Ich krieg das Avira Virusprogram nicht deaktiviert, dort findet sich nirgends eine Funtkion, die das Symbol in der Taskleiste ausschaltet, habe Online scanner deaktiviert, aber Eset findet es immer noch als Hinweis. werde einmal so laufen lassen und hier reinstellen
Code:
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=54f270ec2cf29d47bf4df742f30982d6
# engine=15195
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-09-20 09:48:11
# local_time=2013-09-20 11:48:11 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1799 16775165 100 95 0 200971489 38280 0
# scanned=12
# found=0
# cleaned=0
# scan_time=0
Desweiteren lässt sich Eset nicht komplett deinstallieren, habe in Sotfware Program deinstalliert, in c:/programme blieb der Ordner noch bestehen und lässt sich nicht löschen, "program wird noch benutzt, stellen sie sicher das alle....."
Code:
Results of screen317's Security Check version 0.99.73
Windows XP Service Pack 3 x86
Internet Explorer 8
``````````````Antivirus/Firewall Check:``````````````
Avira Free Antivirus
Avira successfully updated!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware Version 1.75.0.1300
CCleaner
Java 7 Update 40
Java version out of Date!
Adobe Flash Player 11.8.800.168
Adobe Reader XI
Mozilla Firefox (24.0)
````````Process Check: objlist.exe by Laurent````````
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbamgui.exe
Avira Antivir avgnt.exe
Avira Antivir avguard.exe
Malwarebytes' Anti-Malware mbamscheduler.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C::
````````````````````End of Log``````````````````````
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile:
Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 19-09-2013 01
Ran by up (administrator) on UP-2F5C346DA9D0 on 20-09-2013 12:05:36
Running from C:\Dokumente und Einstellungen\up\Desktop
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(brother Industries Ltd) C:\WINDOWS\system32\brsvc01a.exe
(brother Industries Ltd) C:\WINDOWS\system32\brss01a.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
() C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
(Cyberlink) C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
(Cyberlink Corp.) C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
() C:\Programme\CDBurnerXP\NMSAccessU.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
() C:\Programme\DivX\DivX Update\DivXUpdate.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
() C:\Programme\CyberLink\Shared Files\RichVideo.exe
() C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(X10) C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
() C:\WINDOWS\ISW\netcol.dsl\signup\Tray.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Microsoft Corporation) C:\Programme\internet explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\internet explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\internet explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\internet explorer\iexplore.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] - nwiz.exe /install
HKLM\...\Run: [NvMediaCenter] - RunDLL32.exe NvMCTray.dll,NvTaskbarInit
HKLM\...\Run: [CmUCRRun] - C:\WINDOWS\system32\CmUCReye.exe [241664 2005-10-12] ()
HKLM\...\Run: [P2Go_Menu] - C:\Programme\HomeCinema\Power2Go\MUITransfer\MUIStartMenu.exe [210216 2008-06-13] (CyberLink Corp.)
HKLM\...\Run: [SSBkgdUpdate] - C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [210472 2006-10-25] (Nuance Communications, Inc.)
HKLM\...\Run: [PPort11reminder] - C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe [328992 2007-08-31] (Nuance Communications, Inc.)
HKLM\...\Run: [RemoteControl] - C:\Programme\CyberLink\PowerDVD\PDVDServ.exe [81920 2008-01-22] (Cyberlink Corp.)
HKLM\...\Run: [LanguageShortcut] - C:\Programme\CyberLink\PowerDVD\Language\Language.exe [62760 2007-10-11] ()
HKLM\...\Run: [UpdatePPShortCut] - C:\Programme\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe [222504 2008-02-21] (CyberLink Corp.)
HKLM\...\Run: [WinDSL MTU-Adjust] - C:\Windows\system32\WinDSL_MTU.exe [65536 2001-02-15] (Engel Technologieberatung, Entwicklung/Verkauf von Soft- und Hardware KG)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
HKLM\...\Run: [DivXMediaServer] - C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-08-21] (DivX, LLC)
HKLM\...\Run: [DivXUpdate] - C:\Programme\DivX\DivX Update\DivXUpdate.exe [1861968 2013-08-29] ()
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-18] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [421888 2013-05-01] (Apple Inc.)
HKLM\...\Policies\Explorer: [NoDrives] 0
HKCU\...\Policies\Explorer: [NoDrives] 0
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?q={sear
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
DPF: {33564D57-0000-0010-8000-00AA00389B71} hxxp://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [152864] (Apple Inc.)
Tcpip\..\Interfaces\{2A2A952B-4ABA-4027-8206-BC8C1CFC1B58}: [NameServer]81.173.194.76 81.173.194.69
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\up\Anwendungsdaten\Mozilla\Firefox\Profiles\1wdpaiqo.default-1379461433046
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll No File
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.40.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.40.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: No Name - C:\Dokumente und Einstellungen\up\Anwendungsdaten\Mozilla\Firefox\Profiles\1wdpaiqo.default-1379461433046\Extensions\bbf8c9b4-8e92-4864-a738-39b4d9d297ba@c61f16d8-dec3-4ab4-a153-723bd1d0f742.com
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-09-18] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-18] (Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [144672 2010-04-16] (Apple Inc.)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [345376 2010-04-08] (Apple Inc.)
R2 Brother XP spl Service; C:\WINDOWS\system32\brsvc01a.exe [57344 2002-04-12] (brother Industries Ltd)
R2 CLCapSvc; C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe [258146 2005-10-21] ()
R2 CLSched; C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe [114784 2005-10-21] ()
R2 CyberLink Media Library Service; C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe [1081344 2005-10-21] (Cyberlink)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2011-02-08] (Google)
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118680 2013-09-18] (Mozilla Foundation)
R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
R2 RichVideo; C:\Programme\CyberLink\Shared Files\RichVideo.exe [241734 2008-02-14] ()
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162672 2013-07-25] (Skype Technologies)
R3 x10nets; C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe [20480 2001-11-12] (X10)
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf"
==================== Drivers (Whitelisted) ====================
R3 3xHybrid; C:\Windows\System32\DRIVERS\3xHybrid.sys [826112 2005-10-17] (Philips Semiconductors GmbH)
R3 Afc; C:\Windows\System32\drivers\Afc.sys [11776 2005-02-23] (Arcsoft, Inc.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-18] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-18] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-09-18] (Avira Operations GmbH & Co. KG)
S3 BrScnUsb; C:\Windows\System32\Drivers\BrScnUsb.sys [15295 2004-10-15] (Brother Industries Ltd.)
