8FD42CD0DB641AB1CDB13093 -- C:\Windows\winsxs\amd64_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.1.7600.16385_none_4458dccc49458461\cngaudit.dll
 
< MD5 for: IASTORV.SYS  >
[2010/11/20 15:33:38 | 000,410,496 | ---- | M] (Intel Corporation) MD5=3DF4395A7CF8B7A72A5F4606366B8C2D -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7601.17514_none_0d3757e79e6784d0\iaStorV.sys
[2011/03/11 08:19:16 | 000,410,496 | ---- | M] (Intel Corporation) MD5=5B3DE7208E5000D5B451B9D290D2579C -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7601.21680_none_0d714416b7c182d5\iaStorV.sys
[2011/03/11 08:41:26 | 000,410,496 | ---- | M] (Intel Corporation) MD5=AAAF44DB3BD0B9D1FB6969B23ECC8366 -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7601.17577_none_0cf9793d9e95787b\iaStorV.sys
[2011/03/11 08:23:00 | 000,410,496 | ---- | M] (Intel Corporation) MD5=B75E45C564E944A2657167D197AB29DA -- C:\Windows\SysNative\drivers\iaStorV.sys
[2011/03/11 08:23:00 | 000,410,496 | ---- | M] (Intel Corporation) MD5=B75E45C564E944A2657167D197AB29DA -- C:\Windows\SysNative\DriverStore\FileRepository\iastorv.inf_amd64_neutral_0033117673c16921\iaStorV.sys
[2011/03/11 08:23:00 | 000,410,496 | ---- | M] (Intel Corporation) MD5=B75E45C564E944A2657167D197AB29DA -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7600.16778_none_0b141c81a16e25e6\iaStorV.sys
[2011/03/11 08:25:49 | 000,410,496 | ---- | M] (Intel Corporation) MD5=BFDC9D75698800CFE4D1698BF2750EA2 -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7600.20921_none_0bccc8c8ba6985c1\iaStorV.sys
[2009/07/14 03:48:04 | 000,410,688 | ---- | M] (Intel Corporation) MD5=D83EFB6FD45DF9D55E9A1AFC63640D50 -- C:\Windows\SysNative\DriverStore\FileRepository\iastorv.inf_amd64_neutral_18cccb83b34e1453\iaStorV.sys
[2009/07/14 03:48:04 | 000,410,688 | ---- | M] (Intel Corporation) MD5=D83EFB6FD45DF9D55E9A1AFC63640D50 -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7600.16385_none_0b06441fa1790136\iaStorV.sys
 
< MD5 for: NETLOGON.DLL  >
[2009/07/14 03:41:52 | 000,692,736 | ---- | M] (Microsoft Corporation) MD5=956D030D375F207B22FB111E06EF9C35 -- C:\Windows\SysNative\netlogon.dll
[2009/07/14 03:41:52 | 000,692,736 | ---- | M] (Microsoft Corporation) MD5=956D030D375F207B22FB111E06EF9C35 -- C:\Windows\winsxs\amd64_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7600.16385_none_59aca8ea51aaeefe\netlogon.dll
[2010/11/20 15:27:22 | 000,695,808 | ---- | M] (Microsoft Corporation) MD5=AA339DD8BB128EF66660DFBBB59043D3 -- C:\Windows\winsxs\amd64_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7601.17514_none_5bddbcb24e997298\netlogon.dll
[2010/11/20 14:20:28 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\winsxs\wow64_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7601.17514_none_6632670482fa3493\netlogon.dll
[2009/07/14 03:16:02 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=EAA75D9000B71F10EEC04D2AE6C60E81 -- C:\Windows\SysWOW64\netlogon.dll
[2009/07/14 03:16:02 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=EAA75D9000B71F10EEC04D2AE6C60E81 -- C:\Windows\winsxs\wow64_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7600.16385_none_6401533c860bb0f9\netlogon.dll
 
< MD5 for: NVSTOR.SYS  >
[2009/07/14 03:45:45 | 000,167,488 | ---- | M] (NVIDIA Corporation) MD5=477DC4D6DEB99BE37084C9AC6D013DA1 -- C:\Windows\SysNative\DriverStore\FileRepository\nvraid.inf_amd64_neutral_5bde3fe2945bce9e\nvstor.sys
[2009/07/14 03:45:45 | 000,167,488 | ---- | M] (NVIDIA Corporation) MD5=477DC4D6DEB99BE37084C9AC6D013DA1 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7600.16385_none_95cfb4ced8afab0e\nvstor.sys
[2011/03/11 08:23:06 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=6C1D5F70E7A6A3FD1C90D840EDC048B9 -- C:\Windows\SysNative\drivers\nvstor.sys
[2011/03/11 08:23:06 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=6C1D5F70E7A6A3FD1C90D840EDC048B9 -- C:\Windows\SysNative\DriverStore\FileRepository\nvraid.inf_amd64_neutral_38e464dbe521cc7f\nvstor.sys
[2011/03/11 08:23:06 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=6C1D5F70E7A6A3FD1C90D840EDC048B9 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7600.16778_none_95dd8d30d8a4cfbe\nvstor.sys
[2011/03/11 08:25:53 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=AE274836BA56518E279087363A781214 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7600.20921_none_96963977f1a02f99\nvstor.sys
[2011/03/11 08:19:21 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=D23C7E8566DA2B8A7C0DBBB761D54888 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7601.21680_none_983ab4c5eef82cad\nvstor.sys
[2011/03/11 08:41:34 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=DAB0E87525C10052BF65F06152F37E4A -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7601.17577_none_97c2e9ecd5cc2253\nvstor.sys
[2010/11/20 15:33:48 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=F7CD50FE7139F07E77DA8AC8033D1832 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7601.17514_none_9800c896d59e2ea8\nvstor.sys
 
< MD5 for: SCECLI.DLL  >
[2009/07/14 03:16:13 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=26073302DAEA83CC5B944C546D6B47D2 -- C:\Windows\SysWOW64\scecli.dll
[2009/07/14 03:16:13 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=26073302DAEA83CC5B944C546D6B47D2 -- C:\Windows\winsxs\wow64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7600.16385_none_9e577e55272d37b4\scecli.dll
[2009/07/14 03:41:53 | 000,232,448 | ---- | M] (Microsoft Corporation) MD5=398712DDDAEFB85EDF61DF6A07B65C79 -- C:\Windows\SysNative\scecli.dll
[2009/07/14 03:41:53 | 000,232,448 | ---- | M] (Microsoft Corporation) MD5=398712DDDAEFB85EDF61DF6A07B65C79 -- C:\Windows\winsxs\amd64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7600.16385_none_9402d402f2cc75b9\scecli.dll
[2010/11/20 14:21:04 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\winsxs\wow64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7601.17514_none_a088921d241bbb4e\scecli.dll
[2010/11/20 15:27:25 | 000,232,960 | ---- | M] (Microsoft Corporation) MD5=ED78427259134C63ED69804D2132B86C -- C:\Windows\winsxs\amd64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7601.17514_none_9633e7caefbaf953\scecli.dll
 
< MD5 for: USER32.DLL  >
[2010/11/20 14:08:57 | 000,833,024 | ---- | M] (Microsoft Corporation) MD5=5E0DB2D8B2750543CD2EBB9EA8E6CDD3 -- C:\Windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_35b31c02b85ccb6e\user32.dll
[2009/07/14 03:41:56 | 001,008,640 | ---- | M] (Microsoft Corporation) MD5=72D7B3EA16946E8F0CF7458150031CC6 -- C:\Windows\SysNative\user32.dll
[2009/07/14 03:41:56 | 001,008,640 | ---- | M] (Microsoft Corporation) MD5=72D7B3EA16946E8F0CF7458150031CC6 -- C:\Windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_292d5de8870d85d9\user32.dll
[2009/07/14 03:11:24 | 000,833,024 | ---- | M] (Microsoft Corporation) MD5=E8B0FFC209E504CB7E79FC24E6C085F0 -- C:\Windows\SysWOW64\user32.dll
[2009/07/14 03:11:24 | 000,833,024 | ---- | M] (Microsoft Corporation) MD5=E8B0FFC209E504CB7E79FC24E6C085F0 -- C:\Windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_3382083abb6e47d4\user32.dll
[2010/11/20 15:27:27 | 001,008,128 | ---- | M] (Microsoft Corporation) MD5=FE70103391A64039A921DBFFF9C7AB1B -- C:\Windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_2b5e71b083fc0973\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2010/11/20 14:17:48 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_de3024012ff21116\userinit.exe
[2009/07/14 03:14:43 | 000,026,112 | ---- | M] (Microsoft Corporation) MD5=6DE80F60D7DE9CE6B8C2DDFDF79EF175 -- C:\Windows\SysWOW64\userinit.exe
[2009/07/14 03:14:43 | 000,026,112 | ---- | M] (Microsoft Corporation) MD5=6DE80F60D7DE9CE6B8C2DDFDF79EF175 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7600.16385_none_dbff103933038d7c\userinit.exe
[2009/07/14 03:39:48 | 000,030,208 | ---- | M] (Microsoft Corporation) MD5=6F8F1376A13114CC10C0E69274F5A4DE -- C:\Windows\SysNative\userinit.exe
[2009/07/14 03:39:48 | 000,030,208 | ---- | M] (Microsoft Corporation) MD5=6F8F1376A13114CC10C0E69274F5A4DE -- C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.1.7600.16385_none_381dabbceb60feb2\userinit.exe
[2010/11/20 15:25:24 | 000,030,720 | ---- | M] (Microsoft Corporation) MD5=BAFE84E637BF7388C96EF48D4D3FDD53 -- C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_3a4ebf84e84f824c\userinit.exe
 
< MD5 for: WININIT.EXE  >
[2009/07/14 03:39:52 | 000,129,024 | ---- | M] (Microsoft Corporation) MD5=94355C28C1970635A31B3FE52EB7CEBA -- C:\Windows\SysNative\wininit.exe
[2009/07/14 03:39:52 | 000,129,024 | ---- | M] (Microsoft Corporation) MD5=94355C28C1970635A31B3FE52EB7CEBA -- C:\Windows\winsxs\amd64_microsoft-windows-wininit_31bf3856ad364e35_6.1.7600.16385_none_8ce7aa761e01ad49\wininit.exe
[2009/07/14 03:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\SysWOW64\wininit.exe
[2009/07/14 03:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\winsxs\x86_microsoft-windows-wininit_31bf3856ad364e35_6.1.7600.16385_none_30c90ef265a43c13\wininit.exe
 
