Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows XP: Delta Search + Crome (https://www.trojaner-board.de/139321-windows-xp-delta-search-crome.html)

francnianW 04.08.2013 17:55

Windows XP: Delta Search + Crome
 
Hallo! Immer wenn ich in Crome einen neuen Tab aufmache kommt sofort "Delta Search". Hoffe ihr könnt mir helfen. Ist immer nerfig...

Hier sind die Logs:

defogger_disable:

Code:

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 16:52 on 04/08/2013 (*****)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-

----
----
----
FRST-Addition:
Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 01-08-2013 01
Ran by ***** at 2013-08-04 17:01:54
Running from C:\Dokumente und Einstellungen\*****\Desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

7-Zip 9.20
Adobe Flash Player 11 ActiveX (Version: 11.7.700.224)
Adobe Flash Player 11 Plugin (Version: 11.8.800.94)
Adobe Reader 9.5.5 - Deutsch (Version: 9.5.5)
Atheros Communications Inc.(R) L2 Fast Ethernet Driver (Version: 2.5.7.9)
Audacity 2.0.3 (Version: 2.0.3)
Belkin F6D4050 Enhanced Wireless USB Adapter (Version: 2.0.0.08)
CCleaner (Version: 4.01)
Defraggler (Version: 2.13)
Empire Earth II (Version: 1.20)
FormatFactory 3.0.1 (Version: 3.0.1)
Free Audio Dub version 1.7.9.908 (Version: 1.7.9.908)
GIMP 2.8.2 (Version: 2.8.2)
Google Chrome (Version: 28.0.1500.95)
Google Earth (Version: 7.0.3.8542)
Google Update Helper (Version: 1.3.21.153)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB2756822) (Version: 1)
Hotfix für Windows XP (KB2779562) (Version: 1)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
Intel(R) Graphics Media Accelerator Driver
Java 7 Update 25 (Version: 7.0.250)
Java Auto Updater (Version: 2.1.9.5)
Java SE Development Kit 7 Update 15 (Version: 1.7.0.150)
Microsoft .NET Framework 2.0 Language Pack - DEU
Microsoft .NET Framework 2.0 Language Pack - DEU (Version: 1.1.50727.42)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319)
Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1)
Microsoft Office 2000 SR-1 Premium (Version: 9.00.3821)
Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0)
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket
Mozilla Maintenance Service (Version: 22.0)
Mozilla Thunderbird 22.0 (x86 de) (Version: 22.0)
NeroVision Express 3
OpenOffice.org 3.4.1 (Version: 3.41.9593)
Opera Next 12.10 beta build 1647 (Version: 12.10.1647)
PunkBuster Services (Version: 0.986)
Realtek High Definition Audio Driver (Version: 5.10.0.6662)
RocketDock 1.3.5
Sentinel System Driver (Version: 5.39.2)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB2834904)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2510581) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544521) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2621440) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2641653) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647516) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647518) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2685939) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2695962) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219) (Version: 1)
Sicherheitsupdate für Windows XP (KB2707511) (Version: 1)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2718523) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135) (Version: 1)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1)
Sicherheitsupdate für Windows XP (KB2731847) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2761226) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2808735) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813170) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813345) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2829361) (Version: 1)
Sicherheitsupdate für Windows XP (KB2834886) (Version: 1)
Sicherheitsupdate für Windows XP (KB2839229) (Version: 1)
Sicherheitsupdate für Windows XP (KB2845187) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850851) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB954459) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Solid Edge V12 (Version: 12.00.0066)
Sony Ericsson Update Engine (Version: 2.13.6.201305161305)
Sony PC Companion 2.10.155 (Version: 2.10.155)
Stronghold 2 Deluxe (Version: 1.40.100)
TeamSpeak 3 Client (Version: 3.0.10.1)
TIPP10 Version 2.1.0
TubeBox (Version: 3.5.2)
Unity Web Player (All users) (Version: )
Unlocker 1.9.2 (Version: 1.9.2)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2600217) (Version: 1)
Update für Windows Internet Explorer 8 (KB2598845) (Version: 1)
Update für Windows Internet Explorer 8 (KB2632503) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2467659) (Version: 1)
Update für Windows XP (KB2492386) (Version: 1)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB2661254-v2) (Version: 2)
Update für Windows XP (KB2718704) (Version: 1)
Update für Windows XP (KB2736233) (Version: 1)
Update für Windows XP (KB2749655) (Version: 1)
Update für Windows XP (KB898461) (Version: 1)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
VC 9.0 Runtime (Version: 1.0.0)
VirtualCloneDrive
VirtualDJ Home FREE (Version: 7.3)
VLC media player 2.0.5 (Version: 2.0.5)
WD Quick View (Version: 2.1.0.11)
WD SmartWare (Version: 2.1.0.11)
WD SmartWare Installer (Version: 2.1.0.11)
WebFldrs XP (Version: 9.50.7523)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows Management Framework Core
Windows Media Format 11 runtime
ZoneAlarm Antivirus (Version: 11.0.000.057)
ZoneAlarm Firewall (Version: 11.0.000.057)
ZoneAlarm Free Antivirus + Firewall (Version: 11.0.000.057)
ZoneAlarm LTD Toolbar
ZoneAlarm Security (Version: 11.0.000.057)
ZoneAlarm Security Toolbar  (Version: 1.8.11.6)
 

==================== Restore Points  =========================

03-05-2013 18:47:15 Systemprüfpunkt
07-05-2013 19:38:27 Systemprüfpunkt
09-05-2013 12:44:27 Sony PC Companion
09-05-2013 12:50:33 Sony PC Companion
09-05-2013 12:55:26 Uninstalled Sony Ericsson Drivers
09-05-2013 12:55:31 Installed Sony Ericsson Drivers
15-05-2013 14:36:12 Software Distribution Service 3.0
17-05-2013 11:14:26 Systemprüfpunkt
27-05-2013 12:25:51 Uninstalled Sony Ericsson Drivers
27-05-2013 12:26:05 Installed Sony Ericsson Drivers
28-05-2013 09:48:04 Konfiguriert Stronghold 2 Deluxe
28-05-2013 09:54:00 Konfiguriert Stronghold 2 Deluxe
15-06-2013 13:05:22 Software Distribution Service 3.0
23-06-2013 14:50:01 Java 7 Update 17 wird entfernt
23-06-2013 14:51:42 Java 7 Update 25 wird installiert
04-07-2013 15:24:45 Systemprüfpunkt
04-07-2013 16:32:41 WD SmartWare Installer
06-07-2013 15:02:50 Systemprüfpunkt
11-07-2013 15:25:53 Software Distribution Service 3.0
13-07-2013 12:58:23 Systemprüfpunkt
14-07-2013 18:47:08 Systemprüfpunkt
22-07-2013 16:24:06 Systemprüfpunkt
25-07-2013 14:15:58 Systemprüfpunkt
27-07-2013 11:45:47 Systemprüfpunkt
29-07-2013 13:40:05 Systemprüfpunkt

==================== Hosts content: ==========================

2008-04-14 14:00 - 2008-04-14 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1      localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-117609710-308236825-1801674531-1004Core.job => C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-117609710-308236825-1801674531-1004UA.job => C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job => c:\Programme\Microsoft Security Client\MpCmdRun.exe

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (07/22/2013 03:45:18 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung WDSmartWare.exe, Version 2.1.4918.15827, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (07/19/2013 10:22:39 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (06/09/2013 04:21:07 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung opera.exe, Version 12.10.1647.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (06/09/2013 04:20:45 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung opera.exe, Version 12.10.1647.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (06/04/2013 02:27:39 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung startls2.exe, Version 0.0.0.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (06/04/2013 02:27:25 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung startls2.exe, Version 0.0.0.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (05/28/2013 11:53:53 AM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung stronghold2.exe, Version 1.4.0.0, fehlgeschlagenes Modul stronghold2.exe, Version 1.4.0.0, Fehleradresse 0x0032e216.
Das medienspezifische Ereignis für [stronghold2.exe!ws!] wird verarbeitet.

Error: (05/28/2013 11:47:47 AM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung stronghold2.exe, Version 1.3.0.0, fehlgeschlagenes Modul stronghold2.exe, Version 1.3.0.0, Fehleradresse 0x0031f8f6.
Das medienspezifische Ereignis für [stronghold2.exe!ws!] wird verarbeitet.

Error: (05/16/2013 05:12:33 PM) (Source: .NET Runtime Optimization Service) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown

Error: (04/22/2013 06:31:58 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.


System errors:
=============
Error: (08/04/2013 03:24:28 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{4EB61BAC-A3B6-4760-9581-655041EF4D69}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/03/2013 10:25:53 PM) (Source: 0) (User: )
Description: \Device\LanmanDatagramReceiverMYBOOKLIVENetBT_Tcpip_{BC6939A4-53C4-42C

Error: (08/03/2013 05:54:50 PM) (Source: 0) (User: )
Description: \Device\LanmanDatagramReceiverVIRTUALXP-23274NetBT_Tcpip_{BC6939A4-53C

Error: (08/03/2013 02:54:38 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{4EB61BAC-A3B6-4760-9581-655041EF4D69}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (07/31/2013 03:17:49 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "WD Backup" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Starten Sie den Dienst neu..

Error: (07/31/2013 03:00:44 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{4EB61BAC-A3B6-4760-9581-655041EF4D69}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (07/29/2013 04:08:52 PM) (Source: 0) (User: )
Description: \Device\CdRom1

Error: (07/29/2013 04:06:47 PM) (Source: 0) (User: )
Description: \Device\CdRom1

Error: (07/27/2013 11:29:57 AM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{4EB61BAC-A3B6-4760-9581-655041EF4D69}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (07/26/2013 10:18:28 PM) (Source: 0) (User: )
Description: \Device\LanmanDatagramReceiverVIRTUALXP-23274NetBT_Tcpip_{BC6939A4-53C


Microsoft Office Sessions:
=========================
Error: (07/22/2013 03:45:18 PM) (Source: Application Hang)(User: )
Description: WDSmartWare.exe2.1.4918.15827hungapp0.0.0.000000000

Error: (07/19/2013 10:22:39 PM) (Source: Application Hang)(User: )
Description: explorer.exe6.0.2900.5512hungapp0.0.0.000000000

Error: (06/09/2013 04:21:07 PM) (Source: Application Hang)(User: )
Description: opera.exe12.10.1647.0hungapp0.0.0.000000000

Error: (06/09/2013 04:20:45 PM) (Source: Application Hang)(User: )
Description: opera.exe12.10.1647.0hungapp0.0.0.000000000

Error: (06/04/2013 02:27:39 PM) (Source: Application Hang)(User: )
Description: startls2.exe0.0.0.0hungapp0.0.0.000000000

Error: (06/04/2013 02:27:25 PM) (Source: Application Hang)(User: )
Description: startls2.exe0.0.0.0hungapp0.0.0.000000000

Error: (05/28/2013 11:53:53 AM) (Source: Application Error)(User: )
Description: stronghold2.exe1.4.0.0stronghold2.exe1.4.0.00032e216

Error: (05/28/2013 11:47:47 AM) (Source: Application Error)(User: )
Description: stronghold2.exe1.3.0.0stronghold2.exe1.3.0.00031f8f6

Error: (05/16/2013 05:12:33 PM) (Source: .NET Runtime Optimization Service)(User: )
Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown

Error: (04/22/2013 06:31:58 PM) (Source: Application Hang)(User: )
Description: explorer.exe6.0.2900.5512hungapp0.0.0.000000000


==================== Memory info ===========================

Percentage of memory in use: 64%
Total physical RAM: 2039.17 MB
Available physical RAM: 732.71 MB
Total Pagefile: 3932.31 MB
Available Pagefile: 2576.48 MB
Total Virtual: 2047.88 MB
Available Virtual: 1946.98 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:76.68 GB) (Free:47.26 GB) NTFS ==>[Drive with boot components (Windows XP)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 77 GB) (Disk ID: D6D9D6D9)
Partition 1: (Active) - (Size=77 GB) - (Type=07 NTFS)

==================== End Of Log ============================

----
----
----
FRST:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-08-2013 01
Ran by ***** (administrator) on 04-08-2013 17:01:21
Running from C:\Dokumente und Einstellungen\*****\Desktop
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Check Point Software Technologies LTD) C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe
(Check Point Software Technologies) C:\Programme\CheckPoint\ZAForceField\IswSvc.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Google Inc.) C:\Programme\Google\Update\GoogleUpdate.exe
(Google Inc.) C:\Programme\Google\Update\1.3.21.153\GoogleCrashHandler.exe
() C:\WINDOWS\system32\PnkBstrA.exe
() C:\WINDOWS\system32\PnkBstrB.exe
() C:\Programme\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe
(Western Digital Technologies, Inc.) C:\Programme\Western Digital\WD Drive Manager\WDDriveService.exe
(Western Digital Technologies, Inc.) C:\Programme\Western Digital\WD SmartWare\WDBackupEngine.exe
(Check Point Software Technologies) C:\Programme\CheckPoint\ZAForceField\ForceField.exe
(Intel Corporation) C:\WINDOWS\system32\igfxtray.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Elaborate Bytes AG) C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
(Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Check Point Software Technologies LTD) C:\Programme\CheckPoint\ZoneAlarm\zatray.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Western Digital Technologies, Inc.) C:\Programme\Western Digital\WD Quick View\WDDMStatus.exe
() C:\Programme\Unlocker\UnlockerAssistant.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [VirtualCloneDrive] - C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [89456 2011-03-07] (Elaborate Bytes AG)
HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [41056 2013-05-08] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [20065936 2012-06-06] (Realtek Semiconductor Corp.)
HKLM\...\Run: [ISW] - C:\Programme\CheckPoint\ZAForceField\ForceField.exe [738984 2012-11-22] (Check Point Software Technologies)
HKLM\...\Run: [ZoneAlarm] - C:\Programme\CheckPoint\ZoneAlarm\zatray.exe [73832 2013-01-29] (Check Point Software Technologies LTD)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [WD Quick View] - C:\Programme\Western Digital\WD Quick View\WDDMStatus.exe [5524336 2013-06-19] (Western Digital Technologies, Inc.)
HKLM\...\Run: [Onboard] - C:\Programme\Western Digital\WD SmartWare\BackupTask.exe [425840 2013-06-19] (Western Digital Technologies, Inc.)
HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k [x]
HKLM\...\Run: [UnlockerAssistant] - C:\Programme\Unlocker\UnlockerAssistant.exe [17408 2010-07-04] ()

