pummelfee | 07.10.2013 15:25 | So, dann wollen wir mal:
1. MBAM Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.10.07.06
Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
winnie :: ASGARD [Administrator]
07.10.2013 13:18:47
mbam-log-2013-10-07 (13-18-47).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 333227
Laufzeit: 11 Minute(n), 33 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende) 2. AdwCleaner Code:
# AdwCleaner v3.006 - Bericht erstellt am 07/10/2013 um 13:52:59
# Updated 01/10/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 2 (32 bits)
# Benutzername : winnie - ASGARD
# Gestartet von : C:\Dokumente und Einstellungen\winnie\Desktop\Neuer Ordner\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
***** [ Browser ] *****
-\\ Internet Explorer v6.0.2900.2180
-\\ Mozilla Firefox v23.0.1 (de)
[ Datei : C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Mozilla\Firefox\Profiles\reb0wa3w.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\matthias\Anwendungsdaten\Mozilla\Firefox\Profiles\nzyh41fj.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\winnie\Anwendungsdaten\Mozilla\Firefox\Profiles\6lgj5dmp.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\basti\Anwendungsdaten\Mozilla\Firefox\Profiles\ut85a9op.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\margarete\Anwendungsdaten\Mozilla\Firefox\Profiles\0xlfyphi.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\katharina\Anwendungsdaten\Mozilla\Firefox\Profiles\4jeiq4jn.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rw0d39ah.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [1937 octets] - [26/09/2013 18:35:27]
AdwCleaner[R1].txt - [1730 octets] - [28/09/2013 16:45:51]
AdwCleaner[R2].txt - [1850 octets] - [07/10/2013 13:42:26]
AdwCleaner[S0].txt - [1998 octets] - [26/09/2013 18:40:07]
AdwCleaner[S1].txt - [1791 octets] - [28/09/2013 16:49:04]
AdwCleaner[S2].txt - [1771 octets] - [07/10/2013 13:52:59]
########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1831 octets] ########## 3. JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.4 (10.06.2013:1)
OS: Microsoft Windows XP x86
Ran by winnie on 07.10.2013 at 14:03:34,07
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 07.10.2013 at 15:22:34,18
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 4. FRST
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013
Ran by winnie (administrator) on ASGARD on 07-10-2013 15:36:45
Running from C:\Dokumente und Einstellungen\winnie\Desktop\Neuer Ordner
Microsoft Windows XP Professional Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 6
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe
(ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
(Rocket Division Software) C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe
(Canon Inc.) C:\Programme\Canon\CAL\CALMAIN.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\Version8\TeamViewer_Desktop.exe
(TeamViewer GmbH) c:\programme\teamviewer\version8\TeamViewer.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(SEIKO EPSON CORPORATION) C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE
(shbox.de) C:\Programme\FreePDF_XP\fpassist.exe
(C-Media Electronic Inc. (www.cmedia.com.tw)) C:\WINDOWS\Mixer.exe
(Sonix) C:\WINDOWS\vsnp2std.exe
(ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
(AVAST Software) C:\Programme\AVAST Software\Avast\avastUI.exe
(Nero AG) C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\Version8\tv_w32.exe
(ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [CorelDRAW Graphics Suite 11b] - C:\Programme\Corel\Corel Graphics 12\Languages\DE\Programs\Registration.exe [733184 2003-11-28] (Corel Corporation)
HKLM\...\Run: [EPSON Stylus C86 Series] - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE [99840 2003-11-25] (SEIKO EPSON CORPORATION)
HKLM\...\Run: [FreePDF Assistant] - C:\Programme\FreePDF_XP\fpassist.exe [312320 2007-06-26] (shbox.de)
HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe [39792 2008-01-11] (Adobe Systems Incorporated)
HKLM\...\Run: [C-Media Mixer] - Mixer.exe /startup
HKLM\...\Run: [snp2std] - C:\WINDOWS\vsnp2std.exe [675840 2006-09-15] (Sonix)
HKLM\...\Run: [ArcSoft Connection Service] - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft Inc.)
HKLM\...\Run: [avast] - C:\Programme\AVAST Software\Avast\avastUI.exe [4858968 2013-08-30] (AVAST Software)
HKCU\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe [94208 2005-09-08] (Nero AG)
HKU\basti\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe [ 2005-09-08] (Nero AG)
HKU\basti\...\Run: [mscj.exe] - C:\Dokumente und Einstellungen\basti\Anwendungsdaten\95744\mscj.exe
HKU\basti\...\Run: [mscjm.exe] - C:\Dokumente und Einstellungen\basti\Anwendungsdaten\95744\mscjm.exe
HKU\basti\...\Run: [WdHelpSnap] - rundll32.exe "C:\Dokumente und Einstellungen\basti\Lokale Einstellungen\Anwendungsdaten\isaUser32\WdHelpSnap.dll",Applemapdrv userMouseman
HKU\basti\...\RunOnce: [FlashPlayerUpdate] - C:\WINDOWS\system32\Macromed\Flash\FlashUtil10l_Plugin.exe [ 2010-12-30] (Adobe Systems, Inc.)