R3 CMISTOR; C:\Windows\System32\DRIVERS\cmiucr.SYS [72320 2005-10-04] (C-Media Corporation)
R3 CnxTrLan; C:\Windows\System32\DRIVERS\CnxTrLan.sys [23168 2003-02-10] (Conexant)
R3 CnxTrUsb; C:\Windows\System32\DRIVERS\CnxTrUsb.sys [49536 2003-02-10] (Conexant)
R0 hotcore3; C:\Windows\System32\drivers\hotcore3.sys [39472 2008-06-09] (Paragon Software Group)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 MPE; C:\Windows\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 pfc; C:\Windows\System32\drivers\pfc.sys [21248 2003-09-20] (Padus, Inc.)
R3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-09-18] (Avira GmbH)
S3 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [7168 2009-11-12] ()
S3 wceusbsh; C:\Windows\System32\DRIVERS\wceusbsh.sys [28672 2006-11-06] (Microsoft Corporation)
R3 WinDSLa; C:\Windows\System32\DRIVERS\WinDSL.sys [47056 2002-02-08] (Engel Technologieberatung, Entwicklung/Verkauf von Soft- und Hardware KG)
S3 WinDSLp; C:\Windows\System32\DRIVERS\WinDSL.sys [47056 2002-02-08] (Engel Technologieberatung, Entwicklung/Verkauf von Soft- und Hardware KG)
R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [17408 2004-01-16] (X10 Wireless Technology, Inc.)
R2 {95808DC4-FA4A-4C74-92FE-5B863F82066B}; C:\Programme\CyberLink\PowerDVD\000.fcl [41456 2008-01-19] (Cyberlink Corp.)
S3 catchme; \??\C:\DOKUME~1\up\LOKALE~1\Temp\catchme.sys [x]
U5 crlscsi; C:\Windows\System32\Drivers\crlscsi.sys [6144 1995-11-07] (Corel Corporation)
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U3 TlntSvr;
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-09-20 12:05 - 2013-09-20 12:05 - 01950622 _____ (Farbar) C:\Dokumente und Einstellungen\up\Desktop\FRST64.exe
2013-09-20 12:04 - 2013-09-20 12:04 - 01083549 _____ (Farbar) C:\Dokumente und Einstellungen\up\Desktop\FRST.exe
2013-09-20 11:58 - 2013-09-20 11:58 - 98467286 _____ C:\WINDOWS\system32\ὼ륙勬6
2013-09-20 11:57 - 2013-09-20 11:57 - 00891144 _____ C:\Dokumente und Einstellungen\up\Desktop\SecurityCheck.exe
2013-09-20 11:45 - 2013-09-20 11:45 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\up\Desktop\esetsmartinstaller_enu.exe
2013-09-20 11:34 - 2013-09-20 11:34 - 00000000 ____D C:\Programme\ESET
2013-09-19 23:19 - 2013-09-19 23:19 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-09-19 23:19 - 2013-09-19 23:19 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-09-19 23:19 - 2013-09-19 23:19 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-09-19 23:19 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-09-19 21:54 - 2013-09-19 21:54 - 00001686 _____ C:\Dokumente und Einstellungen\up\Startmenü\888poker.lnk
2013-09-19 21:54 - 2013-09-19 21:54 - 00001686 _____ C:\Dokumente und Einstellungen\up\Desktop\888poker.lnk
2013-09-19 21:54 - 2013-09-19 21:54 - 00000000 ____D C:\Dokumente und Einstellungen\up\Startmenü\Programme\888poker
2013-09-19 21:53 - 2013-09-19 22:01 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\PacificPoker
2013-09-19 21:53 - 2013-09-19 21:54 - 00000000 ____D C:\Programme\PacificPoker
2013-09-19 21:52 - 2013-09-20 11:55 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-09-19 20:47 - 2013-09-20 01:23 - 00012186 _____ C:\WINDOWS\setupapi.log
2013-09-19 19:05 - 2013-09-19 19:05 - 00000000 ____D C:\WINDOWS\ERUNT
2013-09-19 19:04 - 2013-09-19 19:04 - 01029675 _____ (Thisisu) C:\Dokumente und Einstellungen\up\Desktop\JRT.exe
2013-09-19 18:57 - 2013-09-19 19:36 - 00000000 ____D C:\AdwCleaner
2013-09-19 18:56 - 2013-09-19 18:56 - 01039554 _____ C:\Dokumente und Einstellungen\up\Desktop\adwcleaner.exe
2013-09-19 16:28 - 2013-09-19 16:28 - 00020868 _____ C:\ComboFix.txt
2013-09-19 16:20 - 2013-09-19 16:20 - 00000000 _RSHD C:\cmdcons
2013-09-19 16:20 - 2008-08-25 23:11 - 00000211 _____ C:\Boot.bak
2013-09-19 16:20 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr
2013-09-19 16:19 - 2013-09-19 16:28 - 00000000 ____D C:\Qoobox
2013-09-19 16:19 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-09-19 16:19 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-09-19 16:19 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-09-19 16:19 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-09-19 16:19 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-09-19 16:19 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-09-19 16:19 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-09-19 16:19 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-09-19 16:19 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-09-19 16:18 - 2013-09-19 16:26 - 00000000 ____D C:\WINDOWS\erdnt
2013-09-19 16:15 - 2013-09-19 16:16 - 05128554 ____R (Swearware) C:\Dokumente und Einstellungen\up\Desktop\ComboFix.exe
2013-09-19 15:11 - 2013-09-19 15:11 - 00000000 ____D C:\FRST
2013-09-19 15:08 - 2013-09-19 15:08 - 00000000 _____ C:\Dokumente und Einstellungen\up\defogger_reenable
2013-09-19 14:19 - 2013-09-19 14:19 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\Malwarebytes
2013-09-19 14:19 - 2013-09-19 14:19 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-09-19 14:06 - 2013-09-19 14:06 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software
2013-09-19 14:06 - 2012-06-15 16:39 - 00169744 _____ C:\WINDOWS\system32\ztvunrar36.dll
2013-09-19 14:06 - 2012-06-15 16:35 - 00185616 _____ C:\WINDOWS\system32\ztvunrar39.dll
2013-09-19 14:06 - 2012-06-15 16:33 - 00605968 _____ (Igor Pavlov) C:\WINDOWS\system32\ztv7z.dll
2013-09-19 14:06 - 2012-06-15 16:33 - 00077072 _____ (Microsoft Corporation) C:\WINDOWS\system32\ztvcabinet.dll
2013-09-19 14:06 - 2005-08-26 01:50 - 00077312 _____ C:\WINDOWS\system32\ztvunace26.dll
2013-09-19 14:06 - 2003-02-02 20:06 - 00153088 _____ C:\WINDOWS\system32\UNRAR3.dll
2013-09-19 14:06 - 2002-03-06 01:00 - 00075264 _____ C:\WINDOWS\system32\unacev2.dll
2013-09-19 13:33 - 2013-09-19 23:59 - 00000000 ____D C:\Programme\ElectroLyrics-1
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService\IETldCache