==================== Internet (Whitelisted) ====================

SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Zonealarm Helper Object - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.8.11.6\bh\zonealarm.dll (Montera Technologeis LTD)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - No Name - {EEE6C35B-6118-11DC-9C72-001320C79847} -  No File
Toolbar: HKLM - ZoneAlarm Security Toolbar - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.8.11.6\zonealarmTlbr.dll (Montera Technologeis LTD)
Toolbar: HKLM - ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab
Handler: ipp - No CLSID Value -
Handler: msdaipp - No CLSID Value -
Tcpip\..\Interfaces\{4EF1DDD6-7BF1-4290-A408-34EA0CE58EB5}: [NameServer]192.168.178.1
Tcpip\..\Interfaces\{BC6939A4-53C4-42CC-B783-958C8AEE1FED}: [NameServer]192.168.178.1

Chrome:
=======
CHR Extension: (Google Docs) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Adblock Plus) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.5.3_0
CHR Extension: (Google Search) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (Gmail) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
CHR HKLM\...\Chrome\Extension: [bhphemoobgnikcoofkgackkaimpfmenm] - C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Anwendungsdaten\CRE\bhphemoobgnikcoofkgackkaimpfmenm.crx
CHR HKLM\...\Chrome\Extension: [jcdgjdiieiljkfkdcloehkohchhpekkn] - C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\External Extensions\{EEE6C373-6118-11DC-9C72-001320C79847}\SweetFB.crx
CHR StartMenuInternet: Google Chrome - C:\Programme\Google\Chrome\Application\chrome.exe

========================== Services (Whitelisted) =================

S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-12-15] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-12-15] (Google Inc.)
R2 IswSvc; C:\Programme\CheckPoint\ZAForceField\IswSvc.exe [497320 2012-11-22] (Check Point Software Technologies)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118168 2013-06-03] (Mozilla Foundation)
R2 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [66872 2012-06-11] ()
R2 PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [107832 2012-06-11] ()
S3 Sony PC Companion; C:\Programme\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software)
R2 SystemStore; C:\Programme\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe [14848 2012-04-24] ()
R2 vsmon; C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe [2447888 2013-01-29] (Check Point Software Technologies LTD)
R2 WDBackup; C:\Programme\Western Digital\WD SmartWare\WDBackupEngine.exe [1042808 2013-06-19] (Western Digital Technologies, Inc.)
R2 WDDriveService; C:\Programme\Western Digital\WD Drive Manager\WDDriveService.exe [270192 2013-06-19] (Western Digital Technologies, Inc.)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x]
S4 HidServ; %SystemRoot%\System32\hidserv.dll [x]
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x]

==================== Drivers (Whitelisted) ====================

R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [21361 2012-08-23] (Cisco Systems, Inc.)
S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative)
R3 AtcL002; C:\Windows\System32\DRIVERS\l251x86.sys [30720 2008-10-16] (Atheros Communications, Inc.)
R1 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [31088 2010-12-17] (Elaborate Bytes AG)
R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-14] (Windows (R) Server 2003 DDK provider)
R2 ISWKL; C:\Programme\CheckPoint\ZAForceField\ISWKL.sys [27056 2012-11-22] (Check Point Software Technologies)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [584536 2012-11-15] (Kaspersky Lab)
S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] ()
R2 Sentinel; C:\Windows\System32\Drivers\SENTINEL.SYS [73728 2001-06-22] (Rainbow Technologies, Inc.)
R1 Vsdatant; C:\Windows\System32\vsdatant.sys [527848 2013-01-29] (Check Point Software Technologies LTD)
S4 IntelIde; No ImagePath
U1 WS2IFSL;

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-04 17:00 - 2013-08-04 17:00 - 00000000 ____D C:\FRST
2013-08-04 16:56 - 2013-08-04 16:56 - 01222124 _____ (Farbar) C:\Dokumente und Einstellungen\*****\Desktop\FRST.exe
2013-08-04 16:52 - 2013-08-04 16:55 - 00000474 _____ C:\Dokumente und Einstellungen\*****\Desktop\defogger_disable.log
2013-08-04 16:52 - 2013-08-04 16:52 - 00000000 _____ C:\Dokumente und Einstellungen\*****\defogger_reenable
2013-08-04 16:50 - 2013-08-04 16:50 - 00050477 _____ C:\Dokumente und Einstellungen\*****\Desktop\Defogger.exe
2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Thunderbird
2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla
2013-08-04 15:48 - 2013-08-04 15:48 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\IObit
2013-08-03 15:06 - 2013-08-04 16:15 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\BabSolution
2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Programme\Unlocker
2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Unlocker
2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Babylon
2013-08-01 22:12 - 2013-08-04 15:24 - 00008192 _____ C:\WINDOWS\system32\WDPABKP.dat
2013-07-26 22:04 - 2013-08-03 22:58 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\vlc
2013-07-25 15:52 - 2013-07-25 15:52 - 00065536 _____ C:\WINDOWS\Minidump\Mini072513-01.dmp
2013-07-23 15:11 - 2013-07-23 15:11 - 00000000 __SHD C:\found.001
2013-07-22 16:12 - 2013-08-02 15:13 - 00001777 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
2013-07-22 16:11 - 2013-07-22 16:15 - 32698840 _____ (TeamSpeak Systems GmbH) C:\Dokumente und Einstellungen\*****\Eigene Dateien\TeamSpeak3-Client-win32-3.0.10.1.exe
2013-07-19 22:33 - 2013-07-19 22:33 - 00004374 _____ C:\WINDOWS\DtcInstall.log
2013-07-11 18:44 - 2013-07-11 18:45 - 00124346 _____ C:\WINDOWS\KB2834904.log
2013-07-11 18:44 - 2013-07-11 18:44 - 00124826 _____ C:\WINDOWS\KB2834886.log
2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-11 18:43 - 2013-07-11 18:43 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-11 18:28 - 2013-07-11 18:31 - 00129586 _____ C:\WINDOWS\KB2846071-IE8.log
2013-07-10 16:02 - 2013-07-11 18:44 - 00130263 _____ C:\WINDOWS\KB2850851.log
2013-07-10 16:02 - 2013-07-11 18:43 - 00130090 _____ C:\WINDOWS\KB2845187.log

==================== One Month Modified Files and Folders =======

2013-08-04 17:00 - 2013-08-04 17:00 - 00000000 ____D C:\FRST
2013-08-04 16:56 - 2013-08-04 16:56 - 01222124 _____ (Farbar) C:\Dokumente und Einstellungen\*****\Desktop\FRST.exe
2013-08-04 16:55 - 2013-08-04 16:52 - 00000474 _____ C:\Dokumente und Einstellungen\*****\Desktop\defogger_disable.log
2013-08-04 16:52 - 2013-08-04 16:52 - 00000000 _____ C:\Dokumente und Einstellungen\*****\defogger_reenable
2013-08-04 16:52 - 2013-03-25 23:35 - 00000000 ____D C:\Dokumente und Einstellungen\*****
2013-08-04 16:50 - 2013-08-04 16:50 - 00050477 _____ C:\Dokumente und Einstellungen\*****\Desktop\Defogger.exe
2013-08-04 16:33 - 2012-11-25 22:04 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-08-04 16:25 - 2012-05-06 13:52 - 00001218 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-117609710-308236825-1801674531-1004UA.job
2013-08-04 16:25 - 2012-05-06 13:52 - 00001166 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-117609710-308236825-1801674531-1004Core.job
2013-08-04 16:25 - 2012-04-10 13:29 - 00031978 _____ C:\WINDOWS\SchedLgU.Txt
2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Thunderbird
2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla
2013-08-04 16:20 - 2012-04-10 13:22 - 01122891 _____ C:\WINDOWS\WindowsUpdate.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00050071 _____ C:\WINDOWS\FaxSetup.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00026461 _____ C:\WINDOWS\ocgen.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00020440 _____ C:\WINDOWS\tsoc.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00016680 _____ C:\WINDOWS\comsetup.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00013722 _____ C:\WINDOWS\setupapi.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00010292 _____ C:\WINDOWS\ntdtcsetup.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00007893 _____ C:\WINDOWS\iis6.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00002863 _____ C:\WINDOWS\ocmsn.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00002642 _____ C:\WINDOWS\msgsocm.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00001891 _____ C:\WINDOWS\imsins.log
2013-08-04 16:18 - 2012-12-15 22:51 - 00001092 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-04 16:15 - 2013-08-03 15:06 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\BabSolution
2013-08-04 16:14 - 2012-04-10 14:05 - 00000000 ___RD C:\Programme
2013-08-04 15:59 - 2013-03-25 23:35 - 00000190 ___SH C:\Dokumente und Einstellungen\*****\ntuser.ini
2013-08-04 15:59 - 2012-12-15 22:51 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-04 15:48 - 2013-08-04 15:48 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\IObit
2013-08-04 15:24 - 2013-08-01 22:12 - 00008192 _____ C:\WINDOWS\system32\WDPABKP.dat
2013-08-04 15:23 - 2012-04-10 13:29 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-08-03 22:58 - 2013-07-26 22:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\vlc
2013-08-03 22:22 - 2013-03-25 23:35 - 00000000 ___HD C:\Dokumente und Einstellungen\*****\Netzwerkumgebung
2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Programme\Unlocker
2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Unlocker
2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Babylon
2013-08-03 15:04 - 2013-03-25 23:35 - 00000000 ___RD C:\Dokumente und Einstellungen\*****\Startmenü\Programme
2013-08-02 15:13 - 2013-07-22 16:12 - 00001777 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
2013-07-31 15:00 - 2008-04-14 14:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl
2013-07-25 15:52 - 2013-07-25 15:52 - 00065536 _____ C:\WINDOWS\Minidump\Mini072513-01.dmp
2013-07-25 15:52 - 2013-06-04 13:59 - 00000000 ____D C:\WINDOWS\Minidump
2013-07-25 15:51 - 2012-04-10 14:58 - 132874240 _____ C:\WINDOWS\MEMORY.DMP
2013-07-23 15:11 - 2013-07-23 15:11 - 00000000 __SHD C:\found.001
2013-07-22 16:15 - 2013-07-22 16:11 - 32698840 _____ (TeamSpeak Systems GmbH) C:\Dokumente und Einstellungen\*****\Eigene Dateien\TeamSpeak3-Client-win32-3.0.10.1.exe
2013-07-22 16:11 - 2012-12-15 22:51 - 00000000 ____D C:\Programme\Google
2013-07-20 16:34 - 2013-06-03 17:33 - 00000000 ____D C:\Programme\Mozilla Thunderbird
2013-07-20 01:24 - 2012-04-11 21:50 - 00000116 _____ C:\WINDOWS\NeroDigital.ini
2013-07-19 22:33 - 2013-07-19 22:33 - 00004374 _____ C:\WINDOWS\DtcInstall.log
2013-07-12 12:05 - 2012-05-06 13:08 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-07-12 12:05 - 2012-05-06 13:08 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-07-12 11:59 - 2012-05-12 10:39 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-07-11 19:57 - 2013-01-25 22:40 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-07-11 19:57 - 2012-04-10 14:04 - 00157160 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-07-11 18:49 - 2012-04-10 14:05 - 01211752 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-07-11 18:45 - 2013-07-11 18:44 - 00124346 _____ C:\WINDOWS\KB2834904.log
2013-07-11 18:45 - 2013-06-15 15:06 - 00001374 _____ C:\WINDOWS\imsins.BAK
2013-07-11 18:44 - 2013-07-11 18:44 - 00124826 _____ C:\WINDOWS\KB2834886.log
2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-11 18:44 - 2013-07-10 16:02 - 00130263 _____ C:\WINDOWS\KB2850851.log
2013-07-11 18:43 - 2013-07-11 18:43 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-11 18:43 - 2013-07-10 16:02 - 00130090 _____ C:\WINDOWS\KB2845187.log
2013-07-11 18:31 - 2013-07-11 18:28 - 00129586 _____ C:\WINDOWS\KB2846071-IE8.log
2013-07-11 18:31 - 2012-04-10 15:01 - 75699896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-07-11 18:30 - 2013-06-15 15:06 - 00005337 _____ C:\WINDOWS\updspapi.log
2013-07-11 18:30 - 2012-04-10 15:10 - 00000000 ____D C:\WINDOWS\ie8updates
2013-07-11 17:31 - 2012-05-12 10:42 - 00000000 ____D C:\WINDOWS\system32\XPSViewer
2013-07-10 15:37 - 2013-01-26 17:58 - 00001709 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
2013-07-09 14:19 - 2013-07-04 19:16 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-07-09 14:19 - 2012-04-10 13:20 - 00000000 ____D C:\WINDOWS\Registration
2013-07-06 20:07 - 2013-02-17 10:22 - 00000386 ____H C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e

C:\Windows\System32\winlogon.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a

C:\Windows\System32\svchost.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366

C:\Windows\System32\services.exe
[2008-04-14 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc

C:\Windows\System32\User32.dll
[2008-04-14 14:00] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd

C:\Windows\System32\userinit.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106

C:\Windows\System32\Drivers\volsnap.sys
[2008-04-14 14:00] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d


==================== End Of Log ============================

----
----
----
GMER:
Code:

GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-08-04 17:48:00
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 IC35L080AVVA07-0 rev.VA4OA52A 76,69GB
Running: gmer_2.1.19163.exe; Driver: C:\DOKUME~1\*****\LOKALE~1\Temp\uwldrpog.sys