HKU\katharina\...\Run: [srvh] - "C:\WINDOWS\system32\srvh.exe" -autorun
HKU\margarete\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe [ 2005-09-08] (Nero AG)
HKU\margarete\...\Run: [] - "srvh.exe" -autorun
HKU\margarete\...\Run: [srvh] - "C:\WINDOWS\system32\srvh.exe" -autorun
HKU\matthias\...\Run: [AdobeUpdater] - C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe [ 2009-01-12] (Adobe Systems Incorporated)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk
ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
SearchScopes: HKLM - DefaultScope value is missing.
BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
Toolbar: HKLM - EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\winnie\Anwendungsdaten\Mozilla\Firefox\Profiles\6lgj5dmp.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\npctrl.1.0.20926.0.dll ( Microsoft Corporation)
FF Plugin HKCU: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: No Name - C:\Dokumente und Einstellungen\winnie\Anwendungsdaten\Mozilla\Firefox\Profiles\6lgj5dmp.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Skype extension for Firefox - C:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF
========================== Services (Whitelisted) =================
R2 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
S3 Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [68096 2007-04-06] ()
R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [46808 2013-08-30] (AVAST Software)
R2 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [96341 2005-09-30] (Canon Inc.)
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-09-03] (Mozilla Foundation)
R2 StarWindService; C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe [217600 2005-04-01] (Rocket Division Software)
R2 TeamViewer8; C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe [5071712 2013-09-12] (TeamViewer GmbH)
==================== Drivers (Whitelisted) ====================
R3 Afc; C:\Windows\System32\drivers\Afc.sys [18688 2006-11-10] (Arcsoft, Inc.)
R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [29816 2013-08-30] (AVAST Software)
R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [66336 2013-08-30] (AVAST Software)
R1 AswRdr; C:\Windows\System32\Drivers\AswRdr.sys [49760 2013-08-30] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49376 2013-08-30] ()
R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [770344 2013-08-30] (AVAST Software)
R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [369584 2013-08-30] (AVAST Software)
R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [56080 2013-08-30] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [177864 2013-08-30] ()
R3 cmpci; C:\Windows\System32\drivers\cmaudio.sys [374094 2002-03-26] (C-Media Inc)
S3 hidgame; C:\Windows\System32\DRIVERS\hidgame.sys [8576 2001-08-17] (Microsoft Corporation)
S3 Kbardsentca; C:\WINDOWS\system32\drivers\MSPQM.sys [4992 2004-08-03] (Microsoft Corporation)
S3 LwAdiHid; C:\Windows\System32\DRIVERS\LwAdiHid.sys [20864 2004-08-03] (Logitech Inc.)
S3 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [48728 2013-09-27] (MalwareBytes)
R3 ms_mpu401; C:\Windows\System32\drivers\msmpu401.sys [2944 2001-08-17] (Microsoft Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2004-08-03] (Microsoft Corporation)
R3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation)
S3 Secdrv; C:\Windows\System32\DRIVERS\secdrv.sys [27440 2004-11-11] ()
S3 SNP2STD; C:\Windows\System32\DRIVERS\snp2sxp.sys [12039552 2007-04-09] ()
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [642560 2007-04-06] ()
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [21248 2008-04-14] (AVIRA GmbH)
R3 vaxscsi; C:\Windows\System32\Drivers\vaxscsi.sys [223128 2007-04-06] ()
S3 catchme; \??\C:\DOKUME~1\winnie\LOKALE~1\Temp\catchme.sys [x]
S4 InCDFs; system32\drivers\InCDFs.sys [x]
S1 InCDPass; system32\drivers\InCDPass.sys [x]
S1 InCDRm; system32\drivers\InCDRm.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-10-07 15:22 - 2013-10-07 15:22 - 00000582 _____ C:\Dokumente und Einstellungen\winnie\Desktop\JRT.txt
2013-10-05 19:51 - 2013-10-05 19:51 - 00030168 ____C C:\ComboFix.txt