2013-09-18 19:20 - 2013-09-18 19:20 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2712808$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2758857$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2691442$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2659262$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2655992$
2013-09-18 19:15 - 2013-09-18 19:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-09-18 19:15 - 2013-09-18 19:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2802968$
2013-09-18 19:15 - 2013-09-18 19:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2780091$
2013-09-18 19:15 - 2013-09-18 19:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2686509$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845142_WM64$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2753842-v2$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2719985$
2013-09-18 19:11 - 2013-09-18 19:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$
2013-09-18 19:11 - 2013-09-18 19:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2770660$
2013-09-18 19:09 - 2013-09-18 19:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$
2013-09-18 19:09 - 2013-09-18 19:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2820917$
2013-09-18 19:09 - 2013-09-18 19:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2807986$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2820197$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2803821-v2_WM9$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2757638$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2749655$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2705219-v2$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2698365$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2653956$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2813345$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2727528$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2723135-v2$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2676562$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2661254-v2$
2013-09-18 19:04 - 2013-09-18 19:19 - 00000000 ____D C:\WINDOWS\ie8updates
2013-09-18 19:02 - 2013-09-18 19:04 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-09-18 18:53 - 2013-08-08 08:05 - 11113472 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieframe.dll
2013-09-18 18:53 - 2013-08-08 08:05 - 02006016 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iertutil.dll
2013-09-18 18:53 - 2013-08-08 08:05 - 00743424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedvtool.dll
2013-09-18 18:53 - 2013-08-08 08:05 - 00630272 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeeds.dll
2013-09-18 18:53 - 2013-08-08 08:05 - 00522240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsdbgui.dll
2013-09-18 18:53 - 2013-08-08 08:05 - 00247808 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieproxy.dll
2013-09-18 18:53 - 2013-08-08 08:05 - 00055296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2013-09-18 18:53 - 2013-08-08 08:05 - 00012800 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpshims.dll
2013-09-18 18:49 - 2013-02-12 02:32 - 00012928 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usb8023x.sys
2013-09-18 18:49 - 2013-02-12 02:32 - 00012928 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usb8023.sys
2013-09-18 15:43 - 2013-09-18 15:51 - 00000000 ____D C:\Programme\Full Tilt Poker.Eu
2013-09-18 15:43 - 2013-09-18 15:51 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\FullTiltPoker.eu
2013-09-18 15:43 - 2013-09-18 15:43 - 00000795 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Full Tilt Poker.Eu.lnk
2013-09-18 15:43 - 2013-09-18 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\cache
2013-09-18 15:43 - 2013-09-18 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Full Tilt Poker.Eu
2013-09-18 15:11 - 2013-09-18 15:11 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
2013-09-18 15:11 - 2013-09-18 15:11 - 00000000 ____D C:\Programme\CCleaner
2013-09-18 15:11 - 2013-09-18 15:11 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
2013-09-18 03:44 - 2013-09-18 03:44 - 00000731 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\PokerStars.eu.lnk
2013-09-18 03:44 - 2013-09-18 03:44 - 00000731 _____ C:\Dokumente und Einstellungen\All Users\Desktop\PokerStars.eu.lnk
2013-09-18 03:44 - 2013-09-18 03:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PokerStars.EU
2013-09-18 03:43 - 2013-09-19 00:00 - 00000000 ____D C:\Programme\PokerStars.EU
2013-09-18 03:33 - 2013-09-18 03:33 - 00000000 __SHD C:\Dokumente und Einstellungen\up\IECompatCache
2013-09-18 03:27 - 2013-09-18 03:27 - 00000000 __SHD C:\Dokumente und Einstellungen\up\PrivacIE
2013-09-18 03:25 - 2013-09-18 03:25 - 00000000 __SHD C:\Dokumente und Einstellungen\up\IETldCache
2013-09-18 03:23 - 2013-09-18 03:24 - 00065536 _____ C:\WINDOWS\system32\config\Internet.evt
2013-09-18 03:22 - 2013-09-18 03:23 - 00000000 __HDC C:\WINDOWS\ie8
2013-09-18 03:09 - 2013-09-19 23:05 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\Skype
2013-09-18 03:09 - 2013-09-19 20:15 - 00002243 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
2013-09-18 03:09 - 2013-09-18 03:09 - 00000000 ___RD C:\Programme\Skype
2013-09-18 03:09 - 2013-09-18 03:09 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Skype
2013-09-18 03:09 - 2013-09-18 03:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
2013-09-18 03:09 - 2013-09-18 03:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-09-18 03:08 - 2013-09-18 03:08 - 00010498 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lpm.dat
2013-09-18 02:40 - 2013-09-18 02:41 - 00001584 _____ C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
2013-09-18 02:40 - 2013-09-18 02:41 - 00000000 ____D C:\Programme\QuickTime
2013-09-18 02:40 - 2013-09-18 02:41 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
2013-09-18 02:39 - 2013-09-18 02:39 - 00001830 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Apple Software Update.lnk
2013-09-18 02:39 - 2013-09-18 02:39 - 00000000 ____D C:\Programme\Apple Software Update