---- System - GMER 2.1 ----

SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwAdjustPrivilegesToken [0xA8E17414]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwClose [0xA8DB38A6]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwConnectPort [0xA8BFF35A]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwCreateEvent [0xA8DB3E1E]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwCreateFile [0xA8BF95F8]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwCreateKey [0xA8C18864]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwCreateMutant [0xA8DB3D04]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwCreatePort [0xA8BFFAE6]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwCreateProcess [0xA8E1938E]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwCreateProcessEx [0xA8E195AA]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwCreateSection [0xA8E1A46A]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwCreateSemaphore [0xA8DB3F3E]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwCreateThread [0xA8E19A6E]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwCreateWaitablePort [0xA8BFFC1C]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwDebugActiveProcess [0xA8E19234]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwDeleteFile [0xA8BFA20E]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwDeleteKey [0xA8C1A1AA]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwDeleteValueKey [0xA8C19AC4]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwDeviceIoControlFile [0xA8DB38EA]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwDuplicateObject [0xA8E17556]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwEnumerateKey [0xA8DC56D0]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwEnumerateValueKey [0xA8DC6064]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwLoadDriver [0xA8E171BE]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwLoadKey [0xA8C1ABB4]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwLoadKey2 [0xA8C1ADBC]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwMapViewOfSection [0xA8C1CEAC]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwNotifyChangeKey [0xA8DC8E20]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwOpenEvent [0xA8DB3EB4]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwOpenFile [0xA8BF9E20]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwOpenMutant [0xA8DB3D94]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwOpenProcess [0xA8E18DDC]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwOpenSection [0xA8E1A716]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwOpenSemaphore [0xA8DB3FD4]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwOpenThread [0xA8E197CA]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwQueryKey [0xA8DC4510]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwQueryMultipleValueKey [0xA8DC5CD2]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwQueryObject [0xA8DC902C]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwQueryValueKey [0xA8DC5AC6]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwQueueApcThread [0xA8E1A118]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwRenameKey [0xA8C1BB4A]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwReplaceKey [0xA8C1B480]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwReplyPort [0xA8DCAC90]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwReplyWaitReceivePort [0xA8DCAB1E]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwReplyWaitReceivePortEx [0xA8DCABD4]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwRequestWaitReplyPort [0xA8BFEF28]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwRestoreKey [0xA8C1C51C]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwResumeThread [0xA8E19E44]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwSaveKey [0xA8DC4994]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwSaveKeyEx [0xA8DC4B2A]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwSaveMergedKeys [0xA8DC4CC6]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwSecureConnectPort [0xA8DCA7EA]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwSetContextThread [0xA8E19FA0]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwSetInformationFile [0xA8BFA5D2]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwSetInformationToken [0xA8DB405E]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwSetSecurityObject [0xA8C1C08A]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwSetSystemInformation [0xA8E172C8]
SSDT            \SystemRoot\System32\vsdatant.sys                                                                ZwSetValueKey [0xA8C1924C]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwSuspendProcess [0xA8E18F7C]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwSuspendThread [0xA8E19CEC]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwSystemDebugControl [0xA8DB4070]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwTerminateProcess [0xA8E190DC]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwTerminateThread [0xA8E1996A]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwUnmapViewOfSection [0xA8E1A87E]
SSDT            \SystemRoot\system32\DRIVERS\klif.sys                                                            ZwWriteVirtualMemory [0xA8E1A5A8]

---- Kernel code sections - GMER 2.1 ----

.text          ntkrnlpa.exe!ZwCallbackReturn + 2D40                                                              80504628 12 Bytes  [E6, FA, BF, A8, 8E, 93, E1, ...] {OUT 0xfa, AL; MOV EDI, 0xe1938ea8; TEST AL, 0xaa; XCHG EBP, EAX; LOOPZ 0xffffffb4}
.text          ntkrnlpa.exe!ZwCallbackReturn + 2E0C                                                              805046F4 12 Bytes  [BE, 71, E1, A8, B4, AB, C1, ...]
.text          ntkrnlpa.exe!ZwCallbackReturn + 2F88                                                              80504870 20 Bytes  [4A, BB, C1, A8, 80, B4, C1, ...]
.text          ntkrnlpa.exe!ZwCallbackReturn + 2FC0                                                              805048A8 20 Bytes  [44, 9E, E1, A8, 94, 49, DC, ...]
.text          ntkrnlpa.exe!ZwCallbackReturn + 307C                                                              80504964 12 Bytes  [7C, 8F, E1, A8, EC, 9C, E1, ...]

---- User code sections - GMER 2.1 ----

.text          C:\WINDOWS\Explorer.EXE[532] SHELL32.dll!SHFileOperationW                                        7E720984 5 Bytes  JMP 10001102 C:\Programme\Unlocker\UnlockerHook.dll
.text          C:\Programme\CheckPoint\ZAForceField\IswSvc.exe[864] USER32.dll!DefDlgProcW + 56E                7E3742A8 5 Bytes  JMP 20CC9266 C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll

---- Devices - GMER 2.1 ----

Device          \Driver\Tcpip \Device\Ip                                                                          vsdatant.sys
Device          \Driver\Tcpip \Device\Tcp                                                                        vsdatant.sys
Device          \Driver\Tcpip \Device\Udp                                                                        vsdatant.sys
Device          \Driver\Tcpip \Device\RawIp                                                                      vsdatant.sys
Device          \Driver\Tcpip \Device\IPMULTICAST                                                                vsdatant.sys

AttachedDevice  \FileSystem\Fastfat \Fat                                                                          fltMgr.sys

---- Registry - GMER 2.1 ----

Reg            HKLM\SOFTWARE\Classes\CLSID\{16453F0B-9C0C-163A-BC41-0712BDB71323}\InprocServer32@                C:\WINDOWS\system32\qcap.dll
Reg            HKLM\SOFTWARE\Classes\CLSID\{16453F0B-9C0C-163A-BC41-0712BDB71323}\InprocServer32@ThreadingModel  Both

---- EOF - GMER 2.1 ----


schrauber 04.08.2013 18:28

Hi.

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


francnianW 05.08.2013 12:55

Hier ist das AdwCleaner Log:

AdwCleaner Logfile:
Code:

# AdwCleaner v2.306 - Datei am 05/08/2013 um 13:26:16 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : ***** - *******
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\END
Datei Gelöscht : C:\user.js
Gelöscht mit Neustart : C:\Dokumente und Einstellungen\*****\Anwendungsdaten\CheckPoint\ZoneAlarm LTD Toolbar
Gelöscht mit Neustart : C:\Programme\Freemium
Ordner Gelöscht : C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ask
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM
Ordner Gelöscht : C:\Programme\Conduit
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2625848
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{48C9C8B0-A546-46C1-A81F-47A31E623E9D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bhphemoobgnikcoofkgackkaimpfmenm
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm LTD Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
Schlüssel Gelöscht : HKLM\Software\PIP
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Google Chrome v28.0.1500.95

Datei : C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [6058 octets] - [05/08/2013 13:26:16]

########## EOF - C:\AdwCleaner[S1].txt - [6118 octets] ##########

--- --- ---

[/CODE]

Und jetzt ne frage zum "Junkware Removal Tool" braucht dieses Programm Internetzugriff während es seine Arbeit ausführt? Ich soll ja meine Schutzsoftware deaktivieren‎...

schrauber 05.08.2013 19:17

Nein brauch es nicht :)

francnianW 06.08.2013 14:19

Danke :)

Hier ist das JRT Log:
Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.3.3 (08.04.2013:1)
OS: Microsoft Windows XP x86
Ran by ***** on 05.08.2013 at 22:12:48,50
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim



~~~ Files

Successfully deleted [File] C:\Dokumente



~~~ Folders





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 05.08.2013 at 22:18:54,95
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


schrauber 06.08.2013 17:59


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme? :)

francnianW 07.08.2013 18:21

Hier sind die noch benötigten Logs:

ESET:
Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=7426c5ddd4502944b7f593fbefd34426
# engine=14686
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-08-07 04:46:29
# local_time=2013-08-07 06:46:29 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=9217 16776893 100 13 13225 16409461 0 0
# scanned=103200
# found=0
# cleaned=0
# scan_time=12384

----
----
----
chekup:
Code:

Results of screen317's Security Check version 0.99.71 
 Windows XP Service Pack 3 x86 
 Internet Explorer 8 
``````````````Antivirus/Firewall Check:``````````````
 ZoneAlarm Free Antivirus + Firewall 
 ZoneAlarm Antivirus   
 ZoneAlarm Firewall   
 ZoneAlarm Security Toolbar   
 ZoneAlarm Security   
`````````Anti-malware/Other Utilities Check:`````````
 CCleaner   
 Java 7 Update 25 
 Java SE Development Kit 7 Update 15
 Adobe Flash Player        11.8.800.94 
 Adobe Reader 9 Adobe Reader out of Date!
 Mozilla Thunderbird (22.0.)
 Google Chrome 28.0.1500.72 
 Google Chrome 28.0.1500.95 
````````Process Check: objlist.exe by Laurent```````` 
 CheckPoint ZoneAlarm vsmon.exe 
 CheckPoint ZoneAlarm zatray.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:: 
````````````````````End of Log``````````````````````

----
----
----
neues FRST:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-08-2013 01 (ATTENTION: ====> FRST version is 6 days old and could be outdated)
Ran by ***** (administrator) on 07-08-2013 19:03:22
Running from C:\Dokumente und Einstellungen\Admin\Desktop
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Check Point Software Technologies LTD) C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe
(Check Point Software Technologies) C:\Programme\CheckPoint\ZAForceField\IswSvc.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Google Inc.) C:\Programme\Google\Update\GoogleUpdate.exe
(Google Inc.) C:\Programme\Google\Update\1.3.21.153\GoogleCrashHandler.exe
() C:\WINDOWS\system32\PnkBstrA.exe
() C:\WINDOWS\system32\PnkBstrB.exe
() C:\Programme\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe
(Western Digital Technologies, Inc.) C:\Programme\Western Digital\WD Drive Manager\WDDriveService.exe
(Western Digital Technologies, Inc.) C:\Programme\Western Digital\WD SmartWare\WDBackupEngine.exe
(Intel Corporation) C:\WINDOWS\system32\igfxtray.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Elaborate Bytes AG) C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Check Point Software Technologies LTD) C:\Programme\CheckPoint\ZoneAlarm\zatray.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
() C:\Programme\Unlocker\UnlockerAssistant.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [VirtualCloneDrive] - C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [89456 2011-03-07] (Elaborate Bytes AG)
HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [41056 2013-05-08] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [20065936 2012-06-06] (Realtek Semiconductor Corp.)
HKLM\...\Run: [ISW] -  [x]
HKLM\...\Run: [ZoneAlarm] - C:\Programme\CheckPoint\ZoneAlarm\zatray.exe [73832 2013-01-29] (Check Point Software Technologies LTD)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [WD Quick View] - C:\Programme\Western Digital\WD Quick View\WDDMStatus.exe [5524336 2013-06-19] (Western Digital Technologies, Inc.)
HKLM\...\Run: [Onboard] - C:\Programme\Western Digital\WD SmartWare\BackupTask.exe [425840 2013-06-19] (Western Digital Technologies, Inc.)
HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k [x]
HKLM\...\Run: [UnlockerAssistant] - C:\Programme\Unlocker\UnlockerAssistant.exe [17408 2010-07-04] ()

==================== Internet (Whitelisted) ====================

SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Zonealarm Helper Object - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.8.11.6\bh\zonealarm.dll (Montera Technologeis LTD)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - ZoneAlarm Security Toolbar - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.8.11.6\zonealarmTlbr.dll (Montera Technologeis LTD)
Toolbar: HKLM - ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab
Handler: ipp - No CLSID Value -
Handler: msdaipp - No CLSID Value -
Tcpip\..\Interfaces\{4EF1DDD6-7BF1-4290-A408-34EA0CE58EB5}: [NameServer]192.168.178.1
Tcpip\..\Interfaces\{BC6939A4-53C4-42CC-B783-958C8AEE1FED}: [NameServer]192.168.178.1

Chrome:
=======
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\28.0.1500.95\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\28.0.1500.95\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\28.0.1500.95\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Microsoft DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Microsoft DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (npFFApi) - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll ()
CHR Plugin: (Google Earth Plugin) - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Unity Player) - C:\Programme\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
CHR Plugin: (VLC Web Plugin) - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
CHR Plugin: (Java Deployment Toolkit 7.0.250.17) - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
CHR Plugin: (Silverlight Plug-In) - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Extension: (Google Docs) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Adblock Plus) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.5.3_0
CHR Extension: (Google Search) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (Gmail) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
CHR StartMenuInternet: Google Chrome - C:\Programme\Google\Chrome\Application\chrome.exe

========================== Services (Whitelisted) =================

S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-12-15] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-12-15] (Google Inc.)
R2 IswSvc; C:\Programme\CheckPoint\ZAForceField\IswSvc.exe [497320 2012-11-22] (Check Point Software Technologies)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118168 2013-06-03] (Mozilla Foundation)
R2 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [66872 2012-06-11] ()
R2 PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [107832 2012-06-11] ()
S3 Sony PC Companion; C:\Programme\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software)
R2 SystemStore; C:\Programme\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe [14848 2012-04-24] ()
R2 vsmon; C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe [2447888 2013-01-29] (Check Point Software Technologies LTD)
R2 WDBackup; C:\Programme\Western Digital\WD SmartWare\WDBackupEngine.exe [1042808 2013-06-19] (Western Digital Technologies, Inc.)
R2 WDDriveService; C:\Programme\Western Digital\WD Drive Manager\WDDriveService.exe [270192 2013-06-19] (Western Digital Technologies, Inc.)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x]
S4 HidServ; %SystemRoot%\System32\hidserv.dll [x]
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x]

==================== Drivers (Whitelisted) ====================

R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [21361 2012-08-23] (Cisco Systems, Inc.)
S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative)
R3 AtcL002; C:\Windows\System32\DRIVERS\l251x86.sys [30720 2008-10-16] (Atheros Communications, Inc.)
R1 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [31088 2010-12-17] (Elaborate Bytes AG)
R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-14] (Windows (R) Server 2003 DDK provider)
R2 ISWKL; C:\Programme\CheckPoint\ZAForceField\ISWKL.sys [27056 2012-11-22] (Check Point Software Technologies)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [584536 2012-11-15] (Kaspersky Lab)
S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] ()
R2 Sentinel; C:\Windows\System32\Drivers\SENTINEL.SYS [73728 2001-06-22] (Rainbow Technologies, Inc.)
R1 Vsdatant; C:\Windows\System32\vsdatant.sys [527848 2013-01-29] (Check Point Software Technologies LTD)
S4 IntelIde; No ImagePath
U0 KL1;
U1 WS2IFSL;