2013-10-04 09:38 - 2013-10-05 19:51 - 00000000 ___DC C:\Qoobox
2013-10-04 09:38 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-10-04 09:38 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-10-04 09:38 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-10-04 09:38 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-10-04 09:38 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-10-04 09:38 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-10-04 09:38 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-10-04 09:38 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-10-04 09:38 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-10-04 09:36 - 2013-10-04 08:58 - 05130782 ____R (Swearware) C:\Dokumente und Einstellungen\winnie\Desktop\ComboFix.exe
2013-10-04 09:22 - 2013-10-04 09:22 - 00000000 ___SD C:\Dokumente und Einstellungen\winnie\UserData
2013-10-02 10:58 - 2013-10-02 10:58 - 00000000 RSHDC C:\cmdcons
2013-10-02 10:58 - 2007-04-06 14:15 - 00000211 ____C C:\Boot.bak
2013-10-02 10:58 - 2004-08-03 23:00 - 00262448 _RSHC C:\cmldr
2013-10-02 10:54 - 2013-10-05 19:48 - 00000000 ____D C:\WINDOWS\erdnt
2013-09-30 16:14 - 2013-09-30 16:14 - 00000000 ____D C:\Programme\ESET
2013-09-28 13:45 - 2013-10-07 15:36 - 00000000 ____D C:\Dokumente und Einstellungen\winnie\Desktop\Neuer Ordner
2013-09-28 13:45 - 2013-09-28 13:45 - 00000000 ___DC C:\FRST
2013-09-27 20:48 - 2013-09-27 20:50 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2013-09-27 20:48 - 2013-09-27 20:48 - 00048728 _____ (MalwareBytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2013-09-27 12:16 - 2013-10-07 14:00 - 00000356 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job
2013-09-27 12:16 - 2013-09-27 12:16 - 00001653 _____ C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk
2013-09-27 12:16 - 2013-09-27 12:16 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\avast! Free Antivirus
2013-09-27 12:16 - 2013-08-30 09:48 - 00770344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2013-09-27 12:16 - 2013-08-30 09:48 - 00369584 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2013-09-27 12:16 - 2013-08-30 09:48 - 00177864 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys
2013-09-27 12:16 - 2013-08-30 09:48 - 00066336 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2013-09-27 12:16 - 2013-08-30 09:48 - 00056080 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys
2013-09-27 12:16 - 2013-08-30 09:48 - 00049760 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys
2013-09-27 12:16 - 2013-08-30 09:48 - 00049376 _____ C:\WINDOWS\system32\Drivers\aswRvrt.sys
2013-09-27 12:16 - 2013-08-30 09:48 - 00029816 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswFsBlk.sys
2013-09-27 12:16 - 2013-08-30 09:47 - 00229648 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2013-09-27 12:12 - 2013-08-30 09:47 - 00041664 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2013-09-27 12:10 - 2013-09-27 12:10 - 00000000 ____D C:\Programme\AVAST Software
2013-09-27 12:08 - 2013-09-27 12:10 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
2013-09-27 09:18 - 2013-09-26 18:08 - 131918888 _____ C:\Dokumente und Einstellungen\winnie\Desktop\avast_free_antivirus_setup.exe
2013-09-27 09:10 - 2013-09-27 09:10 - 00045082 _____ C:\Dokumente und Einstellungen\winnie\Desktop\OTL.Txt
2013-09-27 09:10 - 2013-09-27 09:10 - 00030338 _____ C:\Dokumente und Einstellungen\winnie\Desktop\Extras.Txt
2013-09-26 20:18 - 2013-09-26 20:18 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-09-26 20:18 - 2013-09-26 20:18 - 00000000 ____D C:\Dokumente und Einstellungen\winnie\Anwendungsdaten\Malwarebytes
2013-09-26 20:18 - 2013-09-26 20:18 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-09-26 20:17 - 2013-09-26 20:18 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-09-26 20:17 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-09-26 19:00 - 2013-09-26 19:00 - 00001998 _____ C:\Dokumente und Einstellungen\winnie\Eigene Dateien\AdwCleaner[S0].txt
2013-09-26 18:34 - 2013-10-07 13:53 - 00000000 ___DC C:\AdwCleaner