2013-09-18 02:28 - 2013-09-18 02:28 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\Avira
2013-09-18 02:27 - 2013-09-18 02:27 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Mozilla
2013-09-18 02:27 - 2013-09-18 02:27 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla
2013-09-18 02:27 - 2013-09-18 02:27 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\APN
2013-09-18 02:26 - 2013-09-18 03:00 - 00000000 ____D C:\Programme\Avira
2013-09-18 02:26 - 2013-09-18 02:26 - 00001671 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
2013-09-18 02:26 - 2013-09-18 02:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
2013-09-18 02:26 - 2013-09-18 02:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2013-09-18 02:26 - 2013-09-18 02:21 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2013-09-18 02:26 - 2013-09-18 02:21 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2013-09-18 02:26 - 2013-09-18 02:21 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
2013-09-18 02:26 - 2013-09-18 02:21 - 00028520 _____ (Avira GmbH) C:\WINDOWS\system32\Drivers\ssmdrv.sys
2013-09-18 02:12 - 2013-09-18 02:35 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX
2013-09-18 02:12 - 2013-09-18 02:12 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\Sun
2013-09-18 02:06 - 2013-09-18 02:06 - 00001804 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2013-09-18 02:06 - 2013-09-18 02:06 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk
2013-09-18 02:06 - 2013-09-18 02:06 - 00000000 ____D C:\Programme\Adobe
2013-09-18 02:02 - 2013-09-19 21:52 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-09-18 01:59 - 2013-09-18 02:46 - 00000000 ____D C:\Programme\FileHippo.com
2013-09-18 01:55 - 2013-09-18 01:55 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-09-18 01:55 - 2013-09-18 01:55 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-09-18 01:55 - 2013-09-18 01:55 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-09-18 01:55 - 2013-09-18 01:55 - 00144896 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-09-18 01:55 - 2013-09-18 01:55 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-09-18 01:55 - 2013-09-18 01:55 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-09-18 01:55 - 2013-09-18 01:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-09-18 01:52 - 2013-09-18 01:55 - 00868264 _____ (Oracle Corporation) C:\WINDOWS\system32\npDeployJava1.dll
2013-09-18 01:41 - 2013-09-18 01:41 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-09-18 01:41 - 2013-09-18 01:41 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla
2013-09-18 01:20 - 2003-02-10 09:58 - 00023168 ____R (Conexant) C:\WINDOWS\system32\Drivers\CnxTrLan.sys
2013-09-18 01:14 - 2013-09-18 01:14 - 00002005 _____ C:\WINDOWS\system32\DslWz.log
2013-09-18 01:14 - 2013-09-18 01:14 - 00000000 ____D C:\Programme\Conexant
2013-09-18 01:14 - 2003-02-10 09:58 - 00049536 ____R (Conexant) C:\WINDOWS\system32\Drivers\CnxTrUsb.sys
2013-09-18 01:14 - 2001-07-21 12:30 - 00022048 ____R (Windows (R) 2000 DDK provider) C:\WINDOWS\system32\cocpyinf.dll
2013-09-18 01:12 - 2013-09-18 01:18 - 00001655 _____ C:\Dokumente und Einstellungen\up\Desktop\Verbinden mit NetDSL.lnk
2013-09-18 01:10 - 2013-09-18 01:10 - 00000277 _____ C:\WINDOWS\awprotoc.txt
2013-09-18 01:10 - 2013-09-18 01:10 - 00000061 _____ C:\WINDOWS\awerror.txt
2013-09-18 01:10 - 2002-02-08 05:07 - 00019536 _____ (Engel Technologieberatung, Entwicklung/Verkauf von Soft- und Hardware KG) C:\WINDOWS\system32\Drivers\windslp.sys
2013-09-18 01:10 - 2002-02-08 04:50 - 00047056 _____ (Engel Technologieberatung, Entwicklung/Verkauf von Soft- und Hardware KG) C:\WINDOWS\system32\Drivers\windsl.sys
2013-09-18 01:10 - 2001-02-15 01:38 - 00065536 _____ (Engel Technologieberatung, Entwicklung/Verkauf von Soft- und Hardware KG) C:\WINDOWS\system32\WinDSL_MTU.exe
2013-09-18 01:09 - 2013-09-18 01:09 - 00000000 ____D C:\WINDOWS\ISW
2013-09-18 01:09 - 2013-09-18 01:09 - 00000000 ____D C:\Dokumente und Einstellungen\up\Startmenü\Programme\NetCologne NetDSL
2013-09-18 01:01 - 2013-09-18 01:01 - 00007680 ___SH C:\WINDOWS\Thumbs.db
2013-08-26 11:13 - 2013-08-26 11:13 - 00354656 _____ (DivX, Inc.) C:\WINDOWS\system32\DivXControlPanelApplet.cpl
==================== One Month Modified Files and Folders =======
2013-09-20 12:05 - 2013-09-20 12:05 - 01950622 _____ (Farbar) C:\Dokumente und Einstellungen\up\Desktop\FRST64.exe
2013-09-20 12:04 - 2013-09-20 12:04 - 01083549 _____ (Farbar) C:\Dokumente und Einstellungen\up\Desktop\FRST.exe
2013-09-20 11:58 - 2013-09-20 11:58 - 98467286 _____ C:\WINDOWS\system32\ὼ륙勬6
2013-09-20 11:57 - 2013-09-20 11:57 - 00891144 _____ C:\Dokumente und Einstellungen\up\Desktop\SecurityCheck.exe
2013-09-20 11:55 - 2013-09-19 21:52 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-09-20 11:53 - 2010-01-18 13:46 - 01090991 _____ C:\WINDOWS\WindowsUpdate.log
2013-09-20 11:45 - 2013-09-20 11:45 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\up\Desktop\esetsmartinstaller_enu.exe
2013-09-20 11:34 - 2013-09-20 11:34 - 00000000 ____D C:\Programme\ESET
2013-09-20 11:34 - 2008-08-26 00:05 - 00000000 ___RD C:\Programme
2013-09-20 11:30 - 2010-01-18 13:46 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-09-20 11:30 - 2010-01-18 13:46 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-09-20 11:30 - 2009-10-28 13:38 - 00000000 ____D C:\Dokumente und Einstellungen\up\Startmenü\Programme\CyberLink BD Solution
2013-09-20 11:30 - 2008-09-14 17:16 - 00000000 _____ C:\WINDOWS\system32\nvapps.xml
2013-09-20 11:30 - 2008-08-25 23:20 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-09-20 01:31 - 2008-08-25 23:22 - 00000190 ___SH C:\Dokumente und Einstellungen\up\ntuser.ini
2013-09-20 01:31 - 2008-08-25 23:22 - 00000000 ____D C:\Dokumente und Einstellungen\up
2013-09-20 01:31 - 2008-08-25 23:20 - 00032622 _____ C:\WINDOWS\SchedLgU.Txt
2013-09-20 01:23 - 2013-09-19 20:47 - 00012186 _____ C:\WINDOWS\setupapi.log
