Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" (https://www.trojaner-board.de/137402-delta-search-loeschen-dds-exe-keine-zulaessige-win32-anwendung.html)

sternrubin 29.06.2013 13:00

Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung"
 
Hallo,
ich habe mir Delta Search eingefangen und bin froh,
im Internet so detailierte Anleitungen zu finden.

Ohje,
ich lese gerade,
"Jede Infizierung bedarf individuelle Behandlung. "
hoffe, ich komme trotzdem damit wieder weiter.

Bin nach den 4 Schritten nach "Delta Search löschen aber wie?" im Beitrag von TomTailor vorgegangen, aber bei Schritt 4 hängengeblieben:

"dds+.exe ist keine zulässige Win32-Anwendung"
Wo könnte da das Problem liegen?

Danke schon mal für sachkundige Hinweise,

Sternrubin



PS:
Ich hab ein Win XP,
bin noch ganz neu hier im Forum
und muß mir diese vielen Softwarefachbegriffe erst erarbeiten,
oft gelingt es,...

schrauber 29.06.2013 13:12

Hi,

Systemscan mit FRST
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Scan.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

sternrubin 29.06.2013 21:55

Danke für die schnelle Antwort.

Wollte schon aufgeben, weil wieder die Anzeige wie oben genannt kam.
Ich hatte aber gesehen, dass der erste Download nur 2 KB maß
und dann noch mal download angeklickt.

(Ist so was normal?)

Das brachte mich dann weiter.
So kann ich die 2 Dateien nun anhängen.


*#*-Symbol im Eingabefenster der Webseite anklicken ???
--> Das habe ich weder gefunden noch verstanden,
aber die Daten sind ja dabei
und du wirst etwas damit anfangen können.

Danke schon mal
und gute Nacht.

Sternrubin

schrauber 29.06.2013 21:57

Logs bitte in den Thread posten, ich schau dann morgen früh direkt :)

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

sternrubin 29.06.2013 22:06

Okay, hier ist es:


FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-06-2013 01
Ran by mira (administrator) on 29-06-2013 22:44:46
Running from C:\Dokumente und Einstellungen\mira\Desktop\PC reinigen - delta search ua
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 7
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Microsoft Corporation) c:\Programme\Microsoft Security Client\MsMpEng.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
() C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe
(Telefónica) C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe
(SigmaTel, Inc.) C:\WINDOWS\stsystra.exe
(CyberLink Corp.) C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
(CANON INC.) C:\Programme\Canon\MyPrinter\BJMyPrt.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Apple Computer, Inc.) C:\Programme\QuickTime\qttask.exe
(Microsoft Corporation) C:\Programme\Microsoft Security Client\msseces.exe
(Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
(Macrovision Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(Common Group) C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin
(Telefónica) C:\Programme\o2\Mobile Connection Manager\EMMSN.exe
(Indra Sistemas, S.A.) C:\Programme\o2\Nori\TGCMLog.exe
(Telefónica) C:\Programme\o2\Nori\Nori.exe
(Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup [7630848 2006-10-03] (NVIDIA Corporation)
HKLM\...\Run: [nwiz] nwiz.exe /install [x]
HKLM\...\Run: [SigmatelSysTrayApp] stsystra.exe [x]
HKLM\...\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [128296 2008-02-26] (CyberLink Corp.)
HKLM\...\Run: [CanonSolutionMenu] C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe /logon [689488 2008-03-11] (CANON INC.)
HKLM\...\Run: [CanonMyPrinter] C:\Programme\Canon\MyPrinter\BJMyPrt.exe /logon [1848648 2008-03-18] (CANON INC.)
HKLM\...\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [248040 2010-02-18] (Sun Microsystems, Inc.)
HKLM\...\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime [98304 2010-03-30] (Apple Computer, Inc.)
HKLM\...\Run: [MSC] "c:\Programme\Microsoft Security Client\msseces.exe" -hide -runkey [947152 2013-01-27] (Microsoft Corporation)
HKLM\...\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit [86016 2006-10-03] (NVIDIA Corporation)
HKLM\...\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKCU\...\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler [218032 2006-09-11] (Macrovision Corporation)
HKCU\...\Run: [{82644C28-4592-5E4D-AD85-0C629206253D}] "C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe" [x]
HKCU\...\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /minimized /regrun [19603048 2013-06-03] (Skype Technologies S.A.)
HKCU\...\Winlogon: [Shell] explorer.exe <==== ATTENTION
MountPoints2: E - E:\AutoRun.exe
MountPoints2: F - F:\AutoRun.exe
MountPoints2: {3aafb21e-093f-11e2-8d12-c2b77c3caceb} - F:\AutoRun.exe
MountPoints2: {3dd4ba0e-cf67-11e2-90d9-c13a6bb56fca} - E:\AutoRun.exe
MountPoints2: {3dd4ba12-cf67-11e2-90d9-ab8890253ae1} - F:\AutoRun.exe
MountPoints2: {3f93c744-07b8-11e2-8d0a-d4f99737ed8d} - E:\AutoRun.exe
MountPoints2: {4020490a-a236-11e0-878a-001ec93c4071} - E:\AutoRun.exe
MountPoints2: {4020490e-a236-11e0-878a-001ec93c4071} - E:\AutoRun.exe
MountPoints2: {5ae5124e-fc4d-11e1-8cdf-f0ae62206315} - F:\AutoRun.exe
MountPoints2: {b004a3c6-0238-11e1-8911-fce28ab3a94a} - G:\AutoRun.exe
MountPoints2: {b7f61dce-c4b9-11e0-8814-001ec93c4071} - E:\AutoRun.exe
MountPoints2: {b7f61dd2-c4b9-11e0-8814-001ec93c4071} - E:\AutoRun.exe
MountPoints2: {ca138c78-0882-11e1-8929-856ab120a756} - E:\AutoRun.exe
MountPoints2: {e324cbf4-2d31-11e1-89d3-80db4c944d40} - E:\AutoRun.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
Handler: ipp - No CLSID Value -
Handler: msdaipp - No CLSID Value -
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Tcpip\..\Interfaces\{969124B8-2A87-4D4C-B4E0-E95EDA7B48EE}: [NameServer]193.189.244.225 193.189.244.206


und hier das zweite:
Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 29-06-2013 01
Ran by mira at 2013-06-29 22:45:07
Running from C:\Dokumente und Einstellungen\mira\Desktop\PC reinigen - delta search ua
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

Adobe AIR (Version: 3.6.0.6090)
Adobe Bridge 1.0 (Version: 001.000.001)
Adobe Common File Installer (Version: 1.00.001)
Adobe Flash Player 11 Plugin (Version: 11.6.602.180)
Adobe Flash Player ActiveX (Version: 9.0.124.0)
Adobe Help Center 1.0 (Version: 1.0.1)
Adobe Illustrator CS2 (Version: 12.000.000)
Adobe Media Player (Version: 1.8)
Adobe Photoshop CS (Version: CS)
Adobe Photoshop CS2 (Version: 9.0)
Adobe Reader XI (11.0.02) - Deutsch (Version: 11.0.02)
Adobe Stock Photos 1.0 (Version: 1.0.1)
Adobe SVG Viewer 3.0 (Version:  3.0)
AnotherUnzipper - Deinstallation (Version: 2.30)
AnotherZipper - Deinstallation (Version: 3.00)
Augen2007 (Version: 1.0)
Canon iP4600 series Printer Driver
Canon Utilities My Printer
Canon Utilities Solution Menu
Corel Graphics Suite 11 (Version: 11)
CorelDRAW Graphics Suite 11 (Version: 11)
Dell ETS Factory Installation (Version: 1.0.0)
EasyCash&Tax 1.36
FileZilla Client 3.6.0.2 (Version: 3.6.0.2)
GIMP 2.8.2 (Version: 2.8.2)
GPL Ghostscript (Version: 9.05)
High Definition Audio Driver Package - KB835221 (Version: 20040219.000000)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB2158563) (Version: 1)
Hotfix für Windows XP (KB2443685) (Version: 1)
Hotfix für Windows XP (KB2570791) (Version: 1)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB2756822) (Version: 1)
Hotfix für Windows XP (KB2779562) (Version: 1)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
Hotfix für Windows XP (KB970653-v3) (Version: 3)
Hotfix für Windows XP (KB976098-v2) (Version: 2)
Hotfix für Windows XP (KB979306) (Version: 1)
Hotfix für Windows XP (KB981793) (Version: 1)
HUAWEI DataCard Driver 4.20.12.00 (Version: 4.20.12.00)
Java Auto Updater (Version: 2.0.2.1)
Java(TM) 6 Update 19 (Version: 6.0.190)
Java(TM) 6 Update 4 (Version: 1.6.0.40)
Java(TM) 6 Update 5 (Version: 1.6.0.50)
Java(TM) 6 Update 7 (Version: 1.6.0.70)
Microsoft .NET Framework 1.1 (Version: 1.1.4322)
Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322)
Microsoft .NET Framework 1.1 Security Update (KB2698023)
Microsoft .NET Framework 1.1 Security Update (KB2742597)
Microsoft .NET Framework 1.1 Security Update (KB979906)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1)
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
Microsoft National Language Support Downlevel APIs
Microsoft Security Client (Version: 4.2.0223.1)
Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0)
Microsoft Security Essentials (Version: 4.2.223.1)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (Version: 10.0.30319)
Microsoft Visual J# .NET Redistributable Package 1.1 (Version: 1.1.4322)
Mobile Connection Manager (Version: 8.7.6.756)
Mozilla Firefox 21.0 (x86 de) (Version: 21.0)
Mozilla Maintenance Service (Version: 17.0.7)
Mozilla Thunderbird 17.0.7 (x86 de) (Version: 17.0.7)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
MSXML 6.0 Parser (KB933579) (Version: 6.10.1200.0)
Mustek 1200 UB Plus v2.0
OpenOffice.org 3.1 (Version: 3.1.9399)
Pamela Basic 4.0 (Version: 4.0)
PDFCreator (Version: 1.2.0)
PowerDVD (Version: 8.0)
QuickTime
Roxio Activation Module (Version: 1.0)
Roxio Creator Audio (Version: 3.5.0)
Roxio Creator BDAV Plugin (Version: 3.5.0)
Roxio Creator Copy (Version: 3.5.0)
Roxio Creator Data (Version: 3.5.0)
Roxio Creator DE (Version: 3.5.0)
Roxio Creator Tools (Version: 3.5.0)
Roxio Drag-to-Disc (Version: 9.1)
Roxio Express Labeler 3 (Version: 3.2.1)
Roxio Update Manager (Version: 6.0.0)
SaveAs (Version: 1.0)
SaveAs 1.66
Scribus 1.4.0 (Version: 1.4.0)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Step by Step Interactive Training (KB923723) (Version: 20050502.101010)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2183461) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2360131) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2416400) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2482017) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2497640) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2530548) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2559049) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2586448) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2618444) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2675157) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2699988) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2722913) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2744842) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2761465) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2792100) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2797052) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2799329) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2809289) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2817183) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2829530) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2838727) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB972260) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB974455) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB976325) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB978207) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB982381) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB911564)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB968816)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player 11 (KB936782)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows Media Player 6.4 (KB925398)
Sicherheitsupdate für Windows Media Player 9 (KB936782)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2121546) (Version: 1)
Sicherheitsupdate für Windows XP (KB2160329) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2259922) (Version: 1)
Sicherheitsupdate für Windows XP (KB2279986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2286198) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296199) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2436673) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479628) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485376) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2491683) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503658) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506223) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2510581) (Version: 1)
Sicherheitsupdate für Windows XP (KB2511455) (Version: 1)
Sicherheitsupdate für Windows XP (KB2524375) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2555917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2621440) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2639417) (Version: 1)
Sicherheitsupdate für Windows XP (KB2641653) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647518) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2660465) (Version: 1)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2685939) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2695962) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219) (Version: 1)
Sicherheitsupdate für Windows XP (KB2707511) (Version: 1)
Sicherheitsupdate für Windows XP (KB2709162) (Version: 1)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2718523) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135) (Version: 1)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1)
Sicherheitsupdate für Windows XP (KB2731847) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2761226) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2808735) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813170) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813345) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2829361) (Version: 1)
Sicherheitsupdate für Windows XP (KB2839229) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB923689)
Sicherheitsupdate für Windows XP (KB938464) (Version: 1)
Sicherheitsupdate für Windows XP (KB938464-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950759) (Version: 1)
Sicherheitsupdate für Windows XP (KB950760) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951066) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB951698) (Version: 1)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB953839) (Version: 1)
Sicherheitsupdate für Windows XP (KB954211) (Version: 1)
Sicherheitsupdate für Windows XP (KB954459) (Version: 1)
Sicherheitsupdate für Windows XP (KB954600) (Version: 1)
Sicherheitsupdate für Windows XP (KB955069) (Version: 1)
Sicherheitsupdate für Windows XP (KB956391) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1)
Sicherheitsupdate für Windows XP (KB956841) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB957095) (Version: 1)
Sicherheitsupdate für Windows XP (KB957097) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB958687) (Version: 1)
Sicherheitsupdate für Windows XP (KB958690) (Version: 1)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960225) (Version: 1)
Sicherheitsupdate für Windows XP (KB960715) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961371) (Version: 1)
Sicherheitsupdate für Windows XP (KB961373) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB968537) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB969898) (Version: 1)
Sicherheitsupdate für Windows XP (KB969947) (Version: 1)
Sicherheitsupdate für Windows XP (KB970238) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971468) (Version: 1)
Sicherheitsupdate für Windows XP (KB971486) (Version: 1)
Sicherheitsupdate für Windows XP (KB971557) (Version: 1)
Sicherheitsupdate für Windows XP (KB971633) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB971961) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973346) (Version: 1)
Sicherheitsupdate für Windows XP (KB973354) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973525) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975561) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977165) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978037) (Version: 1)
Sicherheitsupdate für Windows XP (KB978251) (Version: 1)
Sicherheitsupdate für Windows XP (KB978262) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979559) (Version: 1)
Sicherheitsupdate für Windows XP (KB979683) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB980195) (Version: 1)
Sicherheitsupdate für Windows XP (KB980218) (Version: 1)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981349) (Version: 1)
Sicherheitsupdate für Windows XP (KB981852) (Version: 1)
Sicherheitsupdate für Windows XP (KB981957) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982214) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Sicherheitsupdate für Windows XP (KB982802) (Version: 1)
Skype Click to Call (Version: 5.11.9874)
Skype™ 6.5 (Version: 6.5.158)
TeamViewer 6 (Version: 6.0.10511)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update for Zip Opener
Update für Windows Internet Explorer 7 (KB976749) (Version: 1)
Update für Windows Internet Explorer 7 (KB980182) (Version: 1)
Update für Windows XP (KB2141007) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2467659) (Version: 1)
Update für Windows XP (KB2541763) (Version: 1)
Update für Windows XP (KB2607712) (Version: 1)
Update für Windows XP (KB2616676) (Version: 1)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB2661254-v2) (Version: 2)
Update für Windows XP (KB2718704) (Version: 1)
Update für Windows XP (KB2736233) (Version: 1)
Update für Windows XP (KB2749655) (Version: 1)
Update für Windows XP (KB951072-v2) (Version: 2)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB955839) (Version: 1)
Update für Windows XP (KB967715) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
VLC media player 2.0.5 (Version: 2.0.5)
VR-NetWorld
WebFldrs XP (Version: 9.50.7523)
Wichtiges Update für Windows Media Player 11 (KB959772)
Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7 (Version: 20070813.185237)
Windows Media Format 11 runtime
Windows XP Service Pack 3 (Version: 20080414.031514)
XML Paper Specification Shared Components Language Pack 1.0

==================== Restore Points  =========================

31-03-2013 17:27:52 Software Distribution Service 3.0
01-04-2013 19:25:04 Software Distribution Service 3.0
03-04-2013 08:47:04 Software Distribution Service 3.0
03-04-2013 20:09:49 Software Distribution Service 3.0
04-04-2013 15:13:43 Software Distribution Service 3.0
05-04-2013 17:35:35 Software Distribution Service 3.0
07-04-2013 12:58:01 Software Distribution Service 3.0
08-04-2013 14:17:58 Systemprüfpunkt
09-04-2013 09:25:08 Software Distribution Service 3.0
10-04-2013 09:51:02 Software Distribution Service 3.0
10-04-2013 20:38:14 Software Distribution Service 3.0
11-04-2013 12:23:08 Software Distribution Service 3.0
12-04-2013 16:45:09 Software Distribution Service 3.0
14-04-2013 12:13:24 Software Distribution Service 3.0
15-04-2013 13:55:37 Systemprüfpunkt
15-04-2013 16:46:12 Software Distribution Service 3.0
16-04-2013 17:05:24 Systemprüfpunkt
17-04-2013 05:47:49 Software Distribution Service 3.0
18-04-2013 10:48:52 Software Distribution Service 3.0
18-04-2013 15:35:24 Software Distribution Service 3.0
19-04-2013 19:53:46 Software Distribution Service 3.0
21-04-2013 07:54:01 Software Distribution Service 3.0
22-04-2013 08:38:09 Systemprüfpunkt
22-04-2013 13:46:38 Software Distribution Service 3.0
23-04-2013 14:05:38 Software Distribution Service 3.0
24-04-2013 14:29:53 Software Distribution Service 3.0
25-04-2013 14:55:57 Systemprüfpunkt
25-04-2013 19:13:12 Software Distribution Service 3.0
26-04-2013 19:49:38 Systemprüfpunkt
27-04-2013 11:32:54 Software Distribution Service 3.0
28-04-2013 13:08:46 Systemprüfpunkt
28-04-2013 16:53:26 Software Distribution Service 3.0
29-04-2013 19:54:53 Software Distribution Service 3.0
30-04-2013 20:01:24 Software Distribution Service 3.0
01-05-2013 21:29:49 Systemprüfpunkt
02-05-2013 06:00:53 Software Distribution Service 3.0
03-05-2013 06:30:58 Software Distribution Service 3.0
04-05-2013 07:01:27 Software Distribution Service 3.0
05-05-2013 08:13:59 Systemprüfpunkt
06-05-2013 08:24:48 Software Distribution Service 3.0
07-05-2013 09:24:34 Systemprüfpunkt
07-05-2013 12:26:15 Software Distribution Service 3.0
08-05-2013 12:35:17 Software Distribution Service 3.0
09-05-2013 15:54:33 Systemprüfpunkt
10-05-2013 07:32:26 Software Distribution Service 3.0
11-05-2013 09:41:27 Software Distribution Service 3.0
12-05-2013 12:31:38 Software Distribution Service 3.0
13-05-2013 16:44:15 Software Distribution Service 3.0
14-05-2013 17:43:11 Systemprüfpunkt
15-05-2013 15:11:23 Software Distribution Service 3.0
15-05-2013 20:25:22 Software Distribution Service 3.0
16-05-2013 08:00:57 Software Distribution Service 3.0
16-05-2013 14:58:38 Software Distribution Service 3.0
17-05-2013 16:03:44 Systemprüfpunkt
17-05-2013 19:21:35 Software Distribution Service 3.0
19-05-2013 07:43:20 Software Distribution Service 3.0
20-05-2013 09:31:00 Software Distribution Service 3.0
21-05-2013 10:50:08 Software Distribution Service 3.0
22-05-2013 12:27:02 Systemprüfpunkt
22-05-2013 18:26:22 Software Distribution Service 3.0
23-05-2013 18:31:30 Druckertreiber PDFCreator installiert
24-05-2013 08:20:05 Software Distribution Service 3.0
25-05-2013 11:25:20 Software Distribution Service 3.0
26-05-2013 13:05:54 Software Distribution Service 3.0
27-05-2013 13:59:59 Software Distribution Service 3.0
28-05-2013 14:17:46 Systemprüfpunkt
29-05-2013 08:48:09 Software Distribution Service 3.0
30-05-2013 12:47:43 Software Distribution Service 3.0
31-05-2013 19:59:58 Software Distribution Service 3.0
02-06-2013 06:28:08 Software Distribution Service 3.0
03-06-2013 07:09:01 Software Distribution Service 3.0
04-06-2013 07:42:39 Software Distribution Service 3.0
07-06-2013 08:30:16 Systemprüfpunkt
07-06-2013 14:35:51 Software Distribution Service 3.0
08-06-2013 17:20:17 Systemprüfpunkt
09-06-2013 08:31:32 Software Distribution Service 3.0
10-06-2013 11:56:54 Systemprüfpunkt
10-06-2013 15:24:17 Software Distribution Service 3.0
11-06-2013 16:39:57 Systemprüfpunkt
12-06-2013 07:35:21 Software Distribution Service 3.0
12-06-2013 12:27:12 Software Distribution Service 3.0
13-06-2013 12:44:02 Systemprüfpunkt
14-06-2013 08:41:11 Software Distribution Service 3.0
15-06-2013 10:25:45 Software Distribution Service 3.0
16-06-2013 14:22:37 Software Distribution Service 3.0
17-06-2013 15:25:59 Software Distribution Service 3.0
18-06-2013 14:18:29 Software Distribution Service 3.0
19-06-2013 15:36:05 Software Distribution Service 3.0
20-06-2013 17:08:37 Software Distribution Service 3.0
21-06-2013 18:21:09 Software Distribution Service 3.0
22-06-2013 19:47:35 Software Distribution Service 3.0
24-06-2013 05:32:23 Software Distribution Service 3.0
25-06-2013 08:14:12 Systemprüfpunkt
26-06-2013 09:15:57 Software Distribution Service 3.0
27-06-2013 11:33:52 Software Distribution Service 3.0
28-06-2013 14:40:23 Software Distribution Service 3.0
29-06-2013 18:44:20 Systemprüfpunkt

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job => c:\Programme\Microsoft Security Client\MpCmdRun.exe
Task: C:\WINDOWS\Tasks\{25EF7CFC-744C-42B0-BE5A-C4C12D5B5492}.job => C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe

==================== Faulty Device Manager Devices =============

Name: Broadcom NetXtreme 57xx Gigabit Controller
Description: Broadcom NetXtreme 57xx Gigabit Controller
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Broadcom
Service: b57w2k
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (06/29/2013 07:36:57 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://updatecoincide.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)

Error: (06/29/2013 07:36:55 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://pressreleasesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)

Error: (06/29/2013 07:36:54 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)

Error: (06/29/2013 07:36:52 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://bulletinsync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)

Error: (06/28/2013 01:50:01 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)

Error: (06/28/2013 01:49:59 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://bulletinsync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)

Error: (06/27/2013 03:18:18 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung jaucheck.exe, Version 2.0.2.1, fehlgeschlagenes Modul jaucheck.exe, Version 2.0.2.1, Fehleradresse 0x0000c940.
Das medienspezifische Ereignis für [jaucheck.exe!ws!] wird verarbeitet.

Error: (06/26/2013 10:06:24 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://updatecoincide.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)

Error: (06/26/2013 10:06:22 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://pressreleasesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)

Error: (06/26/2013 10:06:21 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)


System errors:
=============
Error: (06/29/2013 02:41:44 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Image Shell" wurde mit folgendem Fehler beendet:
%%126

Error: (06/29/2013 01:04:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Image Shell" wurde mit folgendem Fehler beendet:
%%126

Error: (06/29/2013 01:01:07 PM) (Source: Service Control Manager) (User: )
Description: Dienst "TGCM_ImportWiFiSvc" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/29/2013 01:01:07 PM) (Source: Service Control Manager) (User: )
Description: Dienst "Skype C2C Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/29/2013 01:01:07 PM) (Source: Service Control Manager) (User: )
Description: Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/29/2013 01:01:07 PM) (Source: Service Control Manager) (User: )
Description: Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/29/2013 01:01:07 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Microsoft Antimalware Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 15000 Millisekunden durchgeführt: Starten Sie den Dienst neu..

Error: (06/29/2013 00:47:40 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Image Shell" wurde mit folgendem Fehler beendet:
%%126

Error: (06/29/2013 00:05:42 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Image Shell" wurde mit folgendem Fehler beendet:
%%126

Error: (06/28/2013 07:01:30 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Image Shell" wurde mit folgendem Fehler beendet:
%%126


Microsoft Office Sessions:
=========================
Error: (06/29/2013 07:36:57 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://updatecoincide.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)

Error: (06/29/2013 07:36:55 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://pressreleasesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)

Error: (06/29/2013 07:36:54 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)

Error: (06/29/2013 07:36:52 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://bulletinsync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)

Error: (06/28/2013 01:50:01 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)

Error: (06/28/2013 01:49:59 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://bulletinsync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)

Error: (06/27/2013 03:18:18 PM) (Source: Application Error)(User: )
Description: jaucheck.exe2.0.2.1jaucheck.exe2.0.2.10000c940

Error: (06/26/2013 10:06:24 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://updatecoincide.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)

Error: (06/26/2013 10:06:22 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://pressreleasesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)

Error: (06/26/2013 10:06:21 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)


==================== Memory info ===========================

Percentage of memory in use: 43%
Total physical RAM: 1982.36 MB
Available physical RAM: 1110.54 MB
Total Pagefile: 3875.39 MB
Available Pagefile: 3186.29 MB
Total Virtual: 2047.88 MB
Available Virtual: 1951.54 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:232.75 GB) (Free:187.56 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive f: (o2) (CDROM) (Total:0.04 GB) (Free:0 GB) CDFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows XP) (Size: 233 GB) (Disk ID: 23F12D67)
Partition 1: (Not Active) - (Size=78 MB) - (Type=DE)
Partition 2: (Active) - (Size=233 GB) - (Type=07 NTFS)

==================== End Of Log ============================

--- --- ---

schrauber 30.06.2013 07:27

Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

sternrubin 30.06.2013 12:13

Hallo Schrauber,
auch das hat geklappt.

Wußte nicht, wo ich Microsoft Security Essentials deaktiviere, hab es einfach deinstalliert.

Allerdings mußte ich noch während des Prozessses einen "Microsoft-Wiederherstellungskonsole" installieren.
(((Das sind so typische Situationen, wo ich unsicher werde.
Hab aber einfach überlegt, was du antworten könntest
und es dann runtergeladen.
Es sieht aber so aus, als ob es wirklich gepaßt hat.)))

Steht nun noch was an?

Mit freundlichem Sonntagsgruß,
Sternrubin

Hier nun mein Log

Code:

ComboFix 13-06-28.02 - mira 30.06.2013  12:42:51.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1982.1388 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\mira\Desktop\PC reinigen - delta search ua\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe
c:\dokumente und einstellungen\mira\Eigene Dateien\Windows\explorer.exe
c:\dokumente und einstellungen\mira\Eigene Dateien\windows\winhelp.exe
c:\windows\EventSystem.log
c:\windows\IsUn0407.exe
c:\windows\system32\Cache
c:\windows\system32\Cache\1d8575684086c4ac.fb
c:\windows\system32\Cache\272512937d9e61a4.fb
c:\windows\system32\Cache\287204568329e189.fb
c:\windows\system32\Cache\28bc8f716fd76a47.fb
c:\windows\system32\Cache\2c53092c95605355.fb
c:\windows\system32\Cache\31a0997e9a5b5eb3.fb
c:\windows\system32\Cache\32c84fe32bb74d60.fb
c:\windows\system32\Cache\3917078cb68ec657.fb
c:\windows\system32\Cache\590ba23ce359fd0c.fb
c:\windows\system32\Cache\610289e025a3ee9a.fb
c:\windows\system32\Cache\651c5d3cdbfb8bd1.fb
c:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb
c:\windows\system32\Cache\6d03dad1035885d3.fb
c:\windows\system32\Cache\a8556537add6dfc5.fb
c:\windows\system32\Cache\ad10a52aff5e038d.fb
c:\windows\system32\Cache\c1fa887b03019701.fb
c:\windows\system32\Cache\c4d28dca2e7648be.fb
c:\windows\system32\Cache\d201ef9910cd39de.fb
c:\windows\system32\Cache\d2e94710a5708128.fb
c:\windows\system32\Cache\d79b9dfe81484ec4.fb
c:\windows\system32\Cache\f998975c9cc711ee.fb
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\wininit.ini
.
.
(((((((((((((((((((((((  Dateien erstellt von 2013-05-28 bis 2013-06-30  ))))))))))))))))))))))))))))))
.
.
2013-06-29 20:44 . 2013-06-29 20:44        --------        d-----w-        C:\FRST
2013-06-27 18:15 . 2013-06-28 09:03        --------        d-----w-        c:\programme\Mozilla Thunderbird
2013-06-19 18:00 . 2013-06-19 18:00        --------        d-----w-        c:\dokumente und einstellungen\mira\Anwendungsdaten\aborange
2013-06-19 18:00 . 2013-06-19 18:00        --------        d-----w-        c:\programme\AnotherZipper
2013-06-11 11:50 . 2013-06-11 11:50        --------        d-----w-        c:\dokumente und einstellungen\mira\Anwendungsdaten\dvdcss
2013-06-07 11:43 . 2013-06-07 11:43        --------        d-----w-        c:\programme\o2
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-05-17 20:30 . 2004-08-13 11:40        841216        ----a-w-        c:\windows\system32\wininet.dll
2013-05-17 20:30 . 2004-08-13 11:40        1830912        ----a-w-        c:\windows\system32\inetcpl.cpl
2013-05-17 20:30 . 2004-08-13 11:40        78336        ----a-w-        c:\windows\system32\ieencode.dll
2013-05-17 20:30 . 2004-08-13 11:40        17408        ----a-w-        c:\windows\system32\corpol.dll
2013-05-03 05:39 . 2004-08-13 11:40        2152448        ----a-w-        c:\windows\system32\ntoskrnl.exe
2013-05-03 05:39 . 2004-08-03 23:50        2031104        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2013-05-02 15:28 . 2009-12-10 10:02        238872        ------w-        c:\windows\system32\MpSigStub.exe
2013-04-12 23:28 . 2004-08-13 11:40        389120        ----a-w-        c:\windows\system32\html.iec
2013-04-12 14:00 . 2004-08-13 11:40        1876480        ----a-w-        c:\windows\system32\win32k.sys
2013-04-07 08:54 . 2012-11-25 15:57        1156400        ----a-w-        c:\windows\system32\dmwu.exe
2013-04-07 08:52 . 2012-11-25 15:57        27136        ----a-w-        c:\windows\system32\ImHttpComm.dll
2013-03-05 11:02 . 2013-03-05 10:58        4702459        ----a-w-        c:\programme\FileZilla_3.6.0.2_win32-setup.exe
2013-01-10 02:33 . 2013-04-27 18:52        13232        ----a-w-        c:\programme\xiopo.js
2012-11-20 12:42 . 2013-04-27 18:53        521270        ----a-w-        c:\programme\tiny_mce_src.js
2012-11-20 12:42 . 2013-04-27 18:53        231077        ----a-w-        c:\programme\tiny_mce.js
2012-11-20 12:42 . 2013-04-27 18:53        6100        ----a-w-        c:\programme\validate.js
2012-11-20 12:42 . 2013-04-27 18:53        5991        ----a-w-        c:\programme\form_utils.js
2012-11-20 12:42 . 2013-04-27 18:53        4776        ----a-w-        c:\programme\tiny_mce_popup.js
2012-11-20 12:42 . 2013-04-27 18:53        4055        ----a-w-        c:\programme\mctabs.js
2012-11-20 12:42 . 2013-04-27 18:53        2046        ----a-w-        c:\programme\editable_selects.js
2012-11-20 12:42 . 2013-04-27 18:53        4947        ----a-w-        c:\programme\link.js
2012-11-20 12:42 . 2013-04-27 18:53        2203        ----a-w-        c:\programme\about.js
2012-11-20 12:42 . 2013-04-27 18:53        1694        ----a-w-        c:\programme\source_editor.js
2012-11-20 12:42 . 2013-04-27 18:53        15793        ----a-w-        c:\programme\charmap.js
2012-11-20 12:42 . 2013-04-27 18:53        1498        ----a-w-        c:\programme\anchor.js
2012-11-20 12:42 . 2013-04-27 18:53        14214        ----a-w-        c:\programme\color_picker.js
2012-11-20 12:42 . 2013-04-27 18:53        7159        ----a-w-        c:\programme\element_common.js
2012-11-20 12:42 . 2013-04-27 18:53        559        ----a-w-        c:\programme\acronym.js
2012-11-20 12:42 . 2013-04-27 18:53        541        ----a-w-        c:\programme\cite.js
2012-11-20 12:42 . 2013-04-27 18:53        541        ----a-w-        c:\programme\abbr.js
2012-11-20 12:42 . 2013-04-27 18:53        3471        ----a-w-        c:\programme\attributes.js
2012-11-20 12:42 . 2013-04-27 18:53        3205        ----a-w-        c:\programme\editor_template_src.js
2012-11-20 12:42 . 2013-04-27 18:53        2226        ----a-w-        c:\programme\editor_template.js
2012-11-20 12:42 . 2013-04-27 18:53        1356        ----a-w-        c:\programme\ins.js
2012-11-20 12:42 . 2013-04-27 18:53        1356        ----a-w-        c:\programme\del.js
2012-11-20 12:42 . 2013-04-27 18:53        2777        ----a-w-        c:\programme\template.js
2012-11-20 12:42 . 2013-04-27 18:53        9458        ----a-w-        c:\programme\cell.js
2012-11-20 12:42 . 2013-04-27 18:53        7775        ----a-w-        c:\programme\row.js
2012-11-20 12:42 . 2013-04-27 18:53        566        ----a-w-        c:\programme\merge_cells.js
2012-11-20 12:42 . 2013-04-27 18:53        15458        ----a-w-        c:\programme\table.js
2012-11-20 12:42 . 2013-04-27 18:53        32355        ----a-w-        c:\programme\props.js
2012-11-20 12:42 . 2013-04-27 18:53        3688        ----a-w-        c:\programme\searchreplace.js
2012-11-20 12:42 . 2013-04-27 18:53        1647        ----a-w-        c:\programme\pasteword.js
2012-11-20 12:42 . 2013-04-27 18:53        884        ----a-w-        c:\programme\pastetext.js
2012-11-20 12:42 . 2013-04-27 18:53        1938        ----a-w-        c:\programme\embed.js
2012-11-20 12:42 . 2013-04-27 18:53        16473        ----a-w-        c:\programme\media.js
2012-11-20 12:42 . 2013-04-27 18:53        8164        ----a-w-        c:\programme\fullpage.js
2012-11-20 12:42 . 2013-04-27 18:53        609        ----a-w-        c:\programme\dialog.js
2012-11-20 12:42 . 2013-04-27 18:53        1120        ----a-w-        c:\programme\emotions.js
2012-11-20 12:42 . 2013-04-27 18:53        17341        ----a-w-        c:\programme\advlink.js
2012-11-20 12:42 . 2013-04-27 18:53        6391        ----a-w-        c:\programme\image.js
2012-11-20 12:42 . 2013-04-27 18:53        1980        ----a-w-        c:\programme\en_dlg.js
2012-11-20 12:42 . 2013-04-27 18:53        4098        ----a-w-        c:\programme\editor_plugin_src.js
2012-11-20 12:42 . 2013-04-27 18:53        347        ----a-w-        c:\programme\en.js
2012-11-20 12:42 . 2013-04-27 18:53        2756        ----a-w-        c:\programme\editor_plugin.js
2012-11-20 12:42 . 2013-04-27 18:53        1322        ----a-w-        c:\programme\rule.js
2012-11-20 12:42 . 2013-04-27 18:52        557        ----a-w-        c:\programme\media_list.js
2012-11-20 12:42 . 2013-04-27 18:52        427        ----a-w-        c:\programme\template_list.js
2012-11-20 12:42 . 2013-04-27 18:52        425        ----a-w-        c:\programme\link_list.js
2012-11-20 12:42 . 2013-04-27 18:52        364        ----a-w-        c:\programme\image_list.js
2012-10-02 10:56 . 2013-04-27 18:52        355        ----a-w-        c:\programme\de.js
2012-10-02 10:56 . 2013-04-27 18:52        2146        ----a-w-        c:\programme\de_dlg.js
2009-12-15 17:02 . 2013-03-14 20:57        22215741        ----a-w-        c:\programme\MagicTune Premium_1.0.121.exe
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2013-06-03 19603048]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-03 7630848]
"SigmatelSysTrayApp"="stsystra.exe" [2007-12-02 282624]
"PDVDDXSrv"="c:\program files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2008-02-26 128296]
"CanonSolutionMenu"="c:\programme\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-11 689488]
"CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2008-03-18 1848648]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 248040]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-03-30 98304]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-10-03 86016]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
.
c:\dokumente und einstellungen\mira\Start Menu\Startmenü\Programme\Autostart\
Adobe Gamma.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664]
OpenOffice.org 3.1.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Adobe Gamma Loader.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664]
VR-NetWorld Auftragsprüfung.lnk - c:\programme\VR-NetWorld\vrtoolcheckorder.exe /autostart [2011-1-19 1133056]
Watch.lnk - c:\programme\Mustek 1200 UB Plus\Driver\WATCH.exe [2010-10-31 364544]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD DX\\PowerDVD.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD DX\\PDVDDXSrv.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\WINDOWS\\system32\\dmwu.exe"=
"c:\\WINDOWS\\system32\\ARFC\\wrtc.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [11.11.2010 18:02 26008]
R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe [14.06.2011 18:35 201080]
R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [07.06.2013 13:44 117504]
R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [07.06.2013 13:44 72576]
S2 jxedblz;Image Shell;c:\windows\system32\svchost.exe -k netsvcs [13.08.2004 13:40 14336]
S2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [09.04.2012 11:20 3063968]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [03.06.2013 16:21 162408]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [07.06.2013 13:44 102784]
S3 Fasesowi;Fasesowi; [x]
S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys --> c:\windows\system32\drivers\massfilter.sys [?]
S3 massfilter_hs;USB Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter_hs.sys --> c:\windows\system32\drivers\massfilter_hs.sys [?]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
jxedblz
.
Inhalt des "geplante Tasks" Ordners
.
2013-06-30 c:\windows\Tasks\{25EF7CFC-744C-42B0-BE5A-C4C12D5B5492}.job
- c:\dokumente und einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe [2013-01-10 19:53]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
FF - ProfilePath - c:\dokumente und einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-{82644C28-4592-5E4D-AD85-0C629206253D} - c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe
HKLM-Run-nwiz - nwiz.exe
AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe
AddRemove-SaveAs - c:\dokume~1\ALLUSE~1\ANWEND~1\INSTAL~2\SaveAs\Setup.exe
AddRemove-SP_bf47cc56 - c:\programme\SaveAs\uninstall.exe
AddRemove-DSite - c:\dokumente und einstellungen\mira\Anwendungsdaten\DSite\UpdateProc\UpdateTask.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-06-30 12:46
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\jxedblz]
"ServiceDll"="c:\windows\system32\qrxqffq.dll"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
[HKEY_LOCAL_MACHINE\software\Philips]
@DACL=(02 0000)
.
Zeit der Fertigstellung: 2013-06-30  12:47:44
ComboFix-quarantined-files.txt  2013-06-30 10:47
.
Vor Suchlauf: 15 Verzeichnis(se), 201.531.031.552 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 201.900.572.672 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 9892A6C00A48E67759758D89AA1624E8
8F558EB6672622401DA993E1E865C861


schrauber 30.06.2013 14:15

Programmierst Du irgendwas?

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).


Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches DSS Log bitte.

sternrubin 30.06.2013 16:50

So, nun bin ich mit mehreren Anläufen durchgekommen.
Bin mir nicht sicher,ob ich alle Schritte drin hatte.
Bin dabei mehrfach abgelenkt worden, daher die doppelten Dateien.
Hier die Ergebnisse.

Programmieren ist nicht mein Ding,
aber ich hab mal einen Kurs htlm und css mit gemacht und ein paar Tage geübt.
Aber das ist ne Weile her.

Auffällig war derzeit, dass ich PDFs aus dem Netz und jetzt die .exe-Dateien nicht sofort runterladen kann.

Code:

ComboFix 13-06-28.02 - mira 30.06.2013  12:42:51.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1982.1388 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\mira\Desktop\PC reinigen - delta search ua\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe
c:\dokumente und einstellungen\mira\Eigene Dateien\Windows\explorer.exe
c:\dokumente und einstellungen\mira\Eigene Dateien\windows\winhelp.exe
c:\windows\EventSystem.log
c:\windows\IsUn0407.exe
c:\windows\system32\Cache
c:\windows\system32\Cache\1d8575684086c4ac.fb
c:\windows\system32\Cache\272512937d9e61a4.fb
c:\windows\system32\Cache\287204568329e189.fb
c:\windows\system32\Cache\28bc8f716fd76a47.fb
c:\windows\system32\Cache\2c53092c95605355.fb
c:\windows\system32\Cache\31a0997e9a5b5eb3.fb
c:\windows\system32\Cache\32c84fe32bb74d60.fb
c:\windows\system32\Cache\3917078cb68ec657.fb
c:\windows\system32\Cache\590ba23ce359fd0c.fb
c:\windows\system32\Cache\610289e025a3ee9a.fb
c:\windows\system32\Cache\651c5d3cdbfb8bd1.fb
c:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb
c:\windows\system32\Cache\6d03dad1035885d3.fb
c:\windows\system32\Cache\a8556537add6dfc5.fb
c:\windows\system32\Cache\ad10a52aff5e038d.fb
c:\windows\system32\Cache\c1fa887b03019701.fb
c:\windows\system32\Cache\c4d28dca2e7648be.fb
c:\windows\system32\Cache\d201ef9910cd39de.fb
c:\windows\system32\Cache\d2e94710a5708128.fb
c:\windows\system32\Cache\d79b9dfe81484ec4.fb
c:\windows\system32\Cache\f998975c9cc711ee.fb
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\wininit.ini
.
.
(((((((((((((((((((((((  Dateien erstellt von 2013-05-28 bis 2013-06-30  ))))))))))))))))))))))))))))))
.
.
2013-06-29 20:44 . 2013-06-29 20:44        --------        d-----w-        C:\FRST
2013-06-27 18:15 . 2013-06-28 09:03        --------        d-----w-        c:\programme\Mozilla Thunderbird
2013-06-19 18:00 . 2013-06-19 18:00        --------        d-----w-        c:\dokumente und einstellungen\mira\Anwendungsdaten\aborange
2013-06-19 18:00 . 2013-06-19 18:00        --------        d-----w-        c:\programme\AnotherZipper
2013-06-11 11:50 . 2013-06-11 11:50        --------        d-----w-        c:\dokumente und einstellungen\mira\Anwendungsdaten\dvdcss
2013-06-07 11:43 . 2013-06-07 11:43        --------        d-----w-        c:\programme\o2
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-05-17 20:30 . 2004-08-13 11:40        841216        ----a-w-        c:\windows\system32\wininet.dll
2013-05-17 20:30 . 2004-08-13 11:40        1830912        ----a-w-        c:\windows\system32\inetcpl.cpl
2013-05-17 20:30 . 2004-08-13 11:40        78336        ----a-w-        c:\windows\system32\ieencode.dll
2013-05-17 20:30 . 2004-08-13 11:40        17408        ----a-w-        c:\windows\system32\corpol.dll
2013-05-03 05:39 . 2004-08-13 11:40        2152448        ----a-w-        c:\windows\system32\ntoskrnl.exe
2013-05-03 05:39 . 2004-08-03 23:50        2031104        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2013-05-02 15:28 . 2009-12-10 10:02        238872        ------w-        c:\windows\system32\MpSigStub.exe
2013-04-12 23:28 . 2004-08-13 11:40        389120        ----a-w-        c:\windows\system32\html.iec
2013-04-12 14:00 . 2004-08-13 11:40        1876480        ----a-w-        c:\windows\system32\win32k.sys
2013-04-07 08:54 . 2012-11-25 15:57        1156400        ----a-w-        c:\windows\system32\dmwu.exe
2013-04-07 08:52 . 2012-11-25 15:57        27136        ----a-w-        c:\windows\system32\ImHttpComm.dll
2013-03-05 11:02 . 2013-03-05 10:58        4702459        ----a-w-        c:\programme\FileZilla_3.6.0.2_win32-setup.exe
2013-01-10 02:33 . 2013-04-27 18:52        13232        ----a-w-        c:\programme\xiopo.js
2012-11-20 12:42 . 2013-04-27 18:53        521270        ----a-w-        c:\programme\tiny_mce_src.js
2012-11-20 12:42 . 2013-04-27 18:53        231077        ----a-w-        c:\programme\tiny_mce.js
2012-11-20 12:42 . 2013-04-27 18:53        6100        ----a-w-        c:\programme\validate.js
2012-11-20 12:42 . 2013-04-27 18:53        5991        ----a-w-        c:\programme\form_utils.js
2012-11-20 12:42 . 2013-04-27 18:53        4776        ----a-w-        c:\programme\tiny_mce_popup.js
2012-11-20 12:42 . 2013-04-27 18:53        4055        ----a-w-        c:\programme\mctabs.js
2012-11-20 12:42 . 2013-04-27 18:53        2046        ----a-w-        c:\programme\editable_selects.js
2012-11-20 12:42 . 2013-04-27 18:53        4947        ----a-w-        c:\programme\link.js
2012-11-20 12:42 . 2013-04-27 18:53        2203        ----a-w-        c:\programme\about.js
2012-11-20 12:42 . 2013-04-27 18:53        1694        ----a-w-        c:\programme\source_editor.js
2012-11-20 12:42 . 2013-04-27 18:53        15793        ----a-w-        c:\programme\charmap.js
2012-11-20 12:42 . 2013-04-27 18:53        1498        ----a-w-        c:\programme\anchor.js
2012-11-20 12:42 . 2013-04-27 18:53        14214        ----a-w-        c:\programme\color_picker.js
2012-11-20 12:42 . 2013-04-27 18:53        7159        ----a-w-        c:\programme\element_common.js
2012-11-20 12:42 . 2013-04-27 18:53        559        ----a-w-        c:\programme\acronym.js
2012-11-20 12:42 . 2013-04-27 18:53        541        ----a-w-        c:\programme\cite.js
2012-11-20 12:42 . 2013-04-27 18:53        541        ----a-w-        c:\programme\abbr.js
2012-11-20 12:42 . 2013-04-27 18:53        3471        ----a-w-        c:\programme\attributes.js
2012-11-20 12:42 . 2013-04-27 18:53        3205        ----a-w-        c:\programme\editor_template_src.js
2012-11-20 12:42 . 2013-04-27 18:53        2226        ----a-w-        c:\programme\editor_template.js
2012-11-20 12:42 . 2013-04-27 18:53        1356        ----a-w-        c:\programme\ins.js
2012-11-20 12:42 . 2013-04-27 18:53        1356        ----a-w-        c:\programme\del.js
2012-11-20 12:42 . 2013-04-27 18:53        2777        ----a-w-        c:\programme\template.js
2012-11-20 12:42 . 2013-04-27 18:53        9458        ----a-w-        c:\programme\cell.js
2012-11-20 12:42 . 2013-04-27 18:53        7775        ----a-w-        c:\programme\row.js
2012-11-20 12:42 . 2013-04-27 18:53        566        ----a-w-        c:\programme\merge_cells.js
2012-11-20 12:42 . 2013-04-27 18:53        15458        ----a-w-        c:\programme\table.js
2012-11-20 12:42 . 2013-04-27 18:53        32355        ----a-w-        c:\programme\props.js
2012-11-20 12:42 . 2013-04-27 18:53        3688        ----a-w-        c:\programme\searchreplace.js
2012-11-20 12:42 . 2013-04-27 18:53        1647        ----a-w-        c:\programme\pasteword.js
2012-11-20 12:42 . 2013-04-27 18:53        884        ----a-w-        c:\programme\pastetext.js
2012-11-20 12:42 . 2013-04-27 18:53        1938        ----a-w-        c:\programme\embed.js
2012-11-20 12:42 . 2013-04-27 18:53        16473        ----a-w-        c:\programme\media.js
2012-11-20 12:42 . 2013-04-27 18:53        8164        ----a-w-        c:\programme\fullpage.js
2012-11-20 12:42 . 2013-04-27 18:53        609        ----a-w-        c:\programme\dialog.js
2012-11-20 12:42 . 2013-04-27 18:53        1120        ----a-w-        c:\programme\emotions.js
2012-11-20 12:42 . 2013-04-27 18:53        17341        ----a-w-        c:\programme\advlink.js
2012-11-20 12:42 . 2013-04-27 18:53        6391        ----a-w-        c:\programme\image.js
2012-11-20 12:42 . 2013-04-27 18:53        1980        ----a-w-        c:\programme\en_dlg.js
2012-11-20 12:42 . 2013-04-27 18:53        4098        ----a-w-        c:\programme\editor_plugin_src.js
2012-11-20 12:42 . 2013-04-27 18:53        347        ----a-w-        c:\programme\en.js
2012-11-20 12:42 . 2013-04-27 18:53        2756        ----a-w-        c:\programme\editor_plugin.js
2012-11-20 12:42 . 2013-04-27 18:53        1322        ----a-w-        c:\programme\rule.js
2012-11-20 12:42 . 2013-04-27 18:52        557        ----a-w-        c:\programme\media_list.js
2012-11-20 12:42 . 2013-04-27 18:52        427        ----a-w-        c:\programme\template_list.js
2012-11-20 12:42 . 2013-04-27 18:52        425        ----a-w-        c:\programme\link_list.js
2012-11-20 12:42 . 2013-04-27 18:52        364        ----a-w-        c:\programme\image_list.js
2012-10-02 10:56 . 2013-04-27 18:52        355        ----a-w-        c:\programme\de.js
2012-10-02 10:56 . 2013-04-27 18:52        2146        ----a-w-        c:\programme\de_dlg.js
2009-12-15 17:02 . 2013-03-14 20:57        22215741        ----a-w-        c:\programme\MagicTune Premium_1.0.121.exe
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2013-06-03 19603048]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-03 7630848]
"SigmatelSysTrayApp"="stsystra.exe" [2007-12-02 282624]
"PDVDDXSrv"="c:\program files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2008-02-26 128296]
"CanonSolutionMenu"="c:\programme\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-11 689488]
"CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2008-03-18 1848648]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 248040]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-03-30 98304]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-10-03 86016]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
.
c:\dokumente und einstellungen\mira\Start Menu\Startmenü\Programme\Autostart\
Adobe Gamma.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664]
OpenOffice.org 3.1.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Adobe Gamma Loader.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664]
VR-NetWorld Auftragsprüfung.lnk - c:\programme\VR-NetWorld\vrtoolcheckorder.exe /autostart [2011-1-19 1133056]
Watch.lnk - c:\programme\Mustek 1200 UB Plus\Driver\WATCH.exe [2010-10-31 364544]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD DX\\PowerDVD.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD DX\\PDVDDXSrv.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\WINDOWS\\system32\\dmwu.exe"=
"c:\\WINDOWS\\system32\\ARFC\\wrtc.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [11.11.2010 18:02 26008]
R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe [14.06.2011 18:35 201080]
R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [07.06.2013 13:44 117504]
R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [07.06.2013 13:44 72576]
S2 jxedblz;Image Shell;c:\windows\system32\svchost.exe -k netsvcs [13.08.2004 13:40 14336]
S2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [09.04.2012 11:20 3063968]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [03.06.2013 16:21 162408]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [07.06.2013 13:44 102784]
S3 Fasesowi;Fasesowi; [x]
S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys --> c:\windows\system32\drivers\massfilter.sys [?]
S3 massfilter_hs;USB Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter_hs.sys --> c:\windows\system32\drivers\massfilter_hs.sys [?]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
jxedblz
.
Inhalt des "geplante Tasks" Ordners
.
2013-06-30 c:\windows\Tasks\{25EF7CFC-744C-42B0-BE5A-C4C12D5B5492}.job
- c:\dokumente und einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe [2013-01-10 19:53]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
FF - ProfilePath - c:\dokumente und einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-{82644C28-4592-5E4D-AD85-0C629206253D} - c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe
HKLM-Run-nwiz - nwiz.exe
AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe
AddRemove-SaveAs - c:\dokume~1\ALLUSE~1\ANWEND~1\INSTAL~2\SaveAs\Setup.exe
AddRemove-SP_bf47cc56 - c:\programme\SaveAs\uninstall.exe
AddRemove-DSite - c:\dokumente und einstellungen\mira\Anwendungsdaten\DSite\UpdateProc\UpdateTask.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-06-30 12:46
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\jxedblz]
"ServiceDll"="c:\windows\system32\qrxqffq.dll"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
[HKEY_LOCAL_MACHINE\software\Philips]
@DACL=(02 0000)
.
Zeit der Fertigstellung: 2013-06-30  12:47:44
ComboFix-quarantined-files.txt  2013-06-30 10:47
.
Vor Suchlauf: 15 Verzeichnis(se), 201.531.031.552 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 201.900.572.672 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 9892A6C00A48E67759758D89AA1624E8
8F558EB6672622401DA993E1E865C861

Code:

# AdwCleaner v2.303 - Datei am 30/06/2013 um 16:37:29 erstellt
# Aktualisiert am 08/06/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : mira - STERNRUBIN
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\mira\Desktop\PC reinigen - delta search ua\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gefunden : C:\WINDOWS\system32\dmwu.exe
Datei Gefunden : C:\WINDOWS\system32\ImhxxpComm.dll
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess

***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\WNLT

***** [Internet Browser] *****

-\\ Internet Explorer v7.0.6000.21337

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v21.0 (de)

Datei : C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\prefs.js

Gefunden : user_pref("extensions.50eebbe83a8da.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Gefunden : user_pref("interclue.preferences", "{\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\",\"Securit[...]
Gefunden : user_pref("interclue.preferences.backup", "{\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\",\"[...]

-\\ Google Chrome v [Version kann nicht ermittelt werden]

Datei : C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [1763 octets] - [30/06/2013 16:36:35]
AdwCleaner[R2].txt - [1633 octets] - [30/06/2013 16:37:29]
AdwCleaner[S1].txt - [44632 octets] - [29/06/2013 12:45:17]

Code:

# AdwCleaner v2.303 - Datei am 30/06/2013 um 16:37:29 erstellt
# Aktualisiert am 08/06/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : mira - STERNRUBIN
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\mira\Desktop\PC reinigen - delta search ua\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gefunden : C:\WINDOWS\system32\dmwu.exe
Datei Gefunden : C:\WINDOWS\system32\ImhxxpComm.dll
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess

***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\WNLT

***** [Internet Browser] *****

-\\ Internet Explorer v7.0.6000.21337

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v21.0 (de)

Datei : C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\prefs.js

Gefunden : user_pref("extensions.50eebbe83a8da.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Gefunden : user_pref("interclue.preferences", "{\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\",\"Securit[...]
Gefunden : user_pref("interclue.preferences.backup", "{\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\",\"[...]

-\\ Google Chrome v [Version kann nicht ermittelt werden]

Datei : C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [1763 octets] - [30/06/2013 16:36:35]
AdwCleaner[R2].txt - [1633 octets] - [30/06/2013 16:37:29]
AdwCleaner[S1].txt - [44632 octets] - [29/06/2013 12:45:17]


Code:

ComboFix 13-06-28.02 - mira 30.06.2013  12:42:51.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1982.1388 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\mira\Desktop\PC reinigen - delta search ua\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe
c:\dokumente und einstellungen\mira\Eigene Dateien\Windows\explorer.exe
c:\dokumente und einstellungen\mira\Eigene Dateien\windows\winhelp.exe
c:\windows\EventSystem.log
c:\windows\IsUn0407.exe
c:\windows\system32\Cache
c:\windows\system32\Cache\1d8575684086c4ac.fb
c:\windows\system32\Cache\272512937d9e61a4.fb
c:\windows\system32\Cache\287204568329e189.fb
c:\windows\system32\Cache\28bc8f716fd76a47.fb
c:\windows\system32\Cache\2c53092c95605355.fb
c:\windows\system32\Cache\31a0997e9a5b5eb3.fb
c:\windows\system32\Cache\32c84fe32bb74d60.fb
c:\windows\system32\Cache\3917078cb68ec657.fb
c:\windows\system32\Cache\590ba23ce359fd0c.fb
c:\windows\system32\Cache\610289e025a3ee9a.fb
c:\windows\system32\Cache\651c5d3cdbfb8bd1.fb
c:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb
c:\windows\system32\Cache\6d03dad1035885d3.fb
c:\windows\system32\Cache\a8556537add6dfc5.fb
c:\windows\system32\Cache\ad10a52aff5e038d.fb
c:\windows\system32\Cache\c1fa887b03019701.fb
c:\windows\system32\Cache\c4d28dca2e7648be.fb
c:\windows\system32\Cache\d201ef9910cd39de.fb
c:\windows\system32\Cache\d2e94710a5708128.fb
c:\windows\system32\Cache\d79b9dfe81484ec4.fb
c:\windows\system32\Cache\f998975c9cc711ee.fb
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\wininit.ini
.
.
(((((((((((((((((((((((  Dateien erstellt von 2013-05-28 bis 2013-06-30  ))))))))))))))))))))))))))))))
.
.
2013-06-29 20:44 . 2013-06-29 20:44        --------        d-----w-        C:\FRST
2013-06-27 18:15 . 2013-06-28 09:03        --------        d-----w-        c:\programme\Mozilla Thunderbird
2013-06-19 18:00 . 2013-06-19 18:00        --------        d-----w-        c:\dokumente und einstellungen\mira\Anwendungsdaten\aborange
2013-06-19 18:00 . 2013-06-19 18:00        --------        d-----w-        c:\programme\AnotherZipper
2013-06-11 11:50 . 2013-06-11 11:50        --------        d-----w-        c:\dokumente und einstellungen\mira\Anwendungsdaten\dvdcss
2013-06-07 11:43 . 2013-06-07 11:43        --------        d-----w-        c:\programme\o2
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-05-17 20:30 . 2004-08-13 11:40        841216        ----a-w-        c:\windows\system32\wininet.dll
2013-05-17 20:30 . 2004-08-13 11:40        1830912        ----a-w-        c:\windows\system32\inetcpl.cpl
2013-05-17 20:30 . 2004-08-13 11:40        78336        ----a-w-        c:\windows\system32\ieencode.dll
2013-05-17 20:30 . 2004-08-13 11:40        17408        ----a-w-        c:\windows\system32\corpol.dll
2013-05-03 05:39 . 2004-08-13 11:40        2152448        ----a-w-        c:\windows\system32\ntoskrnl.exe
2013-05-03 05:39 . 2004-08-03 23:50        2031104        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2013-05-02 15:28 . 2009-12-10 10:02        238872        ------w-        c:\windows\system32\MpSigStub.exe
2013-04-12 23:28 . 2004-08-13 11:40        389120        ----a-w-        c:\windows\system32\html.iec
2013-04-12 14:00 . 2004-08-13 11:40        1876480        ----a-w-        c:\windows\system32\win32k.sys
2013-04-07 08:54 . 2012-11-25 15:57        1156400        ----a-w-        c:\windows\system32\dmwu.exe
2013-04-07 08:52 . 2012-11-25 15:57        27136        ----a-w-        c:\windows\system32\ImHttpComm.dll
2013-03-05 11:02 . 2013-03-05 10:58        4702459        ----a-w-        c:\programme\FileZilla_3.6.0.2_win32-setup.exe
2013-01-10 02:33 . 2013-04-27 18:52        13232        ----a-w-        c:\programme\xiopo.js
2012-11-20 12:42 . 2013-04-27 18:53        521270        ----a-w-        c:\programme\tiny_mce_src.js
2012-11-20 12:42 . 2013-04-27 18:53        231077        ----a-w-        c:\programme\tiny_mce.js
2012-11-20 12:42 . 2013-04-27 18:53        6100        ----a-w-        c:\programme\validate.js
2012-11-20 12:42 . 2013-04-27 18:53        5991        ----a-w-        c:\programme\form_utils.js
2012-11-20 12:42 . 2013-04-27 18:53        4776        ----a-w-        c:\programme\tiny_mce_popup.js
2012-11-20 12:42 . 2013-04-27 18:53        4055        ----a-w-        c:\programme\mctabs.js
2012-11-20 12:42 . 2013-04-27 18:53        2046        ----a-w-        c:\programme\editable_selects.js
2012-11-20 12:42 . 2013-04-27 18:53        4947        ----a-w-        c:\programme\link.js
2012-11-20 12:42 . 2013-04-27 18:53        2203        ----a-w-        c:\programme\about.js
2012-11-20 12:42 . 2013-04-27 18:53        1694        ----a-w-        c:\programme\source_editor.js
2012-11-20 12:42 . 2013-04-27 18:53        15793        ----a-w-        c:\programme\charmap.js
2012-11-20 12:42 . 2013-04-27 18:53        1498        ----a-w-        c:\programme\anchor.js
2012-11-20 12:42 . 2013-04-27 18:53        14214        ----a-w-        c:\programme\color_picker.js
2012-11-20 12:42 . 2013-04-27 18:53        7159        ----a-w-        c:\programme\element_common.js
2012-11-20 12:42 . 2013-04-27 18:53        559        ----a-w-        c:\programme\acronym.js
2012-11-20 12:42 . 2013-04-27 18:53        541        ----a-w-        c:\programme\cite.js
2012-11-20 12:42 . 2013-04-27 18:53        541        ----a-w-        c:\programme\abbr.js
2012-11-20 12:42 . 2013-04-27 18:53        3471        ----a-w-        c:\programme\attributes.js
2012-11-20 12:42 . 2013-04-27 18:53        3205        ----a-w-        c:\programme\editor_template_src.js
2012-11-20 12:42 . 2013-04-27 18:53        2226        ----a-w-        c:\programme\editor_template.js
2012-11-20 12:42 . 2013-04-27 18:53        1356        ----a-w-        c:\programme\ins.js
2012-11-20 12:42 . 2013-04-27 18:53        1356        ----a-w-        c:\programme\del.js
2012-11-20 12:42 . 2013-04-27 18:53        2777        ----a-w-        c:\programme\template.js
2012-11-20 12:42 . 2013-04-27 18:53        9458        ----a-w-        c:\programme\cell.js
2012-11-20 12:42 . 2013-04-27 18:53        7775        ----a-w-        c:\programme\row.js
2012-11-20 12:42 . 2013-04-27 18:53        566        ----a-w-        c:\programme\merge_cells.js
2012-11-20 12:42 . 2013-04-27 18:53        15458        ----a-w-        c:\programme\table.js
2012-11-20 12:42 . 2013-04-27 18:53        32355        ----a-w-        c:\programme\props.js
2012-11-20 12:42 . 2013-04-27 18:53        3688        ----a-w-        c:\programme\searchreplace.js
2012-11-20 12:42 . 2013-04-27 18:53        1647        ----a-w-        c:\programme\pasteword.js
2012-11-20 12:42 . 2013-04-27 18:53        884        ----a-w-        c:\programme\pastetext.js
2012-11-20 12:42 . 2013-04-27 18:53        1938        ----a-w-        c:\programme\embed.js
2012-11-20 12:42 . 2013-04-27 18:53        16473        ----a-w-        c:\programme\media.js
2012-11-20 12:42 . 2013-04-27 18:53        8164        ----a-w-        c:\programme\fullpage.js
2012-11-20 12:42 . 2013-04-27 18:53        609        ----a-w-        c:\programme\dialog.js
2012-11-20 12:42 . 2013-04-27 18:53        1120        ----a-w-        c:\programme\emotions.js
2012-11-20 12:42 . 2013-04-27 18:53        17341        ----a-w-        c:\programme\advlink.js
2012-11-20 12:42 . 2013-04-27 18:53        6391        ----a-w-        c:\programme\image.js
2012-11-20 12:42 . 2013-04-27 18:53        1980        ----a-w-        c:\programme\en_dlg.js
2012-11-20 12:42 . 2013-04-27 18:53        4098        ----a-w-        c:\programme\editor_plugin_src.js
2012-11-20 12:42 . 2013-04-27 18:53        347        ----a-w-        c:\programme\en.js
2012-11-20 12:42 . 2013-04-27 18:53        2756        ----a-w-        c:\programme\editor_plugin.js
2012-11-20 12:42 . 2013-04-27 18:53        1322        ----a-w-        c:\programme\rule.js
2012-11-20 12:42 . 2013-04-27 18:52        557        ----a-w-        c:\programme\media_list.js
2012-11-20 12:42 . 2013-04-27 18:52        427        ----a-w-        c:\programme\template_list.js
2012-11-20 12:42 . 2013-04-27 18:52        425        ----a-w-        c:\programme\link_list.js
2012-11-20 12:42 . 2013-04-27 18:52        364        ----a-w-        c:\programme\image_list.js
2012-10-02 10:56 . 2013-04-27 18:52        355        ----a-w-        c:\programme\de.js
2012-10-02 10:56 . 2013-04-27 18:52        2146        ----a-w-        c:\programme\de_dlg.js
2009-12-15 17:02 . 2013-03-14 20:57        22215741        ----a-w-        c:\programme\MagicTune Premium_1.0.121.exe
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2013-06-03 19603048]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-03 7630848]
"SigmatelSysTrayApp"="stsystra.exe" [2007-12-02 282624]
"PDVDDXSrv"="c:\program files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2008-02-26 128296]
"CanonSolutionMenu"="c:\programme\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-11 689488]
"CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2008-03-18 1848648]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 248040]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-03-30 98304]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-10-03 86016]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
.
c:\dokumente und einstellungen\mira\Start Menu\Startmenü\Programme\Autostart\
Adobe Gamma.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664]
OpenOffice.org 3.1.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Adobe Gamma Loader.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664]
VR-NetWorld Auftragsprüfung.lnk - c:\programme\VR-NetWorld\vrtoolcheckorder.exe /autostart [2011-1-19 1133056]
Watch.lnk - c:\programme\Mustek 1200 UB Plus\Driver\WATCH.exe [2010-10-31 364544]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD DX\\PowerDVD.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD DX\\PDVDDXSrv.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\WINDOWS\\system32\\dmwu.exe"=
"c:\\WINDOWS\\system32\\ARFC\\wrtc.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [11.11.2010 18:02 26008]
R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe [14.06.2011 18:35 201080]
R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [07.06.2013 13:44 117504]
R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [07.06.2013 13:44 72576]
S2 jxedblz;Image Shell;c:\windows\system32\svchost.exe -k netsvcs [13.08.2004 13:40 14336]
S2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [09.04.2012 11:20 3063968]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [03.06.2013 16:21 162408]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [07.06.2013 13:44 102784]
S3 Fasesowi;Fasesowi; [x]
S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys --> c:\windows\system32\drivers\massfilter.sys [?]
S3 massfilter_hs;USB Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter_hs.sys --> c:\windows\system32\drivers\massfilter_hs.sys [?]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
jxedblz
.
Inhalt des "geplante Tasks" Ordners
.
2013-06-30 c:\windows\Tasks\{25EF7CFC-744C-42B0-BE5A-C4C12D5B5492}.job
- c:\dokumente und einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe [2013-01-10 19:53]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
FF - ProfilePath - c:\dokumente und einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-{82644C28-4592-5E4D-AD85-0C629206253D} - c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe
HKLM-Run-nwiz - nwiz.exe
AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe
AddRemove-SaveAs - c:\dokume~1\ALLUSE~1\ANWEND~1\INSTAL~2\SaveAs\Setup.exe
AddRemove-SP_bf47cc56 - c:\programme\SaveAs\uninstall.exe
AddRemove-DSite - c:\dokumente und einstellungen\mira\Anwendungsdaten\DSite\UpdateProc\UpdateTask.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-06-30 12:46
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\jxedblz]
"ServiceDll"="c:\windows\system32\qrxqffq.dll"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
[HKEY_LOCAL_MACHINE\software\Philips]
@DACL=(02 0000)
.
Zeit der Fertigstellung: 2013-06-30  12:47:44
ComboFix-quarantined-files.txt  2013-06-30 10:47
.
Vor Suchlauf: 15 Verzeichnis(se), 201.531.031.552 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 201.900.572.672 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 9892A6C00A48E67759758D89AA1624E8
8F558EB6672622401DA993E1E865C861

ich schau noch mal durch, irgendwas fehlt noch.

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.9.4 (05.06.2013:1)
OS: Microsoft Windows XP x86
Ran by mira on 30.06.2013 at 17:13:42,07
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\mira\Anwendungsdaten\systweak"
Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\mira\start menu\programs\browser manager"



~~~ FireFox

Successfully deleted: [File] C:\Dokumente und Einstellungen\mira\Anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\invalidprefs.js
Successfully deleted: [Folder] C:\Dokumente und Einstellungen\mira\Anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\extensions\50eebbe83a82f@50eebbe83a868.com
Successfully deleted the following from C:\Dokumente und Einstellungen\mira\Anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\prefs.js

user_pref("extensions.50eebbe83a8da.scode", "(function(){try{if('aol.com,mail.google.com,premiumreports.info,search.babylon.com,search.gboxapp.com'.indexOf(window.self.locatio
user_pref("extensions.crossrider.bic", "139f222d05233b3a4803e15c7b604d5f");
user_pref("interclue.preferences", "{\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\",\"Security.sites\":{\"surfcanyon.com\":3}}");
user_pref("interclue.preferences.backup", "{\"Security.sites\":{\"surfcanyon.com\":3},\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\"}");
Emptied folder: C:\Dokumente und Einstellungen\mira\Anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\minidumps [272 files]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30.06.2013 at 17:16:51,06
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Gruß von
Sternrubin

Sorry, da war noch was offen:

DDS Logfile:
DDS Logfile:
Code:

DDS (Ver_2012-11-20.01) - NTFS_x86
Internet Explorer: 7.0.6000.21337  BrowserJavaVersion: 1.6.0_19
Run by mira at 20:43:07 on 2013-06-30
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1982.1297 [GMT 2:00]
.
AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
.
============== Running Processes ================
.
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe
C:\Malwarebytes' Anti-Malware\mbamgui.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Programme\Canon\MyPrinter\BJMyPrt.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe
C:\Programme\OpenOffice.org 3\program\soffice.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\explorer.exe
C:\Programme\o2\Nori\TGCMLog.exe
C:\Programme\o2\Nori\Nori.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\svchost.exe -k DcomLaunch
C:\WINDOWS\system32\svchost.exe -k rpcss
C:\WINDOWS\System32\svchost.exe -k netsvcs
C:\WINDOWS\system32\svchost.exe -k NetworkService
C:\WINDOWS\system32\svchost.exe -k LocalService
C:\WINDOWS\system32\svchost.exe -k LocalService
C:\WINDOWS\system32\svchost.exe -k imgsvc
C:\WINDOWS\system32\svchost.exe -k netsvcs
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.com
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\programme\gemeinsame dateien\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\programme\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
uRun: [ISUSPM] "c:\programme\gemeinsame dateien\installshield\updateservice\ISUSPM.exe" -scheduler
uRun: [Skype] "c:\programme\skype\phone\Skype.exe" /minimized /regrun
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [SigmatelSysTrayApp] stsystra.exe
mRun: [PDVDDXSrv] "c:\program files\cyberlink\powerdvd dx\PDVDDXSrv.exe"
mRun: [CanonSolutionMenu] c:\programme\canon\solutionmenu\CNSLMAIN.exe /logon
mRun: [CanonMyPrinter] c:\programme\canon\myprinter\BJMyPrt.exe /logon
mRun: [SunJavaUpdateSched] "c:\programme\gemeinsame dateien\java\java update\jusched.exe"
mRun: [QuickTime Task] "c:\programme\quicktime\qttask.exe" -atboottime
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
mRun: [Adobe ARM] "c:\programme\gemeinsame dateien\adobe\arm\1.0\AdobeARM.exe"
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
dRun: [DWQueuedReporting] "c:\progra~1\gemein~1\micros~1\dw\dwtrig20.exe" -t
StartupFolder: c:\dokume~1\mira\startm~2\startm~1\progra~1\autost~1\adobeg~1.lnk - c:\programme\gemeinsame dateien\adobe\calibration\Adobe Gamma Loader.exe
StartupFolder: c:\dokume~1\mira\startm~2\startm~1\progra~1\autost~1\openof~1.lnk - c:\programme\openoffice.org 3\program\quickstart.exe
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\adobeg~1.lnk - c:\programme\gemeinsame dateien\adobe\calibration\Adobe Gamma Loader.exe
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\vr-net~1.lnk - c:\programme\vr-networld\vrtoolcheckorder.exe
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\watch.lnk - c:\programme\mustek 1200 ub plus\driver\WATCH.exe
uPolicies-Explorer: NoDriveTypeAutoRun = dword:323
uPolicies-Explorer: NoDriveAutoRun = dword:67108863
uPolicies-Explorer: NoDrives = dword:0
mPolicies-Explorer: NoDriveAutoRun = dword:67108863
mPolicies-Explorer: NoDriveTypeAutoRun = dword:323
mPolicies-Explorer: NoDrives = dword:0
mPolicies-Windows\System: Allow-LogonScript-NetbiosDisabled = dword:1
mPolicies-Explorer: NoDriveTypeAutoRun = dword:323
mPolicies-Explorer: NoDriveAutoRun = dword:67108863
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\programme\gemeinsame dateien\skype\Skype4COM.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
.
================= FIREFOX ===================
.
FF - ProfilePath - c:\dokumente und einstellungen\mira\anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\
FF - plugin: c:\programme\adobe\reader 11.0\reader\air\nppdf32.dll
FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_6_602_180.dll
.
============= SERVICES / DRIVERS ===============
.
R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [2010-11-11 26008]
R2 MBAMScheduler;MBAMScheduler;c:\malwarebytes' anti-malware\mbamscheduler.exe [2013-6-30 418376]
R2 MBAMService;MBAMService;c:\malwarebytes' anti-malware\mbamservice.exe [2013-6-30 701512]
R2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\all users\anwendungsdaten\skype\toolbars\skype c2c service\c2c_service.exe [2012-4-9 3063968]
R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\o2\mobile connection manager\ImpWiFiSvc.exe [2011-6-14 201080]
R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [2013-6-7 117504]
R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [2013-6-7 72576]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-6-30 22856]
S2 jxedblz;Image Shell;c:\windows\system32\svchost.exe -k netsvcs [2004-8-13 14336]
S2 SkypeUpdate;Skype Updater;c:\programme\skype\updater\Updater.exe [2013-6-3 162408]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [2013-6-7 102784]
S3 Fasesowi;Fasesowi; [x]
S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys --> c:\windows\system32\drivers\massfilter.sys [?]
S3 massfilter_hs;USB Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter_hs.sys --> c:\windows\system32\drivers\massfilter_hs.sys [?]
.
=============== Created Last 30 ================
.
2013-06-30 15:13:40        --------        d-----w-        c:\windows\ERUNT
2013-06-30 15:13:27        --------        d-----w-        C:\JRT
2013-06-30 14:41:17        --------        d-----w-        c:\dokumente und einstellungen\all users\anwendungsdaten\boost_interprocess
2013-06-30 14:13:36        --------        d-----w-        c:\dokumente und einstellungen\mira\anwendungsdaten\Malwarebytes
2013-06-30 14:13:25        --------        d-----w-        c:\dokumente und einstellungen\all users\anwendungsdaten\Malwarebytes
2013-06-30 14:13:24        22856        ----a-w-        c:\windows\system32\drivers\mbam.sys
2013-06-30 14:13:24        --------        d-----w-        C:\Malwarebytes' Anti-Malware
2013-06-30 10:40:53        --------        d-sha-r-        C:\cmdcons
2013-06-30 10:31:14        98816        ----a-w-        c:\windows\sed.exe
2013-06-30 10:31:14        256000        ----a-w-        c:\windows\PEV.exe
2013-06-30 10:31:14        208896        ----a-w-        c:\windows\MBR.exe
2013-06-29 20:44:41        --------        d-----w-        C:\FRST
2013-06-19 18:00:55        --------        d-----w-        c:\dokumente und einstellungen\mira\anwendungsdaten\aborange
2013-06-19 18:00:51        --------        d-----w-        c:\programme\AnotherZipper
2013-06-07 11:43:51        --------        d-----w-        c:\programme\o2
.
==================== Find3M  ====================
.
2013-05-17 20:30:40        841216        ----a-w-        c:\windows\system32\wininet.dll
2013-05-17 20:30:40        78336        ----a-w-        c:\windows\system32\ieencode.dll
2013-05-17 20:30:40        1830912        ----a-w-        c:\windows\system32\inetcpl.cpl
2013-05-17 20:30:39        17408        ----a-w-        c:\windows\system32\corpol.dll
2013-05-03 05:39:10        2152448        ----a-w-        c:\windows\system32\ntoskrnl.exe
2013-05-03 05:39:10        2031104        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2013-05-02 15:28:50        238872        ------w-        c:\windows\system32\MpSigStub.exe
2013-04-12 23:28:54        389120        ----a-w-        c:\windows\system32\html.iec
2013-04-12 14:00:54        1876480        ----a-w-        c:\windows\system32\win32k.sys
2013-03-05 11:02:19        4702459        ----a-w-        c:\programme\FileZilla_3.6.0.2_win32-setup.exe
2009-12-15 17:02:34        22215741        ----a-w-        c:\programme\MagicTune Premium_1.0.121.exe
.
============= FINISH: 20:43:14,64 ===============

[/CODE]
--- --- ---
--- --- ---


oder wolltest du das hier:?
Code:

.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2012-11-20.01)
.
Microsoft Windows XP Professional
Boot Device: \Device\HarddiskVolume2
Install Date: 27.06.2008 12:53:48
System Uptime: 30.06.2013 17:09:18 (3 hours ago)
.
Motherboard: Dell Inc. |  | 0YP806
Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4800+ | Socket M2  | 2505/1000mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 233 GiB total, 187,953 GiB free.
D: is CDROM ()
E: is FIXED (NTFS) - 466 GiB total, 388,07 GiB free.
F: is CDROM (CDFS)
H: is Removable
.
==== Disabled Device Manager Items =============
.
Class GUID: {4D36E972-E325-11CE-BFC1-08002BE10318}
Description: Broadcom NetXtreme 57xx Gigabit Controller
Device ID: PCI\VEN_14E4&DEV_167A&SUBSYS_01EC1028&REV_02\4&59B10B8&0&0018
Manufacturer: Broadcom
Name: Broadcom NetXtreme 57xx Gigabit Controller
PNP Device ID: PCI\VEN_14E4&DEV_167A&SUBSYS_01EC1028&REV_02\4&59B10B8&0&0018
Service: b57w2k
.
==== System Restore Points ===================
.
RP1290: 01.04.2013 21:25:04 - Software Distribution Service 3.0
RP1291: 03.04.2013 10:47:04 - Software Distribution Service 3.0
RP1292: 03.04.2013 22:09:49 - Software Distribution Service 3.0
RP1293: 04.04.2013 17:13:43 - Software Distribution Service 3.0
RP1294: 05.04.2013 19:35:35 - Software Distribution Service 3.0
RP1295: 07.04.2013 14:58:01 - Software Distribution Service 3.0
RP1296: 08.04.2013 16:17:58 - Systemprüfpunkt
RP1297: 09.04.2013 11:25:08 - Software Distribution Service 3.0
RP1298: 10.04.2013 11:51:02 - Software Distribution Service 3.0
RP1299: 10.04.2013 22:38:14 - Software Distribution Service 3.0
RP1300: 11.04.2013 14:23:08 - Software Distribution Service 3.0
RP1301: 12.04.2013 18:45:09 - Software Distribution Service 3.0
RP1302: 14.04.2013 14:13:24 - Software Distribution Service 3.0
RP1303: 15.04.2013 15:55:37 - Systemprüfpunkt
RP1304: 15.04.2013 18:46:12 - Software Distribution Service 3.0
RP1305: 16.04.2013 19:05:24 - Systemprüfpunkt
RP1306: 17.04.2013 07:47:49 - Software Distribution Service 3.0
RP1307: 18.04.2013 12:48:52 - Software Distribution Service 3.0
RP1308: 18.04.2013 17:35:24 - Software Distribution Service 3.0
RP1309: 19.04.2013 21:53:46 - Software Distribution Service 3.0
RP1310: 21.04.2013 09:54:01 - Software Distribution Service 3.0
RP1311: 22.04.2013 10:38:09 - Systemprüfpunkt
RP1312: 22.04.2013 15:46:38 - Software Distribution Service 3.0
RP1313: 23.04.2013 16:05:38 - Software Distribution Service 3.0
RP1314: 24.04.2013 16:29:53 - Software Distribution Service 3.0
RP1315: 25.04.2013 16:55:57 - Systemprüfpunkt
RP1316: 25.04.2013 21:13:12 - Software Distribution Service 3.0
RP1317: 26.04.2013 21:49:38 - Systemprüfpunkt
RP1318: 27.04.2013 13:32:54 - Software Distribution Service 3.0
RP1319: 28.04.2013 15:08:46 - Systemprüfpunkt
RP1320: 28.04.2013 18:53:26 - Software Distribution Service 3.0
RP1321: 29.04.2013 21:54:53 - Software Distribution Service 3.0
RP1322: 30.04.2013 22:01:24 - Software Distribution Service 3.0
RP1323: 01.05.2013 23:29:49 - Systemprüfpunkt
RP1324: 02.05.2013 08:00:53 - Software Distribution Service 3.0
RP1325: 03.05.2013 08:30:58 - Software Distribution Service 3.0
RP1326: 04.05.2013 09:01:27 - Software Distribution Service 3.0
RP1327: 05.05.2013 10:13:59 - Systemprüfpunkt
RP1328: 06.05.2013 10:24:48 - Software Distribution Service 3.0
RP1329: 07.05.2013 11:24:34 - Systemprüfpunkt
RP1330: 07.05.2013 14:26:15 - Software Distribution Service 3.0
RP1331: 08.05.2013 14:35:17 - Software Distribution Service 3.0
RP1332: 09.05.2013 17:54:33 - Systemprüfpunkt
RP1333: 10.05.2013 09:32:26 - Software Distribution Service 3.0
RP1334: 11.05.2013 11:41:27 - Software Distribution Service 3.0
RP1335: 12.05.2013 14:31:38 - Software Distribution Service 3.0
RP1336: 13.05.2013 18:44:15 - Software Distribution Service 3.0
RP1337: 14.05.2013 19:43:11 - Systemprüfpunkt
RP1338: 15.05.2013 17:11:23 - Software Distribution Service 3.0
RP1339: 15.05.2013 22:25:22 - Software Distribution Service 3.0
RP1340: 16.05.2013 10:00:57 - Software Distribution Service 3.0
RP1341: 16.05.2013 16:58:38 - Software Distribution Service 3.0
RP1342: 17.05.2013 18:03:44 - Systemprüfpunkt
RP1343: 17.05.2013 21:21:35 - Software Distribution Service 3.0
RP1344: 19.05.2013 09:43:20 - Software Distribution Service 3.0
RP1345: 20.05.2013 11:31:00 - Software Distribution Service 3.0
RP1346: 21.05.2013 12:50:08 - Software Distribution Service 3.0
RP1347: 22.05.2013 14:27:02 - Systemprüfpunkt
RP1348: 22.05.2013 20:26:22 - Software Distribution Service 3.0
RP1349: 23.05.2013 20:31:30 - Druckertreiber PDFCreator installiert
RP1350: 24.05.2013 10:20:05 - Software Distribution Service 3.0
RP1351: 25.05.2013 13:25:20 - Software Distribution Service 3.0
RP1352: 26.05.2013 15:05:54 - Software Distribution Service 3.0
RP1353: 27.05.2013 15:59:59 - Software Distribution Service 3.0
RP1354: 28.05.2013 16:17:46 - Systemprüfpunkt
RP1355: 29.05.2013 10:48:09 - Software Distribution Service 3.0
RP1356: 30.05.2013 14:47:43 - Software Distribution Service 3.0
RP1357: 31.05.2013 21:59:58 - Software Distribution Service 3.0
RP1358: 02.06.2013 08:28:08 - Software Distribution Service 3.0
RP1359: 03.06.2013 09:09:01 - Software Distribution Service 3.0
RP1360: 04.06.2013 09:42:39 - Software Distribution Service 3.0
RP1361: 07.06.2013 10:30:16 - Systemprüfpunkt
RP1362: 07.06.2013 16:35:51 - Software Distribution Service 3.0
RP1363: 08.06.2013 19:20:17 - Systemprüfpunkt
RP1364: 09.06.2013 10:31:32 - Software Distribution Service 3.0
RP1365: 10.06.2013 13:56:54 - Systemprüfpunkt
RP1366: 10.06.2013 17:24:17 - Software Distribution Service 3.0
RP1367: 11.06.2013 18:39:57 - Systemprüfpunkt
RP1368: 12.06.2013 09:35:21 - Software Distribution Service 3.0
RP1369: 12.06.2013 14:27:12 - Software Distribution Service 3.0
RP1370: 13.06.2013 14:44:02 - Systemprüfpunkt
RP1371: 14.06.2013 10:41:11 - Software Distribution Service 3.0
RP1372: 15.06.2013 12:25:45 - Software Distribution Service 3.0
RP1373: 16.06.2013 16:22:37 - Software Distribution Service 3.0
RP1374: 17.06.2013 17:25:59 - Software Distribution Service 3.0
RP1375: 18.06.2013 16:18:29 - Software Distribution Service 3.0
RP1376: 19.06.2013 17:36:05 - Software Distribution Service 3.0
RP1377: 20.06.2013 19:08:37 - Software Distribution Service 3.0
RP1378: 21.06.2013 20:21:09 - Software Distribution Service 3.0
RP1379: 22.06.2013 21:47:35 - Software Distribution Service 3.0
RP1380: 24.06.2013 07:32:23 - Software Distribution Service 3.0
RP1381: 25.06.2013 10:14:12 - Systemprüfpunkt
RP1382: 26.06.2013 11:15:57 - Software Distribution Service 3.0
RP1383: 27.06.2013 13:33:52 - Software Distribution Service 3.0
RP1384: 28.06.2013 16:40:23 - Software Distribution Service 3.0
RP1385: 29.06.2013 20:44:20 - Systemprüfpunkt
RP1386: 30.06.2013 12:05:24 - Software Distribution Service 3.0
RP1387: 30.06.2013 13:27:26 - Software Distribution Service 3.0
.
==== Installed Programs ======================
.
Adobe AIR
Adobe Bridge 1.0
Adobe Common File Installer
Adobe Flash Player 11 Plugin
Adobe Flash Player ActiveX
Adobe Help Center 1.0
Adobe Illustrator CS2
Adobe Media Player
Adobe Photoshop CS
Adobe Photoshop CS2
Adobe Reader XI (11.0.02) - Deutsch
Adobe Stock Photos 1.0
Adobe SVG Viewer 3.0
AnotherUnzipper - Deinstallation
AnotherZipper - Deinstallation
Augen2007
Canon iP4600 series Printer Driver
Canon Utilities My Printer
Canon Utilities Solution Menu
Corel Graphics Suite 11
CorelDRAW Graphics Suite 11
Dell ETS Factory Installation
EasyCash&Tax 1.36
FileZilla Client 3.6.0.2
GIMP 2.8.2
GPL Ghostscript
High Definition Audio Driver Package - KB835221
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB2158563)
Hotfix für Windows XP (KB2443685)
Hotfix für Windows XP (KB2570791)
Hotfix für Windows XP (KB2633952)
Hotfix für Windows XP (KB2756822)
Hotfix für Windows XP (KB2779562)
Hotfix für Windows XP (KB952287)
Hotfix für Windows XP (KB961118)
Hotfix für Windows XP (KB970653-v3)
Hotfix für Windows XP (KB976098-v2)
Hotfix für Windows XP (KB979306)
Hotfix für Windows XP (KB981793)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB954550-v5)
Hotfix for Windows XP (KB976002-v5)
HUAWEI DataCard Driver 4.20.12.00
Java Auto Updater
Java(TM) 6 Update 19
Java(TM) 6 Update 4
Java(TM) 6 Update 5
Java(TM) 6 Update 7
Malwarebytes Anti-Malware Version 1.75.0.1300
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 1.1 Security Update (KB2698023)
Microsoft .NET Framework 1.1 Security Update (KB2742597)
Microsoft .NET Framework 1.1 Security Update (KB979906)
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - deu
Microsoft .NET Framework 3.5 SP1
Microsoft Antimalware Service DE-DE Language Pack
Microsoft Application Error Reporting
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
Microsoft National Language Support Downlevel APIs
Microsoft Security Client DE-DE Language Pack
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319
Microsoft Visual J# .NET Redistributable Package 1.1
Mobile Connection Manager
Mozilla Firefox 21.0 (x86 de)
Mozilla Maintenance Service
Mozilla Thunderbird 17.0.7 (x86 de)
MSXML 4.0 SP2 (KB973688)
MSXML 6.0 Parser (KB933579)
Mustek 1200 UB Plus v2.0
OpenOffice.org 3.1
Pamela Basic 4.0
PDFCreator
PowerDVD
QuickTime
Roxio Activation Module
Roxio Creator Audio
Roxio Creator BDAV Plugin
Roxio Creator Copy
Roxio Creator Data
Roxio Creator DE
Roxio Creator Tools
Roxio Drag-to-Disc
Roxio Express Labeler 3
Roxio Update Manager
Scribus 1.4.0
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2604111)
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424)
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2736416)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Step by Step Interactive Training (KB923723)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2183461)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2360131)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2416400)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2482017)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2497640)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2530548)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2559049)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2586448)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2618444)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2675157)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2699988)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2722913)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2744842)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2761465)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2792100)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2797052)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2799329)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2809289)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2817183)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2829530)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2838727)
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)
Sicherheitsupdate für Windows Internet Explorer 7 (KB969897)
Sicherheitsupdate für Windows Internet Explorer 7 (KB972260)
Sicherheitsupdate für Windows Internet Explorer 7 (KB974455)
Sicherheitsupdate für Windows Internet Explorer 7 (KB976325)
Sicherheitsupdate für Windows Internet Explorer 7 (KB978207)
Sicherheitsupdate für Windows Internet Explorer 7 (KB982381)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB911564)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB968816)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player 11 (KB936782)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows Media Player 6.4 (KB925398)
Sicherheitsupdate für Windows Media Player 9 (KB936782)
Sicherheitsupdate für Windows XP (KB2079403)
Sicherheitsupdate für Windows XP (KB2115168)
Sicherheitsupdate für Windows XP (KB2121546)
Sicherheitsupdate für Windows XP (KB2160329)
Sicherheitsupdate für Windows XP (KB2229593)
Sicherheitsupdate für Windows XP (KB2259922)
Sicherheitsupdate für Windows XP (KB2279986)
Sicherheitsupdate für Windows XP (KB2286198)
Sicherheitsupdate für Windows XP (KB2296011)
Sicherheitsupdate für Windows XP (KB2296199)
Sicherheitsupdate für Windows XP (KB2347290)
Sicherheitsupdate für Windows XP (KB2360937)
Sicherheitsupdate für Windows XP (KB2387149)
Sicherheitsupdate für Windows XP (KB2393802)
Sicherheitsupdate für Windows XP (KB2412687)
Sicherheitsupdate für Windows XP (KB2419632)
Sicherheitsupdate für Windows XP (KB2423089)
Sicherheitsupdate für Windows XP (KB2436673)
Sicherheitsupdate für Windows XP (KB2440591)
Sicherheitsupdate für Windows XP (KB2443105)
Sicherheitsupdate für Windows XP (KB2476490)
Sicherheitsupdate für Windows XP (KB2476687)
Sicherheitsupdate für Windows XP (KB2478960)
Sicherheitsupdate für Windows XP (KB2478971)
Sicherheitsupdate für Windows XP (KB2479628)
Sicherheitsupdate für Windows XP (KB2479943)
Sicherheitsupdate für Windows XP (KB2481109)
Sicherheitsupdate für Windows XP (KB2483185)
Sicherheitsupdate für Windows XP (KB2485376)
Sicherheitsupdate für Windows XP (KB2485663)
Sicherheitsupdate für Windows XP (KB2491683)
Sicherheitsupdate für Windows XP (KB2503658)
Sicherheitsupdate für Windows XP (KB2503665)
Sicherheitsupdate für Windows XP (KB2506212)
Sicherheitsupdate für Windows XP (KB2506223)
Sicherheitsupdate für Windows XP (KB2507618)
Sicherheitsupdate für Windows XP (KB2507938)
Sicherheitsupdate für Windows XP (KB2508272)
Sicherheitsupdate für Windows XP (KB2508429)
Sicherheitsupdate für Windows XP (KB2509553)
Sicherheitsupdate für Windows XP (KB2510581)
Sicherheitsupdate für Windows XP (KB2511455)
Sicherheitsupdate für Windows XP (KB2524375)
Sicherheitsupdate für Windows XP (KB2535512)
Sicherheitsupdate für Windows XP (KB2536276-v2)
Sicherheitsupdate für Windows XP (KB2536276)
Sicherheitsupdate für Windows XP (KB2544893-v2)
Sicherheitsupdate für Windows XP (KB2544893)
Sicherheitsupdate für Windows XP (KB2555917)
Sicherheitsupdate für Windows XP (KB2562937)
Sicherheitsupdate für Windows XP (KB2566454)
Sicherheitsupdate für Windows XP (KB2567053)
Sicherheitsupdate für Windows XP (KB2567680)
Sicherheitsupdate für Windows XP (KB2570222)
Sicherheitsupdate für Windows XP (KB2570947)
Sicherheitsupdate für Windows XP (KB2584146)
Sicherheitsupdate für Windows XP (KB2585542)
Sicherheitsupdate für Windows XP (KB2592799)
Sicherheitsupdate für Windows XP (KB2598479)
Sicherheitsupdate für Windows XP (KB2603381)
Sicherheitsupdate für Windows XP (KB2618451)
Sicherheitsupdate für Windows XP (KB2619339)
Sicherheitsupdate für Windows XP (KB2620712)
Sicherheitsupdate für Windows XP (KB2621440)
Sicherheitsupdate für Windows XP (KB2624667)
Sicherheitsupdate für Windows XP (KB2631813)
Sicherheitsupdate für Windows XP (KB2633171)
Sicherheitsupdate für Windows XP (KB2639417)
Sicherheitsupdate für Windows XP (KB2641653)
Sicherheitsupdate für Windows XP (KB2646524)
Sicherheitsupdate für Windows XP (KB2647518)
Sicherheitsupdate für Windows XP (KB2653956)
Sicherheitsupdate für Windows XP (KB2655992)
Sicherheitsupdate für Windows XP (KB2659262)
Sicherheitsupdate für Windows XP (KB2660465)
Sicherheitsupdate für Windows XP (KB2661637)
Sicherheitsupdate für Windows XP (KB2676562)
Sicherheitsupdate für Windows XP (KB2685939)
Sicherheitsupdate für Windows XP (KB2686509)
Sicherheitsupdate für Windows XP (KB2691442)
Sicherheitsupdate für Windows XP (KB2695962)
Sicherheitsupdate für Windows XP (KB2698365)
Sicherheitsupdate für Windows XP (KB2705219)
Sicherheitsupdate für Windows XP (KB2707511)
Sicherheitsupdate für Windows XP (KB2709162)
Sicherheitsupdate für Windows XP (KB2712808)
Sicherheitsupdate für Windows XP (KB2718523)
Sicherheitsupdate für Windows XP (KB2719985)
Sicherheitsupdate für Windows XP (KB2723135)
Sicherheitsupdate für Windows XP (KB2724197)
Sicherheitsupdate für Windows XP (KB2727528)
Sicherheitsupdate für Windows XP (KB2731847)
Sicherheitsupdate für Windows XP (KB2753842-v2)
Sicherheitsupdate für Windows XP (KB2753842)
Sicherheitsupdate für Windows XP (KB2757638)
Sicherheitsupdate für Windows XP (KB2758857)
Sicherheitsupdate für Windows XP (KB2761226)
Sicherheitsupdate für Windows XP (KB2770660)
Sicherheitsupdate für Windows XP (KB2778344)
Sicherheitsupdate für Windows XP (KB2779030)
Sicherheitsupdate für Windows XP (KB2780091)
Sicherheitsupdate für Windows XP (KB2799494)
Sicherheitsupdate für Windows XP (KB2802968)
Sicherheitsupdate für Windows XP (KB2807986)
Sicherheitsupdate für Windows XP (KB2808735)
Sicherheitsupdate für Windows XP (KB2813170)
Sicherheitsupdate für Windows XP (KB2813345)
Sicherheitsupdate für Windows XP (KB2820197)
Sicherheitsupdate für Windows XP (KB2820917)
Sicherheitsupdate für Windows XP (KB2829361)
Sicherheitsupdate für Windows XP (KB2839229)
Sicherheitsupdate für Windows XP (KB923561)
Sicherheitsupdate für Windows XP (KB923689)
Sicherheitsupdate für Windows XP (KB938464-v2)
Sicherheitsupdate für Windows XP (KB938464)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648)
Sicherheitsupdate für Windows XP (KB950759)
Sicherheitsupdate für Windows XP (KB950760)
Sicherheitsupdate für Windows XP (KB950762)
Sicherheitsupdate für Windows XP (KB950974)
Sicherheitsupdate für Windows XP (KB951066)
Sicherheitsupdate für Windows XP (KB951376-v2)
Sicherheitsupdate für Windows XP (KB951698)
Sicherheitsupdate für Windows XP (KB951748)
Sicherheitsupdate für Windows XP (KB952004)
Sicherheitsupdate für Windows XP (KB952954)
Sicherheitsupdate für Windows XP (KB953839)
Sicherheitsupdate für Windows XP (KB954211)
Sicherheitsupdate für Windows XP (KB954459)
Sicherheitsupdate für Windows XP (KB954600)
Sicherheitsupdate für Windows XP (KB955069)
Sicherheitsupdate für Windows XP (KB956391)
Sicherheitsupdate für Windows XP (KB956572)
Sicherheitsupdate für Windows XP (KB956744)
Sicherheitsupdate für Windows XP (KB956802)
Sicherheitsupdate für Windows XP (KB956803)
Sicherheitsupdate für Windows XP (KB956841)
Sicherheitsupdate für Windows XP (KB956844)
Sicherheitsupdate für Windows XP (KB957095)
Sicherheitsupdate für Windows XP (KB957097)
Sicherheitsupdate für Windows XP (KB958644)
Sicherheitsupdate für Windows XP (KB958687)
Sicherheitsupdate für Windows XP (KB958690)
Sicherheitsupdate für Windows XP (KB958869)
Sicherheitsupdate für Windows XP (KB959426)
Sicherheitsupdate für Windows XP (KB960225)
Sicherheitsupdate für Windows XP (KB960715)
Sicherheitsupdate für Windows XP (KB960803)
Sicherheitsupdate für Windows XP (KB960859)
Sicherheitsupdate für Windows XP (KB961371)
Sicherheitsupdate für Windows XP (KB961373)
Sicherheitsupdate für Windows XP (KB961501)
Sicherheitsupdate für Windows XP (KB968537)
Sicherheitsupdate für Windows XP (KB969059)
Sicherheitsupdate für Windows XP (KB969898)
Sicherheitsupdate für Windows XP (KB969947)
Sicherheitsupdate für Windows XP (KB970238)
Sicherheitsupdate für Windows XP (KB970430)
Sicherheitsupdate für Windows XP (KB971468)
Sicherheitsupdate für Windows XP (KB971486)
Sicherheitsupdate für Windows XP (KB971557)
Sicherheitsupdate für Windows XP (KB971633)
Sicherheitsupdate für Windows XP (KB971657)
Sicherheitsupdate für Windows XP (KB971961)
Sicherheitsupdate für Windows XP (KB972270)
Sicherheitsupdate für Windows XP (KB973346)
Sicherheitsupdate für Windows XP (KB973354)
Sicherheitsupdate für Windows XP (KB973507)
Sicherheitsupdate für Windows XP (KB973525)
Sicherheitsupdate für Windows XP (KB973869)
Sicherheitsupdate für Windows XP (KB973904)
Sicherheitsupdate für Windows XP (KB974112)
Sicherheitsupdate für Windows XP (KB974318)
Sicherheitsupdate für Windows XP (KB974392)
Sicherheitsupdate für Windows XP (KB974571)
Sicherheitsupdate für Windows XP (KB975025)
Sicherheitsupdate für Windows XP (KB975467)
Sicherheitsupdate für Windows XP (KB975560)
Sicherheitsupdate für Windows XP (KB975561)
Sicherheitsupdate für Windows XP (KB975562)
Sicherheitsupdate für Windows XP (KB975713)
Sicherheitsupdate für Windows XP (KB977165)
Sicherheitsupdate für Windows XP (KB977816)
Sicherheitsupdate für Windows XP (KB977914)
Sicherheitsupdate für Windows XP (KB978037)
Sicherheitsupdate für Windows XP (KB978251)
Sicherheitsupdate für Windows XP (KB978262)
Sicherheitsupdate für Windows XP (KB978338)
Sicherheitsupdate für Windows XP (KB978542)
Sicherheitsupdate für Windows XP (KB978601)
Sicherheitsupdate für Windows XP (KB978706)
Sicherheitsupdate für Windows XP (KB979309)
Sicherheitsupdate für Windows XP (KB979482)
Sicherheitsupdate für Windows XP (KB979559)
Sicherheitsupdate für Windows XP (KB979683)
Sicherheitsupdate für Windows XP (KB979687)
Sicherheitsupdate für Windows XP (KB980195)
Sicherheitsupdate für Windows XP (KB980218)
Sicherheitsupdate für Windows XP (KB980232)
Sicherheitsupdate für Windows XP (KB980436)
Sicherheitsupdate für Windows XP (KB981322)
Sicherheitsupdate für Windows XP (KB981349)
Sicherheitsupdate für Windows XP (KB981852)
Sicherheitsupdate für Windows XP (KB981957)
Sicherheitsupdate für Windows XP (KB981997)
Sicherheitsupdate für Windows XP (KB982132)
Sicherheitsupdate für Windows XP (KB982214)
Sicherheitsupdate für Windows XP (KB982665)
Sicherheitsupdate für Windows XP (KB982802)
Skype Click to Call
Skype™ 6.5
TeamViewer 6
Update für Windows Internet Explorer 7 (KB976749)
Update für Windows Internet Explorer 7 (KB980182)
Update für Windows XP (KB2141007)
Update für Windows XP (KB2345886)
Update für Windows XP (KB2467659)
Update für Windows XP (KB2541763)
Update für Windows XP (KB2607712)
Update für Windows XP (KB2616676)
Update für Windows XP (KB2641690)
Update für Windows XP (KB2661254-v2)
Update für Windows XP (KB2718704)
Update für Windows XP (KB2736233)
Update für Windows XP (KB2749655)
Update für Windows XP (KB951072-v2)
Update für Windows XP (KB951978)
Update für Windows XP (KB955759)
Update für Windows XP (KB955839)
Update für Windows XP (KB967715)
Update für Windows XP (KB968389)
Update für Windows XP (KB971029)
Update für Windows XP (KB971737)
Update für Windows XP (KB973687)
Update für Windows XP (KB973815)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
VLC media player 2.0.5
VR-NetWorld
WebFldrs XP
Wichtiges Update für Windows Media Player 11 (KB959772)
Windows Genuine Advantage Notifications (KB905474)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Service Pack 3
XML Paper Specification Shared Components Language Pack 1.0
.
==== End Of File ===========================

Gruß von
Sternrubin

schrauber 30.06.2013 19:50

Soweit gut.


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches DDS Log bitte. Noch Probleme?

sternrubin 01.07.2013 12:49

Hallo Schrauber,
nun bin ich auch hier durch,
die Festplatte hatte ich gestern schon mit dazu genommen.
Hab für die Sticks aber nicht genug Steckplätze.
Lassen die sich auch seperat noch im Nachhinein checken?

Hab auch einen Laptop, der über die Sticks mit dem PC zeitweise über die Sticks verbunden ist, der hätte wohl auch eine Überprüfung nötig,
hab dort aber keine besonderen Symptome vor Augen.
... Gibt es dazu vielleicht irgendwo eine Grundanleitung?

Ich finde es faszinierend,
dass du mit den Daten was anfangen kannst!

Dir eine gute Woche noch,
Sternrubin

Nun die Logs

Code:

ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internet# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=b7bb6a937b99a4418348edf1accfac17
# engine=14215
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-06-30 10:13:22
# local_time=2013-07-01 12:13:22 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# scanned=201465
# found=12
# cleaned=0
# scan_time=8590
sh=5FBD42A3A55EB2DEFBD7462975E14D8EFA72586A ft=1 fh=50490e4fe589e48d vn="Win32/Adware.iBryte.H application" ac=I fn="C:\Dokumente und Einstellungen\mira\Eigene Dateien\Downloads\Express_Installer(1).exe"
sh=E446FDCCF62DF51137757593D71F4D4449922627 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fiidlmmhkbegbpmlmlaaoohjifmjfclc\1\50eebbe83a7897.25446673.js"
sh=2A405015B0AE8722D9A9D6CF31FE1EA3395A2B4C ft=1 fh=c06bf6e317952262 vn="Win32/StartPage.ORB trojan" ac=I fn="C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1328\A0211675.exe"
sh=5FBD42A3A55EB2DEFBD7462975E14D8EFA72586A ft=1 fh=50490e4fe589e48d vn="Win32/Adware.iBryte.H application" ac=I fn="C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1358\A0215013.exe"
sh=529F1CB730B133C2264E3451DCCC7DEEB179C135 ft=1 fh=2c963b952ca2f278 vn="probably a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1384\A0219031.dll"
sh=FDF652F803592E6840E076A89A19BF655686B8A8 ft=1 fh=de76e936397b25d2 vn="a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1384\A0219035.dll"
sh=9EE13DEA095B7F17B269AA5A6A34134620E44280 ft=1 fh=5e9789f62011af9f vn="probably a variant of Win32/Adware.Yontoo.A application" ac=I fn="C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1384\A0219051.dll"
sh=FDF652F803592E6840E076A89A19BF655686B8A8 ft=1 fh=de76e936397b25d2 vn="a variant of Win32/Adware.Yontoo.B application" ac=I fn="E:\2013-03-10 Datensicherung 2\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{C049526F-B3EB-4151-9B11-B11F00F53A96}\_Setupx.dll"
sh=2A405015B0AE8722D9A9D6CF31FE1EA3395A2B4C ft=1 fh=c06bf6e317952262 vn="Win32/StartPage.ORB trojan" ac=I fn="E:\2013-03-10 Datensicherung 2\Programme\vlc-2.0.5-win32.exe"
sh=6F68BDA515ADA9AF5E48DCE1C546E439155749D9 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="E:\2013-03-10 Datensicherung 2\xx Anwendungsdaten 16.3.2013\Mozilla\Firefox\Profiles\qe2w2rup.default\extensions\50eebbe83a82f@50eebbe83a868.com\content\bg.js"
sh=FDF652F803592E6840E076A89A19BF655686B8A8 ft=1 fh=de76e936397b25d2 vn="a variant of Win32/Adware.Yontoo.B application" ac=I fn="E:\alt\Datensicherung\aus C - Einstellungen\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{C049526F-B3EB-4151-9B11-B11F00F53A96}\_Setupx.dll"
sh=6F68BDA515ADA9AF5E48DCE1C546E439155749D9 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="E:\Programme einzeln\Firefox\Profiles\qe2w2rup.default\extensions\50eebbe83a82f@50eebbe83a868.com\content\bg.js"

Code:

Results of screen317's Security Check version 0.99.68 
 Windows XP Service Pack 3 x86 
 Internet Explorer 7 Out of date!
``````````````Antivirus/Firewall Check:``````````````
Microsoft Security Essentials 
 Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
 Malwarebytes Anti-Malware Version 1.75.0.1300 
 Java(TM) 6 Update 19 
 Java(TM) 6 Update 4 
 Java(TM) 6 Update 5 
 Java(TM) 6 Update 7 
 Java version out of Date!
 Adobe Flash Player        11.6.602.180 
 Adobe Reader XI 
 Mozilla Firefox 21.0 Firefox out of Date! 
 Mozilla Thunderbird (17.0.7)
````````Process Check: objlist.exe by Laurent```````` 
 Malwarebytes Anti-Malware mbamservice.exe 
 Malwarebytes Anti-Malware mbamgui.exe 
 mbamscheduler.exe   
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:: 
````````````````````End of Log``````````````````````

Code:

Results of screen317's Security Check version 0.99.68 
 Windows XP Service Pack 3 x86 
 Internet Explorer 7 Out of date!
``````````````Antivirus/Firewall Check:``````````````
Microsoft Security Essentials 
 Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
 Malwarebytes Anti-Malware Version 1.75.0.1300 
 Java(TM) 6 Update 19 
 Java(TM) 6 Update 4 
 Java(TM) 6 Update 5 
 Java(TM) 6 Update 7 
 Java version out of Date!
 Adobe Flash Player        11.6.602.180 
 Adobe Reader XI 
 Mozilla Firefox 21.0 Firefox out of Date! 
 Mozilla Thunderbird (17.0.7)
````````Process Check: objlist.exe by Laurent```````` 
 Malwarebytes Anti-Malware mbamservice.exe 
 Malwarebytes Anti-Malware mbamgui.exe 
 mbamscheduler.exe   
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:: 
````````````````````End of Log``````````````````````

Code:

DDS (Ver_2012-11-20.01) - NTFS_x86
Internet Explorer: 7.0.6000.21337  BrowserJavaVersion: 1.6.0_19
Run by mira at 13:23:00 on 2013-07-01
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1982.935 [GMT 2:00]
.
AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
.
============== Running Processes ================
.
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Programme\Canon\MyPrinter\BJMyPrt.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\OpenOffice.org 3\program\soffice.exe
C:\Programme\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\Programme\o2\Mobile Connection Manager\EMMSN.exe
C:\Programme\o2\Nori\TGCMLog.exe
C:\Programme\o2\Nori\Nori.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\svchost.exe -k DcomLaunch
C:\WINDOWS\system32\svchost.exe -k rpcss
C:\WINDOWS\System32\svchost.exe -k netsvcs
C:\WINDOWS\system32\svchost.exe -k NetworkService
C:\WINDOWS\system32\svchost.exe -k LocalService
C:\WINDOWS\system32\svchost.exe -k LocalService
C:\WINDOWS\system32\svchost.exe -k imgsvc
C:\WINDOWS\system32\svchost.exe -k netsvcs
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.com
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\programme\gemeinsame dateien\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\programme\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
uRun: [ISUSPM] "c:\programme\gemeinsame dateien\installshield\updateservice\ISUSPM.exe" -scheduler
uRun: [Skype] "c:\programme\skype\phone\Skype.exe" /minimized /regrun
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [SigmatelSysTrayApp] stsystra.exe
mRun: [PDVDDXSrv] "c:\program files\cyberlink\powerdvd dx\PDVDDXSrv.exe"
mRun: [CanonSolutionMenu] c:\programme\canon\solutionmenu\CNSLMAIN.exe /logon
mRun: [CanonMyPrinter] c:\programme\canon\myprinter\BJMyPrt.exe /logon
mRun: [SunJavaUpdateSched] "c:\programme\gemeinsame dateien\java\java update\jusched.exe"
mRun: [QuickTime Task] "c:\programme\quicktime\qttask.exe" -atboottime
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
mRun: [Adobe ARM] "c:\programme\gemeinsame dateien\adobe\arm\1.0\AdobeARM.exe"
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
dRun: [DWQueuedReporting] "c:\progra~1\gemein~1\micros~1\dw\dwtrig20.exe" -t
StartupFolder: c:\dokume~1\mira\startm~2\startm~1\progra~1\autost~1\adobeg~1.lnk - c:\programme\gemeinsame dateien\adobe\calibration\Adobe Gamma Loader.exe
StartupFolder: c:\dokume~1\mira\startm~2\startm~1\progra~1\autost~1\openof~1.lnk - c:\programme\openoffice.org 3\program\quickstart.exe
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\adobeg~1.lnk - c:\programme\gemeinsame dateien\adobe\calibration\Adobe Gamma Loader.exe
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\vr-net~1.lnk - c:\programme\vr-networld\vrtoolcheckorder.exe
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\watch.lnk - c:\programme\mustek 1200 ub plus\driver\WATCH.exe
uPolicies-Explorer: NoDriveTypeAutoRun = dword:323
uPolicies-Explorer: NoDriveAutoRun = dword:67108863
uPolicies-Explorer: NoDrives = dword:0
mPolicies-Explorer: NoDriveAutoRun = dword:67108863
mPolicies-Explorer: NoDriveTypeAutoRun = dword:323
mPolicies-Explorer: NoDrives = dword:0
mPolicies-Windows\System: Allow-LogonScript-NetbiosDisabled = dword:1
mPolicies-Explorer: NoDriveTypeAutoRun = dword:323
mPolicies-Explorer: NoDriveAutoRun = dword:67108863
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
TCP: Interfaces\{969124B8-2A87-4D4C-B4E0-E95EDA7B48EE} : NameServer = 193.189.244.206 193.189.244.225
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\programme\gemeinsame dateien\skype\Skype4COM.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
.
================= FIREFOX ===================
.
FF - ProfilePath - c:\dokumente und einstellungen\mira\anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\
FF - plugin: c:\programme\adobe\reader 11.0\reader\air\nppdf32.dll
FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_6_602_180.dll
.
============= SERVICES / DRIVERS ===============
.
R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [2010-11-11 26008]
R2 MBAMScheduler;MBAMScheduler;c:\malwarebytes' anti-malware\mbamscheduler.exe [2013-6-30 418376]
R2 MBAMService;MBAMService;c:\malwarebytes' anti-malware\mbamservice.exe [2013-6-30 701512]
R2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\all users\anwendungsdaten\skype\toolbars\skype c2c service\c2c_service.exe [2012-4-9 3063968]
R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\o2\mobile connection manager\ImpWiFiSvc.exe [2011-6-14 201080]
R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [2013-6-7 117504]
R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [2013-6-7 72576]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-6-30 22856]
S2 jxedblz;Image Shell;c:\windows\system32\svchost.exe -k netsvcs [2004-8-13 14336]
S2 SkypeUpdate;Skype Updater;c:\programme\skype\updater\Updater.exe [2013-6-3 162408]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [2013-6-7 102784]
S3 Fasesowi;Fasesowi; [x]
S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys --> c:\windows\system32\drivers\massfilter.sys [?]
S3 massfilter_hs;USB Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter_hs.sys --> c:\windows\system32\drivers\massfilter_hs.sys [?]
.
=============== Created Last 30 ================
.
2013-06-30 15:13:40        --------        d-----w-        c:\windows\ERUNT
2013-06-30 15:13:27        --------        d-----w-        C:\JRT
2013-06-30 14:41:17        --------        d-----w-        c:\dokumente und einstellungen\all users\anwendungsdaten\boost_interprocess
2013-06-30 14:13:36        --------        d-----w-        c:\dokumente und einstellungen\mira\anwendungsdaten\Malwarebytes
2013-06-30 14:13:25        --------        d-----w-        c:\dokumente und einstellungen\all users\anwendungsdaten\Malwarebytes
2013-06-30 14:13:24        22856        ----a-w-        c:\windows\system32\drivers\mbam.sys
2013-06-30 14:13:24        --------        d-----w-        C:\Malwarebytes' Anti-Malware
2013-06-30 10:40:53        --------        d-sha-r-        C:\cmdcons
2013-06-30 10:31:14        98816        ----a-w-        c:\windows\sed.exe
2013-06-30 10:31:14        256000        ----a-w-        c:\windows\PEV.exe
2013-06-30 10:31:14        208896        ----a-w-        c:\windows\MBR.exe
2013-06-29 20:44:41        --------        d-----w-        C:\FRST
2013-06-19 18:00:55        --------        d-----w-        c:\dokumente und einstellungen\mira\anwendungsdaten\aborange
2013-06-19 18:00:51        --------        d-----w-        c:\programme\AnotherZipper
2013-06-07 11:43:51        --------        d-----w-        c:\programme\o2
.
==================== Find3M  ====================
.
2013-05-17 20:30:40        841216        ----a-w-        c:\windows\system32\wininet.dll
2013-05-17 20:30:40        78336        ----a-w-        c:\windows\system32\ieencode.dll
2013-05-17 20:30:40        1830912        ----a-w-        c:\windows\system32\inetcpl.cpl
2013-05-17 20:30:39        17408        ----a-w-        c:\windows\system32\corpol.dll
2013-05-03 05:39:10        2152448        ----a-w-        c:\windows\system32\ntoskrnl.exe
2013-05-03 05:39:10        2031104        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2013-05-02 15:28:50        238872        ------w-        c:\windows\system32\MpSigStub.exe
2013-04-12 23:28:54        389120        ----a-w-        c:\windows\system32\html.iec
2013-04-12 14:00:54        1876480        ----a-w-        c:\windows\system32\win32k.sys
2013-03-05 11:02:19        4702459        ----a-w-        c:\programme\FileZilla_3.6.0.2_win32-setup.exe
2009-12-15 17:02:34        22215741        ----a-w-        c:\programme\MagicTune Premium_1.0.121.exe
.
============= FINISH: 13:23:42,10 ===============

PS:
Firefox habe ich gerade aktualiesiert.

schrauber 01.07.2013 13:08

Zitat:

Hab auch einen Laptop, der über die Sticks mit dem PC zeitweise über die Sticks verbunden ist, der hätte wohl auch eine Überprüfung nötig,
hab dort aber keine besonderen Symptome vor Augen.
... Gibt es dazu vielleicht irgendwo eine Grundanleitung?
machen wir im Anschluss, einfach FRST laufen lassen und Logfile posten.

Java bitte updaten. Firefox komplett deinstallieren, keine Daten behalten, neu installieren, Profil verseucht.

Noch Probleme?

sternrubin 01.07.2013 14:33

Bei Firefox gar keine Daten behalten?
Auch nicht die Einstellungen?
Ich nutze sehr viel meine Lesezeichen,
kann ich die irgendwie mitnehmen?

Einstellung zu Firefox,... hab ich womöglich auf Festplatte in der Datensicherung mit drin.
Ohje.

okay, dann kopiere ich die Lesezeichen in ein Schreibdokument,
das müßte passen?

Aber jetzt hänge ich sogar bei Java fest.
Hatte meherere Versionen nebeneinander.
Hab alle gelöscht.
Neuinstallation.
---> "Installation konnte nicht richtig ausgeführt werden."
Hab es mehrmals versucht.
Der Klick zur Hilfe brachte:
"GetDefaultBrowserError:2"

schrauber 01.07.2013 16:03

Lesezeichen kannste exportieren und wieder importieren, aber sonst nix behalten.

Java:
alles deinstallieren was da ist.

JavaRa Free Download

Javara laden und laufen lassen, alle Reste entfernen. dann Java neu installieren.

sternrubin 01.07.2013 18:11

Mußte den Unzipper neu installieren.

Javara laufen lassen?

Da gibt es Update, Remove, Update Definitions und Additional Tasks.
Oder die DEF-Datei.

Das sagt mir alles nichts.

Wo finde ich die Reste, die ich entfernen soll?

Vielleicht meinst du,
ich soll Javara wieder entfernen?

Oder ist Javara schon gelaufen
und die DEF-Datei "Javara-Editor" das Ergebnis?

Ich steh manchmal wie auf dem Schlauch, sorry.

....

Jetzt ist doch wirklich wieder diese Delta-Search-Seite da!

Und noch eine dumme Überraschung:
Delta Serch auf dem Internet Explorer!

Ich war dabei,
über Suchen noch Mozilla-Ordner und Dateien zu finden.

Da waren so seltsame Sachen wie tbtestpilot@labs.mozilla.com.xpi.
Bis auf M.Thunderbrid müßte jetzt Mozilla raus sein.


Wo stehen wir momentan eigentlich:
Ist es noch richtig, dass die Firewall raus ist,
Microsoft Secutity E. deaktiviert?

Wollte gerade FRST laufen lassen:
Niicht mehr die aktuelle Version!

... und dann jetzt immer wieder die Anzeige:

Sie sind dabei, eine gesicherte Internetverbindung zu verlassen....

Ist wirklich nicht normal.

Besser ich warte auf deine Hinweise.

Oje, auf dem Internetexplorer kann ich nicht einmal mehr google o.ä.unter den Suchmaschinen finden, um De.S. zurückzusetzen.
Das ist echt eine Prüfung im Durchhalten für mich!

schrauber 01.07.2013 19:22

Immer locker. Drück Remove bei Javara.

Setze folgendermassen den Internet Explorer zurück:
  • Öffne den Internet Explorer und gehe zu Extras -> Internetoptionen.
  • Klicke in der Registerkarte Erweitert unter "Internet Explorer-Einstellungen zurücksetzen" auf Zurücksetzen...
  • Klicke im Dialogfeld "Internet Explorer-Einstellungen zurücksetzen" zum Bestätigen auf Zurücksetzen.
(Hier findest du die bebilderte Anleitung.)


Firefox wie beschrieben deinstallieren und neu installieren, aber nicht ausser den Lesezeichen behalten.

Die Meldung mit der gesicherten Verbindung einfach nen Haken reinmachen bei "Enstscheidung speichern" und ok drücken, dann frisches FRST Log bitte.

sternrubin 02.07.2013 09:19

Oh, da hat vielleicht doch noch etwas gefehlt,
hab ich was übersehen?

Firefox ist wieder da,
aber gleich wieder mit den Lesezeichen und den alten Suchmaschinen Delta Search auch...
My Video, OTTO und Preisvergleich sind neuerdings seit kürzlich auch dabei.



FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-06-2013 01
Ran by mira (administrator) on 02-07-2013 10:04:26
Running from C:\Dokumente und Einstellungen\mira\Desktop\PC reinigen - delta search ua
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 7
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

() C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe
(SigmaTel, Inc.) C:\WINDOWS\stsystra.exe
(CyberLink Corp.) C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
(CANON INC.) C:\Programme\Canon\MyPrinter\BJMyPrt.exe
(Apple Computer, Inc.) C:\Programme\QuickTime\qttask.exe
() C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
(Macrovision Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(Common Group) C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe
() C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin
() C:\WINDOWS\system32\GFilterSvc.exe
(Malwarebytes Corporation) C:\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Malwarebytes' Anti-Malware\mbamservice.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
() C:\Dokumente und Einstellungen\mira\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(Malwarebytes Corporation) C:\Malwarebytes' Anti-Malware\mbamgui.exe
(Telefónica) C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Telefónica) C:\Programme\o2\Mobile Connection Manager\EMMSN.exe
(Indra Sistemas, S.A.) C:\Programme\o2\Nori\TGCMLog.exe
(Telefónica) C:\Programme\o2\Nori\Nori.exe
(Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe
(Mozilla Corporation) C:\Programme\Mozilla Thunderbird\thunderbird.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup [7630848 2006-10-03] (NVIDIA Corporation)
HKLM\...\Run: [SigmatelSysTrayApp] stsystra.exe [x]
HKLM\...\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [128296 2008-02-26] (CyberLink Corp.)
HKLM\...\Run: [CanonSolutionMenu] C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe /logon [689488 2008-03-11] (CANON INC.)
HKLM\...\Run: [CanonMyPrinter] C:\Programme\Canon\MyPrinter\BJMyPrt.exe /logon [1848648 2008-03-18] (CANON INC.)
HKLM\...\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime [98304 2010-03-30] (Apple Computer, Inc.)
HKLM\...\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit [86016 2006-10-03] (NVIDIA Corporation)
HKLM\...\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [Ocs_SM] C:\Dokumente und Einstellungen\mira\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe [106496 2013-07-01] (OCS)
HKLM\...\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [254696 2011-04-08] (Sun Microsystems, Inc.)
Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKCU\...\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler [218032 2006-09-11] (Macrovision Corporation)
HKCU\...\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /minimized /regrun [19603048 2013-06-03] (Skype Technologies S.A.)
HKCU\...\Policies\system: [DisableRegistryTools] 0
HKCU\...\Policies\system: [DisableTaskMgr] 0

==================== Internet (Whitelisted) ====================

HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL =
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
Handler: ipp - No CLSID Value -
Handler: msdaipp - No CLSID Value -
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Tcpip\..\Interfaces\{969124B8-2A87-4D4C-B4E0-E95EDA7B48EE}: [NameServer]193.189.244.225 193.189.244.206

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default
FF user.js: detected! => C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\user.js
FF Homepage: user_pref("browser.startup.homepage", );
FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Extension: No Name - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
FF Extension: No Name - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
FF Extension: FireJump - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\Extensions\firejump@firejump.net
FF Extension: Flashblock - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}
FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF Extension: No Name - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\Extensions\{c33c5b47-69c8-45a4-a5e0-af85bbe628dd}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF HKCU\...\Firefox\Extensions: [firejump@firejump.net] C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\extensions\firejump@firejump.net
FF Extension: FireJump - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\extensions\firejump@firejump.net

========================== Services (Whitelisted) =================

S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2013-01-19] (Adobe Systems)
R2 BrowserDefendert; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe [2827728 2013-05-23] ()
R2 GFilterSvc; C:\WINDOWS\system32\GFilterSvc.exe [98304 2013-07-01] ()
R2 MBAMScheduler; C:\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 SearchAnonymizer; C:\Dokumente und Einstellungen\mira\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe [40960 2013-07-01] ()
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3063968 2012-04-09] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-03] (Skype Technologies)
S3 stllssvr; C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe [69632 2007-07-11] (MicroVision Development, Inc.)
R2 TGCM_ImportWiFiSvc; C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe [201080 2011-06-14] (Telefónica)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x]

==================== Drivers (Whitelisted) ====================

S3 b57w2k; C:\Windows\System32\DRIVERS\b57xp32.sys [161792 2008-03-30] (Broadcom Corporation)
R2 DLABMFSM; C:\Windows\System32\Drivers\DLABMFSM.SYS [37360 2007-07-23] (Roxio)
R2 DLABOIOM; C:\Windows\System32\Drivers\DLABOIOM.SYS [32848 2007-07-23] (Roxio)
R2 DLADResM; C:\Windows\System32\Drivers\DLADResM.SYS [9104 2007-07-23] (Roxio)
R2 DLAIFS_M; C:\Windows\System32\Drivers\DLAIFS_M.SYS [108752 2007-07-23] (Roxio)
R2 DLAOPIOM; C:\Windows\System32\Drivers\DLAOPIOM.SYS [27216 2007-07-23] (Roxio)
R2 DLAPoolM; C:\Windows\System32\Drivers\DLAPoolM.SYS [16304 2007-07-23] (Roxio)
R2 DLAUDFAM; C:\Windows\System32\Drivers\DLAUDFAM.SYS [93552 2007-07-23] (Roxio)
R2 DLAUDF_M; C:\Windows\System32\Drivers\DLAUDF_M.SYS [98448 2007-07-23] (Roxio)
S3 GT680x; C:\Windows\System32\Drivers\gt680x.sys [17504 2003-02-18] (  )
R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Windows (R) Server 2003 DDK provider)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 nm; C:\Windows\System32\DRIVERS\NMnt.sys [40320 2008-04-13] (Microsoft Corporation)
R0 nvatabus; C:\Windows\System32\drivers\nvatabus.sys [105472 2007-12-19] (NVIDIA Corporation)
R3 STHDA; C:\Windows\System32\drivers\sthda.sys [1171464 2007-12-02] (SigmaTel, Inc.)
R1 tidnet; C:\Windows\System32\DRIVERS\tidnet.sys [26008 2011-06-13] (Telefónica I+D)
S4 Abiosdsk; No ImagePath
S4 Atdisk; No ImagePath
S3 catchme; \??\C:\DOKUME~1\mira\LOKALE~1\Temp\catchme.sys [x]
S1 Changer; No ImagePath
S3 Fasesowi; No ImagePath
S1 lbrtfdc; No ImagePath
S3 massfilter; system32\drivers\massfilter.sys [x]
S3 massfilter_hs; system32\drivers\massfilter_hs.sys [x]
S1 PCIDump; No ImagePath
S3 PDCOMP; No ImagePath
S3 PDFRAME; No ImagePath
S3 PDRELI; No ImagePath
S3 PDRFRAME; No ImagePath
S4 Simbad; No ImagePath
S3 WDICA; No ImagePath
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [x]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [x]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [x]

==================== NetSvcs (Whitelisted) ===================

NETSVC: jxedblz -> No Registry Path.

==================== One Month Created Files and Folders ========

2013-07-02 09:55 - 2013-07-02 09:55 - 00472808 ____A (Sun Microsystems, Inc.) C:\Windows\System32\deployJava1.dll
2013-07-02 09:55 - 2013-07-02 09:55 - 00157472 ____A (Sun Microsystems, Inc.) C:\Windows\System32\javaws.exe
2013-07-02 09:55 - 2013-07-02 09:55 - 00145184 ____A (Sun Microsystems, Inc.) C:\Windows\System32\javaw.exe
2013-07-02 09:55 - 2013-07-02 09:55 - 00145184 ____A (Sun Microsystems, Inc.) C:\Windows\System32\java.exe
2013-07-02 09:55 - 2013-07-02 09:55 - 00073728 ____A (Sun Microsystems, Inc.) C:\Windows\System32\javacpl.cpl
2013-07-01 19:33 - 2013-07-01 20:11 - 00000838 ____A C:\Windows\System32\InstallUtil.InstallLog
2013-07-01 19:04 - 2013-07-02 09:16 - 00000678 ____A C:\Windows\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl.job
2013-07-01 19:03 - 2013-07-02 10:04 - 00000296 ____A C:\Windows\Tasks\BrowserDefendert.job
2013-07-01 19:03 - 2013-07-01 19:04 - 00000262 ____A C:\Windows\Tasks\EPUpdater.job
2013-07-01 18:55 - 2013-07-01 18:55 - 00098304 ____A () C:\Windows\System32\GFilterSvc.exe
2013-07-01 18:55 - 2011-05-13 14:16 - 00493056 ____A ( datenhaus GmbH) C:\Windows\System32\dhRichClient3.dll
2013-07-01 18:55 - 2011-03-25 22:42 - 00338432 ____A C:\Windows\System32\sqlite36_engine.dll
2013-06-30 17:13 - 2013-06-30 17:13 - 00000000 ____D C:\Windows\ERUNT
2013-06-30 17:13 - 2013-06-30 17:13 - 00000000 ____D C:\JRT
2013-06-30 17:08 - 2013-06-30 17:08 - 00001989 ____A C:\AdwCleaner[S4].txt
2013-06-30 17:07 - 2013-06-30 17:07 - 00001921 ____A C:\AdwCleaner[R4].txt
2013-06-30 16:39 - 2013-06-30 16:39 - 00002004 ____A C:\AdwCleaner[S3].txt
2013-06-30 16:39 - 2013-06-30 16:39 - 00001942 ____A C:\AdwCleaner[R3].txt
2013-06-30 16:38 - 2013-06-30 16:38 - 00000383 ____A C:\AdwCleaner[S2].txt
2013-06-30 16:37 - 2013-06-30 16:37 - 00001823 ____A C:\AdwCleaner[R2].txt
2013-06-30 16:36 - 2013-06-30 16:36 - 00001763 ____A C:\AdwCleaner[R1].txt
2013-06-30 16:13 - 2013-06-30 16:13 - 00000000 ____D C:\Malwarebytes' Anti-Malware
2013-06-30 16:13 - 2013-04-04 14:50 - 00022856 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys
2013-06-30 12:47 - 2013-06-30 12:47 - 00014552 ____A C:\ComboFix.txt
2013-06-30 12:40 - 2013-06-30 12:40 - 00000000 RASHD C:\cmdcons
2013-06-30 12:40 - 2008-07-03 21:42 - 00000211 ____A C:\Boot.bak
2013-06-30 12:40 - 2004-08-03 23:00 - 00262448 _RASH C:\cmldr
2013-06-30 12:31 - 2013-06-30 12:47 - 00000000 ____D C:\Qoobox
2013-06-30 12:31 - 2011-06-26 08:45 - 00256000 ____A C:\Windows\PEV.exe
2013-06-30 12:31 - 2010-11-07 19:20 - 00208896 ____A C:\Windows\MBR.exe
2013-06-30 12:31 - 2009-04-20 06:56 - 00060416 ____A (NirSoft) C:\Windows\NIRCMD.exe
2013-06-30 12:31 - 2000-08-31 02:00 - 00518144 ____A (SteelWerX) C:\Windows\SWREG.exe
2013-06-30 12:31 - 2000-08-31 02:00 - 00406528 ____A (SteelWerX) C:\Windows\SWSC.exe
2013-06-30 12:31 - 2000-08-31 02:00 - 00212480 ____A (SteelWerX) C:\Windows\SWXCACLS.exe
2013-06-30 12:31 - 2000-08-31 02:00 - 00098816 ____A C:\Windows\sed.exe
2013-06-30 12:31 - 2000-08-31 02:00 - 00080412 ____A C:\Windows\grep.exe
2013-06-30 12:31 - 2000-08-31 02:00 - 00068096 ____A C:\Windows\zip.exe
2013-06-30 12:30 - 2013-06-30 12:46 - 00000000 ____D C:\Windows\erdnt
2013-06-29 22:44 - 2013-06-29 22:44 - 00000000 ____D C:\FRST
2013-06-29 12:45 - 2013-06-29 12:45 - 00044632 ____A C:\AdwCleaner[S1].txt
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __HDC C:\Windows\$NtUninstallKB2839229$
2013-06-12 09:31 - 2013-06-12 14:31 - 00104630 ____A C:\Windows\KB2838727-IE7.log
2013-06-12 09:30 - 2013-06-12 14:30 - 00009929 ____A C:\Windows\KB2839229.log
2013-06-07 13:44 - 2013-06-07 13:44 - 00000000 ___AH C:\Windows\System32\Drivers\Msft_Kernel_ew_jubusenum_01007.Wdf
2013-06-07 13:44 - 2010-11-04 11:51 - 00085248 ____A (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_jucdcacm.sys
2013-06-07 13:44 - 2010-10-09 08:48 - 00072576 ____A (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_jubusenum.sys
2013-06-07 13:44 - 2010-09-26 12:00 - 00051456 ____A (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_jucdcecm.sys
2013-06-07 13:44 - 2010-09-26 12:00 - 00026496 ____A (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_juextctrl.sys
2013-06-07 13:44 - 2010-08-27 07:53 - 00117504 ____A (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ewusbnet.sys
2013-06-07 13:44 - 2010-08-07 11:48 - 00106496 ____A (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ewusbmdm.sys
2013-06-07 13:44 - 2010-07-27 03:52 - 00102784 ____A (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_hwusbdev.sys
2013-06-07 13:44 - 2010-05-10 08:18 - 00860928 ____A (DiBcom SA) C:\Windows\System32\Drivers\mod7700.sys
2013-06-07 13:44 - 2010-03-20 06:06 - 00011136 ____A (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_usbenumfilter.sys
2013-06-07 13:44 - 2008-03-27 10:49 - 01112288 ____A (Microsoft Corporation) C:\Windows\System32\wdfcoinstaller01007.dll
2013-06-07 13:44 - 2008-03-27 10:49 - 01112288 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\WdfCoInstaller01007.dll
2013-06-07 13:44 - 2007-08-08 22:13 - 00024448 ____A (Huawei Tech. Co., Ltd.) C:\Windows\System32\Drivers\ewdcsc.sys

==================== One Month Modified Files and Folders ========

2013-07-02 10:04 - 2013-07-01 19:03 - 00000296 ____A C:\Windows\Tasks\BrowserDefendert.job
2013-07-02 09:55 - 2013-07-02 09:55 - 00472808 ____A (Sun Microsystems, Inc.) C:\Windows\System32\deployJava1.dll
2013-07-02 09:55 - 2013-07-02 09:55 - 00157472 ____A (Sun Microsystems, Inc.) C:\Windows\System32\javaws.exe
2013-07-02 09:55 - 2013-07-02 09:55 - 00145184 ____A (Sun Microsystems, Inc.) C:\Windows\System32\javaw.exe
2013-07-02 09:55 - 2013-07-02 09:55 - 00145184 ____A (Sun Microsystems, Inc.) C:\Windows\System32\java.exe
2013-07-02 09:55 - 2013-07-02 09:55 - 00073728 ____A (Sun Microsystems, Inc.) C:\Windows\System32\javacpl.cpl
2013-07-02 09:45 - 2004-08-13 13:53 - 01463628 ____A C:\Windows\WindowsUpdate.log
2013-07-02 09:17 - 2004-08-13 13:40 - 00002206 ____A C:\Windows\System32\wpa.dbl
2013-07-02 09:16 - 2013-07-01 19:04 - 00000678 ____A C:\Windows\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl.job
2013-07-02 09:16 - 2013-03-14 23:00 - 00000000 ____A C:\Windows\System32\NvApps.xml
2013-07-02 09:16 - 2013-01-10 14:41 - 00000480 ___AH C:\Windows\Tasks\{25EF7CFC-744C-42B0-BE5A-C4C12D5B5492}.job
2013-07-02 09:16 - 2004-08-13 14:00 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-07-02 09:16 - 2004-08-13 13:49 - 00000159 ____A C:\Windows\wiadebug.log
2013-07-02 09:16 - 2004-08-13 13:49 - 00000050 ____A C:\Windows\wiaservc.log
2013-07-02 09:10 - 2004-08-13 14:00 - 00032184 ____A C:\Windows\SchedLgU.Txt
2013-07-02 09:07 - 2004-08-13 13:47 - 00000000 ____D C:\Programme
2013-07-01 22:15 - 2004-08-13 14:01 - 00000000 ____D C:\Windows\Microsoft.NET
2013-07-01 20:11 - 2013-07-01 19:33 - 00000838 ____A C:\Windows\System32\InstallUtil.InstallLog
2013-07-01 19:13 - 2008-07-04 12:31 - 00000000 ____D C:\Windows\System32\de-de
2013-07-01 19:12 - 2004-08-13 13:47 - 01169566 ____A C:\Windows\System32\PerfStringBackup.INI
2013-07-01 19:04 - 2013-07-01 19:03 - 00000262 ____A C:\Windows\Tasks\EPUpdater.job
2013-07-01 18:55 - 2013-07-01 18:55 - 00098304 ____A () C:\Windows\System32\GFilterSvc.exe
2013-06-30 17:13 - 2013-06-30 17:13 - 00000000 ____D C:\Windows\ERUNT
2013-06-30 17:13 - 2013-06-30 17:13 - 00000000 ____D C:\JRT
2013-06-30 17:08 - 2013-06-30 17:08 - 00001989 ____A C:\AdwCleaner[S4].txt
2013-06-30 17:07 - 2013-06-30 17:07 - 00001921 ____A C:\AdwCleaner[R4].txt
2013-06-30 16:39 - 2013-06-30 16:39 - 00002004 ____A C:\AdwCleaner[S3].txt
2013-06-30 16:39 - 2013-06-30 16:39 - 00001942 ____A C:\AdwCleaner[R3].txt
2013-06-30 16:38 - 2013-06-30 16:38 - 00000383 ____A C:\AdwCleaner[S2].txt
2013-06-30 16:37 - 2013-06-30 16:37 - 00001823 ____A C:\AdwCleaner[R2].txt
2013-06-30 16:36 - 2013-06-30 16:36 - 00001763 ____A C:\AdwCleaner[R1].txt
2013-06-30 16:13 - 2013-06-30 16:13 - 00000000 ____D C:\Malwarebytes' Anti-Malware
2013-06-30 16:02 - 2011-01-26 11:29 - 00001912 ____A C:\Windows\epplauncher.mif
2013-06-30 12:47 - 2013-06-30 12:47 - 00014552 ____A C:\ComboFix.txt
2013-06-30 12:47 - 2013-06-30 12:31 - 00000000 ____D C:\Qoobox
2013-06-30 12:46 - 2013-06-30 12:30 - 00000000 ____D C:\Windows\erdnt
2013-06-30 12:46 - 2004-08-13 13:40 - 00000227 ____A C:\Windows\system.ini
2013-06-30 12:40 - 2013-06-30 12:40 - 00000000 RASHD C:\cmdcons
2013-06-30 12:40 - 2004-08-13 13:41 - 00000327 _RASH C:\boot.ini
2013-06-30 12:29 - 2012-03-29 16:11 - 00000664 ____A C:\Windows\System32\d3d9caps.dat
2013-06-29 22:44 - 2013-06-29 22:44 - 00000000 ____D C:\FRST
2013-06-29 12:45 - 2013-06-29 12:45 - 00044632 ____A C:\AdwCleaner[S1].txt
2013-06-26 19:54 - 2012-03-16 19:42 - 00881787 ____A C:\Windows\setupapi.log
2013-06-12 14:31 - 2013-06-12 09:31 - 00104630 ____A C:\Windows\KB2838727-IE7.log
2013-06-12 14:31 - 2008-06-22 12:54 - 00325930 ____A C:\Windows\updspapi.log
2013-06-12 14:31 - 2004-08-13 13:47 - 02410732 ____A C:\Windows\FaxSetup.log
2013-06-12 14:31 - 2004-08-13 13:47 - 01180909 ____A C:\Windows\ocgen.log
2013-06-12 14:31 - 2004-08-13 13:47 - 01111072 ____A C:\Windows\tsoc.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00777700 ____A C:\Windows\comsetup.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00749110 ____A C:\Windows\msmqinst.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00671024 ____A C:\Windows\iis6.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00472226 ____A C:\Windows\ntdtcsetup.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00421954 ____A C:\Windows\netfxocm.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00170322 ____A C:\Windows\MedCtrOC.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00127939 ____A C:\Windows\ocmsn.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00121030 ____A C:\Windows\tabletoc.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00120901 ____A C:\Windows\msgsocm.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00001374 ____A C:\Windows\imsins.log
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __HDC C:\Windows\$NtUninstallKB2839229$
2013-06-12 14:30 - 2013-06-12 09:30 - 00009929 ____A C:\Windows\KB2839229.log
2013-06-12 14:30 - 2004-08-13 13:47 - 00001374 ____A C:\Windows\imsins.BAK
2013-06-12 14:27 - 2008-07-04 12:30 - 73381792 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-06-07 13:44 - 2013-06-07 13:44 - 00000000 ___AH C:\Windows\System32\Drivers\Msft_Kernel_ew_jubusenum_01007.Wdf
2013-06-07 13:44 - 2008-06-22 12:45 - 00006959 ____A C:\Windows\setupact.log

Files to move or delete:
====================
C:\Windows\Tasks\{25EF7CFC-744C-42B0-BE5A-C4C12D5B5492}.job

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2004-08-13 13:40] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e

C:\Windows\System32\winlogon.exe
[2004-08-13 13:40] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a

C:\Windows\System32\svchost.exe
[2004-08-13 13:40] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366

C:\Windows\System32\services.exe
[2004-08-13 13:40] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc

C:\Windows\System32\User32.dll
[2004-08-13 13:40] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd

C:\Windows\System32\userinit.exe
[2004-08-13 13:40] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106

C:\Windows\System32\Drivers\volsnap.sys
[2004-08-13 13:40] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d


==================== End Of Log ============================

--- --- ---

schrauber 02.07.2013 09:32

IE tut wieder?

AdwCleaner löschen, neu laden, laufen lassen und löschen lassen. DAnn frisches FRST log bitte.

sternrubin 02.07.2013 12:40

IE tut wieder? --> IE versteht ich nicht.

Immerhin kommen jetzt die Download sofort, das könnte ein Erfolg sein.



FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-06-2013 01
Ran by mira (administrator) on 02-07-2013 13:36:30
Running from C:\Dokumente und Einstellungen\mira\Desktop\PC reinigen - delta search ua
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 7
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(Malwarebytes Corporation) C:\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Malwarebytes' Anti-Malware\mbamservice.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
() C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe
(Malwarebytes Corporation) C:\Malwarebytes' Anti-Malware\mbamgui.exe
(Telefónica) C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(SigmaTel, Inc.) C:\WINDOWS\stsystra.exe
(CyberLink Corp.) C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
(CANON INC.) C:\Programme\Canon\MyPrinter\BJMyPrt.exe
(Apple Computer, Inc.) C:\Programme\QuickTime\qttask.exe
(Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Macrovision Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(Common Group) C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin
(Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup [7630848 2006-10-03] (NVIDIA Corporation)
HKLM\...\Run: [SigmatelSysTrayApp] stsystra.exe [x]
HKLM\...\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [128296 2008-02-26] (CyberLink Corp.)
HKLM\...\Run: [CanonSolutionMenu] C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe /logon [689488 2008-03-11] (CANON INC.)
HKLM\...\Run: [CanonMyPrinter] C:\Programme\Canon\MyPrinter\BJMyPrt.exe /logon [1848648 2008-03-18] (CANON INC.)
HKLM\...\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime [98304 2010-03-30] (Apple Computer, Inc.)
HKLM\...\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit [86016 2006-10-03] (NVIDIA Corporation)
HKLM\...\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [254696 2011-04-08] (Sun Microsystems, Inc.)
Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKCU\...\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler [218032 2006-09-11] (Macrovision Corporation)
HKCU\...\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /minimized /regrun [19603048 2013-06-03] (Skype Technologies S.A.)
HKCU\...\Policies\system: [DisableRegistryTools] 0
HKCU\...\Policies\system: [DisableTaskMgr] 0

==================== Internet (Whitelisted) ====================

HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL =
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
Handler: ipp - No CLSID Value -
Handler: msdaipp - No CLSID Value -
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default
FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Extension: No Name - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
FF Extension: No Name - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
FF Extension: Flashblock - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}
FF Extension: DownloadHelper - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF Extension: No Name - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\Extensions\{c33c5b47-69c8-45a4-a5e0-af85bbe628dd}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff

========================== Services (Whitelisted) =================

S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2013-01-19] (Adobe Systems)
R2 MBAMScheduler; C:\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-06-18] (Mozilla Foundation)
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3063968 2012-04-09] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-03] (Skype Technologies)
S3 stllssvr; C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe [69632 2007-07-11] (MicroVision Development, Inc.)
R2 TGCM_ImportWiFiSvc; C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe [201080 2011-06-14] (Telefónica)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf" [x]

==================== Drivers (Whitelisted) ====================

S3 b57w2k; C:\Windows\System32\DRIVERS\b57xp32.sys [161792 2008-03-30] (Broadcom Corporation)
R2 DLABMFSM; C:\Windows\System32\Drivers\DLABMFSM.SYS [37360 2007-07-23] (Roxio)
R2 DLABOIOM; C:\Windows\System32\Drivers\DLABOIOM.SYS [32848 2007-07-23] (Roxio)
R2 DLADResM; C:\Windows\System32\Drivers\DLADResM.SYS [9104 2007-07-23] (Roxio)
R2 DLAIFS_M; C:\Windows\System32\Drivers\DLAIFS_M.SYS [108752 2007-07-23] (Roxio)
R2 DLAOPIOM; C:\Windows\System32\Drivers\DLAOPIOM.SYS [27216 2007-07-23] (Roxio)
R2 DLAPoolM; C:\Windows\System32\Drivers\DLAPoolM.SYS [16304 2007-07-23] (Roxio)
R2 DLAUDFAM; C:\Windows\System32\Drivers\DLAUDFAM.SYS [93552 2007-07-23] (Roxio)
R2 DLAUDF_M; C:\Windows\System32\Drivers\DLAUDF_M.SYS [98448 2007-07-23] (Roxio)
S3 GT680x; C:\Windows\System32\Drivers\gt680x.sys [17504 2003-02-18] (  )
R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Windows (R) Server 2003 DDK provider)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 nm; C:\Windows\System32\DRIVERS\NMnt.sys [40320 2008-04-13] (Microsoft Corporation)
R0 nvatabus; C:\Windows\System32\drivers\nvatabus.sys [105472 2007-12-19] (NVIDIA Corporation)
R3 STHDA; C:\Windows\System32\drivers\sthda.sys [1171464 2007-12-02] (SigmaTel, Inc.)
R1 tidnet; C:\Windows\System32\DRIVERS\tidnet.sys [26008 2011-06-13] (Telefónica I+D)
S4 Abiosdsk; No ImagePath
S4 Atdisk; No ImagePath
S3 catchme; \??\C:\DOKUME~1\mira\LOKALE~1\Temp\catchme.sys [x]
S1 Changer; No ImagePath
S3 Fasesowi; No ImagePath
S1 lbrtfdc; No ImagePath
S3 massfilter; system32\drivers\massfilter.sys [x]
S3 massfilter_hs; system32\drivers\massfilter_hs.sys [x]
S1 PCIDump; No ImagePath
S3 PDCOMP; No ImagePath
S3 PDFRAME; No ImagePath
S3 PDRELI; No ImagePath
S3 PDRFRAME; No ImagePath
S4 Simbad; No ImagePath
S3 WDICA; No ImagePath
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [x]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [x]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [x]

==================== NetSvcs (Whitelisted) ===================

NETSVC: jxedblz -> No Registry Path.

==================== One Month Created Files and Folders ========

2013-07-02 13:36 - 2013-07-02 13:36 - 00000000 ____D C:\Windows\LastGood
2013-07-02 13:29 - 2013-07-02 13:29 - 00012756 ____A C:\AdwCleaner[S6].txt
2013-07-02 13:28 - 2013-07-02 13:28 - 00012539 ____A C:\AdwCleaner[R6].txt
2013-07-02 13:27 - 2013-07-02 13:27 - 00000423 ____A C:\AdwCleaner[S5].txt
2013-07-02 13:26 - 2013-07-02 13:26 - 00012448 ____A C:\AdwCleaner[R5].txt
2013-07-02 09:55 - 2013-07-02 09:55 - 00472808 ____A (Sun Microsystems, Inc.) C:\Windows\System32\deployJava1.dll
2013-07-02 09:55 - 2013-07-02 09:55 - 00157472 ____A (Sun Microsystems, Inc.) C:\Windows\System32\javaws.exe
2013-07-02 09:55 - 2013-07-02 09:55 - 00145184 ____A (Sun Microsystems, Inc.) C:\Windows\System32\javaw.exe
2013-07-02 09:55 - 2013-07-02 09:55 - 00145184 ____A (Sun Microsystems, Inc.) C:\Windows\System32\java.exe
2013-07-02 09:55 - 2013-07-02 09:55 - 00073728 ____A (Sun Microsystems, Inc.) C:\Windows\System32\javacpl.cpl
2013-07-01 19:33 - 2013-07-01 20:11 - 00000838 ____A C:\Windows\System32\InstallUtil.InstallLog
2013-07-01 19:04 - 2013-07-02 13:31 - 00000678 ____A C:\Windows\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl.job
2013-07-01 19:03 - 2013-07-02 13:36 - 00000296 ____A C:\Windows\Tasks\BrowserDefendert.job
2013-07-01 18:55 - 2011-05-13 14:16 - 00493056 ____A ( datenhaus GmbH) C:\Windows\System32\dhRichClient3.dll
2013-07-01 18:55 - 2011-03-25 22:42 - 00338432 ____A C:\Windows\System32\sqlite36_engine.dll
2013-06-30 17:13 - 2013-06-30 17:13 - 00000000 ____D C:\Windows\ERUNT
2013-06-30 17:13 - 2013-06-30 17:13 - 00000000 ____D C:\JRT
2013-06-30 17:08 - 2013-06-30 17:08 - 00001989 ____A C:\AdwCleaner[S4].txt
2013-06-30 17:07 - 2013-06-30 17:07 - 00001921 ____A C:\AdwCleaner[R4].txt
2013-06-30 16:39 - 2013-06-30 16:39 - 00002004 ____A C:\AdwCleaner[S3].txt
2013-06-30 16:39 - 2013-06-30 16:39 - 00001942 ____A C:\AdwCleaner[R3].txt
2013-06-30 16:38 - 2013-06-30 16:38 - 00000383 ____A C:\AdwCleaner[S2].txt
2013-06-30 16:37 - 2013-06-30 16:37 - 00001823 ____A C:\AdwCleaner[R2].txt
2013-06-30 16:36 - 2013-06-30 16:36 - 00001763 ____A C:\AdwCleaner[R1].txt
2013-06-30 16:13 - 2013-06-30 16:13 - 00000000 ____D C:\Malwarebytes' Anti-Malware
2013-06-30 16:13 - 2013-04-04 14:50 - 00022856 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys
2013-06-30 12:47 - 2013-06-30 12:47 - 00014552 ____A C:\ComboFix.txt
2013-06-30 12:40 - 2013-06-30 12:40 - 00000000 RASHD C:\cmdcons
2013-06-30 12:40 - 2008-07-03 21:42 - 00000211 ____A C:\Boot.bak
2013-06-30 12:40 - 2004-08-03 23:00 - 00262448 _RASH C:\cmldr
2013-06-30 12:31 - 2013-06-30 12:47 - 00000000 ____D C:\Qoobox
2013-06-30 12:31 - 2011-06-26 08:45 - 00256000 ____A C:\Windows\PEV.exe
2013-06-30 12:31 - 2010-11-07 19:20 - 00208896 ____A C:\Windows\MBR.exe
2013-06-30 12:31 - 2009-04-20 06:56 - 00060416 ____A (NirSoft) C:\Windows\NIRCMD.exe
2013-06-30 12:31 - 2000-08-31 02:00 - 00518144 ____A (SteelWerX) C:\Windows\SWREG.exe
2013-06-30 12:31 - 2000-08-31 02:00 - 00406528 ____A (SteelWerX) C:\Windows\SWSC.exe
2013-06-30 12:31 - 2000-08-31 02:00 - 00212480 ____A (SteelWerX) C:\Windows\SWXCACLS.exe
2013-06-30 12:31 - 2000-08-31 02:00 - 00098816 ____A C:\Windows\sed.exe
2013-06-30 12:31 - 2000-08-31 02:00 - 00080412 ____A C:\Windows\grep.exe
2013-06-30 12:31 - 2000-08-31 02:00 - 00068096 ____A C:\Windows\zip.exe
2013-06-30 12:30 - 2013-06-30 12:46 - 00000000 ____D C:\Windows\erdnt
2013-06-29 22:44 - 2013-06-29 22:44 - 00000000 ____D C:\FRST
2013-06-29 12:45 - 2013-06-29 12:45 - 00044632 ____A C:\AdwCleaner[S1].txt
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __HDC C:\Windows\$NtUninstallKB2839229$
2013-06-12 09:31 - 2013-07-02 13:36 - 00133821 ____A C:\Windows\KB2838727-IE7.log
2013-06-12 09:30 - 2013-06-12 14:30 - 00009929 ____A C:\Windows\KB2839229.log
2013-06-07 13:44 - 2013-06-07 13:44 - 00000000 ___AH C:\Windows\System32\Drivers\Msft_Kernel_ew_jubusenum_01007.Wdf
2013-06-07 13:44 - 2010-11-04 11:51 - 00085248 ____A (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_jucdcacm.sys
2013-06-07 13:44 - 2010-10-09 08:48 - 00072576 ____A (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_jubusenum.sys
2013-06-07 13:44 - 2010-09-26 12:00 - 00051456 ____A (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_jucdcecm.sys
2013-06-07 13:44 - 2010-09-26 12:00 - 00026496 ____A (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_juextctrl.sys
2013-06-07 13:44 - 2010-08-27 07:53 - 00117504 ____A (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ewusbnet.sys
2013-06-07 13:44 - 2010-08-07 11:48 - 00106496 ____A (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ewusbmdm.sys
2013-06-07 13:44 - 2010-07-27 03:52 - 00102784 ____A (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_hwusbdev.sys
2013-06-07 13:44 - 2010-05-10 08:18 - 00860928 ____A (DiBcom SA) C:\Windows\System32\Drivers\mod7700.sys
2013-06-07 13:44 - 2010-03-20 06:06 - 00011136 ____A (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_usbenumfilter.sys
2013-06-07 13:44 - 2008-03-27 10:49 - 01112288 ____A (Microsoft Corporation) C:\Windows\System32\wdfcoinstaller01007.dll
2013-06-07 13:44 - 2008-03-27 10:49 - 01112288 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\WdfCoInstaller01007.dll
2013-06-07 13:44 - 2007-08-08 22:13 - 00024448 ____A (Huawei Tech. Co., Ltd.) C:\Windows\System32\Drivers\ewdcsc.sys

==================== One Month Modified Files and Folders ========

2013-07-02 13:36 - 2013-07-02 13:36 - 00000000 ____D C:\Windows\LastGood
2013-07-02 13:36 - 2013-07-01 19:03 - 00000296 ____A C:\Windows\Tasks\BrowserDefendert.job
2013-07-02 13:36 - 2013-06-12 09:31 - 00133821 ____A C:\Windows\KB2838727-IE7.log
2013-07-02 13:36 - 2004-08-13 13:53 - 01483346 ____A C:\Windows\WindowsUpdate.log
2013-07-02 13:31 - 2013-07-01 19:04 - 00000678 ____A C:\Windows\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl.job
2013-07-02 13:31 - 2013-03-14 23:00 - 00000000 ____A C:\Windows\System32\NvApps.xml
2013-07-02 13:31 - 2013-01-10 14:41 - 00000480 ___AH C:\Windows\Tasks\{25EF7CFC-744C-42B0-BE5A-C4C12D5B5492}.job
2013-07-02 13:31 - 2004-08-13 14:00 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-07-02 13:31 - 2004-08-13 13:49 - 00000159 ____A C:\Windows\wiadebug.log
2013-07-02 13:31 - 2004-08-13 13:49 - 00000050 ____A C:\Windows\wiaservc.log
2013-07-02 13:31 - 2004-08-13 13:40 - 00002206 ____A C:\Windows\System32\wpa.dbl
2013-07-02 13:30 - 2004-08-13 14:00 - 00032434 ____A C:\Windows\SchedLgU.Txt
2013-07-02 13:29 - 2013-07-02 13:29 - 00012756 ____A C:\AdwCleaner[S6].txt
2013-07-02 13:28 - 2013-07-02 13:28 - 00012539 ____A C:\AdwCleaner[R6].txt
2013-07-02 13:27 - 2013-07-02 13:27 - 00000423 ____A C:\AdwCleaner[S5].txt
2013-07-02 13:26 - 2013-07-02 13:26 - 00012448 ____A C:\AdwCleaner[R5].txt
2013-07-02 10:13 - 2004-08-13 13:47 - 00000000 ____D C:\Programme
2013-07-02 09:55 - 2013-07-02 09:55 - 00472808 ____A (Sun Microsystems, Inc.) C:\Windows\System32\deployJava1.dll
2013-07-02 09:55 - 2013-07-02 09:55 - 00157472 ____A (Sun Microsystems, Inc.) C:\Windows\System32\javaws.exe
2013-07-02 09:55 - 2013-07-02 09:55 - 00145184 ____A (Sun Microsystems, Inc.) C:\Windows\System32\javaw.exe
2013-07-02 09:55 - 2013-07-02 09:55 - 00145184 ____A (Sun Microsystems, Inc.) C:\Windows\System32\java.exe
2013-07-02 09:55 - 2013-07-02 09:55 - 00073728 ____A (Sun Microsystems, Inc.) C:\Windows\System32\javacpl.cpl
2013-07-01 22:15 - 2004-08-13 14:01 - 00000000 ____D C:\Windows\Microsoft.NET
2013-07-01 20:11 - 2013-07-01 19:33 - 00000838 ____A C:\Windows\System32\InstallUtil.InstallLog
2013-07-01 19:13 - 2008-07-04 12:31 - 00000000 ____D C:\Windows\System32\de-de
2013-07-01 19:12 - 2004-08-13 13:47 - 01169566 ____A C:\Windows\System32\PerfStringBackup.INI
2013-06-30 17:13 - 2013-06-30 17:13 - 00000000 ____D C:\Windows\ERUNT
2013-06-30 17:13 - 2013-06-30 17:13 - 00000000 ____D C:\JRT
2013-06-30 17:08 - 2013-06-30 17:08 - 00001989 ____A C:\AdwCleaner[S4].txt
2013-06-30 17:07 - 2013-06-30 17:07 - 00001921 ____A C:\AdwCleaner[R4].txt
2013-06-30 16:39 - 2013-06-30 16:39 - 00002004 ____A C:\AdwCleaner[S3].txt
2013-06-30 16:39 - 2013-06-30 16:39 - 00001942 ____A C:\AdwCleaner[R3].txt
2013-06-30 16:38 - 2013-06-30 16:38 - 00000383 ____A C:\AdwCleaner[S2].txt
2013-06-30 16:37 - 2013-06-30 16:37 - 00001823 ____A C:\AdwCleaner[R2].txt
2013-06-30 16:36 - 2013-06-30 16:36 - 00001763 ____A C:\AdwCleaner[R1].txt
2013-06-30 16:13 - 2013-06-30 16:13 - 00000000 ____D C:\Malwarebytes' Anti-Malware
2013-06-30 16:02 - 2011-01-26 11:29 - 00001912 ____A C:\Windows\epplauncher.mif
2013-06-30 12:47 - 2013-06-30 12:47 - 00014552 ____A C:\ComboFix.txt
2013-06-30 12:47 - 2013-06-30 12:31 - 00000000 ____D C:\Qoobox
2013-06-30 12:46 - 2013-06-30 12:30 - 00000000 ____D C:\Windows\erdnt
2013-06-30 12:46 - 2004-08-13 13:40 - 00000227 ____A C:\Windows\system.ini
2013-06-30 12:40 - 2013-06-30 12:40 - 00000000 RASHD C:\cmdcons
2013-06-30 12:40 - 2004-08-13 13:41 - 00000327 _RASH C:\boot.ini
2013-06-30 12:29 - 2012-03-29 16:11 - 00000664 ____A C:\Windows\System32\d3d9caps.dat
2013-06-29 22:44 - 2013-06-29 22:44 - 00000000 ____D C:\FRST
2013-06-29 12:45 - 2013-06-29 12:45 - 00044632 ____A C:\AdwCleaner[S1].txt
2013-06-26 19:54 - 2012-03-16 19:42 - 00881787 ____A C:\Windows\setupapi.log
2013-06-12 14:31 - 2008-06-22 12:54 - 00325930 ____A C:\Windows\updspapi.log
2013-06-12 14:31 - 2004-08-13 13:47 - 02410732 ____A C:\Windows\FaxSetup.log
2013-06-12 14:31 - 2004-08-13 13:47 - 01180909 ____A C:\Windows\ocgen.log
2013-06-12 14:31 - 2004-08-13 13:47 - 01111072 ____A C:\Windows\tsoc.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00777700 ____A C:\Windows\comsetup.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00749110 ____A C:\Windows\msmqinst.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00671024 ____A C:\Windows\iis6.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00472226 ____A C:\Windows\ntdtcsetup.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00421954 ____A C:\Windows\netfxocm.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00170322 ____A C:\Windows\MedCtrOC.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00127939 ____A C:\Windows\ocmsn.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00121030 ____A C:\Windows\tabletoc.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00120901 ____A C:\Windows\msgsocm.log
2013-06-12 14:31 - 2004-08-13 13:47 - 00001374 ____A C:\Windows\imsins.log
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __HDC C:\Windows\$NtUninstallKB2839229$
2013-06-12 14:30 - 2013-06-12 09:30 - 00009929 ____A C:\Windows\KB2839229.log
2013-06-12 14:30 - 2004-08-13 13:47 - 00001374 ____A C:\Windows\imsins.BAK
2013-06-12 14:27 - 2008-07-04 12:30 - 73381792 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-06-07 13:44 - 2013-06-07 13:44 - 00000000 ___AH C:\Windows\System32\Drivers\Msft_Kernel_ew_jubusenum_01007.Wdf
2013-06-07 13:44 - 2008-06-22 12:45 - 00006959 ____A C:\Windows\setupact.log

Files to move or delete:
====================
C:\Windows\Tasks\{25EF7CFC-744C-42B0-BE5A-C4C12D5B5492}.job

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2004-08-13 13:40] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e

C:\Windows\System32\winlogon.exe
[2004-08-13 13:40] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a

C:\Windows\System32\svchost.exe
[2004-08-13 13:40] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366

C:\Windows\System32\services.exe
[2004-08-13 13:40] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc

C:\Windows\System32\User32.dll
[2004-08-13 13:40] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd

C:\Windows\System32\userinit.exe
[2004-08-13 13:40] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106

C:\Windows\System32\Drivers\volsnap.sys
[2004-08-13 13:40] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d


==================== End Of Log ============================

--- --- ---

--- --- ---


Der Adward Cleaner konnte zuerst nicht fertig ausgeführt werden.
Beim 2. Anlauf ging es,
aber es mußten nicht sichtbare Programme geschlossen werden.

schrauber 02.07.2013 13:39

Zitat:

IE tut wieder? --> IE versteht ich nicht.
Funktioniert der IE wieder nach dem Reset?

Bestehn momentan noch Probleme?

sternrubin 02.07.2013 15:52

Jetzt versteh ich, was IE meint!
Internet Explorer.

Ich weiß zwar nicht,
wie, wo ich ihn jetzt aufmachen kann,
find ihn nicht unter Programme,

und hab Firefox wieder als Standartbr.,

aber wenn ich recht erinnere,
war er zuletzt mit Bing als Starseite aufgegangen.

Das kann also passen.

Sonst gibt es nichts Auffälliges.

und die ungewünschten Suchmaschinen hab ich jetzt in der Firefox-Zeile gelöscht.

schrauber 02.07.2013 16:48

Fertig :)

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

sternrubin 02.07.2013 20:17

Hallo Schrauber,


bei Combofix/uninstall kommt "...konnte nicht gefunden werden".
bei Combofix /uninstall kommt nix mit uninstall, sondern Combofix.exe.
?

bei www. grabsteinschubser wird empfohlen:

Sollte dies nicht funktionieren, reicht es auch aus, das Verzeichnis C:\QooBox zu löschen.


Sollte okay, sein?

Gruß,
Sternrubin

...

dann mach ich gerne weiter

Deine Hinweise sind gut,
ich hatte bisher irgendwie keine Klarheit, warum Updates nötig sind,
das hatte mir keiner so erklärt.
Nun ja.

Jetzt beim Suchen nach combofix fand ich noch
eine Altlast auf dem PC:
Adobe Photoshop CS (1) müßte noch entfernt werden.
Ich glaubte, das ist schon weg.
Läßt sich nicht deinstallieren.

statt dessen die Meldung:
>SetupDLL/DetupDLL.cpp(422)
PAPP:Adobe Photoshop CS und ImageReady CS
...

Übrigens:

Der andere Weg
"Alternative: Combofix.exe in uninstall.exe umbenennen und starten
Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen."
hatte nicht recht geklappt.

So etwas wie Entfernen war am Laufen,
aber dann kam eine Updateanfrage
(zu Updates hast du mir ja generell geraten,
war hier wohl nicht angemessen?)

Nun ist Combofix zweimal durchgelaufen bis zur Auswertung,
obwohl das Programm nun uninstall.exe heißt.

schrauber 03.07.2013 07:55

Einfach Delfix laufen lassen, das entfernt die Reste von Combofix.

Für Adobe, bitte mal Revo Uninstaller versuchen
Revo Uninstaller Pro - Uninstall Software, Remove Programs easily, Forced Uninstall, Leftovers Uninstaller

sternrubin 03.07.2013 19:31

Hallo Schrauber,
ich bin noch beim Basteln nach deinen Anweisungen und Tips,

Hab ich folgendes richtig verstanden?

MalwareBytes Anti Malware
ist ein zusätzlicher Schutz,
also neben Microsoft Security Essentuials
oder jetzt neue Variante, die die alte ablösten kann?

TCF "You MUST be logged on as an administrator to use this utility."
---> als Administrator einloggen?
Das sagt mir nichts.

Vielleicht erledigt sich noch diese oder jene offene Frage oder Ungewißheit
beim Durcharbeiten.

Jedenfalls hab ich bis jetzt wirklich ne Menge gelernt.
Danke schon mal.

Gruß,
Sternrubin

schrauber 03.07.2013 20:34

Zitat:

MalwareBytes Anti Malware
ist ein zusätzlicher Schutz,
also neben Microsoft Security Essentuials
oder jetzt neue Variante, die die alte ablösten kann?
zusätzlich.

Zitat:

TCF "You MUST be logged on as an administrator to use this utility."
---> als Administrator einloggen?
Das sagt mir nichts.
Benutzerkonto mit Adminrechten. Oder versuch mal Rechtsklick "Als Admin ausführen".

sternrubin 03.07.2013 23:12

Für TFC:
Den Eingang zu Admin finde ich jetzt,
aber nicht das Paßwort für den Admin.

--> mit PC Login Now zurücksetzen?

ansonsten hab ich schon so gut wie alles erledigt
(Nur diverse Adobeprogramme aktualisieren ist noch ein Rätsel.)


Ist Microsoft Removel Tool Blaster/Nachi ein Programm, das dazugehört
oder eins, dass den Virenscanner stört?


Nun gute Nacht,
Sternrubin

schrauber 04.07.2013 07:24

Du musst TFC einfach in deinem Adminkonto laufen lassen, wo auch die ganzen Scans liefen. Das sollte funktionieren.

Zitat:

Ist Microsoft Removel Tool Blaster/Nachi ein Programm, das dazugehört
oder eins, dass den Virenscanner stört?
ich kann dir nicht folgen. Was willst Du mit diesem Tool?

sternrubin 04.07.2013 08:44

Das hatte ich unter den Programmen bei der Secunia-Analyse entdeckt und kann es selbst nicht zuordnen.
Ich kenne es selbst nicht.

Manchmal weiß ich einfach nicht, ist das UNBEKANNTE Programm (o.ä.) hilfreich, essentiell oder gar störend.

Zu TCF:
Es wird für den Admin das Paßwort abgefragt,
ich hab keine Ahnung, wo ich das herbekomme.

.. einen Namen für den Admin (ich) hab ich erst mal gefunden.
Jetzt fehlt noch das PW.

schrauber 04.07.2013 10:50

Du hast TFC mit rechtsklick als Admin ausführen gestartet? Mein Fehler, das funzt nur bei Win 7 und höher. Einfach im Adminkonto das Tool mit Doppelklick laufen lassen.

Das andere Tool einfach deinstallieren :)

sternrubin 04.07.2013 14:25

TFC hab ich immer wieder ausprobiert.
Über Öffnen und Start bleibt es hängen und blockt den ganzen PC.
Einmal hat es vorher die Symbole auf dem Bildschirm runtergenommen, aber blockte dann auch.
Hab MSE rausgenommen. -Dann wars immer noch so.
Die Variante Ausführen als aktueller Benutzer (Ich bin Admin) hat eine Art Durchlauf gebracht,
aber die Schreibtischsymbole blieben alle. (?)

Woran erkenne ich,
dass es erfolgreich gelaufen ist?

Gruß,
Sternrubin

__
...
Es hatte auch 0,00 MB Änderungen angeziegt,
da sollte wohl mehr Erfolg verziechnet sein.

schrauber 04.07.2013 19:30

Zitat:

aber die Schreibtischsymbole blieben alle
das Tool löscht nur die Temps, wenn die schon leer sind ist doch alles gut :)

sternrubin 04.07.2013 21:42

Hallo Schrauber,
insgesamt ist mein System jetzt nun wieder im grünen Bereich.
;-)
Die tempörären Dateien hat das Programm wohl doch nicht rausgenommen.

Ich hab recherchiert und mir die 3 Ordner angesehen:
"Win XP Temporäre Dateien - Glücklicherweise kann man diese Dateien auch von Hand entfernen, man muss nur die Pfade kennen:

1. Temporäre Internet Dateien
C:\Dokumente und Einstellungen\<Nutzername>\Lokale Einstellungen\Temporary Internet Files

2. Temporäre Windows Dateien
C:\Windows\Temp\

3. Temporäre Programm Dateien
C:\Dokumente und Einstellungen\<Nutzername>\Lokale Einstellungen\Temp\"


Aber da ist mit nur 1 Ausnahme (TMP-Datei) nur was vom 3. und 4. Juli drin.

Damit sollte dann alles okay sein,
wenn ich mir die Ordner gelegentlich auch so ansehen kann.

Meinen Laptop habe ich jetzt auch ans Internet gehängt,
die Programme (incl. Servicepack für Win 7) aktualisiert, mit Micro Secy Essentials im Volldurchlauf gescannt. Alles Okay!
Dort waren ja auch keine seltsamen Suchmaschinen aufgetaucht.

Also auch hier alles im grünen Bereich!

Gruß,
Sternrubin

:dankeschoen:

schrauber 05.07.2013 09:06

Alles klar :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27