< MD5 for: WINLOGON.EXE  >
[2010/11/20 15:25:30 | 000,390,656 | ---- | M] (Microsoft Corporation) MD5=1151B1BAA6F350B1DB6598E0FEA7C457 -- C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7601.17514_none_cde90685eb910636\winlogon.exe
[2009/07/14 03:39:52 | 000,389,120 | ---- | M] (Microsoft Corporation) MD5=132328DF455B0028F13BF0ABEE51A63A -- C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16385_none_cbb7f2bdeea2829c\winlogon.exe
[2012/07/03 13:46:42 | 000,217,672 | ---- | M] () MD5=8A7F34F0BBD076EC3815680A7309114F -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2009/10/28 09:01:57 | 000,389,632 | ---- | M] (Microsoft Corporation) MD5=A93D41A4D4B0D91C072D11DD8AF266DE -- C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.20560_none_cc522fd507b468f8\winlogon.exe
[2009/10/28 08:24:40 | 000,389,632 | ---- | M] (Microsoft Corporation) MD5=DA3E2A6FA9660CC75B471530CE88453A -- C:\Windows\SysNative\winlogon.exe
[2009/10/28 08:24:40 | 000,389,632 | ---- | M] (Microsoft Corporation) MD5=DA3E2A6FA9660CC75B471530CE88453A -- C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16447_none_cbe534e7ee8042ad\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2009/07/14 02:10:33 | 000,021,504 | ---- | M] (Microsoft Corporation) MD5=6BCC1D7D2FD2453957C5479A32364E52 -- C:\Windows\SysNative\drivers\ws2ifsl.sys
[2009/07/14 02:10:33 | 000,021,504 | ---- | M] (Microsoft Corporation) MD5=6BCC1D7D2FD2453957C5479A32364E52 -- C:\Windows\winsxs\amd64_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_6.1.7600.16385_none_ab7b927be17eace8\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
 
< %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\*.* >
[2012/07/11 10:49:59 | 000,000,174 | -HS- | M] () -- C:\Users\*** ***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
[2012/02/08 12:04:58 | 000,001,142 | ---- | M] () -- C:\Users\*** ***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft SharePoint Workspace.lnk
[2010/10/21 22:51:43 | 000,001,342 | ---- | M] () -- C:\Users\*** ***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk
 
< %APPDATA%\*AcroIEH*.* >
 
< %APPDATA%\*.exe >
 
< %APPDATA%\*.tmp >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:AB689DEA
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:15024E60
@Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:734E442A
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:4CF61E54
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:B88E99C8
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:A724744F

< End of report >

--- --- ---

t'john 24.08.2012 21:19

Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:

Ersetze die *** Sternchen wieder in den Benutzernamen zurück!
Code:

:OTL
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-2522849197-3813269152-386840603-1000\..\SearchScopes,DefaultScope = {A8061948-BE64-4AD0-B549-6EE497484C23}
IE - HKU\S-1-5-21-2522849197-3813269152-386840603-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-2522849197-3813269152-386840603-1000\..\SearchScopes\{A8061948-BE64-4AD0-B549-6EE497484C23}: "URL" = http://www.google.de/search?q={searchTerms}
IE - HKU\S-1-5-21-2522849197-3813269152-386840603-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
FF - prefs.js..browser.startup.homepage: "http://asus.msn.com/"
FF - prefs.js..network.proxy.type: 0
FF - user.js - File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_2_202_233.dll File not found
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-21-2522849197-3813269152-386840603-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4 - HKU\S-1-5-21-2522849197-3813269152-386840603-1000..\Run: [LicenseValidator] C:\Users\*** ***\AppData\Roaming\Identities\{99131863-2475-4CCB-A030-E7103529DCEF}\LicenseValidator.exe ()
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O8:64bit: - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105 File not found
O8:64bit: - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8:64bit: - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105 File not found
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000 File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{055cc081-cf97-11df-812e-e0cb4e2453ab}\Shell - "" = AutoRun
O33 - MountPoints2\{055cc081-cf97-11df-812e-e0cb4e2453ab}\Shell\AutoRun\command - "" = F:\setup_vmc_lite.exe /checkApplicationPresence

[2012/08/22 21:43:05 | 000,247,655 | ---- | M] () -- C:\Users\*** ***\AppData\Roaming\Identities\{99131863-2475-4CCB-A030-E7103529DCEF}\LicenseValidator.exe
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:AB689DEA
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:15024E60
@Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:734E442A
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:4CF61E54
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:B88E99C8
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:A724744F

[2012/08/24 15:33:00 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{6F2F9469-C615-4E5A-A3B6-71DBF14CB18E}
[2012/08/21 20:45:29 | 000,000,000 | ---D | C] -- C:\Users\*** ***\AppData\Local\{E11AB340-EDFF-487A-A8DC-3C69A2CFF082}
[2012/08/21 19:45:46 | 000,023,552 | ---- | C] () -- C:\Windows\Installer\{c604f487-fb6f-9d3d-8015-262ef1f61359}\U\800000cb.@
[2012/08/21 19:45:46 | 000,016,896 | ---- | C] () -- C:\Windows\Installer\{c604f487-fb6f-9d3d-8015-262ef1f61359}\U\80000000.@
[2012/08/20 16:58:16 | 000,001,712 | ---- | C] () -- C:\Windows\Installer\{c604f487-fb6f-9d3d-8015-262ef1f61359}\U\00000001.@
[2012/01/11 11:04:49 | 000,002,048 | -HS- | C] () -- C:\Windows\Installer\{c604f487-fb6f-9d3d-8015-262ef1f61359}\@
[2012/01/11 11:04:49 | 000,002,048 | -HS- | C] () -- C:\Users\*** ***\AppData\Local\{c604f487-fb6f-9d3d-8015-262ef1f61359}\@

[2010/07/27 16:37:48 | 000,000,000 | -HSD | M] -- C:\Users\*** ***\AppData\Roaming\.#

:Files
C:\Windows\Installer\{c604f487-fb6f-9d3d-8015-262ef1f61359}\
C:\Users\*** ***\AppData\Local\{c604f487-fb6f-9d3d-8015-262ef1f61359}\


C:\Users\*** ***\AppData\Local\{*}
C:\ProgramData\*.exe
C:\ProgramData\TEMP
C:\Users\*** ***\AppData\Local\Temp\*.exe
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]

  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

umwelt 24.08.2012 21:40

Habe ich gemacht, noch nen paar anmerkungen:

-> schöner nebeneffekt...auf einmal braucht mein laptop nur noch ein drittel der zeit um hochzufahren

-> avira ist nach dem hochfahren sofort wieder aktiv gewesen und hat das hier gefunden: LicenseValidator TR/Gataka.D.70 ... soll das in Quarantäne?


-> hier ist der code:

Code:

All processes killed
========== OTL ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully!
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully!
HKEY_USERS\S-1-5-21-2522849197-3813269152-386840603-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-2522849197-3813269152-386840603-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_USERS\S-1-5-21-2522849197-3813269152-386840603-1000\Software\Microsoft\Internet Explorer\SearchScopes\{A8061948-BE64-4AD0-B549-6EE497484C23}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8061948-BE64-4AD0-B549-6EE497484C23}\ not found.
HKU\S-1-5-21-2522849197-3813269152-386840603-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully!
Prefs.js: "hxxp://asus.msn.com/" removed from browser.startup.homepage
Prefs.js: 0 removed from network.proxy.type
64bit-Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@adobe.com/FlashPlayer\ deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
Registry value HKEY_USERS\S-1-5-21-2522849197-3813269152-386840603-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
Registry value HKEY_USERS\S-1-5-21-2522849197-3813269152-386840603-1000\Software\Microsoft\Windows\CurrentVersion\Run\\LicenseValidator deleted successfully.
C:\Users\*** ***\AppData\Roaming\Identities\{99131863-2475-4CCB-A030-E7103529DCEF}\LicenseValidator.exe moved successfully.
Registry value HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorAdmin deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorUser deleted successfully.
64bit-Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\An OneNote s&enden\ deleted successfully.
64bit-Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\E&xport to Microsoft Excel\ deleted successfully.
64bit-Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Nach Microsoft E&xcel exportieren\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\An OneNote s&enden\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\E&xport to Microsoft Excel\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Nach Microsoft E&xcel exportieren\ not found.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
C:\Windows\Downloaded Program Files\gp.inf not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet:/pagefile deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet:/pagefile deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{055cc081-cf97-11df-812e-e0cb4e2453ab}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{055cc081-cf97-11df-812e-e0cb4e2453ab}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{055cc081-cf97-11df-812e-e0cb4e2453ab}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{055cc081-cf97-11df-812e-e0cb4e2453ab}\ not found.
File F:\setup_vmc_lite.exe /checkApplicationPresence not found.
File C:\Users\*** ***\AppData\Roaming\Identities\{99131863-2475-4CCB-A030-E7103529DCEF}\LicenseValidator.exe not found.
ADS C:\ProgramData\Temp:AB689DEA deleted successfully.
ADS C:\ProgramData\Temp:15024E60 deleted successfully.
ADS C:\ProgramData\Temp:734E442A deleted successfully.
ADS C:\ProgramData\Temp:4CF61E54 deleted successfully.
ADS C:\ProgramData\Temp:B88E99C8 deleted successfully.
ADS C:\ProgramData\Temp:A724744F deleted successfully.
C:\Users\*** ***\AppData\Local\{6F2F9469-C615-4E5A-A3B6-71DBF14CB18E} folder moved successfully.
C:\Users\*** ***\AppData\Local\{E11AB340-EDFF-487A-A8DC-3C69A2CFF082} folder moved successfully.
C:\Windows\Installer\{c604f487-fb6f-9d3d-8015-262ef1f61359}\U\800000cb.@ moved successfully.
C:\Windows\Installer\{c604f487-fb6f-9d3d-8015-262ef1f61359}\U\80000000.@ moved successfully.
C:\Windows\Installer\{c604f487-fb6f-9d3d-8015-262ef1f61359}\U\00000001.@ moved successfully.
C:\Windows\Installer\{c604f487-fb6f-9d3d-8015-262ef1f61359}\@ moved successfully.
C:\Users\*** ***\AppData\Local\{c604f487-fb6f-9d3d-8015-262ef1f61359}\@ moved successfully.
C:\Users\*** ***\AppData\Roaming\.# folder moved successfully.
========== FILES ==========
C:\Windows\Installer\{c604f487-fb6f-9d3d-8015-262ef1f61359}\U folder moved successfully.
C:\Windows\Installer\{c604f487-fb6f-9d3d-8015-262ef1f61359}\L folder moved successfully.
C:\Windows\Installer\{c604f487-fb6f-9d3d-8015-262ef1f61359} folder moved successfully.
C:\Users\*** ***\AppData\Local\{c604f487-fb6f-9d3d-8015-262ef1f61359}\U folder moved successfully.
C:\Users\*** ***\AppData\Local\{c604f487-fb6f-9d3d-8015-262ef1f61359}\L folder moved successfully.
C:\Users\*** ***\AppData\Local\{c604f487-fb6f-9d3d-8015-262ef1f61359} folder moved successfully.
C:\Users\*** ***\AppData\Local\{00208F78-0A08-428F-9C67-321EB52FA368} folder moved successfully.
C:\Users\*** ***\AppData\Local\{03F1EBC3-381F-48C0-AEFE-98B26DBDD56F} folder moved successfully.
C:\Users\*** ***\AppData\Local\{05A957B8-8786-4B4B-9F1F-5E3D99200121} folder moved successfully.
C:\Users\*** ***\AppData\Local\{09D35D5F-BB0A-4000-BE44-00D7F7C94F8A} folder moved successfully.
C:\Users\*** ***\AppData\Local\{0CE02758-6CF0-4B57-AC91-5F98748B4D09} folder moved successfully.
C:\Users\*** ***\AppData\Local\{0D9F9262-64A5-43F8-8D94-165858E4F44C} folder moved successfully.
C:\Users\*** ***\AppData\Local\{12B8990D-71B1-4025-877F-65E025ED60CC} folder moved successfully.
C:\Users\*** ***\AppData\Local\{17323152-9018-496A-BEFA-FD031B412298} folder moved successfully.
C:\Users\*** ***\AppData\Local\{17BADC17-FFC0-4A68-B445-B8F47D0643BB} folder moved successfully.
C:\Users\*** ***\AppData\Local\{19263F0D-B7AA-4C57-BEB9-7C7C07CE6D56} folder moved successfully.
C:\Users\*** ***\AppData\Local\{198950CE-B565-4AF3-A5CC-0B9775BDA3D5} folder moved successfully.
C:\Users\*** ***\AppData\Local\{19B7E976-F8E6-454B-915D-3B18F8C12744} folder moved successfully.
C:\Users\*** ***\AppData\Local\{19F30864-F623-4612-8C76-1B3A814F6F49} folder moved successfully.
C:\Users\*** ***\AppData\Local\{1BAA6741-F4A1-4058-92D0-528F3B59535E} folder moved successfully.
C:\Users\*** ***\AppData\Local\{1F7946C5-3F52-4C8A-B4AF-7B6D5457AD48} folder moved successfully.
C:\Users\*** ***\AppData\Local\{1F7F4400-5123-46A9-9C94-BCD7FC242A02} folder moved successfully.
C:\Users\*** ***\AppData\Local\{1F854507-3003-4CA7-8E74-CD27204D25E1} folder moved successfully.
C:\Users\*** ***\AppData\Local\{20FD558E-B9F0-4925-A35B-F3C30824B21E} folder moved successfully.
C:\Users\*** ***\AppData\Local\{29C0EE46-3AA8-42B5-8A83-43163AF9112E} folder moved successfully.
C:\Users\*** ***\AppData\Local\{2CA9EB1F-1B0F-40D3-B8CB-811C4A297C88} folder moved successfully.
C:\Users\*** ***\AppData\Local\{2F0F3595-A406-4865-B5C3-CB4087474718} folder moved successfully.
C:\Users\*** ***\AppData\Local\{32DAAEFC-BACD-4628-8EF5-E97AACD6C92A} folder moved successfully.
C:\Users\*** ***\AppData\Local\{3533F20E-3329-46DD-891F-144069858DE6} folder moved successfully.
C:\Users\*** ***\AppData\Local\{35855F3B-034B-4F01-A866-8954FCFACFF6} folder moved successfully.
C:\Users\*** ***\AppData\Local\{37283D42-BD6F-4E11-9652-EB0CF6AD79BC} folder moved successfully.
C:\Users\*** ***\AppData\Local\{3C2C91F9-1376-4405-9483-C67A0F9BE532} folder moved successfully.
C:\Users\*** ***\AppData\Local\{4D24AF2C-7407-48DB-92F7-EEEC00735484} folder moved successfully.
C:\Users\*** ***\AppData\Local\{517646EC-FA04-4A4A-9A4F-700BEBD6B857} folder moved successfully.
C:\Users\*** ***\AppData\Local\{526E733B-13C9-440F-90AB-D0CAD5A42F3D} folder moved successfully.
C:\Users\*** ***\AppData\Local\{53A1B9B2-06CC-4CF5-9AFE-EAD7EC977B36} folder moved successfully.
C:\Users\*** ***\AppData\Local\{549451C7-9F7D-4D20-825B-E2CA6D227A67} folder moved successfully.
C:\Users\*** ***\AppData\Local\{5AF2A003-93AF-4C70-B078-E69F1ADBD14D} folder moved successfully.
C:\Users\*** ***\AppData\Local\{5C0A56F4-B572-4C5B-82B6-883F261F4191} folder moved successfully.
C:\Users\*** ***\AppData\Local\{5C9099E6-1F77-4E8D-9304-B7C12FF5DFE7} folder moved successfully.
C:\Users\*** ***\AppData\Local\{5FCF4C0C-7E58-4683-A8D2-D4D7CEA4560A} folder moved successfully.
C:\Users\*** ***\AppData\Local\{6239D0C3-97A3-47E0-BDE9-2A03B026923F} folder moved successfully.
C:\Users\*** ***\AppData\Local\{62C75972-F78C-42B3-A5BC-9BF54D042056} folder moved successfully.
C:\Users\*** ***\AppData\Local\{6590E810-8301-461A-927C-B88203A5A6AD} folder moved successfully.
C:\Users\*** ***\AppData\Local\{66E5DC79-FAB9-45FC-B9E9-F2BB5D0C3F6E} folder moved successfully.
C:\Users\*** ***\AppData\Local\{67001C59-D6BF-4E2E-B787-DFD2D280449F} folder moved successfully.
C:\Users\*** ***\AppData\Local\{67C3C10E-ED8D-4DED-B9F1-AE9F35B70ECF} folder moved successfully.
C:\Users\*** ***\AppData\Local\{6881D76A-6B8D-4D17-A9FE-28E3422B8662} folder moved successfully.
C:\Users\*** ***\AppData\Local\{73B69EAA-A367-4961-B3CC-AE325B848131} folder moved successfully.
C:\Users\*** ***\AppData\Local\{74116172-3822-4E7D-999A-42520A3C6CA0} folder moved successfully.
C:\Users\*** ***\AppData\Local\{7529C15F-43BA-4A56-9BD9-34B316905774} folder moved successfully.
C:\Users\*** ***\AppData\Local\{7868E194-D2E4-43EB-8B13-4A7C49D206B7} folder moved successfully.
C:\Users\*** ***\AppData\Local\{788096C3-ACE2-49E1-8D84-0FD2EBDA65B1} folder moved successfully.
C:\Users\*** ***\AppData\Local\{7B9422F5-8F80-4A25-B37C-3211A90A0BEA} folder moved successfully.
C:\Users\*** ***\AppData\Local\{7F0BEA9B-119A-4F24-B74C-4AE3A21B7B72} folder moved successfully.
C:\Users\*** ***\AppData\Local\{7F8F9FE4-C128-455A-8A6C-648AB629F19D} folder moved successfully.
C:\Users\*** ***\AppData\Local\{7FDD06EC-77B2-441A-98B5-4D6D8B9EE647} folder moved successfully.
C:\Users\*** ***\AppData\Local\{81F18448-CEC2-4286-A25D-AE3F964C6996} folder moved successfully.
C:\Users\*** ***\AppData\Local\{85892BB8-A580-4F28-8EB4-A05A28A807D9} folder moved successfully.
C:\Users\*** ***\AppData\Local\{89297E32-51AE-4861-8042-2D69B8EC2750} folder moved successfully.
C:\Users\*** ***\AppData\Local\{8AAC7018-6B57-4FBC-97DD-E5F2211BA724} folder moved successfully.
C:\Users\*** ***\AppData\Local\{8EF651B6-3A1B-4776-A210-BEABDB5C8312} folder moved successfully.
C:\Users\*** ***\AppData\Local\{8F1EDC9A-B1FE-49F4-9519-09A8D96D20CA} folder moved successfully.
C:\Users\*** ***\AppData\Local\{925F9C88-1C49-4ED1-B610-4991B3F08227} folder moved successfully.
C:\Users\*** ***\AppData\Local\{93EEF0E0-2152-436E-ADFF-4BFF97BD1D5F} folder moved successfully.
C:\Users\*** ***\AppData\Local\{941D0642-B2EF-4547-9EF3-A96A056A49A1} folder moved successfully.
C:\Users\*** ***\AppData\Local\{973A9C94-9E77-43E4-A766-EB1B9A953B41} folder moved successfully.
C:\Users\*** ***\AppData\Local\{9859A472-B60E-4F60-84B1-32803F577780} folder moved successfully.
C:\Users\*** ***\AppData\Local\{993338F8-6079-4CD8-B274-CD32D7647F84} folder moved successfully.
C:\Users\*** ***\AppData\Local\{9A5BF31E-B762-469F-8264-A2DCDA74B605} folder moved successfully.
C:\Users\*** ***\AppData\Local\{9A92C716-D7A9-4E83-B945-8C98487E2C62} folder moved successfully.
C:\Users\*** ***\AppData\Local\{9E811875-AB40-4956-A802-3E4357A94A22} folder moved successfully.
C:\Users\*** ***\AppData\Local\{A489A178-C934-4D28-B621-BA0A8FEDBAC4} folder moved successfully.
C:\Users\*** ***\AppData\Local\{A6F7C4E5-9F3A-444B-BC3E-947A70FF3C94} folder moved successfully.
C:\Users\*** ***\AppData\Local\{AAD6C497-DFC8-4917-ACCC-D371E5102EA1} folder moved successfully.
C:\Users\*** ***\AppData\Local\{AADEF95F-E36B-426E-B7B1-70E7D4F6AA5B} folder moved successfully.
C:\Users\*** ***\AppData\Local\{AB021E86-31CA-403F-9321-AAB540555A3A} folder moved successfully.
C:\Users\*** ***\AppData\Local\{ABF9AAB8-568F-4148-846A-E057C85A292B} folder moved successfully.
C:\Users\*** ***\AppData\Local\{AD3BDB48-369A-418D-B734-43F2C1939793} folder moved successfully.
C:\Users\*** ***\AppData\Local\{AD8DBB1A-4631-42F1-BCF7-DCE6880DAD62} folder moved successfully.
C:\Users\*** ***\AppData\Local\{ADD192B5-9357-49E4-A137-74C6975F3162} folder moved successfully.
C:\Users\*** ***\AppData\Local\{B9F44021-7653-4CCE-9FB2-F9AC09F0737A} folder moved successfully.
C:\Users\*** ***\AppData\Local\{BAA41F9F-A206-4550-829A-A88B362FB0EC} folder moved successfully.
C:\Users\*** ***\AppData\Local\{C0810D1D-14E1-41D2-9EF9-CB5DEC519CD9} folder moved successfully.
C:\Users\*** ***\AppData\Local\{C26F6F41-AC46-4712-B1A9-233007EAC101} folder moved successfully.
C:\Users\*** ***\AppData\Local\{C36C25E5-50F3-4E1F-A926-495E0B4EC34D} folder moved successfully.
C:\Users\*** ***\AppData\Local\{C6D9BB5B-4124-4FCA-B7F1-0472E6EE5012} folder moved successfully.
C:\Users\*** ***\AppData\Local\{C870E324-6B68-4263-8E73-B1BA2C4FACDC} folder moved successfully.
C:\Users\*** ***\AppData\Local\{CA81A93F-71BC-4F90-A0EE-7480887591EB} folder moved successfully.
C:\Users\*** ***\AppData\Local\{CBFCB1A2-EC2E-43BF-9909-2830953DBE12} folder moved successfully.
C:\Users\*** ***\AppData\Local\{D14AEB1F-6373-4288-A565-113EAA1EEB2C} folder moved successfully.
C:\Users\*** ***\AppData\Local\{D5F275ED-C139-439F-8665-FAE753534DD9} folder moved successfully.
C:\Users\*** ***\AppData\Local\{DA17E795-D48D-425B-BAC6-E21048DF9000} folder moved successfully.
C:\Users\*** ***\AppData\Local\{DC1481E5-7C3D-465A-8F7D-AC5341971632} folder moved successfully.
C:\Users\*** ***\AppData\Local\{DD56AD57-D8A5-4B17-99AC-66B8A43D0193} folder moved successfully.
C:\Users\*** ***\AppData\Local\{E16E49AA-0241-4C15-AA60-BA760B92071A} folder moved successfully.
C:\Users\*** ***\AppData\Local\{E947CC3D-597F-4DDF-9A4A-CBD096DC49FC} folder moved successfully.
C:\Users\*** ***\AppData\Local\{EAC34A36-1AF5-469E-9516-B13CA070F5ED} folder moved successfully.
C:\Users\*** ***\AppData\Local\{EB18B5BE-4F69-4B19-9186-AF8056C5FF13} folder moved successfully.
C:\Users\*** ***\AppData\Local\{EB826020-91A7-48D0-9005-919095F4234D} folder moved successfully.
C:\Users\*** ***\AppData\Local\{F07190B7-517F-45A4-A0E5-D408B07B3375} folder moved successfully.
C:\Users\*** ***\AppData\Local\{F335F79E-0271-4818-81C6-8E58B080D6AD} folder moved successfully.
C:\Users\*** ***\AppData\Local\{F4FCDBD9-283A-4A26-BAD7-A142056BEF4A} folder moved successfully.
C:\Users\*** ***\AppData\Local\{F73F469C-C8A4-4C7B-A9B4-401487947E62} folder moved successfully.
C:\Users\*** ***\AppData\Local\{F831EF2D-87C9-49DA-AF5A-CFD19A55E71B} folder moved successfully.
C:\Users\*** ***\AppData\Local\{F8E76D44-F6CA-481C-BA1C-F843EFC7834D} folder moved successfully.
C:\Users\*** ***\AppData\Local\{FC662F66-45F1-484E-80DC-CC640F14807F} folder moved successfully.
C:\Users\*** ***\AppData\Local\{FD8A13BF-CBEE-4C36-A016-B9BE98F2D9A7} folder moved successfully.
C:\Users\*** ***\AppData\Local\{FED4C9B1-912B-4834-8D23-134F275258EE} folder moved successfully.
C:\ProgramData\FullRemove.exe moved successfully.
C:\ProgramData\Temp\{C59C179C-668D-49A9-B6EA-0121CCFC1243} folder moved successfully.
C:\ProgramData\Temp\{5DB1DF0C-AABC-4362-8A6D-CEFDFB036E41} folder moved successfully.
C:\ProgramData\Temp\{40BF1E83-20EB-11D8-97C5-0009C5020658} folder moved successfully.
C:\ProgramData\Temp folder moved successfully.
File\Folder C:\Users\*** ***\AppData\Local\Temp\*.exe not found.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\tmp folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\splash folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 folder moved successfully.
C:\Users\*** ***\AppData\LocalLow\Sun\Java\Deployment\cache folder moved successfully.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
C:\Users\*** ***\Desktop\cmd.bat deleted successfully.
C:\Users\*** ***\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
 
User: *** ***
->Temp folder emptied: 970526871 bytes
->Temporary Internet Files folder emptied: 6257820 bytes
->FireFox cache emptied: 90027083 bytes
->Flash cache emptied: 529 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 97938 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 5889568 bytes
RecycleBin emptied: 1613800804 bytes
 
Total Files Cleaned = 2,562.00 mb
 
 
OTL by OldTimer - Version 3.2.58.1 log created on 08242012_222603

Files\Folders moved on Reboot...
File\Folder C:\Users\*** ***\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\IGRV4RBU\ame=0&screen_res=182&ac=0&tz=2&tagid=ambient&owner=&specialtype=&adsize=&params[1].styles=&tile=654642546329543459338531750548&transactionID=654642546329543459338531750548 not found!
C:\Users\*** ***\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File\Folder C:\Users\*** ***\AppData\Local\Temp\~DF1401AB2200E7147A.TMP not found!
File\Folder C:\Users\*** ***\AppData\Local\Temp\~DF586A3D27ABF1F9C5.TMP not found!
File\Folder C:\Users\*** ***\AppData\Local\Temp\~DF7063E24F75D1BACD.TMP not found!
File\Folder C:\Users\*** ***\AppData\Local\Temp\~DF8096B0B857F1FF7F.TMP not found!
File\Folder C:\Users\*** ***\AppData\Local\Temp\~DF8CF7357B1D4C8C44.TMP not found!
File\Folder C:\Users\*** ***\AppData\Local\Temp\~DF98A3F0A4D745554C.TMP not found!
File\Folder C:\Users\*** ***\AppData\Local\Temp\~DFDAACE236A55A1245.TMP not found!
File\Folder C:\Users\*** ***\AppData\Local\Temp\~DFF90737956C78C917.TMP not found!
File\Folder C:\Users\*** ***\AppData\Local\Temp\~LC36AA.tmp not found!
File\Folder C:\Users\*** ***\AppData\Local\Temp\~LM390C.tmp not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


t'john 24.08.2012 23:02

Sehr gut! :daumenhoc



1. Schritt
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
danach:

2. Schritt

Downloade Dir bitte AdwCleaner auf deinen Desktop.

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

umwelt 24.08.2012 23:21

vielen dank, werde das alles nach einem pc freien wochenende am montag umsetzen und logs posten!

t'john 24.08.2012 23:22

Alles klar ;)

umwelt 26.08.2012 22:59

1. Schritt:

Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.26.05

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
*** :: *** [Administrator]

26.08.2012 21:59:20
mbam-log-2012-08-26 (21-59-20).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 395129
Laufzeit: 1 Stunde(n), 53 Minute(n), 22 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|LicenseValidator (Trojan.Proxy) -> Daten: C:\Users\*** ***\AppData\Roaming\Identities\{31D2478F-C344-43A5-8843-B4F8FE9FB2EB}\LicenseValidator.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

PS: auch avira hat den fund gefunden^^

2. Schritt:

ich habe nur die log datei kopiert, aber nicht auf "delete" geklickt.

Code:

# AdwCleaner v1.801 - Logfile created 08/27/2012 at 00:07:38
# Updated 14/08/2012 by Xplode
# Operating system : Windows 7 Home Premium  (64 bits)
# User : *** ***
# Boot Mode : Normal
# Running from : C:\Users *** *** \Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****

Key Found : HKCU\Software\Softonic
[x64] Key Found : HKCU\Software\Softonic

***** [Registre - GUID] *****

Key Found : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Registry is clean.

-\\ Mozilla Firefox v14.0.1 (de)

Profile name : default
File : C:\Users\*** ***\AppData\Roaming\Mozilla\Firefox\Profiles\q47jcatb.default\prefs.js

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [899 octets] - [27/08/2012 00:07:38]

########## EOF - C:\AdwCleaner[R1].txt - [1026 octets] ##########

Erwähnen will ich noch, dass mich firefox vor einem add on gewarnt hat...wusste aber nicht, ob ich es deaktivieren sollte oder nicht.

t'john 27.08.2012 00:53

Malware mit Combofix beseitigen

Lade Combofix von einem der folgenden Download-Spiegel herunter:

BleepingComputer.com - ForoSpyware.com

und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig!
Beachte die ausführliche Original-Anleitung.

Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
  • Windows XP (nur 32-bit)
  • Windows Vista (32-bit/64-bit)
  • Windows 7 (32-bit/64-bit)


Vorbereitung und wichtige Hinweise

  • Bitte während des Scans mit Combofix Antiviren- sowie Antispy-Programme, die Firewall und evtl. vorhandenes Skript-Blocking (Norton) deaktivieren.
  • Liste der zu deaktivierenden Programme.
    Bei Unklarheiten bitte fragen.


  • ComboFix wird Deine Einstellungen in Bezug auf den Bildschirmschoner zurücksetzen.
  • Diese Einstellungen kannst Du nach Beendigung unserer Bereinigung wieder ändern.
  • Mache nichts anderes, wenn es Dir nicht gelungen ist, Combofix laufen zu lassen.
  • Teile uns das mit und warte auf unsere Anweisungen.


  • Starte die Combofix.exe mit Rechtsklick => Als Administrator ausführen und folge den Anweisungen.
  • Während des Laufs von Combofix nichts anderes am Computer machen!
  • Akzeptiere die Bedingungen (Disclaimer) mit "Ja".


  • Sollte Combofix eine aktuellere Version anbieten, Downlaod erlauben.
  • Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren.
  • Es erscheint eine blaue Eingabeaufforderung, Combofix wird für den Suchlauf vorbereitet.
  • Bitte nicht in dieses Combofix-Fenster klicken.
  • Das könnte Dein System einfrieren oder hängen bleiben lassen.
  • Es wird ein Backup Deiner Registry erstellt.
  • Nun werden die einzelnen Stufen des Programms abgearbeitet, das kann eine Weile dauern.


  • Wenn ComboFix fertig ist, wird es ein Log erstellen (bitte warten, das dauert einen Moment).
  • Unbedingt warten, bis sich das Combofix-Fenster geschlossen hat und das Logfile im Editor erscheint.
  • Bitte poste die Log-Dateien C:\ComboFix.txt und C:\Qoobox\Add-Remove Programs.txt in Code-Tags hier in den Thread.


  • Hinweis: Combofix macht aus verschiedenen Gründen den Internet Explorer zum Standard-Browser und erstellt ein IE-Icon auf dem Desktop.
  • Das IE-Desktop-Icon kannst Du nach der Bereinigung wieder löschen und Deinen bevorzugten Browser wieder als Standard-Browser einstellen.



Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen!

umwelt 27.08.2012 19:10

Jetzt kann ich auch mein Wartungscenter wieder öffnen. Ich habe auch die Windows Firewall und Avira wieder aktiviert, nachdem ComboFix fertig war.


Code:

ComboFix 12-08-25.04 - *** *** 27.08.2012  19:12:59.1.2 - x64
Microsoft Windows 7 Home Premium  6.1.7600.0.1252.49.1031.18.3327.1908 [GMT 2:00]
ausgeführt von:: c:\users\*** ***\Desktop\ComboFix.exe
AV: Avira Desktop *Enabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Enabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\autorun.inf
c:\program files (x86)\driver
c:\program files (x86)\driver\Jeilin\Setup.exe
c:\program files (x86)\driver\Mars\SETUP.EXE
c:\program files (x86)\Setup.exe
c:\users\*** ***\AppData\Roaming\Help\coredb\storage
c:\windows\msvcr71.dll
c:\windows\SysWow64\FlashPlayerInstaller.exe
D:\install.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-07-27 bis 2012-08-27  ))))))))))))))))))))))))))))))
.
.
2012-08-27 17:29 . 2012-08-27 17:29        --------        d-----w-        c:\users\Default\AppData\Local\temp
2012-08-24 20:26 . 2012-08-24 20:26        --------        d-----w-        C:\_OTL
2012-08-21 16:26 . 2012-08-21 16:26        --------        d-----w-        c:\users\*** ***\AppData\Roaming\Malwarebytes
2012-08-21 16:26 . 2012-08-21 16:26        --------        d-----w-        c:\programdata\Malwarebytes
2012-08-21 16:26 . 2012-08-21 16:29        --------        d-----w-        c:\program files (x86)\Malwarebytes' Anti-Malware
2012-08-21 16:26 . 2012-07-03 11:46        24904        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-08-20 15:04 . 2012-08-20 15:04        --------        d-sh--w-        c:\windows\system32\%APPDATA%
2012-08-20 14:57 . 2012-08-20 14:57        --------        d-----w-        c:\users\*** ***\AppData\Roaming\Microsoft Corporation
2012-08-16 20:25 . 2012-08-16 20:25        --------        d-----w-        c:\users\*** ***\AppData\Roaming\Dropbox
2012-08-14 16:04 . 2012-08-14 16:04        --------        d-----w-        c:\users\*** ***\AppData\Roaming\Windows Search
2012-08-13 16:38 . 2012-08-13 16:38        --------        d-----w-        c:\users\*** ***\AppData\Roaming\TeamViewer
2012-07-30 18:24 . 2012-07-30 18:24        770384        ----a-w-        c:\program files (x86)\Mozilla Firefox\msvcr100.dll
2012-07-30 18:24 . 2012-07-30 18:24        421200        ----a-w-        c:\program files (x86)\Mozilla Firefox\msvcp100.dll
2012-07-29 08:49 . 2012-08-01 20:01        --------        d-----w-        c:\users\*** ***\AppData\Roaming\Skype
2012-07-29 08:48 . 2012-07-29 08:49        --------        d-----r-        c:\program files (x86)\Skype
2012-07-29 08:48 . 2012-07-29 08:48        --------        d-----w-        c:\program files (x86)\Common Files\Skype
2012-07-29 08:48 . 2012-07-29 08:49        --------        d-----w-        c:\programdata\Skype
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-08-27 15:45 . 2009-12-26 17:06        45056        ----a-w-        c:\windows\system32\acovcnt.exe
2012-08-21 15:34 . 2009-07-13 23:19        328704        ----a-w-        c:\windows\system32\services.exe
2012-08-15 20:07 . 2009-12-24 21:08        62134624        ----a-w-        c:\windows\system32\MRT.exe
2012-07-31 20:39 . 2012-04-04 17:26        426184        ----a-w-        c:\windows\SysWow64\FlashPlayerApp.exe
2012-07-31 20:39 . 2011-05-19 20:20        70344        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-06-21 20:45 . 2011-03-28 16:36        19736        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2012-06-09 05:30 . 2012-07-11 04:38        14165504        ----a-w-        c:\windows\system32\shell32.dll
2012-06-06 06:49 . 2012-06-06 06:49        1070152        ----a-w-        c:\windows\SysWow64\MSCOMCTL.OCX
2012-06-06 05:50 . 2012-07-11 04:38        2003968        ----a-w-        c:\windows\system32\msxml6.dll
2012-06-06 05:50 . 2012-07-11 04:38        1880064        ----a-w-        c:\windows\system32\msxml3.dll
2012-06-06 05:09 . 2012-07-11 04:38        1389568        ----a-w-        c:\windows\SysWow64\msxml6.dll
2012-06-06 05:09 . 2012-07-11 04:38        1236992        ----a-w-        c:\windows\SysWow64\msxml3.dll
2012-06-02 22:19 . 2012-06-21 12:34        38424        ----a-w-        c:\windows\system32\wups.dll
2012-06-02 22:19 . 2012-06-21 12:34        2428952        ----a-w-        c:\windows\system32\wuaueng.dll
2012-06-02 22:19 . 2012-06-21 12:34        57880        ----a-w-        c:\windows\system32\wuauclt.exe
2012-06-02 22:19 . 2012-06-21 12:34        44056        ----a-w-        c:\windows\system32\wups2.dll
2012-06-02 22:19 . 2012-06-21 12:34        701976        ----a-w-        c:\windows\system32\wuapi.dll
2012-06-02 22:15 . 2012-06-21 12:34        2622464        ----a-w-        c:\windows\system32\wucltux.dll
2012-06-02 22:15 . 2012-06-21 12:34        99840        ----a-w-        c:\windows\system32\wudriver.dll
2012-06-02 13:19 . 2012-06-21 12:33        186752        ----a-w-        c:\windows\system32\wuwebv.dll
2012-06-02 13:15 . 2012-06-21 12:33        36864        ----a-w-        c:\windows\system32\wuapp.exe
2012-06-02 05:38 . 2012-07-11 04:38        95088        ----a-w-        c:\windows\system32\drivers\ksecdd.sys
2012-06-02 05:38 . 2012-07-11 04:38        152432        ----a-w-        c:\windows\system32\drivers\ksecpkg.sys
2012-06-02 05:37 . 2012-07-11 04:38        459216        ----a-w-        c:\windows\system32\drivers\cng.sys
2012-06-02 05:27 . 2012-07-11 04:38        340992        ----a-w-        c:\windows\system32\schannel.dll
2012-06-02 05:27 . 2012-07-11 04:38        307200        ----a-w-        c:\windows\system32\ncrypt.dll
2012-06-02 04:48 . 2012-07-11 04:38        22016        ----a-w-        c:\windows\SysWow64\secur32.dll
2012-06-02 04:48 . 2012-07-11 04:38        225280        ----a-w-        c:\windows\SysWow64\schannel.dll
2012-06-02 04:47 . 2012-07-11 04:38        219136        ----a-w-        c:\windows\SysWow64\ncrypt.dll
2012-06-02 04:42 . 2012-07-11 04:38        96768        ----a-w-        c:\windows\SysWow64\sspicli.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OfficeSyncProcess"="c:\program files (x86)\Microsoft Office\Office14\MSOSYNC.EXE" [2012-01-20 719672]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"UpdateLBPShortCut"="c:\program files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504]
"UpdateP2GoShortCut"="c:\program files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2008-12-04 218408]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-07-30 98304]
"HDAudDeck"="c:\program files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" [2009-07-13 2244096]
"HControlUser"="c:\program files (x86)\ASUS\ATK Hotkey\HControlUser.exe" [2009-06-19 105016]
"ATKOSD2"="c:\program files (x86)\ASUS\ATKOSD2\ATKOSD2.exe" [2009-08-17 6859392]
"ATKMEDIA"="c:\program files (x86)\ASUS\ATK Media\DMedia.exe" [2009-08-20 170624]
"CLMLServer"="c:\program files (x86)\CyberLink\Power2Go\CLMLSvc.exe" [2008-07-19 104936]
"tsnpstd3"="c:\windows\tsnpstd3.exe" [2005-11-04 90112]
"UIExec"="c:\program files (x86)\Join Air\UIExec.exe" [2009-08-31 132608]
"BCSSync"="c:\program files (x86)\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520]
"MobileConnect"="c:\program files (x86)\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe" [2009-04-20 2327552]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2012-08-08 348664]
"PDFPrint"="c:\program files (x86)\PDF24\pdf24.exe" [2011-12-16 220744]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
.
c:\users\*** ***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Microsoft SharePoint Workspace.lnk - c:\program files (x86)\Microsoft Office\Office14\GROOVE.EXE [2011-6-12 31125880]
OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk - c:\program files (x86)\Microsoft Office\Office14\ONENOTEM.EXE [2010-12-21 227712]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
FancyStart daemon.lnk - c:\windows\Installer\{F0DF4513-3C4C-4EB8-8012-2C5F70AF3988}\_A1DDD39913A1970387B7B3.exe [2009-11-29 12862]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages        REG_MULTI_SZ          kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 KMService;KMService;c:\windows\system32\srvany.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944]
R2 UI Assistant Service;UI Assistant Service;c:\program files (x86)\Join Air\AssistantServices.exe [2009-08-31 241664]
R3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS [2009-05-26 40448]
R3 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [2011-04-01 183560]
R3 massfilter;ZTE Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [2009-04-09 11776]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files (x86)\Microsoft Office\Office14\GROOVE.EXE [2011-06-12 31125880]
R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-08-03 113120]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSG664.sys [2009-06-10 56832]
R3 ZTEusbnet;ZTE USB-NDIS miniport;c:\windows\system32\DRIVERS\ZTEusbnet.sys [2009-04-09 167424]
R3 ZTEusbvoice;ZTE VoUSB Port;c:\windows\system32\DRIVERS\ZTEusbvoice.sys [2009-04-09 150784]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2011-10-11 27760]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-07-27 63960]
S2 AFBAgent;AFBAgent;c:\windows\system32\FBAgent.exe [2009-09-17 359552]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2009-07-29 203264]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2012-05-08 86224]
S2 ASMMAP64;ASMMAP64;c:\program files\ATKGFNEX\ASMMAP64.sys [2007-07-24 14904]
S2 OberonGameConsoleService;Oberon Media Game Console service;c:\program files (x86)\Asus\Game Park\GameConsole\OberonGameConsoleService.exe [2009-09-15 44312]
S2 VMCService;Vodafone Mobile Connect Service;c:\program files (x86)\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [2009-04-20 9216]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [2009-07-09 140800]
S3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [2009-04-03 34872]
S3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [2009-07-09 1222144]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
Inhalt des "geplante Tasks" Ordners
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ETDWare"="c:\program files\Elantech\ETDCtrl.exe" [2009-07-30 617856]
"AmIcoSinglun64"="c:\program files (x86)\AmIcoSingLun\AmIcoSinglun64.exe" [2009-04-09 320000]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://google.de/
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: &Citavi Picker... - file://c:\programdata\Swiss Academic Software\Citavi Picker\Internet Explorer\ShowContextMenu.html
IE: {{71BFC818-0CED-42D6-9C87-5142918957EE} - c:\program files (x86)\ICQ7.1\ICQ.exe
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\users\*** ***\AppData\Roaming\Mozilla\Firefox\Profiles\q47jcatb.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Wow6432Node-HKLM-Run-Setwallpaper - c:\programdata\SetWallpaper.cmd
HKLM-Run-EeeStorageBackup - c:\program files (x86)\ASUS\Asus WebStorage\BackupService.exe
AddRemove-Adobe Shockwave Player - c:\windows\system32\Adobe\Shockwave 11\uninstaller.exe
AddRemove-ASUS_Screensaver - c:\windows\system32\ASUS_Screensaver.scr
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,12,65,f8,b2,a3,3e,14,43,87,fd,08,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,12,65,f8,b2,a3,3e,14,43,87,fd,08,\
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Key"="ActionsPane3"
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe
c:\program files\ATKGFNEX\GFNEXSrv.exe
c:\program files (x86)\ASUS\SmartLogon\sensorsrv.exe
c:\program files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe
c:\program files (x86)\ASUS\ATK Hotkey\HControl.exe
c:\program files (x86)\ASUS\ATK Hotkey\Atouch64.exe
c:\program files (x86)\ASUS\ATK Hotkey\ATKOSD.exe
c:\program files (x86)\ASUS\ATK Hotkey\KBFiltr.exe
c:\program files (x86)\ASUS\ATK Hotkey\WDC.exe
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\CDBurnerXP\NMSAccessU.exe
c:\program files (x86)\Microsoft\BingBar\SeaPort.EXE
c:\windows\AsScrPro.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-08-27  20:01:24 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-08-27 18:01
.
Vor Suchlauf: 8 Verzeichnis(se), 20.189.188.096 Bytes frei
Nach Suchlauf: 16 Verzeichnis(se), 19.828.695.040 Bytes frei
.
- - End Of File - - 713338AB7ED163D045827398D8720586

Code:

Acrobat.com
Activation Assistant for the 2007 Microsoft Office suites
Adobe AIR
Adobe Flash Player 11 ActiveX
Adobe Reader X (10.1.4) - Deutsch
Adobe Shockwave Player 11.6
Alcor Micro USB Card Reader
Alice Greenfingers
AMD USB Filter Driver
ASUS AI Recovery
ASUS FancyStart
ASUS LifeFrame3
ASUS Live Update
ASUS MultiFrame
ASUS SmartLogon
ASUS Splendid Video Enhancement Technology
ASUS Virtual Camera
ASUS_Screensaver
Atheros Client Installation Program
Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver
ATK Generic Function Service
ATK Hotkey
ATK Media
ATKOSD2
Avira Free Antivirus
Bing Bar
Catalyst Control Center Core Implementation
Catalyst Control Center Graphics Full Existing
Catalyst Control Center Graphics Full New
Catalyst Control Center Graphics Light
Catalyst Control Center Graphics Previews Vista
Catalyst Control Center InstallProxy
Catalyst Control Center Localization All
ccc-core-static
CCC Help Chinese Standard
CCC Help Chinese Traditional
CCC Help Czech
CCC Help Danish
CCC Help Dutch
CCC Help English
CCC Help Finnish
CCC Help French
CCC Help German
CCC Help Greek
CCC Help Hungarian
CCC Help Italian
CCC Help Japanese
CCC Help Korean
CCC Help Norwegian
CCC Help Polish
CCC Help Portuguese
CCC Help Russian
CCC Help Spanish
CCC Help Swedish
CCC Help Thai
CCC Help Turkish
CDBurnerXP
Chicken Invaders 2
Citavi
ControlDeck
CyberLink LabelPrint
CyberLink Power2Go
D3DX10
Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition
Dream Day Wedding Married in Manhattan
FastStone Image Viewer 4.2
FreeRIP v3.6
Game Park Console
ICQ7.1
Island Wars 2
Java Auto Updater
Java(TM) 6 Update 18
Java(TM) 6 Update 31
Join Air
Junk Mail filter update
Malwarebytes Anti-Malware Version 1.62.0.1300
Microsoft Digital Image Library 9 - Blocker
Microsoft Digital Image Starter Edition 2006
Microsoft Digital Image Starter Edition 2006 Editor
Microsoft Digital Image Starter Edition 2006 Library
Microsoft Office 2010 Service Pack 1 (SP1)
Microsoft Office Access MUI (German) 2010
Microsoft Office Excel MUI (German) 2010
Microsoft Office Groove MUI (German) 2010
Microsoft Office InfoPath MUI (German) 2010
Microsoft Office OneNote MUI (German) 2010
Microsoft Office Outlook MUI (German) 2010
Microsoft Office PowerPoint MUI (German) 2010
Microsoft Office Professional Plus 2010
Microsoft Office Proof (English) 2010
Microsoft Office Proof (French) 2010
Microsoft Office Proof (German) 2010
Microsoft Office Proof (Italian) 2010
Microsoft Office Proofing (German) 2010
Microsoft Office Publisher MUI (German) 2010
Microsoft Office Shared MUI (German) 2010
Microsoft Office Word MUI (German) 2010
Microsoft Silverlight
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
Mozilla Firefox 14.0.1 (x86 de)
Mozilla Maintenance Service
MSVCRT
MSVCRT_amd64
OpenOffice.org 3.2
PC Camera-168
PDF24 Creator 4.1.2
Piggly
Platform
QuarkXPress 6.1
RI-CAD Version 2.0.3
SDV i5
Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)
Security Update for Microsoft Excel 2010 (KB2597166) 32-Bit Edition
Security Update for Microsoft InfoPath 2010 (KB2553322) 32-Bit Edition
Security Update for Microsoft InfoPath 2010 (KB2553431) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2553091)
Security Update for Microsoft Office 2010 (KB2553096)
Security Update for Microsoft Office 2010 (KB2553260) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2553371) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2553447) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2589322) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2597986) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2598243) 32-Bit Edition
Security Update for Microsoft PowerPoint 2010 (KB2553185) 32-Bit Edition
Security Update for Microsoft SharePoint Workspace 2010 (KB2566445)
Security Update for Microsoft Visio Viewer 2010 (KB2598287) 32-Bit Edition
Skype™ 5.10
Smileyville
Spybot - Search & Destroy
swMSM
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2473228)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)
Update for Microsoft Office 2010 (KB2494150)
Update for Microsoft Office 2010 (KB2553065)
Update for Microsoft Office 2010 (KB2553092)
Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553272) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition
Update for Microsoft Office 2010 (KB2566458)
Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition
Update for Microsoft Office 2010 (KB2598289) 32-Bit Edition
Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition
Update for Microsoft OneNote 2010 (KB2589345) 32-Bit Edition
Update for Microsoft Outlook 2010 (KB2553248) 32-Bit Edition
Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition
VIA Platform Device Manager
VLC media player 1.0.3
Vodafone Mobile Connect Lite
Windows Live Communications Platform
Windows Live Essentials
Windows Live Fotogalerie
Windows Live Installer
Windows Live Mail
Windows Live Messenger
Windows Live Movie Maker
Windows Live Photo Common
Windows Live Photo Gallery
Windows Live PIMT Platform
Windows Live SOXE
Windows Live SOXE Definitions
Windows Live Sync
Windows Live UX Platform
Windows Live UX Platform Language Pack
Windows Live Writer
Windows Live Writer Resources
WinFlash
WinRAR
Wireless Console 3


t'john 28.08.2012 15:35

Sehr gut! :daumenhoc


  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.




danach:


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html

umwelt 29.08.2012 19:49

1. Schritt:

Code:

# AdwCleaner v1.801 - Logfile created 08/29/2012 at 06:28:05
# Updated 14/08/2012 by Xplode
# Operating system : Windows 7 Home Premium  (64 bits)
# User : *** *** - ******-PC
# Boot Mode : Normal
# Running from : C:\Users\*** ***\Desktop\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****

Key Deleted : HKCU\Software\Softonic

***** [Registre - GUID] *****

Key Deleted : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Registry is clean.

-\\ Mozilla Firefox v14.0.1 (de)

Profile name : default
File : C:\Users\*** ***\AppData\Roaming\Mozilla\Firefox\Profiles\q47jcatb.default\prefs.js

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [1025 octets] - [27/08/2012 00:07:38]
AdwCleaner[S1].txt - [919 octets] - [29/08/2012 06:28:05]

########## EOF - C:\AdwCleaner[S1].txt - [1046 octets] ##########

2. Schritt:

Ich habe bemerkt, dass mein Windows 7 das Service Pack 1 nicht drauf hat und deshalb Emisoft nicht funktioniert.
Als ich es heute aktualisieren wollte, kam der Fehlercode: 80246008

...habe mal im Netz rumgeschaut, aber so richtig passt da nichts auf mein Problem.

Hmh, ich habe jetzt noch drei Tage bis ich meine Arbeit abgebe, es ist wahrscheinlich am leichtesten, wenn ich mir dann einfach das neue Windows 7 draufziehe, oder?

Oder gibt es eine gute Alternative zu Emisoft? Klar, eigentlich müsste ich eher versuchen das Service Pack 1 drauf zu bekommen und dann Emisoft anzuwenden, aber das scheint nicht so leicht machbar zu sein.

Bei mir fehlt der "Intelligenter Hintergrundübertragungsdienst" in den Diensten. Deshalb schlägt das Update wohl fehl.

t'john 29.08.2012 22:29

Windows Repair Tool (AIO)

  • Downloade Windows repair tool
  • Entpacke das Zip und starte Repair_Windows.exe
  • Klicke auf Start repairs Tab dann: Start

    folgende Punkte auswählen

    Register System Files
    Repair WMI
    Repair Windows Firewall
    Repair Winsock & DNS Cache
    Remove Temp Files
    Repair Proxy Settings
    Unhide Non System Files
    Repair Windows Updates
    Set Windows Services To Default Startup
    Repair MSI (Installer)


    Auswählen: Restart System When Finished
    Dann Start Button klicken.

umwelt 30.08.2012 07:43

Danke für den Tipp. Daraufhin wurde nach Updates gesucht. Es wurde wieder das Service Pack 1 gefunden. An dem Fehlercode hat das Programm leider nichts geändert. Der Dienst ist immer noch verschwunden und das Update schlägt immer noch fehl.

t'john 30.08.2012 19:11

Das: Windows Update-Fehler 80246008

oder

Update-Pack versuchen: Update Pack fr Windows 7, Windows Vista und Windows XP - WinFuture.de

umwelt 31.08.2012 19:35

Ersteres hatte ich selber gelesen und bin deshalb auf das Fehlen des "Intelligenter Hintergrundübertragungsdienst" gestoßen. Dieser Dienst fehlt bei mir immernoch.

Das Windows-Ereignisprotokolldienst (Dienst) ist bei mir gestartet und passt auch mir den Einstellungen wie auf der windows hilfe seite beschrieben ist. Komisch ist bei dem dienst aber auch, dass ich ihn nicht neu starten kann oder beenden, da "Fehler 5: Zugriff verweigert"...auch ein Neustart des PCs brachte nichts.

Trotzdem habe ich mir auch mal deinen zweiten Tpp angesehen und rage mich, ob ich dann das Paket ohne Service Pack nehmen sollte, um erstmal alle anderen Updates drauf zu bekommen? Denn der Download für Windows mit Service Pack würde bei mir ja nichts bringen, da das ja fehlt.
...soll ich es also probieren, obwohl die oben beschriebenen Dineste (anscheind) nicht richtig arbeiten?

t'john 01.09.2012 00:07

Wenn die Updates nicht gehen, wirst du Windows neuaufsetzen muessen.

umwelt 01.09.2012 22:25

Okay, dann will ich da mal ran.

Ich folgende dabei der Anleitung, habe allerdings schon ein paar Fragen, die z. T. etwas mehr Zeit erfordern würden (z. B. Frage zur ASUS Seite). Gerade bei Frage 5 kann ich verstehen, wenn du mir da nicht weiterhelfen kannst, weil die schon ziemlich individuell ist.

1. Warum nutze ich überhaupt Parted Magic? Ich hätte meine Daten doch auch über Windows 7 auf die externe ziehen können, oder?...ich habe das jetzt mir Parted Magic gemacht.

2. Auf meiner Festplatte sind etwa 40 GB drauf, kopiert habe ich aber nur 5 GB...so gut wie nur word dokumente, bilder und musik. Ist das normal, oder habe ich etwas "Großes" vergessen, was für das neuaufsetzen wichtig wäre, also etwas, dass ich nicht selber erstellt habe? Also schon klar, dass du mir keine Garantie geben kannst, dass persönliche Daten vergessen wurde, darum muss ich mich kümmern, aber vlt. fällt dir ja was ein, was man vergessen könnte.

3. Ich habe einen Windows Ordner gefunden, da waren so ordner wie winsxs, V3T, TAPI, Boot und AutoKMS drin...die werden doch nicht auf der externen gespeichert, sondern kommen beim neuafstezen wieder drauf, oder?

4. Ich würde mir dann Windows 8 draufziehen wollen. Wie gesagt, ich bekomme das Gratis von meiner Uni. Und zwar hierher: hxxp://www.tubit.tu-berlin.de/menue/dienste/beschaffung_verleih/software/msdn_academic_alliance/
...Ich melde mich da mit meinem Uni Account an. Soll ich Windows 8 dann einfach auf meiner Festplatte speichern, bevor ich die platte formatiere?

-> Es soll tatsächlich schon Windows 8 dort zu downloaden sein, das hat mir ein sogenannter Campus Experte von Microsoft bestätigt. Was mich wundert, denn eig ist die Veröffentlichung ja erst im Oktober vorgesehen.

5. Hier (http://www.trojaner-board.de/104197-...anleitung.html) habe ich folgendes gelesen:

Zitat:

Nun bitte alle Treiber in dieser Reihenfolge installieren:
Chipsatztreiber, Grafiktreiber, Soundtreiber, Netzwerktreiber, sonstige Treiber.
Ganz oben steht, dass man sich das auf der entspr. Website downloaden soll.
Also bin ich hierhin gegangen (habe ja einen ASUS X70AC):

hxxp://support.asus.de/download/download.aspx?SLanguage=de-de

und habe ausgewählt:

Produkt: Notebook
Serie: X70 Series
Modell: X70AC

...und dann kommt der Punkt, an dem ich mein Betriebssystem auswählen soll. Ich werde ja Windows 8 haben, aber das ist da noch nicht drin.
Also habe ich erstmal Windows 7 (64 bit) (was ich jetzt drauf habe) geklickt.

Und dann kamen da so viele Auswahlmöglichkeiten, dass ich den Wald vor lauter Bäumen nicht mehr gesehen habe...ich also nicht mehr wusste, was ich davon nun wirklich brauche, um die (Chipsatztreiber, Grafiktreiber, Soundtreiber, Netzwerktreiber, sonstige Treiber) alle auf meiner externen sichern zu können. Also Chipset und Audio habe ich gefunden, aber bei Grafiktreiber und Co war ich mir nicht sicher.

Die Original CD habe ich leider nicht mehr, Notebook war mal nen Komplettgeschenk ohne die CD^^

6. Ich habe nun die Daten soweit auf der externen gesichert und könnte im Prinzip starten, wenn da nicht die Fragen wären ;)

umwelt 02.09.2012 09:30

Um die Frage 5 zu erleichtern, habe ich nun einen screenshot von der asus seite aufgenommen, vielleicht kannst du mir ja mit hilfe dieses shots sagen, was ich auswählen muss.

support.asus.de/download/download.aspx?SLanguage=de-de

...was mir aufgefallen ist, ist das programme wie paint nach nutzen von magic nicht mehr zu finden sind und auch word musste konfiguriert werden, owbwohl ich da mit magic gar nichts dran gemacht habe.

...sorry musste eine neue antowrt erstellen, weil das editieren ja nicht mehr möglich war.

t'john 02.09.2012 10:21

Zitat:

1. Warum nutze ich überhaupt Parted Magic? Ich hätte meine Daten doch auch über Windows 7 auf die externe ziehen können, oder?...ich habe das jetzt mir Parted Magic gemacht.
Mit einem akitiven Schaedling im Rechner kann er ja ueberall in.
Mit PM ist dieser wirkungslos.

Zitat:

Auf meiner Festplatte sind etwa 40 GB drauf, kopiert habe ich aber nur 5 GB...so gut wie nur word dokumente,
5GB sind viel.
Denke an Mails, Favoriten im Browser.

Zitat:

3. Ich habe einen Windows Ordner gefunden, da waren so ordner wie winsxs, V3T, TAPI, Boot und AutoKMS drin...die werden doch nicht auf der externen gespeichert, sondern kommen beim neuafstezen wieder drauf, oder?
richtig.

Zitat:

Ich melde mich da mit meinem Uni Account an. Soll ich Windows 8 dann einfach auf meiner Festplatte speichern, bevor ich die platte formatiere?
Um es auf DVD zu brennen, ja.

Zitat:

-> Es soll tatsächlich schon Windows 8 dort zu downloaden sein, das hat mir ein sogenannter Campus Experte von Microsoft bestätigt. Was mich wundert, denn eig ist die Veröffentlichung ja erst im Oktober vorgesehen.
Win 8 ist schon fertig. Oktober ist der Sart fuer Endkunden/Privatleute.


Zitat:

Und dann kamen da so viele Auswahlmöglichkeiten, dass ich den Wald vor lauter Bäumen nicht mehr gesehen habe...ich also nicht mehr wusste, was ich davon nun wirklich brauche, um die (Chipsatztreiber, Grafiktreiber, Soundtreiber, Netzwerktreiber, sonstige Treiber) alle auf meiner externen sichern zu können. Also Chipset und Audio habe ich gefunden, aber bei Grafiktreiber und Co war ich mir nicht sicher.
Lade alles ausser EMI, BIOS und Manual

umwelt 04.09.2012 18:58

Vielen Dank bis hierhin. Leider werde ich dazu erst morgen oder spätestens am WE kommen.
...das wollte ich zumindest noch schreiben, nachdem du schon so viel Zeit in den Thread inverstiert hast und ich weder Erfolgs- noch Niederlagenmeldungen über das Neuaufsetzen geliefert habe ;)

t'john 04.09.2012 20:16

:)

Alles klar, viel Glueck :)

umwelt 08.09.2012 15:51

Ich habe nun Windows 8 Pro auf meinem Notebook.

Und muss erst mal sagen, dass ich ganz gut zurecht kommen. Das einzige, was ich echt vermisse, ist das klassische Start-Symbol unten links ;)

Aber zum Inhaltlichen:

-> In eurer Anleitung heißt es, dass man den Produkt-Key erst nach dem Installieren eingeben soll, dies ist unter Win 8 nicht mehr möglich. Deshalb musste ich den sofort eingeben, man kann nicht mehr überspringen.

Zur Installation der Treiber:

0. eine allgemeine Frage: Ich habe zunächst gezögert die Sachen, die ich von ASUS vorher gedownloadet habe, zu installieren, denn es lief alles ohne Probleme...warum musste ich das, was ich dann installiert habe und im Folgenden aufzähle dennoch installieren? ;)

1. Chipsatz: die Installation dauerte keine fünf Sekunden...kann das sein, oder ist die Installation unvollständig?
2. Grafikkarte: meine Karte ATI Radeon HD 3200 brauchte das sogenannte AMD Vision Engine Control Center...kann sowas ein Treiber sein?
3. Sound: HD VDeck...kann das ein Treiber sein?
4. Netzwerk: da habe ich einfach den gesamten Ordner Utilities installiert, reicht das?
5. alle anderen: Ja, habe alles andere installiert, bis auf BIOS, Manual...das sollte ich ja auch von ASUS nicht runterladen. Beispielsweise habe ich jetzt ELAN Smart-Pad bei mir drauf.

Weitere Fragen:
-> Nachdem ich meine Treiber installiert habe, sind nach dem Start des Desktops für 1-2 Sekunden schwarze Fenster da, also solche, die auch da sind, wenn man Befehle eingeben will. Kann das an den Grafik- und Soundtreibern liegen, die hochfahren? Die Fenster sind immer so schnell weg, dass ich keine Chance habe zu erkennen, was da steht.

-> Warum sind die Bilder bzw. Grafik unter Win 8 auf einmal so viel besser als unter Win 7...also alles sieht viel schärfer aus als bei mir mit Win 7...woran kann das liegen? ;)

->Wartungscenter: da steht, dass ich jetzt schon einen Virenschutz habe...hat Win 8 einen automatischen Virenschutz (via Windows Defender)? Kann ich also alles so lassen, wie es ist oder brauche ich noch einen anderen Schutz?...bei Viren bin ich ja jetzt sensibilisiert ;)

-> Ich vermisse den sogenannten "Ruhezustand", jetzt kann ich nur noch zwischen Aus oder Energie sparen wählen...ist das so unter Win 8?

-> Allgemeine Frage: Wie kann ich die automatische Vorschlagsliste bei der Eingabe von Internetseiten in das Adressfeld abstellen?

->Internet: Ich habe jetzt anscheinend Internet Explorer 10...ich dachte, dass Windows gezwungen wurde, dieses Monopol aufzugeben, indem man jetzt die Wahl haben muss, ob man den Explorer wirklich will? Lieber wechseln zu Mozilla, oder?

->"Einrichtung eines "eingeschränkten Benutzerkontos"" ...auch für Win 8 wichtig?

->"Ein sicheres E-Mail-Programm nutzen, z.B. "Thunderbird""...brauche ich doch nicht, wenn ich sowas wie Outlook sowieso nie nutze, sondern nur online Anbieter, oder trotzdem empfehlenswert?

->"Doppelklick auf Computer --> Organisieren --> Ordner- und Suchoptionen --> Ansicht.
Hier den Haken bei Erweiterungen bei bekannten Dateitypen ausblenden entfernen. Danach auf Übernehmen und OK klicken."
...habe ich getan ;)

->kann ich irgendwo nochmal prüfen, ob ich nun wirklich virenfrei bin?

->gibt es noch mehr, was ich tun kann, damit mein pc sicher ist...ich will jetzt einmal alles so machen, dass ich anständig gesichert bin, damit ich mir das ganze Prozedere sparen kann :)

...ich werde mir dann jetzt word draufziehen, avira brauche ich ja anscheinend nicht mehr und nen paar andere Programme, ich wieder brauche....und die treiber für drucker und co ;)

Ich schreibe nochmal, da sich einige Fragen geklärt haben.

Zitat:

0. eine allgemeine Frage: Ich habe zunächst gezögert die Sachen, die ich von ASUS vorher gedownloadet habe, zu installieren, denn es lief alles ohne Probleme...warum musste ich das, was ich dann installiert habe und im Folgenden aufzähle dennoch installieren?
...ist mir klar geworden, als ich mir das mal genauer angesehen habe ;)

Zitat:

-> Nachdem ich meine Treiber installiert habe, sind nach dem Start des Desktops für 1-2 Sekunden schwarze Fenster da, also solche, die auch da sind, wenn man Befehle eingeben will. Kann das an den Grafik- und Soundtreibern liegen, die hochfahren? Die Fenster sind immer so schnell weg, dass ich keine Chance habe zu erkennen, was da steht.
...das war wirklich die Grafik- oder Soundkarte. Das fiel mir auf, als ich einen entsprechenden Ordner umbenennen wollte. Als dieses schwarze Fenster dann beim Hochfahren stehen blieb, stand da, dass ich nicht einfach den Ordner umbenennen dürfe...so oder so ähnlich stand das da ;)...habs also wieder richtig umbenannt und so weiß ich jetzt, dass es harmlos ist, dieses schwarze Fenster

Zitat:

-> Warum sind die Bilder bzw. Grafik unter Win 8 auf einmal so viel besser als unter Win 7...also alles sieht viel schärfer aus als bei mir mit Win 7...woran kann das liegen?
...wahrscheinlich, weil ich unter Win 7 nicht an den Kontrast- und Farbeinstellungen rumgespielt hatte...sonst wäre das wohl auch so gut wie jetzt.

Zitat:

-> Allgemeine Frage: Wie kann ich die automatische Vorschlagsliste bei der Eingabe von Internetseiten in das Adressfeld abstellen?
...habe ich hinbekommen.

Ich fasse nochmal die restlichen Fragen zusammen, ruhig kurze Antworten ;):

->Wartungscenter: da steht, dass ich jetzt schon einen Virenschutz habe...hat Win 8 einen automatischen Virenschutz (via Windows Defender)? Kann ich also alles so lassen, wie es ist oder brauche ich noch einen anderen Schutz?...bei Viren bin ich ja jetzt sensibilisiert

-> Ich vermisse den sogenannten "Ruhezustand", jetzt kann ich nur noch zwischen Aus oder Energie sparen wählen...ist das so unter Win 8?

->Internet: Ich habe jetzt anscheinend Internet Explorer 10...ich dachte, dass Windows gezwungen wurde, dieses Monopol aufzugeben, indem man jetzt die Wahl haben muss, ob man den Explorer wirklich will? Lieber wechseln zu Mozilla, oder?

->"Einrichtung eines "eingeschränkten Benutzerkontos"" ...auch für Win 8 wichtig?

->"Ein sicheres E-Mail-Programm nutzen, z.B. "Thunderbird""...brauche ich doch nicht, wenn ich sowas wie Outlook sowieso nie nutze, sondern nur online Anbieter, oder trotzdem empfehlenswert?

->kann ich irgendwo nochmal prüfen, ob ich nun wirklich virenfrei bin?

->gibt es noch mehr, was ich tun kann, damit mein pc sicher ist?

Neue Frage:

->Wenn ich mich hier im Board anmelden will, dann geht das nicht mehr. Sobald ich meine Daten eingebe, kommt zwar der Bildschirm, dass ich "hier klicken" sollte, falls ich nicht weitergeleitet werde, aber egal ob ich warte oder draufklicke...es kommt immer wieder der Bildschirm, dass ich mich neu anmelde sollte. Ich kann dann also nicht auf einen Beitrag antworten. Klicke ich aber auf die Startseite von Trojaner Board, wird mir angezeigt, dass ich angemeldet wäre. Suche ich dann meinen Beitrag aus, kann ich nicht antworten und soll mich anmelden...das Prozedere geht von vorne los.
Ich muss also tricksen, denn so funktioniert es:
Ich logge mich ein, mir wird angezeigt, dass ich mich nochmal einloggen müsse, ich weiß aber, dass ich schon angemeldet bin, gebe oben in eurer Google suche den titel des beitrages ein, wähle den aus und kann dann antworten, denn so werde ich komischerweise als angemeldet erkannt.
Ähnlich Probleme habe ich auch bei Facebook. Dort kann ich nicht mehr wie gewohnt Beiträge als Kommentare mit der Enter-Taste abschicken.

Hat das was mit IE 10 zu tun?

Ich kann auch nicht mehr editieren und die Uhrzeit, zu der ich mich zuletzt eingeloggt haben soll, ist dort stehen geblieben als ich mich das letzte mal noch über Win 7 eingeloggt habe. Außerdem sehe ich meine letzte geschriebene Nachricht nicht, wenn ich nicht den oben beschriebenen Trick (mit anmelden und dann beitrag über Google suchen) anwende. Mir bleibt nur noch dieses kleine Feld "Direkt antworten"


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131