2013-09-20 01:23 - 2010-04-19 21:21 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-09-20 00:43 - 2008-08-25 23:14 - 00000000 ____D C:\WINDOWS\Registration
2013-09-20 00:00 - 2009-04-16 10:04 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB956572$
2013-09-19 23:59 - 2013-09-19 13:33 - 00000000 ____D C:\Programme\ElectroLyrics-1
2013-09-19 23:19 - 2013-09-19 23:19 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-09-19 23:19 - 2013-09-19 23:19 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-09-19 23:19 - 2013-09-19 23:19 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-09-19 23:19 - 2008-08-26 00:04 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-09-19 23:08 - 2008-08-25 23:22 - 00000000 ___RD C:\Dokumente und Einstellungen\up\Startmenü\Programme
2013-09-19 23:05 - 2013-09-18 03:09 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\Skype
2013-09-19 22:01 - 2013-09-19 21:53 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\PacificPoker
2013-09-19 21:54 - 2013-09-19 21:54 - 00001686 _____ C:\Dokumente und Einstellungen\up\Startmenü\888poker.lnk
2013-09-19 21:54 - 2013-09-19 21:54 - 00001686 _____ C:\Dokumente und Einstellungen\up\Desktop\888poker.lnk
2013-09-19 21:54 - 2013-09-19 21:54 - 00000000 ____D C:\Dokumente und Einstellungen\up\Startmenü\Programme\888poker
2013-09-19 21:54 - 2013-09-19 21:53 - 00000000 ____D C:\Programme\PacificPoker
2013-09-19 21:54 - 2008-08-25 23:22 - 00000000 ___RD C:\Dokumente und Einstellungen\up\Startmenü
2013-09-19 21:52 - 2013-09-18 02:02 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-09-19 21:52 - 2011-06-02 09:13 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-09-19 20:15 - 2013-09-18 03:09 - 00002243 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
2013-09-19 19:36 - 2013-09-19 18:57 - 00000000 ____D C:\AdwCleaner
2013-09-19 19:05 - 2013-09-19 19:05 - 00000000 ____D C:\WINDOWS\ERUNT
2013-09-19 19:04 - 2013-09-19 19:04 - 01029675 _____ (Thisisu) C:\Dokumente und Einstellungen\up\Desktop\JRT.exe
2013-09-19 18:59 - 2011-03-25 20:05 - 00000696 _____ C:\Dokumente und Einstellungen\up\Desktop\Mozilla Firefox.lnk
2013-09-19 18:59 - 2008-08-25 23:22 - 00000729 _____ C:\Dokumente und Einstellungen\up\Startmenü\Programme\Internet Explorer.lnk
2013-09-19 18:56 - 2013-09-19 18:56 - 01039554 _____ C:\Dokumente und Einstellungen\up\Desktop\adwcleaner.exe
2013-09-19 18:45 - 2009-10-14 19:33 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB971486$
2013-09-19 18:10 - 2008-08-25 23:19 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2013-09-19 16:28 - 2013-09-19 16:28 - 00020868 _____ C:\ComboFix.txt
2013-09-19 16:28 - 2013-09-19 16:19 - 00000000 ____D C:\Qoobox
2013-09-19 16:26 - 2013-09-19 16:18 - 00000000 ____D C:\WINDOWS\erdnt
2013-09-19 16:25 - 2004-08-04 14:00 - 00000227 _____ C:\WINDOWS\system.ini
2013-09-19 16:20 - 2013-09-19 16:20 - 00000000 _RSHD C:\cmdcons
2013-09-19 16:20 - 2008-08-26 01:03 - 00000327 __RSH C:\boot.ini
2013-09-19 16:16 - 2013-09-19 16:15 - 05128554 ____R (Swearware) C:\Dokumente und Einstellungen\up\Desktop\ComboFix.exe
2013-09-19 15:11 - 2013-09-19 15:11 - 00000000 ____D C:\FRST
2013-09-19 15:08 - 2013-09-19 15:08 - 00000000 _____ C:\Dokumente und Einstellungen\up\defogger_reenable
2013-09-19 15:04 - 2010-04-14 15:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB978338$
2013-09-19 14:19 - 2013-09-19 14:19 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\Malwarebytes
2013-09-19 14:19 - 2013-09-19 14:19 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-09-19 14:11 - 2008-08-26 00:04 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
2013-09-19 14:06 - 2013-09-19 14:06 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software
2013-09-19 13:55 - 2008-08-25 23:22 - 00000000 __SHD C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Verlauf
2013-09-19 13:33 - 2013-09-19 13:33 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService\IETldCache
2013-09-19 13:33 - 2011-07-21 14:18 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\Google
2013-09-19 13:33 - 2008-08-25 23:20 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2013-09-19 00:00 - 2013-09-18 03:43 - 00000000 ____D C:\Programme\PokerStars.EU
2013-09-18 20:17 - 2009-10-01 19:42 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-09-18 19:51 - 2008-08-26 00:04 - 00159544 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-09-18 19:23 - 2008-08-26 00:05 - 01013674 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-09-18 19:20 - 2013-09-18 19:20 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2712808$
2013-09-18 19:19 - 2013-09-18 19:04 - 00000000 ____D C:\WINDOWS\ie8updates
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2758857$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2691442$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2659262$
2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2655992$
2013-09-18 19:15 - 2013-09-18 19:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$
2013-09-18 19:15 - 2013-09-18 19:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2802968$
2013-09-18 19:15 - 2013-09-18 19:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2780091$
2013-09-18 19:15 - 2013-09-18 19:15 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2686509$
2013-09-18 19:15 - 2008-08-31 11:21 - 00000000 ___HD C:\WINDOWS\$hf_mig$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845142_WM64$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2753842-v2$
2013-09-18 19:12 - 2013-09-18 19:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2719985$
2013-09-18 19:11 - 2013-09-18 19:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$
2013-09-18 19:11 - 2013-09-18 19:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2770660$
2013-09-18 19:09 - 2013-09-18 19:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$
2013-09-18 19:09 - 2013-09-18 19:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2820917$