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-07 19:00 - 2013-08-07 19:00 - 00001002 _____ C:\Dokumente und Einstellungen\*****\Desktop\checkup.txt
2013-08-07 18:53 - 2013-08-07 18:53 - 00891098 _____ C:\Dokumente und Einstellungen\*****\Desktop\SecurityCheck.exe
2013-08-06 15:14 - 2013-08-06 15:14 - 00001887 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
2013-08-05 22:18 - 2013-08-05 22:26 - 00001019 _____ C:\Dokumente und Einstellungen\*****\Desktop\JRT.txt
2013-08-05 22:12 - 2013-08-05 22:12 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-05 13:26 - 2013-08-05 13:56 - 00006187 _____ C:\AdwCleaner[S1].txt
2013-08-05 13:25 - 2013-08-05 13:24 - 00666633 _____ C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner.exe
2013-08-04 17:48 - 2013-08-04 17:59 - 00012089 _____ C:\Dokumente und Einstellungen\*****\Desktop\GMER.log
2013-08-04 17:11 - 2013-08-04 17:11 - 00377856 _____ C:\Dokumente und Einstellungen\*****\Desktop\gmer_2.1.19163.exe
2013-08-04 17:02 - 2013-08-04 17:09 - 00021520 _____ C:\Dokumente und Einstellungen\*****\Desktop\FRST1.txt
2013-08-04 17:01 - 2013-08-04 17:10 - 00024557 _____ C:\Dokumente und Einstellungen\*****\Desktop\Addition.txt
2013-08-04 17:00 - 2013-08-04 17:00 - 00000000 ____D C:\FRST
2013-08-04 16:56 - 2013-08-04 16:56 - 01222124 _____ (Farbar) C:\Dokumente und Einstellungen\*****\Desktop\FRST.exe
2013-08-04 16:52 - 2013-08-04 16:55 - 00000474 _____ C:\Dokumente und Einstellungen\*****\Desktop\defogger_disable.log
2013-08-04 16:52 - 2013-08-04 16:52 - 00000000 _____ C:\Dokumente und Einstellungen\*****\defogger_reenable
2013-08-04 16:50 - 2013-08-04 16:50 - 00050477 _____ C:\Dokumente und Einstellungen\*****\Desktop\Defogger.exe
2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Thunderbird
2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla
2013-08-04 15:48 - 2013-08-04 15:48 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\IObit
2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Programme\Unlocker
2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Unlocker
2013-08-01 22:12 - 2013-08-07 15:05 - 00008192 _____ C:\WINDOWS\system32\WDPABKP.dat
2013-07-26 22:04 - 2013-08-06 22:58 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\vlc
2013-07-25 15:52 - 2013-07-25 15:52 - 00065536 _____ C:\WINDOWS\Minidump\Mini072513-01.dmp
2013-07-23 15:11 - 2013-07-23 15:11 - 00000000 __SHD C:\found.001
2013-07-22 16:12 - 2013-08-02 15:13 - 00001777 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
2013-07-22 16:11 - 2013-07-22 16:15 - 32698840 _____ (TeamSpeak Systems GmbH) C:\Dokumente und Einstellungen\*****\Eigene Dateien\TeamSpeak3-Client-win32-3.0.10.1.exe
2013-07-19 22:33 - 2013-07-19 22:33 - 00004374 _____ C:\WINDOWS\DtcInstall.log
2013-07-11 18:44 - 2013-07-11 18:45 - 00124346 _____ C:\WINDOWS\KB2834904.log
2013-07-11 18:44 - 2013-07-11 18:44 - 00124826 _____ C:\WINDOWS\KB2834886.log
2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-11 18:43 - 2013-07-11 18:43 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-11 18:28 - 2013-07-11 18:31 - 00129586 _____ C:\WINDOWS\KB2846071-IE8.log
2013-07-10 16:02 - 2013-07-11 18:44 - 00130263 _____ C:\WINDOWS\KB2850851.log
2013-07-10 16:02 - 2013-07-11 18:43 - 00130090 _____ C:\WINDOWS\KB2845187.log

==================== One Month Modified Files and Folders =======

2013-08-07 19:00 - 2013-08-07 19:00 - 00001002 _____ C:\Dokumente und Einstellungen\*****\Desktop\checkup.txt
2013-08-07 18:53 - 2013-08-07 18:53 - 00891098 _____ C:\Dokumente und Einstellungen\*****\Desktop\SecurityCheck.exe
2013-08-07 18:52 - 2012-04-10 14:05 - 00000000 ___RD C:\Programme
2013-08-07 18:33 - 2012-11-25 22:04 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-08-07 18:25 - 2012-05-06 13:52 - 00001218 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-117609710-308236825-1801674531-1004UA.job
2013-08-07 18:19 - 2012-04-10 13:22 - 01232353 _____ C:\WINDOWS\WindowsUpdate.log
2013-08-07 18:18 - 2012-12-15 22:51 - 00001092 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-07 16:25 - 2012-05-06 13:52 - 00001166 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-117609710-308236825-1801674531-1004Core.job
2013-08-07 15:18 - 2012-12-15 22:51 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-07 15:05 - 2013-08-01 22:12 - 00008192 _____ C:\WINDOWS\system32\WDPABKP.dat
2013-08-07 15:05 - 2012-04-10 13:29 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-08-06 22:58 - 2013-07-26 22:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\vlc
2013-08-06 22:58 - 2013-03-25 23:35 - 00000190 ___SH C:\Dokumente und Einstellungen\*****\ntuser.ini
2013-08-06 22:58 - 2013-03-25 23:35 - 00000000 ____D C:\Dokumente und Einstellungen\*****
2013-08-06 22:58 - 2012-04-10 13:29 - 00032264 _____ C:\WINDOWS\SchedLgU.Txt
2013-08-06 15:14 - 2013-08-06 15:14 - 00001887 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
2013-08-06 15:12 - 2012-12-15 22:51 - 00000000 ____D C:\Programme\Google
2013-08-05 22:26 - 2013-08-05 22:18 - 00001019 _____ C:\Dokumente und Einstellungen\*****\Desktop\JRT.txt
2013-08-05 22:26 - 2013-03-25 23:35 - 00000000 ___HD C:\Dokumente und Einstellungen\*****\Netzwerkumgebung
2013-08-05 22:12 - 2013-08-05 22:12 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-05 13:56 - 2013-08-05 13:26 - 00006187 _____ C:\AdwCleaner[S1].txt
2013-08-05 13:26 - 2012-11-29 23:32 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2013-08-05 13:26 - 2012-05-12 11:42 - 00000000 ____D C:\Programme\Freemium
2013-08-05 13:24 - 2013-08-05 13:25 - 00666633 _____ C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner.exe
2013-08-04 17:59 - 2013-08-04 17:48 - 00012089 _____ C:\Dokumente und Einstellungen\*****\Desktop\GMER.log
2013-08-04 17:11 - 2013-08-04 17:11 - 00377856 _____ C:\Dokumente und Einstellungen\*****\Desktop\gmer_2.1.19163.exe
2013-08-04 17:10 - 2013-08-04 17:01 - 00024557 _____ C:\Dokumente und Einstellungen\*****\Desktop\Addition.txt
2013-08-04 17:09 - 2013-08-04 17:02 - 00021520 _____ C:\Dokumente und Einstellungen\*****\Desktop\FRST1.txt
2013-08-04 17:00 - 2013-08-04 17:00 - 00000000 ____D C:\FRST
2013-08-04 16:56 - 2013-08-04 16:56 - 01222124 _____ (Farbar) C:\Dokumente und Einstellungen\*****\Desktop\FRST.exe
2013-08-04 16:55 - 2013-08-04 16:52 - 00000474 _____ C:\Dokumente und Einstellungen\*****\Desktop\defogger_disable.log
2013-08-04 16:52 - 2013-08-04 16:52 - 00000000 _____ C:\Dokumente und Einstellungen\*****\defogger_reenable
2013-08-04 16:50 - 2013-08-04 16:50 - 00050477 _____ C:\Dokumente und Einstellungen\*****\Desktop\Defogger.exe
2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Thunderbird
2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla
2013-08-04 16:19 - 2013-06-15 15:06 - 00050071 _____ C:\WINDOWS\FaxSetup.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00026461 _____ C:\WINDOWS\ocgen.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00020440 _____ C:\WINDOWS\tsoc.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00016680 _____ C:\WINDOWS\comsetup.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00013722 _____ C:\WINDOWS\setupapi.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00010292 _____ C:\WINDOWS\ntdtcsetup.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00007893 _____ C:\WINDOWS\iis6.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00002863 _____ C:\WINDOWS\ocmsn.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00002642 _____ C:\WINDOWS\msgsocm.log
2013-08-04 16:19 - 2013-06-15 15:06 - 00001891 _____ C:\WINDOWS\imsins.log
2013-08-04 15:48 - 2013-08-04 15:48 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\IObit
2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Programme\Unlocker
2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Unlocker
2013-08-03 15:04 - 2013-03-25 23:35 - 00000000 ___RD C:\Dokumente und Einstellungen\*****\Startmenü\Programme
2013-08-02 15:13 - 2013-07-22 16:12 - 00001777 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
2013-07-31 15:00 - 2008-04-14 14:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl
2013-07-25 15:52 - 2013-07-25 15:52 - 00065536 _____ C:\WINDOWS\Minidump\Mini072513-01.dmp
2013-07-25 15:52 - 2013-06-04 13:59 - 00000000 ____D C:\WINDOWS\Minidump
2013-07-25 15:51 - 2012-04-10 14:58 - 132874240 _____ C:\WINDOWS\MEMORY.DMP
2013-07-23 15:11 - 2013-07-23 15:11 - 00000000 __SHD C:\found.001
2013-07-22 16:15 - 2013-07-22 16:11 - 32698840 _____ (TeamSpeak Systems GmbH) C:\Dokumente und Einstellungen\*****\Eigene Dateien\TeamSpeak3-Client-win32-3.0.10.1.exe
2013-07-20 16:34 - 2013-06-03 17:33 - 00000000 ____D C:\Programme\Mozilla Thunderbird
2013-07-20 01:24 - 2012-04-11 21:50 - 00000116 _____ C:\WINDOWS\NeroDigital.ini
2013-07-19 22:33 - 2013-07-19 22:33 - 00004374 _____ C:\WINDOWS\DtcInstall.log
2013-07-12 12:05 - 2012-05-06 13:08 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-07-12 12:05 - 2012-05-06 13:08 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-07-12 11:59 - 2012-05-12 10:39 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-07-11 19:57 - 2013-01-25 22:40 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-07-11 19:57 - 2012-04-10 14:04 - 00157160 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-07-11 18:49 - 2012-04-10 14:05 - 01211752 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-07-11 18:45 - 2013-07-11 18:44 - 00124346 _____ C:\WINDOWS\KB2834904.log
2013-07-11 18:45 - 2013-06-15 15:06 - 00001374 _____ C:\WINDOWS\imsins.BAK
2013-07-11 18:44 - 2013-07-11 18:44 - 00124826 _____ C:\WINDOWS\KB2834886.log
2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850851$
2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904_WM11$
2013-07-11 18:44 - 2013-07-11 18:44 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-07-11 18:44 - 2013-07-10 16:02 - 00130263 _____ C:\WINDOWS\KB2850851.log
2013-07-11 18:43 - 2013-07-11 18:43 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-07-11 18:43 - 2013-07-10 16:02 - 00130090 _____ C:\WINDOWS\KB2845187.log
2013-07-11 18:31 - 2013-07-11 18:28 - 00129586 _____ C:\WINDOWS\KB2846071-IE8.log
2013-07-11 18:31 - 2012-04-10 15:01 - 75699896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-07-11 18:30 - 2013-06-15 15:06 - 00005337 _____ C:\WINDOWS\updspapi.log
2013-07-11 18:30 - 2012-04-10 15:10 - 00000000 ____D C:\WINDOWS\ie8updates
2013-07-11 17:31 - 2012-05-12 10:42 - 00000000 ____D C:\WINDOWS\system32\XPSViewer
2013-07-10 15:37 - 2013-01-26 17:58 - 00001709 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
2013-07-09 14:19 - 2013-07-04 19:16 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-07-09 14:19 - 2012-04-10 13:20 - 00000000 ____D C:\WINDOWS\Registration

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e

C:\Windows\System32\winlogon.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a

C:\Windows\System32\svchost.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366

C:\Windows\System32\services.exe
[2008-04-14 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc

C:\Windows\System32\User32.dll
[2008-04-14 14:00] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd

C:\Windows\System32\userinit.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106

C:\Windows\System32\Drivers\volsnap.sys
[2008-04-14 14:00] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d


==================== End Of Log ============================

--- --- ---


Schonmal :dankeschoen:

War das jetzt alles? Wenn ja ich hätte da dann noch ein paar fragen...

Mfg. francnianW

francnianW 07.08.2013 22:09

!Wichtig! AW: Windows XP: Delta Search + Crome
 
Hallo schrauber,
werde bis zum 11. nicht mehr Online kommen können... Support bitte bis dahin nicht einstellen. Ich werde dann am 11. wieder antworten habe dann noch ein paar Fragen.

Mfg francnianW
:dankeschoen:

schrauber 08.08.2013 11:29

Adobe bitte updaten. Kein Stress, ich bin hier wenn Du Fragen hast :)

francnianW 13.08.2013 15:37

Lasse gerade Defrag durchlaufen... hat eins der Programme Dateien von meinem Soundtreiber gelöscht?

schrauber 13.08.2013 18:17

Zitat:

Lasse gerade Defrag durchlaufen
was?