2013-09-26 18:33 - 2013-09-26 18:33 - 00000660 _____ C:\Dokumente und Einstellungen\winnie\Eigene Dateien\JRT.txt
2013-09-26 18:20 - 2013-09-26 18:20 - 00000000 ____D C:\WINDOWS\ERUNT
2013-09-26 18:19 - 2013-09-26 18:15 - 01030038 _____ (Thisisu) C:\Dokumente und Einstellungen\winnie\Desktop\JRT.exe
2013-09-26 18:17 - 2013-09-26 18:15 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\winnie\Desktop\mbam-setup-1.75.0.1300.exe
2013-09-26 18:17 - 2013-09-26 18:14 - 00602112 _____ (OldTimer Tools) C:\Dokumente und Einstellungen\winnie\Desktop\OTL.exe
2013-09-26 18:15 - 2013-09-26 18:15 - 00002450 _____ C:\Dokumente und Einstellungen\matthias\Eigene Dateien\aswMBR.txt
2013-09-26 18:15 - 2013-09-26 18:15 - 00000512 _____ C:\Dokumente und Einstellungen\matthias\Eigene Dateien\MBR.dat
2013-09-26 13:02 - 2013-09-26 13:02 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-09-26 12:59 - 2013-09-27 20:48 - 00000000 ____D C:\Dokumente und Einstellungen\winnie\Desktop\mbar
2013-09-26 12:55 - 2013-09-26 12:54 - 02237968 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\winnie\Desktop\tdsskiller.exe
2013-09-26 12:22 - 2013-09-26 12:58 - 00000000 ____D C:\Dokumente und Einstellungen\winnie\Desktop\sophos
2013-09-26 12:10 - 2013-09-26 12:10 - 00001108 _____ C:\Dokumente und Einstellungen\winnie\Eigene Dateien\connections.reg
2013-09-26 09:57 - 2013-09-26 09:57 - 00000000 ____D C:\Dokumente und Einstellungen\winnie\Lokale Einstellungen\Anwendungsdaten\Sophos
2013-09-26 09:43 - 2013-09-27 18:59 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sophos
2013-09-26 09:34 - 2013-09-26 09:34 - 00000000 ____D C:\Programme\MSXML 4.0
2013-09-25 16:21 - 2013-09-26 09:29 - 00000000 ___DC C:\savw_100_sa
2013-09-25 14:15 - 2013-09-25 14:15 - 00000787 _____ C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 8.lnk
2013-09-25 14:15 - 2013-09-25 14:15 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamViewer 8
2013-09-25 14:14 - 2013-09-25 14:14 - 00000000 ____D C:\Programme\TeamViewer
==================== One Month Modified Files and Folders =======
2013-10-07 15:36 - 2013-09-28 13:45 - 00000000 ____D C:\Dokumente und Einstellungen\winnie\Desktop\Neuer Ordner
2013-10-07 15:22 - 2013-10-07 15:22 - 00000582 _____ C:\Dokumente und Einstellungen\winnie\Desktop\JRT.txt
2013-10-07 14:42 - 2007-04-02 08:24 - 00353950 _____ C:\WINDOWS\WindowsUpdate.log
2013-10-07 14:00 - 2013-09-27 12:16 - 00000356 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job
2013-10-07 13:55 - 2007-04-02 09:13 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-10-07 13:55 - 2007-04-02 09:13 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-10-07 13:55 - 2007-04-02 08:31 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-10-07 13:55 - 2004-11-11 14:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-10-07 13:54 - 2007-04-06 14:17 - 00000190 ___SH C:\Dokumente und Einstellungen\winnie\ntuser.ini
2013-10-07 13:54 - 2007-04-06 14:17 - 00000000 ____D C:\Dokumente und Einstellungen\winnie
2013-10-07 13:54 - 2007-04-02 08:31 - 00032508 _____ C:\WINDOWS\SchedLgU.Txt
2013-10-07 13:53 - 2013-09-26 18:34 - 00000000 ___DC C:\AdwCleaner
2013-10-06 11:13 - 2007-06-27 18:43 - 00000000 ____D C:\Dokumente und Einstellungen\winnie\Eigene Dateien\Kunst
2013-10-06 00:16 - 2007-04-02 08:30 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2013-10-05 19:51 - 2013-10-05 19:51 - 00030168 ____C C:\ComboFix.txt
2013-10-05 19:51 - 2013-10-04 09:38 - 00000000 ___DC C:\Qoobox
2013-10-05 19:49 - 2007-04-10 12:30 - 00000000 ___RD C:\Dokumente und Einstellungen\margarete\Startmenü\Programme\Autostart
2013-10-05 19:48 - 2013-10-02 10:54 - 00000000 ____D C:\WINDOWS\erdnt
2013-10-05 19:46 - 2004-11-11 14:00 - 00000227 ____C C:\WINDOWS\system.ini
2013-10-05 19:45 - 2007-04-02 09:10 - 00000000 ___RD C:\Programme
2013-10-04 09:30 - 2007-06-04 17:08 - 00233760 ____C C:\Dokumente und Einstellungen\winnie\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-10-04 09:22 - 2013-10-04 09:22 - 00000000 ___SD C:\Dokumente und Einstellungen\winnie\UserData
2013-10-04 08:58 - 2013-10-04 09:36 - 05130782 ____R (Swearware) C:\Dokumente und Einstellungen\winnie\Desktop\ComboFix.exe