2013-09-18 19:09 - 2013-09-18 19:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2807986$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2820197$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2803821-v2_WM9$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2757638$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2749655$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2705219-v2$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2698365$
2013-09-18 19:08 - 2013-09-18 19:08 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2653956$
2013-09-18 19:08 - 2008-09-07 20:05 - 00473062 _____ C:\WINDOWS\system32\TZLog.log
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2813345$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2727528$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2723135-v2$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2676562$
2013-09-18 19:07 - 2013-09-18 19:07 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2661254-v2$
2013-09-18 19:05 - 2009-10-07 14:23 - 00000000 ____D C:\WINDOWS\system32\XPSViewer
2013-09-18 19:04 - 2013-09-18 19:02 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-09-18 15:51 - 2013-09-18 15:43 - 00000000 ____D C:\Programme\Full Tilt Poker.Eu
2013-09-18 15:51 - 2013-09-18 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\FullTiltPoker.eu
2013-09-18 15:43 - 2013-09-18 15:43 - 00000795 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Full Tilt Poker.Eu.lnk
2013-09-18 15:43 - 2013-09-18 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\cache
2013-09-18 15:43 - 2013-09-18 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Full Tilt Poker.Eu
2013-09-18 15:35 - 2008-08-28 21:11 - 00002433 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Neues Office-Dokument.lnk
2013-09-18 15:14 - 2009-08-30 17:06 - 00000000 ____D C:\WINDOWS\Minidump
2013-09-18 15:11 - 2013-09-18 15:11 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
2013-09-18 15:11 - 2013-09-18 15:11 - 00000000 ____D C:\Programme\CCleaner
2013-09-18 15:11 - 2013-09-18 15:11 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
2013-09-18 03:58 - 2008-08-31 11:54 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\Adobe
2013-09-18 03:44 - 2013-09-18 03:44 - 00000731 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\PokerStars.eu.lnk
2013-09-18 03:44 - 2013-09-18 03:44 - 00000731 _____ C:\Dokumente und Einstellungen\All Users\Desktop\PokerStars.eu.lnk
2013-09-18 03:44 - 2013-09-18 03:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PokerStars.EU
2013-09-18 03:44 - 2008-08-26 00:04 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü
2013-09-18 03:33 - 2013-09-18 03:33 - 00000000 __SHD C:\Dokumente und Einstellungen\up\IECompatCache
2013-09-18 03:27 - 2013-09-18 03:27 - 00000000 __SHD C:\Dokumente und Einstellungen\up\PrivacIE
2013-09-18 03:25 - 2013-09-18 03:25 - 00000000 __SHD C:\Dokumente und Einstellungen\up\IETldCache
2013-09-18 03:25 - 2008-09-18 19:42 - 00000000 ____D C:\WINDOWS\system32\de-de
2013-09-18 03:25 - 2008-08-26 00:54 - 00000000 ____D C:\WINDOWS\Help
2013-09-18 03:25 - 2008-08-25 23:22 - 00000000 ___RD C:\Dokumente und Einstellungen\up\Startmenü\Programme\Zubehör
2013-09-18 03:24 - 2013-09-18 03:23 - 00065536 _____ C:\WINDOWS\system32\config\Internet.evt
2013-09-18 03:23 - 2013-09-18 03:22 - 00000000 __HDC C:\WINDOWS\ie8
2013-09-18 03:22 - 2008-08-26 00:54 - 00000000 ____D C:\WINDOWS\Media
2013-09-18 03:09 - 2013-09-18 03:09 - 00000000 ___RD C:\Programme\Skype
2013-09-18 03:09 - 2013-09-18 03:09 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Skype
2013-09-18 03:09 - 2013-09-18 03:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
2013-09-18 03:09 - 2013-09-18 03:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-09-18 03:08 - 2013-09-18 03:08 - 00010498 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lpm.dat
2013-09-18 03:08 - 2009-02-02 12:43 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\DivX
2013-09-18 03:00 - 2013-09-18 02:26 - 00000000 ____D C:\Programme\Avira
2013-09-18 02:46 - 2013-09-18 01:59 - 00000000 ____D C:\Programme\FileHippo.com
2013-09-18 02:41 - 2013-09-18 02:40 - 00001584 _____ C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
2013-09-18 02:41 - 2013-09-18 02:40 - 00000000 ____D C:\Programme\QuickTime
2013-09-18 02:41 - 2013-09-18 02:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
2013-09-18 02:40 - 2010-05-04 19:10 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer
2013-09-18 02:39 - 2013-09-18 02:39 - 00001830 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Apple Software Update.lnk
2013-09-18 02:39 - 2013-09-18 02:39 - 00000000 ____D C:\Programme\Apple Software Update
2013-09-18 02:35 - 2013-09-18 02:12 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX
2013-09-18 02:34 - 2010-04-28 18:04 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DivX Shared
2013-09-18 02:34 - 2009-02-02 18:12 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX
2013-09-18 02:34 - 2009-02-02 11:58 - 00000000 ____D C:\Programme\DivX
2013-09-18 02:28 - 2013-09-18 02:28 - 00000000 ____D C:\Dokumente und Einstellungen\up\Anwendungsdaten\Avira
2013-09-18 02:27 - 2013-09-18 02:27 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Mozilla
2013-09-18 02:27 - 2013-09-18 02:27 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla
2013-09-18 02:27 - 2013-09-18 02:27 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\APN
2013-09-18 02:26 - 2013-09-18 02:26 - 00001671 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
2013-09-18 02:26 - 2013-09-18 02:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
2013-09-18 02:26 - 2013-09-18 02:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2013-09-18 02:25 - 2008-08-25 23:23 - 00037192 _____ C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-09-18 02:21 - 2013-09-18 02:26 - 00136672 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2013-09-18 02:21 - 2013-09-18 02:26 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2013-09-18 02:21 - 2013-09-18 02:26 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
2013-09-18 02:21 - 2013-09-18 02:26 - 00028520 _____ (Avira GmbH) C:\WINDOWS\system32\Drivers\ssmdrv.sys