Zitat:

hat eins der Programme Dateien von meinem Soundtreiber gelöscht?
Nö. Stress mit dem Sound? Schonmal neu installiert?

francnianW 13.08.2013 21:08

Ich lasse gerade ne defragmentierung durchlaufen 5 Gb fragmentiert... :D

Das dauert etwas bin jetzt bei 50%...

schrauber 14.08.2013 15:49

aso :)

francnianW 14.08.2013 16:42

habe jetzt auch Soundtreiber neu installiert hab immernoch Probleme
sind sogar fast schon schlimmer geworden... :/

schrauber 14.08.2013 19:58

definier die mal genauer.

francnianW 14.08.2013 20:19

Ja immer wenn es z.b. bei einem YouTube Video abgehackt sein sollte weil noch nicht geladen, nicht nur deswegen auch zwischendurch, ist es nich abgehackt sondern anders ich kanns nich beschreiben...
könnte höchstens aufnehmen und als Anhang senden...

schrauber 15.08.2013 08:50

interne Boxen oder extern?

francnianW 15.08.2013 09:19

Extern, aber vor den Programmen die was entfernt haben hat alles super funktioniert auch wenn der Computer etwas mehr ausgelastet is gibt's diesen Bug...

schrauber 15.08.2013 14:24

Downloade dir bitte Windows Repair (All In One) von hier.

francnianW 15.08.2013 16:15

nimmt bei step 3 die windows cd nich an :(

schrauber 15.08.2013 18:54

überspringen, am wichtigsten is der letzte Schritt mit den Haken setzen in den Kästchen. Dort bitte entgegen dem Bild alles anhaken.

francnianW 15.08.2013 22:26

also alles wie auf dem Bild abhaken oder alles entgegen dem Bild abhaken?

schrauber 15.08.2013 22:28

im Bild sind nur paar Sachen angehakt, Du sollst bitte alles anhaken :)

francnianW 15.08.2013 22:37

danke :)

schrauber 16.08.2013 08:31

Noch Probleme? Frisches FRST log bitte :)

francnianW 16.08.2013 14:53

Ja hab noch probleme hat sich nix verändert... :/

Das Windows Repair Log:
Code:


  Running Repair Under System Account
  Running Repair Under System Account
  Running Repair Under System Account
Starting Repairs...
  Start (16.08.2013 13:12:08)

Reset Registry Permissions 01/03
  HKEY_CURRENT_USER & Sub Keys
  Start (16.08.2013 13:12:08)
  Running Repair Under Current User Account
  Done (16.08.2013 13:12:13)

Reset Registry Permissions 02/03
  HKEY_LOCAL_MACHINE & Sub Keys
  Start (16.08.2013 13:12:13)
  Running Repair Under System Account
  Done (16.08.2013 13:13:31)

Reset Registry Permissions 03/03
  HKEY_CLASSES_ROOT & Sub Keys
  Start (16.08.2013 13:13:31)
  Running Repair Under System Account
  Done (16.08.2013 13:14:37)

Reset File Permissions 01/17
  C:\4b0af27070ace17dbf635b0d & Sub Folders
  Start (16.08.2013 13:14:37)
  Running Repair Under System Account
  Done (16.08.2013 13:14:39)

Reset File Permissions 02/17
  C:\794ccf0ca0d4f59bb1b1 & Sub Folders
  Start (16.08.2013 13:14:39)
  Running Repair Under System Account
  Done (16.08.2013 13:14:42)

Reset File Permissions 03/17
  C:\9de0de4c1b320dbdb508ddc7f5b2 & Sub Folders
  Start (16.08.2013 13:14:42)
  Running Repair Under System Account
  Done (16.08.2013 13:14:44)

Reset File Permissions 04/17
  C:\ATI & Sub Folders
  Start (16.08.2013 13:14:44)
  Running Repair Under System Account
  Done (16.08.2013 13:14:49)

Reset File Permissions 05/17
  C:\c24c1e550d977cf8100da4 & Sub Folders
  Start (16.08.2013 13:14:49)
  Running Repair Under System Account
  Done (16.08.2013 13:14:51)

Reset File Permissions 06/17
  C:\c71f905bd6d4312dc5fe99c1a12578e2 & Sub Folders
  Start (16.08.2013 13:14:51)
  Running Repair Under System Account
  Done (16.08.2013 13:14:54)

Reset File Permissions 07/17
  C:\Config.Msi & Sub Folders
  Start (16.08.2013 13:14:54)
  Running Repair Under System Account
  Done (16.08.2013 13:14:56)

Reset File Permissions 08/17
  C:\Dokumente und Einstellungen & Sub Folders
  Start (16.08.2013 13:14:56)
  Running Repair Under System Account
  Done (16.08.2013 13:17:05)

Reset File Permissions 09/17
  C:\fc8dc2da158a9eae593c82b93b & Sub Folders
  Start (16.08.2013 13:17:05)
  Running Repair Under System Account
  Done (16.08.2013 13:17:10)

Reset File Permissions 10/17
  C:\FFOutput & Sub Folders
  Start (16.08.2013 13:17:10)
  Running Repair Under System Account
  Done (16.08.2013 13:17:12)

Reset File Permissions 11/17
  C:\found.000 & Sub Folders
  Start (16.08.2013 13:17:12)
  Running Repair Under System Account
  Done (16.08.2013 13:17:15)

Reset File Permissions 12/17
  C:\found.001 & Sub Folders
  Start (16.08.2013 13:17:15)
  Running Repair Under System Account
  Done (16.08.2013 13:17:17)

Reset File Permissions 13/17
  C:\FRST & Sub Folders
  Start (16.08.2013 13:17:17)
  Running Repair Under System Account
  Done (16.08.2013 13:17:20)

Reset File Permissions 14/17
  C:\glassfish3 & Sub Folders
  Start (16.08.2013 13:17:20)
  Running Repair Under System Account
  Done (16.08.2013 13:17:22)

Reset File Permissions 15/17
  C:\Intel & Sub Folders
  Start (16.08.2013 13:17:22)
  Running Repair Under System Account
  Done (16.08.2013 13:17:25)

Reset File Permissions 16/17
  C:\Programme & Sub Folders
  Start (16.08.2013 13:17:25)
  Running Repair Under System Account
  Done (16.08.2013 13:27:18)

Reset File Permissions 17/17
  C:\WINDOWS & Sub Folders
  Start (16.08.2013 13:27:18)
  Running Repair Under System Account
  Done (16.08.2013 13:32:06)

Register System Files
  Start (16.08.2013 13:32:06)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:36:11)

Repair WMI
  Start (16.08.2013 13:36:11)
  Running Repair Under Current User Account
Das System kann den angegebenen Pfad nicht finden.
  Running Repair Under System Account
Das System kann den angegebenen Pfad nicht finden.
  Done (16.08.2013 13:41:07)

Repair Windows Firewall
  Start (16.08.2013 13:41:07)
  Running Repair Under Current User Account
Systemfehler 1060 aufgetreten.

Der angegebene Dienst ist kein installierter Dienst.

Windows-Firewall/Gemeinsame Nutzung der Internetverbindung ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Systemfehler 1060 aufgetreten.

Der angegebene Dienst ist kein installierter Dienst.

Der Name fr den Dienst ist ungltig.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2185 eingeben.

Der Name fr den Dienst ist ungltig.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2185 eingeben.

  Running Repair Under System Account
Systemfehler 1060 aufgetreten.

Der angegebene Dienst ist kein installierter Dienst.

Systemfehler 1060 aufgetreten.

Der angegebene Dienst ist kein installierter Dienst.

Der Name fr den Dienst ist ungltig.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2185 eingeben.

Der Name fr den Dienst ist ungltig.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2185 eingeben.

  Done (16.08.2013 13:41:24)

Repair Internet Explorer
  Start (16.08.2013 13:41:24)
  Running Repair Under Current User Account
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
  Running Repair Under System Account
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
  Done (16.08.2013 13:45:47)

Repair MDAC/MS Jet
  Start (16.08.2013 13:45:47)
  Running Repair Under Current User Account
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
  Running Repair Under System Account
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
Das System kann den angegebenen Pfad nicht finden.
  Done (16.08.2013 13:46:20)

Repair Hosts File
  Start (16.08.2013 13:46:20)
  Running Repair Under System Account
  Done (16.08.2013 13:46:35)

Remove Policies Set By Infections
  Start (16.08.2013 13:46:35)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:46:42)

Repair Missing Start Menu Icons Removed By Infections
  Start (16.08.2013 13:46:42)
  Running Repair Under System Account
  Done (16.08.2013 13:46:46)

Repair Icons
  Start (16.08.2013 13:46:46)
  Running Repair Under System Account
C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\IconCache.db.bak konnte nicht gefunden werden
C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\IconCache.db konnte nicht gefunden werden
  Done (16.08.2013 13:46:49)

Repair Winsock & DNS Cache
  Start (16.08.2013 13:46:49)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:47:06)

Remove Temp Files
  Start (16.08.2013 13:47:06)
  Running Repair Under System Account
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\DOKUME~1\*****\LOKALE~1\Temp\IswTmp\Logs\ISWDMP.swl - Zugriff verweigert
C:\DOKUME~1\*****\LOKALE~1\Temp\IswTmp\Logs\ISWFWMON.swl - Zugriff verweigert
C:\DOKUME~1\*****\LOKALE~1\Temp\IswTmp\Logs\ISWGUI.swl - Zugriff verweigert
C:\DOKUME~1\*****\LOKALE~1\Temp\IswTmp\Logs\ISWMENUS.swl - Zugriff verweigert
C:\DOKUME~1\*****\LOKALE~1\Temp\IswTmp\Logs\ISWSHEX.swl - Zugriff verweigert
C:\DOKUME~1\*****\LOKALE~1\Temp\IswTmp\Logs\ISWSTATS.swl - Zugriff verweigert
C:\DOKUME~1\*****\LOKALE~1\Temp\IswTmp\Logs\ISWUILIB.swl - Zugriff verweigert
C:\DOKUME~1\*****\LOKALE~1\Temp\IswTmp\Logs\ISWUL.swl - Zugriff verweigert
C:\DOKUME~1\*****\LOKALE~1\Temp\IswTmp\Logs\ISWUL_MIN.swl - Zugriff verweigert
C:\DOKUME~1\*****\LOKALE~1\Temp\IswTmp\Logs\ISWUPD.swl - Zugriff verweigert
C:\DOKUME~1\*****\LOKALE~1\Temp\IswTmp\Logs\SiteChecker.swl - Zugriff verweigert
C:\DOKUME~1\*****\LOKALE~1\Temp\IswTmp\Logs\Trustchecker.swl - Zugriff verweigert
C:\DOKUME~1\*****\LOKALE~1\Temp\IswTmp\Logs\TrustcheckerIEPlugin.swl - Zugriff verweigert
C:\DOKUME~1\*****\LOKALE~1\Temp\~DFA2ED.tmp - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\DOKUME~1\*****\LOKALE~1\Temp\~DFB707.tmp - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Zugriff verweigert
C:\WINDOWS\Temp\IswTmp\Logs\FFApi.swl - Zugriff verweigert
C:\WINDOWS\Temp\IswTmp\Logs\ISWDMP.swl - Zugriff verweigert
C:\WINDOWS\Temp\IswTmp\Logs\ISWFWMON.swl - Zugriff verweigert
C:\WINDOWS\Temp\IswTmp\Logs\ISWMENUS.swl - Zugriff verweigert
C:\WINDOWS\Temp\IswTmp\Logs\ISWSHEX.swl - Zugriff verweigert
C:\WINDOWS\Temp\IswTmp\Logs\ISWSHEX.swl.old - Zugriff verweigert
C:\WINDOWS\Temp\IswTmp\Logs\ISWSTATS.swl - Zugriff verweigert
C:\WINDOWS\Temp\IswTmp\Logs\ISWSVC.swl - Zugriff verweigert
C:\WINDOWS\Temp\IswTmp\Logs\ISWUILIB.swl - Zugriff verweigert
C:\WINDOWS\Temp\IswTmp\Logs\ISWUL.swl - Zugriff verweigert
C:\WINDOWS\Temp\IswTmp\Logs\ISWUPD.swl - Zugriff verweigert
C:\WINDOWS\Temp\IswTmp\Logs\ZdxUI.swl - Zugriff verweigert
C:\WINDOWS\Temp\Perflib_Perfdata_1474.dat - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\WINDOWS\Temp\Perflib_Perfdata_1708.dat - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\WINDOWS\Temp\Perflib_Perfdata_708.dat - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\WINDOWS\Temp\Perflib_Perfdata_998.dat - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\WINDOWS\Temp\ZLT01e4e.TMP - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
  Done (16.08.2013 13:47:10)

Repair Proxy Settings
  Start (16.08.2013 13:47:10)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:47:15)

Unhide Non System Files
  Start (16.08.2013 13:47:15)
  C:\ - Total Files Unhidden: 609
  Done (16.08.2013 13:47:53)

Repair Windows Updates
  Start (16.08.2013 13:47:53)
  Running Repair Under Current User Account
Die angeforderte Unterbrechung oder Beendigung ist fr diesen Dienst ungltig.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2191 eingeben.

Automatische Updates ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Das System kann die angegebene Datei nicht finden.
  Running Repair Under System Account
Die angeforderte Unterbrechung oder Beendigung ist fr diesen Dienst ungltig.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2191 eingeben.

Intelligenter Hintergrundbertragungsdienst ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Automatische Updates ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Das System kann die angegebene Datei nicht finden.
  Done (16.08.2013 13:50:01)

Repair CD/DVD Missing/Not Working
  Start (16.08.2013 13:50:01)
  Done (16.08.2013 13:50:01)

Repair Volume Shadow Copy Service
  Start (16.08.2013 13:50:01)
  Running Repair Under Current User Account
Volumeschattenkopie ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

MS Software Shadow Copy Provider ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

  Running Repair Under System Account
Volumeschattenkopie ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

MS Software Shadow Copy Provider ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

  Done (16.08.2013 13:50:30)

Repair Windows Sidebar/Gadgets
  Start (16.08.2013 13:50:30)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:50:39)

Repair MSI (Windows Installer)
  Start (16.08.2013 13:50:39)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:50:51)

Repair Windows Snipping Tool
  Start (16.08.2013 13:50:51)
  Done (16.08.2013 13:50:51)

Repair bat Association
  Start (16.08.2013 13:50:51)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:50:56)

Repair cmd Association
  Start (16.08.2013 13:50:56)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:51:01)

Repair com Association
  Start (16.08.2013 13:51:01)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:51:05)

Repair Directory Association
  Start (16.08.2013 13:51:05)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:51:10)

Repair Drive Association
  Start (16.08.2013 13:51:10)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:51:14)

Repair exe Association
  Start (16.08.2013 13:51:14)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:51:19)

Repair Folder Association
  Start (16.08.2013 13:51:19)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:51:24)

Repair inf Association
  Start (16.08.2013 13:51:24)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:51:28)

Repair lnk (Shortcuts) Association
  Start (16.08.2013 13:51:28)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:51:33)

Repair msc Association
  Start (16.08.2013 13:51:33)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:51:37)

Repair reg Association
  Start (16.08.2013 13:51:37)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:51:42)

Repair scr Association
  Start (16.08.2013 13:51:42)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:51:47)

Repair Windows Safe Mode
  Start (16.08.2013 13:51:47)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:51:51)

Repair Print Spooler
  Start (16.08.2013 13:51:51)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:52:06)

Restore Important Windows Services
  Start (16.08.2013 13:52:06)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:52:11)

Set Windows Services To Default Startup
  Start (16.08.2013 13:52:11)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (16.08.2013 13:52:48)

Cleaning up empty logs...