2013-10-04 08:49 - 2007-04-02 09:09 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-10-03 17:05 - 2007-04-02 08:22 - 00000000 ____D C:\WINDOWS\system32\Restore
2013-10-02 10:58 - 2013-10-02 10:58 - 00000000 RSHDC C:\cmdcons
2013-10-02 10:58 - 2007-04-02 10:08 - 00000327 _RSHC C:\boot.ini
2013-10-01 13:50 - 2009-01-08 16:09 - 00000000 ____D C:\Programme\SkyTestFQ
2013-10-01 13:21 - 2013-09-03 17:39 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-10-01 13:13 - 2010-04-05 17:58 - 00000000 ___RD C:\Programme\Skype
2013-10-01 13:13 - 2010-01-08 16:52 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-09-30 16:14 - 2013-09-30 16:14 - 00000000 ____D C:\Programme\ESET
2013-09-28 13:45 - 2013-09-28 13:45 - 00000000 ___DC C:\FRST
2013-09-27 20:50 - 2013-09-27 20:48 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2013-09-27 20:48 - 2013-09-27 20:48 - 00048728 _____ (MalwareBytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2013-09-27 20:48 - 2013-09-26 12:59 - 00000000 ____D C:\Dokumente und Einstellungen\winnie\Desktop\mbar
2013-09-27 18:59 - 2013-09-26 09:43 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sophos
2013-09-27 12:16 - 2013-09-27 12:16 - 00001653 _____ C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk
2013-09-27 12:16 - 2013-09-27 12:16 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\avast! Free Antivirus
2013-09-27 12:16 - 2007-04-02 08:26 - 00002951 ____C C:\WINDOWS\system32\CONFIG.NT
2013-09-27 12:10 - 2013-09-27 12:10 - 00000000 ____D C:\Programme\AVAST Software
2013-09-27 12:10 - 2013-09-27 12:08 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
2013-09-27 09:10 - 2013-09-27 09:10 - 00045082 _____ C:\Dokumente und Einstellungen\winnie\Desktop\OTL.Txt
2013-09-27 09:10 - 2013-09-27 09:10 - 00030338 _____ C:\Dokumente und Einstellungen\winnie\Desktop\Extras.Txt
2013-09-27 07:56 - 2007-04-02 10:02 - 00000000 ____D C:\WINDOWS\twain_32
2013-09-26 20:18 - 2013-09-26 20:18 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-09-26 20:18 - 2013-09-26 20:18 - 00000000 ____D C:\Dokumente und Einstellungen\winnie\Anwendungsdaten\Malwarebytes
2013-09-26 20:18 - 2013-09-26 20:18 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-09-26 20:18 - 2013-09-26 20:17 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-09-26 19:00 - 2013-09-26 19:00 - 00001998 _____ C:\Dokumente und Einstellungen\winnie\Eigene Dateien\AdwCleaner[S0].txt
2013-09-26 18:33 - 2013-09-26 18:33 - 00000660 _____ C:\Dokumente und Einstellungen\winnie\Eigene Dateien\JRT.txt
2013-09-26 18:20 - 2013-09-26 18:20 - 00000000 ____D C:\WINDOWS\ERUNT
2013-09-26 18:16 - 2007-04-06 11:05 - 00000190 __SHC C:\Dokumente und Einstellungen\matthias\ntuser.ini
2013-09-26 18:15 - 2013-09-26 18:19 - 01030038 _____ (Thisisu) C:\Dokumente und Einstellungen\winnie\Desktop\JRT.exe
2013-09-26 18:15 - 2013-09-26 18:17 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\winnie\Desktop\mbam-setup-1.75.0.1300.exe
2013-09-26 18:15 - 2013-09-26 18:15 - 00002450 _____ C:\Dokumente und Einstellungen\matthias\Eigene Dateien\aswMBR.txt
2013-09-26 18:15 - 2013-09-26 18:15 - 00000512 _____ C:\Dokumente und Einstellungen\matthias\Eigene Dateien\MBR.dat
2013-09-26 18:14 - 2013-09-26 18:17 - 00602112 _____ (OldTimer Tools) C:\Dokumente und Einstellungen\winnie\Desktop\OTL.exe
2013-09-26 18:08 - 2013-09-27 09:18 - 131918888 _____ C:\Dokumente und Einstellungen\winnie\Desktop\avast_free_antivirus_setup.exe
2013-09-26 15:59 - 2007-04-02 08:23 - 00000000 ____D C:\WINDOWS\srchasst
2013-09-26 13:02 - 2013-09-26 13:02 - 00000000 ___DC C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-09-26 12:58 - 2013-09-26 12:22 - 00000000 ____D C:\Dokumente und Einstellungen\winnie\Desktop\sophos
2013-09-26 12:54 - 2013-09-26 12:55 - 02237968 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\winnie\Desktop\tdsskiller.exe
2013-09-26 12:32 - 2013-05-27 11:14 - 00000000 ____D C:\Dokumente und Einstellungen\winnie\Siblhzisnrb
2013-09-26 12:10 - 2013-09-26 12:10 - 00001108 _____ C:\Dokumente und Einstellungen\winnie\Eigene Dateien\connections.reg
2013-09-26 09:57 - 2013-09-26 09:57 - 00000000 ____D C:\Dokumente und Einstellungen\winnie\Lokale Einstellungen\Anwendungsdaten\Sophos
2013-09-26 09:34 - 2013-09-26 09:34 - 00000000 ____D C:\Programme\MSXML 4.0
2013-09-26 09:29 - 2013-09-25 16:21 - 00000000 ___DC C:\savw_100_sa
2013-09-26 09:27 - 2007-04-02 09:09 - 00796344 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-09-25 15:03 - 2010-12-25 19:09 - 00000000 ____D C:\Dokumente und Einstellungen\basti\Anwendungsdaten\95744
2013-09-25 14:15 - 2013-09-25 14:15 - 00000787 _____ C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 8.lnk
2013-09-25 14:15 - 2013-09-25 14:15 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamViewer 8
2013-09-25 14:14 - 2013-09-25 14:14 - 00000000 ____D C:\Programme\TeamViewer
2013-09-25 13:08 - 2007-04-06 14:21 - 00002495 _____ C:\Dokumente und Einstellungen\winnie\Desktop\Microsoft Word.lnk
2013-09-24 21:47 - 2007-08-22 15:04 - 00000000 ____D C:\Dokumente und Einstellungen\winnie\Eigene Dateien\e5
2013-09-22 11:55 - 2007-07-21 17:22 - 00000000 ____D C:\Dokumente und Einstellungen\winnie\Eigene Dateien\Ku5
2013-09-22 11:49 - 2007-04-15 20:26 - 00000000 ____D C:\Dokumente und Einstellungen\winnie\Eigene Dateien\d6
2013-09-22 11:47 - 2007-11-06 22:02 - 00000000 ____D C:\Dokumente und Einstellungen\winnie\Eigene Dateien\d5
2013-09-19 10:23 - 2007-04-10 12:30 - 00000190 ___SH C:\Dokumente und Einstellungen\margarete\ntuser.ini
2013-09-18 15:40 - 2007-07-21 17:39 - 00000000 ____D C:\Dokumente und Einstellungen\winnie\Eigene Dateien\formulare
2013-09-13 19:07 - 2012-07-09 17:53 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
Files to move or delete:
====================
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\dm.ini
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\winnie\Lokale Einstellungen\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2004-11-11 14:00] - [2004-11-11 14:00] - 1035264 ____A (Microsoft Corporation) 22fe1be02eadde1632e478e4125639e0
C:\Windows\System32\winlogon.exe
[2004-11-11 14:00] - [2004-11-11 14:00] - 0507392 ____A (Microsoft Corporation) 2b6a0baf33a9918f09442d873848ff72
C:\Windows\System32\svchost.exe
[2004-11-11 14:00] - [2004-11-11 14:00] - 0014336 ____A (Microsoft Corporation) 65a819b121eb6fdab4400ea42bdffe64
C:\Windows\System32\services.exe
[2004-11-11 14:00] - [2004-11-11 14:00] - 0108544 ____A (Microsoft Corporation) edb6b81761bd60f32f740bbc40afb676
C:\Windows\System32\User32.dll
[2004-11-11 14:00] - [2004-11-11 14:00] - 0578560 ____A (Microsoft Corporation) 56785fd5236d7b22cf471a6da9db46d8
C:\Windows\System32\userinit.exe
[2004-11-11 14:00] - [2004-11-11 14:00] - 0025088 ____A (Microsoft Corporation) d1e53dc57143f2584b1dd53b036c0633
C:\Windows\System32\Drivers\volsnap.sys
[2004-11-11 14:00] - [2004-11-11 14:00] - 0053760 ____A (Microsoft Corporation) d6888520ff56d72a50437e371ca25fc9
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
5. FRST Addition Code:
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-10-2013
Ran by winnie at 2013-10-07 15:56:18
Running from C:\Dokumente und Einstellungen\winnie\Desktop\Neuer Ordner
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D}
==================== Installed Programs ======================
Adobe Flash Player 10 Plugin (Version: 10.1.102.64)
Adobe Photoshop CS (Version: CS)
Adobe Reader 8.1.2 - Deutsch (Version: 8.1.2)
AFPL Ghostscript 8.54
AFPL Ghostscript Fonts
Apache HTTP Server 2.2.10 (Version: 2.2.10)
avast! Free Antivirus (Version: 8.0.1497.0)
Bomberclone
Bridge Builder
Canon Camera Access Library (Version: 8.1.1.17)
Canon Camera Support Core Library (Version: 7.3.1.6)
Canon Camera Window DC_DV 5 for ZoomBrowser EX (Version: 5.4.5.17)
Canon Camera Window DC_DV 6 for ZoomBrowser EX (Version: 6.2.0.8)
Canon Camera Window MC 6 for ZoomBrowser EX (Version: 6.1.0.7)
CANON iMAGE GATEWAY Task for ZoomBrowser EX (Version: 1.2.0.5)
Canon Internet Library for ZoomBrowser EX (Version: 1.4.2.6)
Canon RAW Image Task for ZoomBrowser EX (Version: 2.4.0.7)
Canon RemoteCapture Task for ZoomBrowser EX (Version: 1.5.0.5)
Canon Utilities Digital Photo Professional 2.2 (Version: 2.2.0.1)
Canon Utilities EOS Utility (Version: 1.1.0.8)
Canon Utilities PhotoStitch (Version: 3.1.18.42)
Canon Utilities ZoomBrowser EX (Version: 5.7.0.74)
CorelDRAW Graphics Suite 12 (Version: 12.0.0.458)
ElsterFormular für Privatanwender (Version: 12.3.2.6814p)
EPSON PhotoQuicker3.5
EPSON Web-To-Page
EPSON-Drucker-Software
ESC86 Referenzhandbuch
ESC86 Softwarehandbuch
ESET Online Scanner v3
FreePDF XP (Remove only)
GTK+ Runtime 2.14.7 rev a (remove only)
IrfanView (remove only)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
MediaImpression 2.0 for PENTAX (Version: 2.0.63.630)
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 (Version: 2.0.50727)
Microsoft Office XP Professional mit FrontPage (Version: 10.0.2701.01)
Microsoft Silverlight (Version: 1.0.20926.0)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Mozilla Firefox 23.0.1 (x86 de) (Version: 23.0.1)
Mozilla Maintenance Service (Version: 23.0.1)
MSXML 4.0 SP3 Parser (Version: 4.30.2100.0)
Nero 7 Ultra Edition (Version: 7.00.0177)
PCI Audio Driver
RedMon - Redirection Port Monitor
ScanToWeb
Skype Toolbars (Version: 1.0.4051)
Skype™ 5.0 (Version: 5.0.152)
TeamViewer 8 (Version: 8.0.20935)
USB Scanner
USB2.0 PC Camera (SN9C201&202) (Version: 5.7.22.000)
WebFldrs XP (Version: 9.50.7523)
Windows Installer 3.1 (KB893803) (Version: 3.1)
WinRAR Archivierer
WINZD 2013-04
ZTestHL 12.0.0 (Version: 12.0.0)
==================== Restore Points =========================
03-10-2013 15:05:28 Systemprüfpunkt
04-10-2013 06:48:55 Sygate Personal Firewall wird entfernt
==================== Hosts content: ==========================
2004-11-11 14:00 - 2013-10-05 19:46 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Scheduled Tasks (whitelisted) =============
Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\AVAST Software\Avast\AvastEmUpdate.exe
==================== Loaded Modules (whitelisted) =============
2013-10-07 09:51 - 2013-10-07 08:38 - 02104832 _____ () C:\Programme\AVAST Software\Avast\defs\13100700\algo.dll
2008-02-12 20:52 - 2005-01-06 19:33 - 00116224 _____ () C:\WINDOWS\system32\redmonnt.dll
2004-11-11 14:00 - 2004-11-11 14:00 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
==================== Alternate Data Streams (whitelisted) =========
==================== Safe Mode (whitelisted) ===================
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (09/27/2013 00:27:17 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.
Error: (09/27/2013 00:27:05 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.
Error: (09/27/2013 00:27:02 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.
Error: (09/19/2013 10:04:19 AM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 6.0.2900.2180, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00c0694a.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.
Error: (09/19/2013 10:04:19 AM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 6.0.2900.2180, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00c0694a.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.
Error: (09/12/2013 05:57:30 PM) (Source: Microsoft Office 10) (User: )
Description: Faulting application winword.exe, version 10.0.2627.0, faulting module winword.exe, version 10.0.2627.0, fault address 0x00046c3b.
Error: (07/25/2013 02:56:00 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 6.0.2900.2180, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00c0694a.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.
Error: (07/25/2013 02:56:00 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 6.0.2900.2180, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00c0694a.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.
Error: (07/25/2013 02:56:00 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 6.0.2900.2180, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00c0694a.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.
Error: (07/25/2013 02:56:00 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 6.0.2900.2180, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00c0694a.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.
System errors:
=============
Error: (10/06/2013 09:22:11 AM) (Source: Windows Update Agent) (User: )
Description: Verbindung kann nicht hergestellt werden: Die Verbindung mit dem Dienst für automatische Updates konnte nicht hergestellt werden, so dass keine Updates zum angegebenen Zeitplan übertragen und installiert werden können. Es wird weiterhin versucht, eine Verbindung herzustellen.
Error: (10/02/2013 01:38:04 PM) (Source: System Error) (User: )
Description: Fehlercode 0000004d, 1. Parameter 0001d218, 2. Parameter 0001d218, 3. Parameter 0000769e, 4. Parameter 00000000.
Error: (10/02/2013 01:37:56 PM) (Source: System Error) (User: )
Description: Fehlercode 100000ea, 1. Parameter 819b3700, 2. Parameter 82157008, 3. Parameter f8964cb4, 4. Parameter 00000001.
Error: (10/02/2013 01:37:48 PM) (Source: System Error) (User: )
Description: Fehlercode 000000ea, 1. Parameter 82146be0, 2. Parameter 820296e0, 3. Parameter 82023230, 4. Parameter 00000001.
Error: (10/02/2013 01:37:43 PM) (Source: System Error) (User: )
Description: Fehlercode 100000ea, 1. Parameter 82141020, 2. Parameter 820dabf8, 3. Parameter f8968cb4, 4. Parameter 00000001.
Error: (10/02/2013 01:37:28 PM) (Source: System Error) (User: )
Description: Fehlercode 100000ea, 1. Parameter 82060da8, 2. Parameter 8212a140, 3. Parameter f8960cb4, 4. Parameter 00000001.
Error: (10/02/2013 01:37:24 PM) (Source: System Error) (User: )
Description: Fehlercode 000000ea, 1. Parameter 81ff7da8, 2. Parameter 820154b8, 3. Parameter 82098038, 4. Parameter 00000001.
Error: (10/02/2013 01:37:19 PM) (Source: System Error) (User: )
Description: Fehlercode 100000ea, 1. Parameter 81a5db68, 2. Parameter 82186200, 3. Parameter f8964cb4, 4. Parameter 00000001.
Error: (10/02/2013 01:36:29 PM) (Source: System Error) (User: )
Description: Fehlercode 000000ea, 1. Parameter 81d19d00, 2. Parameter 82011e20, 3. Parameter 820a9688, 4. Parameter 00000001.
Error: (10/02/2013 01:32:10 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst TeamViewer8.
Microsoft Office Sessions:
=========================
Error: (09/27/2013 00:27:17 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error: (09/27/2013 00:27:05 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error: (09/27/2013 00:27:02 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error: (09/19/2013 10:04:19 AM) (Source: Application Error)(User: )
Description: iexplore.exe6.0.2900.2180unknown0.0.0.000c0694a
Error: (09/19/2013 10:04:19 AM) (Source: Application Error)(User: )
Description: iexplore.exe6.0.2900.2180unknown0.0.0.000c0694a
Error: (09/12/2013 05:57:30 PM) (Source: Microsoft Office 10)(User: )
Description: winword.exe10.0.2627.0winword.exe10.0.2627.000046c3b
Error: (07/25/2013 02:56:00 PM) (Source: Application Error)(User: )
Description: iexplore.exe6.0.2900.2180unknown0.0.0.000c0694a
Error: (07/25/2013 02:56:00 PM) (Source: Application Error)(User: )
Description: iexplore.exe6.0.2900.2180unknown0.0.0.000c0694a
Error: (07/25/2013 02:56:00 PM) (Source: Application Error)(User: )
Description: iexplore.exe6.0.2900.2180unknown0.0.0.000c0694a
Error: (07/25/2013 02:56:00 PM) (Source: Application Error)(User: )
Description: iexplore.exe6.0.2900.2180unknown0.0.0.000c0694a
==================== Memory info ===========================
Percentage of memory in use: 64%
Total physical RAM: 511.49 MB
Available physical RAM: 181.49 MB
Total Pagefile: 1249.54 MB
Available Pagefile: 941.68 MB
Total Virtual: 2047.88 MB
Available Virtual: 1969.34 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:19.53 GB) (Free:5.14 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: () (Fixed) (Total:14.65 GB) (Free:3.29 GB) NTFS
Drive e: () (Fixed) (Total:3.98 GB) (Free:3.95 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 38 GB) (Disk ID: 0AE20AE1)
Partition 1: (Active) - (Size=20 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=19 GB) - (Type=OF Extended)
==================== End Of Log ============================ Was ich vorhin noch vergessen hatte (keine Ahnung, ob das wichtig ist): die Firewall (sygate) musste ich scheinbar runterschmeissen, um ComboFix zum Laufen zu kriegen. Jedenfalls lief es danach zum ersten Mal durch.
Beste Grüße,
pummel |