2013-09-18 02:12 - 2013-09-18 02:12 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\Sun
2013-09-18 02:06 - 2013-09-18 02:06 - 00001804 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2013-09-18 02:06 - 2013-09-18 02:06 - 00001714 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk
2013-09-18 02:06 - 2013-09-18 02:06 - 00000000 ____D C:\Programme\Adobe
2013-09-18 02:06 - 2008-08-31 12:29 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe
2013-09-18 02:06 - 2008-08-31 11:53 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2013-09-18 02:05 - 2008-08-31 11:54 - 00000000 ____D C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\Adobe
2013-09-18 01:55 - 2013-09-18 01:55 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-09-18 01:55 - 2013-09-18 01:55 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-09-18 01:55 - 2013-09-18 01:55 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-09-18 01:55 - 2013-09-18 01:55 - 00144896 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-09-18 01:55 - 2013-09-18 01:55 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-09-18 01:55 - 2013-09-18 01:55 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-09-18 01:55 - 2013-09-18 01:55 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-09-18 01:55 - 2013-09-18 01:52 - 00868264 _____ (Oracle Corporation) C:\WINDOWS\system32\npDeployJava1.dll
2013-09-18 01:55 - 2011-07-21 08:54 - 00790440 _____ (Oracle Corporation) C:\WINDOWS\system32\deployJava1.dll
2013-09-18 01:55 - 2011-07-21 08:54 - 00000000 ____D C:\Programme\Java
2013-09-18 01:42 - 2008-08-31 12:13 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-09-18 01:41 - 2013-09-18 01:41 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-09-18 01:41 - 2013-09-18 01:41 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla
2013-09-18 01:18 - 2013-09-18 01:12 - 00001655 _____ C:\Dokumente und Einstellungen\up\Desktop\Verbinden mit NetDSL.lnk
2013-09-18 01:14 - 2013-09-18 01:14 - 00002005 _____ C:\WINDOWS\system32\DslWz.log
2013-09-18 01:14 - 2013-09-18 01:14 - 00000000 ____D C:\Programme\Conexant
2013-09-18 01:10 - 2013-09-18 01:10 - 00000277 _____ C:\WINDOWS\awprotoc.txt
2013-09-18 01:10 - 2013-09-18 01:10 - 00000061 _____ C:\WINDOWS\awerror.txt
2013-09-18 01:09 - 2013-09-18 01:09 - 00000000 ____D C:\WINDOWS\ISW
2013-09-18 01:09 - 2013-09-18 01:09 - 00000000 ____D C:\Dokumente und Einstellungen\up\Startmenü\Programme\NetCologne NetDSL
2013-09-18 01:01 - 2013-09-18 01:01 - 00007680 ___SH C:\WINDOWS\Thumbs.db
2013-09-18 01:01 - 2008-10-13 17:19 - 00013312 _____ C:\Dokumente und Einstellungen\up\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-09-18 00:22 - 2008-08-31 12:13 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox
2013-09-17 23:55 - 2004-08-04 14:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-09-16 22:04 - 2008-08-25 23:14 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder
2013-09-16 21:29 - 2010-05-04 19:10 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Apple
2013-09-16 21:24 - 2010-06-13 15:21 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2013-09-16 21:03 - 2010-04-19 20:42 - 00000000 ____D C:\Programme\Lx_cats
2013-09-01 16:57 - 2008-08-31 11:22 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-08-26 11:13 - 2013-08-26 11:13 - 00354656 _____ (DivX, Inc.) C:\WINDOWS\system32\DivXControlPanelApplet.cpl
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\up\Lokale Einstellungen\temp\catchme.dll
C:\Dokumente und Einstellungen\up\Lokale Einstellungen\temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2004-08-04 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2004-08-04 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2004-08-04 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2004-08-04 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2004-08-04 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2004-08-04 14:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 14:00] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================
--- --- ---
--- --- ---
--- --- ---
--- --- ---
Habe gestern über den Online guard von Avira nochmal n Nachricht gehabt das etwas blockiert wurde, habe dann einen komplett Scan durchgeführt und sieben Dateien mit Trojaner wurden gefunden, hatte so eingestellt das Funktion 1 : Reparieren, Funktion 2: Löschen ist.
Hier mal der Bericht, ganz unten sind die Dateinamen mit den Funden. Wie gestern kurz geschrieben habe ich jetzt zusätzlich das Aufpoppen von Fenstern und diese "ads not by this site" bilder immer und immer wieder. Auch der Anfangsbilschirm vom Trojaner Board wird einmal mit geschlossenen Threads ( also statt der Überschriften von Threads werden nur lauter Schlösser gezeigt) dargestellt, manchmal ohne. Gruß
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Freitag, 20. September 2013 00:43
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Free Antivirus
Seriennummer : rausgenommen von mir selber
Plattform : Microsoft Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : up
Computername : UP-2F5C346DA9D0
Versionsinformationen:
BUILD.DAT : 13.0.0.4052 55009 Bytes 29.08.2013 17:56:00
AVSCAN.EXE : 13.6.20.2100 639032 Bytes 18.09.2013 00:20:52
AVSCANRC.DLL : 13.6.20.2174 63032 Bytes 18.09.2013 00:20:52
LUKE.DLL : 13.6.20.2174 65080 Bytes 18.09.2013 00:21:08
AVSCPLR.DLL : 13.6.20.2174 92216 Bytes 18.09.2013 00:20:52
AVREG.DLL : 13.6.20.2174 250424 Bytes 18.09.2013 00:20:51
avlode.dll : 13.6.20.2174 497720 Bytes 18.09.2013 00:20:50
avlode.rdf : 13.0.1.42 26846 Bytes 18.09.2013 00:21:30
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 00:18:23
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 00:18:26
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 00:18:31
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 00:18:34
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 00:18:39
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 00:18:49
VBASE006.VDF : 7.11.98.187 2048 Bytes 29.08.2013 00:18:49