All Selected Repairs Done.
  Done (16.08.2013 13:52:48)
  Total Repair Time: 00:40:40


...YOU MUST RESTART YOUR SYSTEM...
  Running Repair Under System Account

Hier das FRST Log:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-08-2013 01
Ran by ***** (administrator) on 16-08-2013 15:40:18
Running from C:\Dokumente und Einstellungen\*****\Desktop
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Check Point Software Technologies LTD) C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe
(Check Point Software Technologies) C:\Programme\CheckPoint\ZAForceField\IswSvc.exe
(Google Inc.) C:\Programme\Google\Update\GoogleUpdate.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Google Inc.) C:\Programme\Google\Update\1.3.21.153\GoogleCrashHandler.exe
() C:\WINDOWS\system32\PnkBstrA.exe
(Intel Corporation) C:\WINDOWS\system32\igfxtray.exe
(Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe
() C:\WINDOWS\system32\PnkBstrB.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
() C:\Programme\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Elaborate Bytes AG) C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
(Check Point Software Technologies LTD) C:\Programme\CheckPoint\ZoneAlarm\zatray.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Western Digital Technologies, Inc.) C:\Programme\Western Digital\WD Quick View\WDDMStatus.exe
() C:\Programme\Unlocker\UnlockerAssistant.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Western Digital Technologies, Inc.) C:\Programme\Western Digital\WD Drive Manager\WDDriveService.exe
(Western Digital Technologies, Inc.) C:\Programme\Western Digital\WD SmartWare\WDBackupEngine.exe
(Microsoft Corporation) C:\Programme\Windows Media Player\WMPNetwk.exe
(Check Point Software Technologies) C:\Programme\CheckPoint\ZAForceField\ForceField.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [VirtualCloneDrive] - C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [89456 2011-03-07] (Elaborate Bytes AG)
HKLM\...\Run: [ISW] - C:\Programme\CheckPoint\ZAForceField\ForceField.exe [738984 2012-11-22] (Check Point Software Technologies)
HKLM\...\Run: [ZoneAlarm] - C:\Programme\CheckPoint\ZoneAlarm\zatray.exe [73832 2013-01-29] (Check Point Software Technologies LTD)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [WD Quick View] - C:\Programme\Western Digital\WD Quick View\WDDMStatus.exe [5524336 2013-06-19] (Western Digital Technologies, Inc.)
HKLM\...\Run: [Onboard] - C:\Programme\Western Digital\WD SmartWare\BackupTask.exe [425840 2013-06-19] (Western Digital Technologies, Inc.)
HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k [x]
HKLM\...\Run: [UnlockerAssistant] - C:\Programme\Unlocker\UnlockerAssistant.exe [17408 2010-07-04] ()
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated)
HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [18671104 2009-07-29] (Realtek Semiconductor Corp.)

==================== Internet (Whitelisted) ====================

SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: Zonealarm Helper Object - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.8.11.6\bh\zonealarm.dll (Montera Technologeis LTD)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - ZoneAlarm Security Toolbar - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.8.11.6\zonealarmTlbr.dll (Montera Technologeis LTD)
Toolbar: HKLM - ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
Toolbar: HKCU -ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_11-windows-i586.cab
Handler: ipp - No CLSID Value -
Handler: msdaipp - No CLSID Value -
Tcpip\..\Interfaces\{4EF1DDD6-7BF1-4290-A408-34EA0CE58EB5}: [NameServer]192.168.178.1
Tcpip\..\Interfaces\{BC6939A4-53C4-42CC-B783-958C8AEE1FED}: [NameServer]192.168.178.1

Chrome:
=======
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\28.0.1500.95\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\28.0.1500.95\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\28.0.1500.95\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll No File
CHR Plugin: (Microsoft DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Microsoft DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (npFFApi) - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll ()
CHR Plugin: (Google Earth Plugin) - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Unity Player) - C:\Programme\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
CHR Plugin: (VLC Web Plugin) - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
CHR Plugin: (Java Deployment Toolkit 7.0.250.17) - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
CHR Plugin: (Silverlight Plug-In) - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Extension: (Google Docs) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Adblock Plus) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.5.3_0
CHR Extension: (Google Search) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (Gmail) - C:\DOKUME~1\*****\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0

========================== Services (Whitelisted) =================

S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-12-15] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-12-15] (Google Inc.)
R2 IswSvc; C:\Programme\CheckPoint\ZAForceField\IswSvc.exe [497320 2012-11-22] (Check Point Software Technologies)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118168 2013-06-03] (Mozilla Foundation)
R2 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [66872 2012-06-11] ()
R2 PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [107832 2012-06-11] ()
S3 Sony PC Companion; C:\Programme\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software)
R2 SystemStore; C:\Programme\Freemium\SystemStore\Freemium.SystemStore.WindowsService.exe [14848 2012-04-24] ()
R2 vsmon; C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe [2447888 2013-01-29] (Check Point Software Technologies LTD)
R2 WDBackup; C:\Programme\Western Digital\WD SmartWare\WDBackupEngine.exe [1042808 2013-06-19] (Western Digital Technologies, Inc.)
R2 WDDriveService; C:\Programme\Western Digital\WD Drive Manager\WDDriveService.exe [270192 2013-06-19] (Western Digital Technologies, Inc.)
R2 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x]
S3 HidServ; %SystemRoot%\System32\hidserv.dll [x]
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x]

==================== Drivers (Whitelisted) ====================

R2 AegisP; C:\Windows\System32\DRIVERS\AegisP.sys [21361 2012-08-23] (Cisco Systems, Inc.)
S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1684736 2008-08-06] (Creative)
R3 AtcL002; C:\Windows\System32\DRIVERS\l251x86.sys [30720 2008-10-16] (Atheros Communications, Inc.)
R1 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [31088 2010-12-17] (Elaborate Bytes AG)
R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-14] (Windows (R) Server 2003 DDK provider)
R2 ISWKL; C:\Programme\CheckPoint\ZAForceField\ISWKL.sys [27056 2012-11-22] (Check Point Software Technologies)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [584536 2012-11-15] (Kaspersky Lab)
S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1389056 2006-01-05] (Creative Technology Ltd.)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] ()
R2 Sentinel; C:\Windows\System32\Drivers\SENTINEL.SYS [73728 2001-06-22] (Rainbow Technologies, Inc.)
R1 Vsdatant; C:\Windows\System32\vsdatant.sys [527848 2013-01-29] (Check Point Software Technologies LTD)
S4 IntelIde; No ImagePath
U0 KL1;
U1 WS2IFSL;

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-16 15:38 - 2013-08-16 15:38 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Macromedia
2013-08-16 15:37 - 2013-08-16 15:37 - 00000000 __SHD C:\Dokumente und Einstellungen\*****\PrivacIE
2013-08-16 15:37 - 2013-08-16 15:37 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Check Point Software Technologies LTD
2013-08-16 13:59 - 2013-08-16 13:59 - 00008192 _____ C:\WINDOWS\system32\WDPABKP.dat
2013-08-16 13:57 - 2013-08-16 13:57 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-08-16 13:57 - 2013-08-16 13:57 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-08-16 13:57 - 2013-08-16 13:57 - 00000000 _____ C:\WINDOWS\Sti_Trace.log
2013-08-16 13:53 - 2013-08-16 13:53 - 00001450 _____ C:\WINDOWS\COM+.log
2013-08-16 13:47 - 2013-08-16 13:47 - 00003633 _____ C:\WINDOWS\system32\reset.log
2013-08-16 13:45 - 2013-08-16 13:45 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Startmenü
2013-08-16 13:34 - 2013-08-16 13:49 - 00008930 _____ C:\WINDOWS\bitssetup.log
2013-08-16 13:34 - 2013-08-16 13:35 - 00000558 _____ C:\WINDOWS\Windows Update.log
2013-08-15 16:49 - 2008-04-14 07:52 - 00004255 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\adv01nt5.dll
2013-08-15 16:49 - 2008-04-14 07:52 - 00003967 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\adv02nt5.dll
2013-08-15 16:49 - 2008-04-14 07:52 - 00003775 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\adv11nt5.dll
2013-08-15 16:49 - 2008-04-14 07:52 - 00003711 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\adv09nt5.dll
2013-08-15 16:49 - 2008-04-14 07:52 - 00003647 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\adv07nt5.dll
2013-08-15 16:49 - 2008-04-14 07:52 - 00003615 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\adv05nt5.dll
2013-08-15 16:49 - 2008-04-14 07:52 - 00003135 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\adv08nt5.dll
2013-08-15 16:49 - 2008-04-14 00:06 - 00044928 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agpcpq.sys
2013-08-15 16:49 - 2008-04-14 00:06 - 00042368 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agp440.sys
2013-08-15 16:49 - 2001-08-18 04:55 - 00024576 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agcgauge.ax
2013-08-15 16:48 - 2008-04-14 00:16 - 00053376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\1394bus.sys
2013-08-15 16:48 - 2008-04-14 00:16 - 00048128 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\61883.sys
2013-08-15 16:48 - 2008-04-14 00:10 - 00012288 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\4mmdat.sys
2013-08-15 16:48 - 2008-04-13 22:06 - 00231552 ____C (Acer Laboratories Inc.) C:\WINDOWS\system32\dllcache\ac97ali.sys
2013-08-15 16:48 - 2008-04-13 22:06 - 00084480 ____C (VIA Technologies, Inc.) C:\WINDOWS\system32\dllcache\ac97via.sys
2013-08-15 16:48 - 2008-04-13 22:06 - 00010880 ____C (Aureal, Inc.) C:\WINDOWS\system32\dllcache\admjoy.sys
2013-08-15 16:48 - 2001-08-18 04:52 - 00689216 ____C (3dfx Interactive, Inc.) C:\WINDOWS\system32\dllcache\3dfxvs.dll
2013-08-15 16:48 - 2001-08-18 04:52 - 00462848 ____C (Aureal Inc.) C:\WINDOWS\system32\dllcache\a3dapi.dll
2013-08-15 16:48 - 2001-08-18 04:52 - 00098304 ____C (Aureal Semiconductor) C:\WINDOWS\system32\dllcache\a3d.dll
2013-08-15 16:48 - 2001-08-18 04:52 - 00061952 ____C (Farb-Flachbett-Scanner) C:\WINDOWS\system32\dllcache\acerscad.dll
2013-08-15 16:48 - 2001-08-18 04:52 - 00038400 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\8514a.dll
2013-08-15 16:48 - 2001-08-17 14:07 - 00101888 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\adpu160m.sys
2013-08-15 16:48 - 2001-08-17 14:06 - 00011264 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\1394vdbg.sys
2013-08-15 16:48 - 2001-08-17 13:53 - 00007424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\adicvls.sys
2013-08-15 16:48 - 2001-08-17 13:52 - 00023552 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\abp480n5.sys
2013-08-15 16:48 - 2001-08-17 13:28 - 00762780 ____C (3Com, Inc.) C:\WINDOWS\system32\dllcache\3cwmcru.sys
2013-08-15 16:48 - 2001-08-17 12:48 - 00148352 ____C (3dfx Interactive, Inc.) C:\WINDOWS\system32\dllcache\3dfxvsm.sys
2013-08-15 16:48 - 2001-08-17 12:20 - 00297728 ____C (Silicon Integrated Systems Corp.) C:\WINDOWS\system32\dllcache\ac97sis.sys
2013-08-15 16:48 - 2001-08-17 12:20 - 00096256 ____C (Intel Corporation) C:\WINDOWS\system32\dllcache\ac97intc.sys
2013-08-15 16:48 - 2001-08-17 12:19 - 00747392 ____C (Aureal, Inc.) C:\WINDOWS\system32\dllcache\adm8830.sys
2013-08-15 16:48 - 2001-08-17 12:19 - 00584448 ____C (Aureal, Inc.) C:\WINDOWS\system32\dllcache\adm8810.sys
2013-08-15 16:48 - 2001-08-17 12:19 - 00553984 ____C (Aureal, Inc.) C:\WINDOWS\system32\dllcache\adm8820.sys
2013-08-15 16:48 - 2001-08-17 12:11 - 00046112 ____C (Adaptec, Inc ) C:\WINDOWS\system32\dllcache\adptsf50.sys
2013-08-15 16:48 - 2001-08-17 12:11 - 00020160 ____C (ADMtek Incorporated) C:\WINDOWS\system32\dllcache\adm8511.sys
2013-08-15 16:24 - 2001-08-18 04:52 - 00066048 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\s3legacy.dll
2013-08-15 16:02 - 2013-08-16 13:52 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE
2013-08-15 15:58 - 2013-08-15 15:58 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Desktop\tweaking.com_windows_repair_aio
2013-08-15 15:58 - 2013-08-15 15:57 - 03268369 _____ C:\Dokumente und Einstellungen\*****\Desktop\tweaking.com_windows_repair_aio.zip
2013-08-15 13:26 - 2013-08-15 13:26 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Help
2013-08-14 21:48 - 2013-08-14 21:50 - 00011963 _____ C:\WINDOWS\KB2862772-IE8.log
2013-08-14 21:41 - 2013-08-14 21:48 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-08-14 21:25 - 2013-08-14 21:25 - 00000000 ___DC C:\WINDOWS\$NtUninstallKB2859537$
2013-08-14 21:25 - 2013-08-14 21:25 - 00000000 ___DC C:\WINDOWS\$NtUninstallKB2850869$
2013-08-14 21:24 - 2013-08-14 21:24 - 00005160 _____ C:\WINDOWS\KB2863058.log
2013-08-14 21:24 - 2013-08-14 21:24 - 00000000 ___DC C:\WINDOWS\$NtUninstallKB2863058$
2013-08-14 21:24 - 2013-08-14 21:24 - 00000000 ___DC C:\WINDOWS\$NtUninstallKB2849470$
2013-08-14 20:46 - 2013-08-14 20:46 - 00001681 _____ C:\Dokumente und Einstellungen\All Users\Desktop\The Conquerors.lnk
2013-08-14 20:32 - 2013-08-14 20:32 - 00001756 _____ C:\Dokumente und Einstellungen\*****\Desktop\Age of Empires Expansion.lnk
2013-08-14 20:29 - 1997-07-06 21:22 - 00756736 _____ (Intel Corporation) C:\WINDOWS\system32\ir41_32.dll
2013-08-14 20:27 - 2013-08-14 20:34 - 00000000 ____D C:\Programme\Microsoft Games
2013-08-14 17:33 - 2013-08-14 17:33 - 00000000 ____D C:\WINDOWS\system32\RTCOM
2013-08-14 17:25 - 2009-07-29 14:02 - 18671104 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
2013-08-14 17:25 - 2009-07-29 13:06 - 05870080 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\Drivers\RtkHDAud.sys
2013-08-14 17:25 - 2009-06-23 09:39 - 01482752 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\RtlUpd.exe
2013-08-14 17:25 - 2009-05-01 10:23 - 00880640 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTSndMgr.CPL
2013-08-14 17:25 - 2009-03-18 06:07 - 00122880 _____ (Realtek Semiconductor) C:\WINDOWS\RtkAudioService.exe
2013-08-14 17:25 - 2009-03-11 06:32 - 02168320 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\MicCal.exe
2013-08-14 17:25 - 2008-10-24 09:42 - 00290816 _____ (Realtek Semiconductor Crop.) C:\WINDOWS\vncutil.exe
2013-08-14 17:25 - 2008-08-20 05:26 - 00077824 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE
2013-08-14 17:25 - 2008-08-06 12:10 - 01684736 _____ (Creative) C:\WINDOWS\system32\Drivers\Ambfilt.sys
2013-08-14 17:25 - 2008-06-20 08:27 - 09715200 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\RTLCPL.EXE
2013-08-14 17:25 - 2007-11-21 10:15 - 01826816 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\SkyTel.exe
2013-08-14 17:25 - 2006-01-05 07:41 - 01389056 _____ (Creative Technology Ltd.) C:\WINDOWS\system32\Drivers\Monfilt.sys
2013-08-14 17:24 - 2013-08-14 17:24 - 00001769 _____ C:\WINDOWS\Language_trs.ini
2013-08-14 17:24 - 2013-08-14 17:24 - 00000000 ____D C:\Programme\Realtek
2013-08-14 17:24 - 2009-06-25 02:43 - 00831488 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\RtlExUpd.dll
2013-08-14 17:24 - 2009-03-03 03:14 - 00057344 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\ALCMTR.EXE
2013-08-14 17:24 - 2008-06-20 08:42 - 02808832 _____ (RealTek Semicoductor Corp.) C:\WINDOWS\ALCWZRD.EXE
2013-08-14 17:24 - 2008-06-20 08:24 - 00278528 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\ALSNDMGR.CPL
2013-08-14 17:22 - 2013-08-14 17:22 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Desktop\Realtek_Audio_V51005904_V6015904
2013-08-14 17:12 - 2013-08-14 17:16 - 74344845 _____ C:\Dokumente und Einstellungen\*****\Desktop\Realtek_Audio_V51005904_V6015904.zip
2013-08-14 15:35 - 2013-08-14 21:26 - 00009101 _____ C:\WINDOWS\KB2850869.log
2013-08-14 15:33 - 2013-08-14 21:25 - 00010869 _____ C:\WINDOWS\KB2859537.log
2013-08-13 16:02 - 2013-08-13 16:02 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk
2013-08-13 15:57 - 2013-08-13 15:57 - 00000000 ____D C:\Programme\Adobe
2013-08-13 15:44 - 2013-08-13 16:07 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Adobe
2013-08-07 19:04 - 2013-08-07 19:07 - 00024364 _____ C:\Dokumente und Einstellungen\*****\Desktop\FRST2.txt
2013-08-07 19:00 - 2013-08-07 19:00 - 00001002 _____ C:\Dokumente und Einstellungen\*****\Desktop\checkup.txt
2013-08-07 18:53 - 2013-08-07 18:53 - 00891098 _____ C:\Dokumente und Einstellungen\*****\Desktop\SecurityCheck.exe
2013-08-06 15:14 - 2013-08-06 15:14 - 00001887 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
2013-08-05 22:18 - 2013-08-05 22:26 - 00001019 _____ C:\Dokumente und Einstellungen\*****\Desktop\JRT.txt
2013-08-05 22:12 - 2013-08-05 22:12 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-05 13:26 - 2013-08-05 13:56 - 00006187 _____ C:\AdwCleaner[S1].txt
2013-08-05 13:25 - 2013-08-05 13:24 - 00666633 _____ C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner.exe
2013-08-04 17:48 - 2013-08-04 17:59 - 00012089 _____ C:\Dokumente und Einstellungen\*****\Desktop\GMER.log
2013-08-04 17:11 - 2013-08-04 17:11 - 00377856 _____ C:\Dokumente und Einstellungen\*****\Desktop\gmer_2.1.19163.exe
2013-08-04 17:02 - 2013-08-04 17:09 - 00021520 _____ C:\Dokumente und Einstellungen\*****\Desktop\FRST1.txt
2013-08-04 17:01 - 2013-08-04 17:10 - 00024557 _____ C:\Dokumente und Einstellungen\*****\Desktop\Addition.txt
2013-08-04 17:00 - 2013-08-04 17:00 - 00000000 ____D C:\FRST
2013-08-04 16:52 - 2013-08-04 16:55 - 00000474 _____ C:\Dokumente und Einstellungen\*****\Desktop\defogger_disable.log
2013-08-04 16:52 - 2013-08-04 16:52 - 00000000 _____ C:\Dokumente und Einstellungen\*****\defogger_reenable
2013-08-04 16:50 - 2013-08-04 16:50 - 00050477 _____ C:\Dokumente und Einstellungen\*****\Desktop\Defogger.exe
2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Thunderbird
2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla
2013-08-04 15:48 - 2013-08-04 15:48 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\IObit
2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Programme\Unlocker
2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Unlocker
2013-07-26 22:04 - 2013-08-14 20:49 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\vlc
2013-07-25 15:52 - 2013-07-25 15:52 - 00065536 _____ C:\WINDOWS\Minidump\Mini072513-01.dmp
2013-07-23 15:11 - 2013-07-23 15:11 - 00000000 __SHD C:\found.001
2013-07-22 16:12 - 2013-08-02 15:13 - 00001777 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
2013-07-22 16:11 - 2013-07-22 16:15 - 32698840 _____ (TeamSpeak Systems GmbH) C:\Dokumente und Einstellungen\*****\Eigene Dateien\TeamSpeak3-Client-win32-3.0.10.1.exe
2013-07-19 22:33 - 2013-07-19 22:33 - 00004374 _____ C:\WINDOWS\DtcInstall.log

==================== One Month Modified Files and Folders =======

2013-08-16 15:39 - 2013-08-16 15:39 - 01069019 _____ (Farbar) C:\Dokumente und Einstellungen\*****\Desktop\FRST.exe
2013-08-16 15:38 - 2013-08-16 15:38 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Macromedia
2013-08-16 15:37 - 2013-08-16 15:37 - 00000000 __SHD C:\Dokumente und Einstellungen\*****\PrivacIE
2013-08-16 15:37 - 2013-08-16 15:37 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Check Point Software Technologies LTD
2013-08-16 15:37 - 2013-03-25 23:35 - 00000000 ____D C:\Dokumente und Einstellungen\*****
2013-08-16 15:33 - 2012-11-25 22:04 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-08-16 15:25 - 2012-05-06 13:52 - 00001218 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-117609710-308236825-1801674531-1004UA.job
2013-08-16 15:18 - 2012-12-15 22:51 - 00001092 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-16 15:18 - 2012-12-15 22:51 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-16 15:18 - 2012-04-10 13:29 - 00032152 _____ C:\WINDOWS\SchedLgU.Txt
2013-08-16 14:04 - 2012-04-10 13:22 - 01462465 _____ C:\WINDOWS\WindowsUpdate.log
2013-08-16 13:59 - 2013-08-16 13:59 - 00008192 _____ C:\WINDOWS\system32\WDPABKP.dat
2013-08-16 13:59 - 2012-04-10 14:05 - 01216936 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-08-16 13:58 - 2013-06-15 15:06 - 00028741 _____ C:\WINDOWS\setupapi.log
2013-08-16 13:57 - 2013-08-16 13:57 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-08-16 13:57 - 2013-08-16 13:57 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-08-16 13:57 - 2013-08-16 13:57 - 00000000 _____ C:\WINDOWS\Sti_Trace.log
2013-08-16 13:57 - 2012-04-10 13:29 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-08-16 13:56 - 2012-04-10 14:04 - 00167504 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-08-16 13:53 - 2013-08-16 13:53 - 00001450 _____ C:\WINDOWS\COM+.log
2013-08-16 13:53 - 2013-03-25 23:35 - 00000190 ___SH C:\Dokumente und Einstellungen\*****\ntuser.ini
2013-08-16 13:52 - 2013-08-15 16:02 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE
2013-08-16 13:50 - 2012-04-10 13:20 - 00000000 ____D C:\WINDOWS\Registration
2013-08-16 13:49 - 2013-08-16 13:34 - 00008930 _____ C:\WINDOWS\bitssetup.log
2013-08-16 13:47 - 2013-08-16 13:47 - 00003633 _____ C:\WINDOWS\system32\reset.log
2013-08-16 13:45 - 2013-08-16 13:45 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Startmenü
2013-08-16 13:45 - 2012-04-10 13:29 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2013-08-16 13:45 - 2012-04-10 13:23 - 00023392 _____ C:\WINDOWS\system32\nscompat.tlb
2013-08-16 13:45 - 2012-04-10 13:23 - 00016832 _____ C:\WINDOWS\system32\amcompat.tlb
2013-08-16 13:35 - 2013-08-16 13:34 - 00000558 _____ C:\WINDOWS\Windows Update.log
2013-08-15 16:25 - 2012-05-06 13:52 - 00001166 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-117609710-308236825-1801674531-1004Core.job
2013-08-15 15:58 - 2013-08-15 15:58 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Desktop\tweaking.com_windows_repair_aio
2013-08-15 15:57 - 2013-08-15 15:58 - 03268369 _____ C:\Dokumente und Einstellungen\*****\Desktop\tweaking.com_windows_repair_aio.zip
2013-08-15 13:26 - 2013-08-15 13:26 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Help
2013-08-15 13:11 - 2012-05-12 10:39 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-08-14 21:50 - 2013-08-14 21:48 - 00011963 _____ C:\WINDOWS\KB2862772-IE8.log
2013-08-14 21:50 - 2013-06-15 15:06 - 00080987 _____ C:\WINDOWS\FaxSetup.log
2013-08-14 21:50 - 2013-06-15 15:06 - 00041241 _____ C:\WINDOWS\ocgen.log
2013-08-14 21:50 - 2013-06-15 15:06 - 00032235 _____ C:\WINDOWS\tsoc.log
2013-08-14 21:50 - 2013-06-15 15:06 - 00026923 _____ C:\WINDOWS\comsetup.log
2013-08-14 21:50 - 2013-06-15 15:06 - 00016496 _____ C:\WINDOWS\ntdtcsetup.log
2013-08-14 21:50 - 2013-06-15 15:06 - 00012827 _____ C:\WINDOWS\iis6.log
2013-08-14 21:50 - 2013-06-15 15:06 - 00004573 _____ C:\WINDOWS\ocmsn.log
2013-08-14 21:50 - 2013-06-15 15:06 - 00004187 _____ C:\WINDOWS\msgsocm.log
2013-08-14 21:50 - 2013-06-15 15:06 - 00001374 _____ C:\WINDOWS\imsins.log
2013-08-14 21:49 - 2013-06-15 15:06 - 00008608 _____ C:\WINDOWS\updspapi.log
2013-08-14 21:49 - 2012-04-10 15:10 - 00000000 ____D C:\WINDOWS\ie8updates
2013-08-14 21:48 - 2013-08-14 21:41 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-08-14 21:40 - 2012-04-10 15:01 - 75778376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-08-14 21:26 - 2013-08-14 15:35 - 00009101 _____ C:\WINDOWS\KB2850869.log
2013-08-14 21:26 - 2013-06-15 15:06 - 00001374 _____ C:\WINDOWS\imsins.BAK
2013-08-14 21:25 - 2013-08-14 21:25 - 00000000 ___DC C:\WINDOWS\$NtUninstallKB2859537$
2013-08-14 21:25 - 2013-08-14 21:25 - 00000000 ___DC C:\WINDOWS\$NtUninstallKB2850869$
2013-08-14 21:25 - 2013-08-14 15:33 - 00010869 _____ C:\WINDOWS\KB2859537.log
2013-08-14 21:24 - 2013-08-14 21:24 - 00005160 _____ C:\WINDOWS\KB2863058.log
2013-08-14 21:24 - 2013-08-14 21:24 - 00000000 ___DC C:\WINDOWS\$NtUninstallKB2863058$
2013-08-14 21:24 - 2013-08-14 21:24 - 00000000 ___DC C:\WINDOWS\$NtUninstallKB2849470$
2013-08-14 21:24 - 2012-04-10 14:57 - 00023970 _____ C:\WINDOWS\system32\TZLog.log
2013-08-14 20:49 - 2013-07-26 22:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\vlc
2013-08-14 20:46 - 2013-08-14 20:46 - 00001681 _____ C:\Dokumente und Einstellungen\All Users\Desktop\The Conquerors.lnk
2013-08-14 20:40 - 2012-04-10 14:05 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü
2013-08-14 20:34 - 2013-08-14 20:27 - 00000000 ____D C:\Programme\Microsoft Games
2013-08-14 20:32 - 2013-08-14 20:32 - 00001756 _____ C:\Dokumente und Einstellungen\*****\Desktop\Age of Empires Expansion.lnk
2013-08-14 20:27 - 2012-04-10 14:05 - 00000000 ___RD C:\Programme
2013-08-14 18:15 - 2013-03-25 23:35 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Netzwerkumgebung
2013-08-14 17:33 - 2013-08-14 17:33 - 00000000 ____D C:\WINDOWS\system32\RTCOM
2013-08-14 17:24 - 2013-08-14 17:24 - 00001769 _____ C:\WINDOWS\Language_trs.ini
2013-08-14 17:24 - 2013-08-14 17:24 - 00000000 ____D C:\Programme\Realtek
2013-08-14 17:24 - 2012-04-10 13:40 - 00000000 ____D C:\Programme\InstallShield Installation Information
2013-08-14 17:22 - 2013-08-14 17:22 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Desktop\Realtek_Audio_V51005904_V6015904
2013-08-14 17:16 - 2013-08-14 17:12 - 74344845 _____ C:\Dokumente und Einstellungen\*****\Desktop\Realtek_Audio_V51005904_V6015904.zip
2013-08-13 16:07 - 2013-08-13 15:44 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Adobe
2013-08-13 16:02 - 2013-08-13 16:02 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk
2013-08-13 15:58 - 2012-11-27 16:39 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe
2013-08-13 15:57 - 2013-08-13 15:57 - 00000000 ____D C:\Programme\Adobe
2013-08-13 15:30 - 2008-04-14 14:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl
2013-08-07 19:07 - 2013-08-07 19:04 - 00024364 _____ C:\Dokumente und Einstellungen\*****\Desktop\FRST2.txt
2013-08-07 19:00 - 2013-08-07 19:00 - 00001002 _____ C:\Dokumente und Einstellungen\*****\Desktop\checkup.txt
2013-08-07 18:53 - 2013-08-07 18:53 - 00891098 _____ C:\Dokumente und Einstellungen\*****\Desktop\SecurityCheck.exe
2013-08-06 15:14 - 2013-08-06 15:14 - 00001887 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
2013-08-06 15:12 - 2012-12-15 22:51 - 00000000 ____D C:\Programme\Google
2013-08-05 22:26 - 2013-08-05 22:18 - 00001019 _____ C:\Dokumente und Einstellungen\*****\Desktop\JRT.txt
2013-08-05 22:12 - 2013-08-05 22:12 - 00000000 ____D C:\WINDOWS\ERUNT
2013-08-05 13:56 - 2013-08-05 13:26 - 00006187 _____ C:\AdwCleaner[S1].txt
2013-08-05 13:26 - 2012-11-29 23:32 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2013-08-05 13:26 - 2012-05-12 11:42 - 00000000 ____D C:\Programme\Freemium
2013-08-05 13:24 - 2013-08-05 13:25 - 00666633 _____ C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner.exe
2013-08-04 17:59 - 2013-08-04 17:48 - 00012089 _____ C:\Dokumente und Einstellungen\*****\Desktop\GMER.log
2013-08-04 17:11 - 2013-08-04 17:11 - 00377856 _____ C:\Dokumente und Einstellungen\*****\Desktop\gmer_2.1.19163.exe
2013-08-04 17:10 - 2013-08-04 17:01 - 00024557 _____ C:\Dokumente und Einstellungen\*****\Desktop\Addition.txt
2013-08-04 17:09 - 2013-08-04 17:02 - 00021520 _____ C:\Dokumente und Einstellungen\*****\Desktop\FRST1.txt
2013-08-04 17:00 - 2013-08-04 17:00 - 00000000 ____D C:\FRST
2013-08-04 16:55 - 2013-08-04 16:52 - 00000474 _____ C:\Dokumente und Einstellungen\*****\Desktop\defogger_disable.log
2013-08-04 16:52 - 2013-08-04 16:52 - 00000000 _____ C:\Dokumente und Einstellungen\*****\defogger_reenable
2013-08-04 16:50 - 2013-08-04 16:50 - 00050477 _____ C:\Dokumente und Einstellungen\*****\Desktop\Defogger.exe
2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Thunderbird
2013-08-04 16:24 - 2013-08-04 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Mozilla
2013-08-04 15:48 - 2013-08-04 15:48 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Anwendungsdaten\IObit
2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Programme\Unlocker
2013-08-03 15:04 - 2013-08-03 15:04 - 00000000 ____D C:\Dokumente und Einstellungen\*****\Startmenü\Programme\Unlocker
2013-08-03 15:04 - 2013-03-25 23:35 - 00000000 ___RD C:\Dokumente und Einstellungen\*****\Startmenü\Programme
2013-08-02 15:13 - 2013-07-22 16:12 - 00001777 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
2013-07-26 04:47 - 2012-07-28 20:59 - 00522240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsdbgui.dll
2013-07-26 04:47 - 2012-04-10 15:09 - 02005504 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iertutil.dll
2013-07-26 04:47 - 2012-04-10 15:09 - 00630272 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeeds.dll
2013-07-26 04:47 - 2012-04-10 15:09 - 00247808 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieproxy.dll
2013-07-26 04:47 - 2012-04-10 15:09 - 00055296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2013-07-26 04:47 - 2012-04-10 15:09 - 00012800 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpshims.dll
2013-07-26 04:47 - 2012-04-10 13:21 - 00759296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vgx.dll
2013-07-26 04:47 - 2009-03-08 04:32 - 02005504 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2013-07-26 04:47 - 2009-03-08 04:32 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2013-07-26 04:47 - 2009-03-08 04:31 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 06017536 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 06017536 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 01469440 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inetcpl.cpl
2013-07-26 04:47 - 2008-04-14 14:00 - 01469440 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2013-07-26 04:47 - 2008-04-14 14:00 - 01215488 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 01215488 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 00920064 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wininet.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 00611840 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstime.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 00611840 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstime.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 00206848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\occache.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 00206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\occache.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 00184320 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iepeers.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 00184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 00105984 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 00067072 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtmled.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 00067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 00043520 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\licmgr10.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\licmgr10.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 00025600 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsproxy.dll
2013-07-26 04:47 - 2008-04-14 14:00 - 00025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2013-07-26 04:46 - 2012-04-10 15:09 - 11113472 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieframe.dll
2013-07-26 04:46 - 2012-04-10 15:09 - 00743424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedvtool.dll
2013-07-26 04:46 - 2009-03-08 04:39 - 11113472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2013-07-26 04:46 - 2008-04-14 14:00 - 00387584 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedkcs32.dll
2013-07-26 04:46 - 2008-04-14 14:00 - 00387584 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2013-07-25 21:23 - 2008-04-14 14:00 - 00174592 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ie4uinit.exe
2013-07-25 21:23 - 2008-04-14 14:00 - 00174592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2013-07-25 17:52 - 2008-04-14 14:00 - 00385024 _____ (Microsoft Corporation) C:\WINDOWS\system32\html.iec
2013-07-25 15:52 - 2013-07-25 15:52 - 00065536 _____ C:\WINDOWS\Minidump\Mini072513-01.dmp
2013-07-25 15:52 - 2013-06-04 13:59 - 00000000 ____D C:\WINDOWS\Minidump
2013-07-25 15:51 - 2012-04-10 14:58 - 132874240 _____ C:\WINDOWS\MEMORY.DMP
2013-07-23 15:11 - 2013-07-23 15:11 - 00000000 __SHD C:\found.001
2013-07-22 16:15 - 2013-07-22 16:11 - 32698840 _____ (TeamSpeak Systems GmbH) C:\Dokumente und Einstellungen\*****\Eigene Dateien\TeamSpeak3-Client-win32-3.0.10.1.exe
2013-07-20 16:34 - 2013-06-03 17:33 - 00000000 ____D C:\Programme\Mozilla Thunderbird
2013-07-20 01:24 - 2012-04-11 21:50 - 00000116 _____ C:\WINDOWS\NeroDigital.ini
2013-07-19 22:33 - 2013-07-19 22:33 - 00004374 _____ C:\WINDOWS\DtcInstall.log
2013-07-17 02:46 - 2008-04-14 14:00 - 00046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzchange.exe

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e

C:\Windows\System32\winlogon.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a

C:\Windows\System32\svchost.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366

C:\Windows\System32\services.exe
[2008-04-14 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc

C:\Windows\System32\User32.dll
[2008-04-14 14:00] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd

C:\Windows\System32\userinit.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106

C:\Windows\System32\Drivers\volsnap.sys
[2008-04-14 14:00] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d


==================== End Of Log ============================

--- --- ---

schrauber 16.08.2013 16:43

Zitat:

Ja hab noch probleme hat sich nix verändert... :/
wir reden jetzt aber nur von den Soundproblemen oder?

francnianW 16.08.2013 20:09

ja...

schrauber 17.08.2013 23:26

Entfern die Soundkarte mal im Gerätemanager, und reboote. Beim Reboot wird sie wieder installiert.

francnianW 18.08.2013 11:56

Wo finde ich den Gerätemaneger?
Macht das was aus, dass ich eine Onboard-Soundkarte hab?

Mfg francnianW

schrauber 18.08.2013 16:29

Das ist ein Desktop PC richtig? Mal ne Soundkarte probiert?

francnianW 18.08.2013 16:41

Noch nicht weil bis jetzt die Onboard keine Probleme gemacht hat. Hab schonmal versucht ne Grafikkarte einzubauen Gehäuse is etwas verformt also hat nich funktioniert.

Notfalls geht das auch so wie's jetzt is. Weil investiren möchte ich in die alte Kiste nichts mehr...

schrauber 19.08.2013 07:20

In den Logs seh ich nix, ich würd halt als nächstes ne andere Karte testen.

francnianW 19.08.2013 08:52

Ich hab halt keine Soundkarte müsste ich erst eine besorgen...

schrauber 19.08.2013 16:22

kostet nen 10er :)

francnianW 19.08.2013 16:30

Egal...

schrauber 20.08.2013 10:55

wie gesagt, Ferndiagnose-technisch bin ich leider am Ende.

francnianW 20.08.2013 15:00

ok danke

schrauber 20.08.2013 15:11

null Problemo :)

francnianW 21.08.2013 14:48

Kann ich die Programme einfach löschen oder muss ich da was beachten?

schrauber 21.08.2013 18:02

Fertig :)

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

francnianW 28.08.2013 16:54

Danke, dass Du mir geholfen hast.
Sorry das ich erst so spät zurückgeschrieben hab, war in letzter Zeit nicht so oft an diesem Pc und hab dann diese Behandlung vergessen...

Hier ist das DelFix log:
Code:

# DelFix v10.4 - Datei am 28/08/2013 um 17:39:16 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Benutzer : ***** - *******
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)

~ Entferne die Bereinigungsprogramme ...

Gelöscht : C:\FRST
Gelöscht : C:\AdwCleaner[S1].txt
Gelöscht : C:\Dokumente und Einstellungen\*****\Desktop\Addition.txt
Gelöscht : C:\Dokumente und Einstellungen\*****\Desktop\adwcleaner.exe
Gelöscht : C:\Dokumente und Einstellungen\*****\Desktop\Defogger.exe
Gelöscht : C:\Dokumente und Einstellungen\*****\Desktop\defogger_disable.log
Gelöscht : C:\Dokumente und Einstellungen\*****\Desktop\defogger_enable.log
Gelöscht : C:\Dokumente und Einstellungen\*****\Desktop\FRST.exe
Gelöscht : C:\Dokumente und Einstellungen\*****\Desktop\FRST.txt
Gelöscht : C:\Dokumente und Einstellungen\*****\Desktop\FRST1.txt
Gelöscht : C:\Dokumente und Einstellungen\*****\Desktop\FRST2.txt
Gelöscht : C:\Dokumente und Einstellungen\*****\Desktop\JRT.exe
Gelöscht : C:\Dokumente und Einstellungen\*****\Desktop\JRT.txt
Gelöscht : C:\Dokumente und Einstellungen\*****\Desktop\SecurityCheck.exe
Gelöscht : C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads\adwcleaner.exe
Gelöscht : C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads\esetsmartinstaller_enu.exe
Gelöscht : C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads\FRST.exe
Gelöscht : C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads\JRT.exe
Gelöscht : C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads\SecurityCheck.exe
Gelöscht : HKLM\SOFTWARE\AdwCleaner

~ Erstelle ein Backup der Registrierungsdatenbank ... OK

~ Lösche die Wiederherstellungspunkte ...

Gelöscht : RP #267 [Systemprüfpunkt | 05/17/2013 11:14:26]
Gelöscht : RP #268 [Uninstalled Sony Ericsson Drivers | 05/27/2013 12:25:51]
Gelöscht : RP #269 [Installed Sony Ericsson Drivers | 05/27/2013 12:26:05]
Gelöscht : RP #270 [Konfiguriert Stronghold 2 Deluxe | 05/28/2013 09:48:04]
Gelöscht : RP #271 [Konfiguriert Stronghold 2 Deluxe | 05/28/2013 09:54:00]
Gelöscht : RP #272 [Software Distribution Service 3.0 | 06/15/2013 13:05:22]
Gelöscht : RP #273 [Java 7 Update 17 wird entfernt | 06/23/2013 14:50:01]
Gelöscht : RP #274 [Java 7 Update 25 wird installiert | 06/23/2013 14:51:42]
Gelöscht : RP #275 [Systemprüfpunkt | 07/04/2013 15:24:45]
Gelöscht : RP #276 [WD SmartWare Installer | 07/04/2013 16:32:41]
Gelöscht : RP #277 [Systemprüfpunkt | 07/06/2013 15:02:50]
Gelöscht : RP #278 [Software Distribution Service 3.0 | 07/11/2013 15:25:53]
Gelöscht : RP #279 [Systemprüfpunkt | 07/13/2013 12:58:23]
Gelöscht : RP #280 [Systemprüfpunkt | 07/14/2013 18:47:08]
Gelöscht : RP #281 [Systemprüfpunkt | 07/22/2013 16:24:06]
Gelöscht : RP #282 [Systemprüfpunkt | 07/25/2013 14:15:58]
Gelöscht : RP #283 [Systemprüfpunkt | 07/27/2013 11:45:47]
Gelöscht : RP #284 [Systemprüfpunkt | 07/29/2013 13:40:05]
Gelöscht : RP #285 [Systemprüfpunkt | 08/13/2013 15:55:47]
Gelöscht : RP #286 [Entfernt Realtek High Definition Audio Driver | 08/14/2013 15:20:33]
Gelöscht : RP #287 [Installiert Realtek High Definition Audio Driver | 08/14/2013 15:24:55]
Gelöscht : RP #288 [Software Distribution Service 3.0 | 08/14/2013 19:13:36]
Gelöscht : RP #289 [Tweaking.com - Windows Repair | 08/16/2013 11:08:31]
Gelöscht : RP #290 [Systemprüfpunkt | 08/24/2013 15:35:05]
Gelöscht : RP #291 [Systemprüfpunkt | 08/28/2013 14:25:31]

Ein neuer Wiederherstellungspunkt wurde erstellt !

~ Stelle die Systemeinstellungen wieder her ... OK

########## - EOF - ##########

Sonst noch irgendwas?

Ps: Der 2. Link mit den Registry Cleanern funktioniert nicht mehr...

schrauber 29.08.2013 04:07

fertig :)

francnianW 29.08.2013 09:04

Nochma Danke schrauber! :)

schrauber 29.08.2013 11:00

Gern Geschehen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131