VBASE007.VDF : 7.11.98.188 2048 Bytes 29.08.2013 00:18:49
VBASE008.VDF : 7.11.98.189 2048 Bytes 29.08.2013 00:18:49
VBASE009.VDF : 7.11.98.190 2048 Bytes 29.08.2013 00:18:49
VBASE010.VDF : 7.11.98.191 2048 Bytes 29.08.2013 00:18:49
VBASE011.VDF : 7.11.98.192 2048 Bytes 29.08.2013 00:18:49
VBASE012.VDF : 7.11.98.193 2048 Bytes 29.08.2013 00:18:49
VBASE013.VDF : 7.11.99.52 270848 Bytes 30.08.2013 00:18:50
VBASE014.VDF : 7.11.99.167 210944 Bytes 02.09.2013 00:18:50
VBASE015.VDF : 7.11.100.3 265216 Bytes 03.09.2013 00:18:50
VBASE016.VDF : 7.11.100.95 220160 Bytes 04.09.2013 00:18:51
VBASE017.VDF : 7.11.100.197 143872 Bytes 05.09.2013 00:18:51
VBASE018.VDF : 7.11.101.11 227840 Bytes 06.09.2013 00:18:51
VBASE019.VDF : 7.11.101.79 148480 Bytes 07.09.2013 00:18:52
VBASE020.VDF : 7.11.101.169 305664 Bytes 10.09.2013 00:18:52
VBASE021.VDF : 7.11.102.9 253440 Bytes 12.09.2013 00:18:53
VBASE022.VDF : 7.11.102.151 282624 Bytes 15.09.2013 00:18:53
VBASE023.VDF : 7.11.102.253 316416 Bytes 18.09.2013 13:17:58
VBASE024.VDF : 7.11.103.49 142848 Bytes 19.09.2013 15:09:20
VBASE025.VDF : 7.11.103.50 2048 Bytes 19.09.2013 15:09:20
VBASE026.VDF : 7.11.103.51 2048 Bytes 19.09.2013 15:09:20
VBASE027.VDF : 7.11.103.52 2048 Bytes 19.09.2013 15:09:20
VBASE028.VDF : 7.11.103.53 2048 Bytes 19.09.2013 15:09:20
VBASE029.VDF : 7.11.103.54 2048 Bytes 19.09.2013 15:09:20
VBASE030.VDF : 7.11.103.55 2048 Bytes 19.09.2013 15:09:20
VBASE031.VDF : 7.11.103.86 115200 Bytes 19.09.2013 21:09:24
Engineversion : 8.2.12.120
AEVDF.DLL : 8.1.3.4 102774 Bytes 18.09.2013 00:19:03
AESCRIPT.DLL : 8.1.4.148 516478 Bytes 18.09.2013 00:19:03
AESCN.DLL : 8.1.10.4 131446 Bytes 18.09.2013 00:19:02
AESBX.DLL : 8.2.16.26 1245560 Bytes 18.09.2013 00:19:03
AERDL.DLL : 8.2.0.128 688504 Bytes 18.09.2013 00:19:02
AEPACK.DLL : 8.3.2.28 749945 Bytes 18.09.2013 00:19:01
AEOFFICE.DLL : 8.1.2.76 205181 Bytes 18.09.2013 00:19:01
AEHEUR.DLL : 8.1.4.630 6164858 Bytes 18.09.2013 00:19:01
AEHELP.DLL : 8.1.27.6 266617 Bytes 18.09.2013 00:18:55
AEGEN.DLL : 8.1.7.14 446839 Bytes 18.09.2013 00:18:55
AEEXP.DLL : 8.4.1.62 328055 Bytes 18.09.2013 00:19:04
AEEMU.DLL : 8.1.3.2 393587 Bytes 18.09.2013 00:18:55
AECORE.DLL : 8.1.32.0 201081 Bytes 18.09.2013 00:18:54
AEBB.DLL : 8.1.1.4 53619 Bytes 18.09.2013 00:18:54
AVWINLL.DLL : 13.6.20.2174 23608 Bytes 18.09.2013 00:20:35
AVPREF.DLL : 13.6.20.2174 48184 Bytes 18.09.2013 00:20:51
AVREP.DLL : 13.6.20.2174 175672 Bytes 18.09.2013 00:20:52
AVARKT.DLL : 13.6.20.2174 258104 Bytes 18.09.2013 00:20:46
AVEVTLOG.DLL : 13.6.20.2174 165432 Bytes 18.09.2013 00:20:48
SQLITE3.DLL : 3.7.0.1 394824 Bytes 18.09.2013 00:21:19
AVSMTP.DLL : 13.6.20.2174 60472 Bytes 18.09.2013 00:20:53
NETNT.DLL : 13.6.20.2174 13368 Bytes 18.09.2013 00:21:12
RCIMAGE.DLL : 13.6.20.2174 4786744 Bytes 18.09.2013 00:20:36
RCTEXT.DLL : 13.6.20.2174 68152 Bytes 18.09.2013 00:20:36
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Reparieren
Sekundäre Aktion......................: Löschen
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, F:, K:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Freitag, 20. September 2013 00:43
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'F:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'K:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'Tray.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'DivXUpdate.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'x10nets.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVDServ.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamgui.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamscheduler.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLSched.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'RichVideo.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMSAccessU.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLServer.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLCapSvc.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'brss01a.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'brsvc01a.exe' - '9' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '161' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '6355' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
C:\System Volume Information\_restore{63DFCBBE-77BF-4E85-A43A-E9F4FDAA8A27}\RP614\A0148166.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 565e1e14.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{63DFCBBE-77BF-4E85-A43A-E9F4FDAA8A27}\RP614\A0148167.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4ec931b3.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{63DFCBBE-77BF-4E85-A43A-E9F4FDAA8A27}\RP614\A0148168.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 1c966b5b.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{63DFCBBE-77BF-4E85-A43A-E9F4FDAA8A27}\RP614\A0148169.exe
[FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 7aa12499.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{63DFCBBE-77BF-4E85-A43A-E9F4FDAA8A27}\RP614\A0148170.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 3f2509a7.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{63DFCBBE-77BF-4E85-A43A-E9F4FDAA8A27}\RP614\A0148171.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 403e3bc6.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{63DFCBBE-77BF-4E85-A43A-E9F4FDAA8A27}\RP614\A0148172.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 0c86178c.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde gelöscht.
Beginne mit der Suche in 'F:\'
Beginne mit der Suche in 'K:\'
Ende des Suchlaufs: Freitag, 20. September 2013 01:26
Benötigte Zeit: 43:36 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
9753 Verzeichnisse wurden überprüft
200223 Dateien wurden geprüft
7 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
7 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
7 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
200216 Dateien ohne Befall
1901 Archive wurden durchsucht
0 Warnungen
7 Hinweise
381033 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden