Liste der Anhänge anzeigen (Anzahl: 1) Erstmal danke für die Antwort: MBAM-Log Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.11.14.07
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
****** :: MARTINA-HG [Administrator]
14.11.2013 19:00:38
MBAM-log-2013-11-14 (19-24-47).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 197391
Laufzeit: 6 Minute(n), 56 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|6738 (Trojan.Crypt.NKN) -> Daten: c:\dokume~1\alluse~1\dxexpbl.exe -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{FFF7059A-EF12-003E-060B-0DE91CB9B283} (Trojan.Crypt.NKN) -> Daten: "C:\Dokumente und Einstellungen\******\Anwendungsdaten\Aptuvey\aguvnel.exe" -> Keine Aktion durchgeführt.
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 76
C:\Dokumente und Einstellungen\All Users\dxexpbl.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Anwendungsdaten\Aptuvey\aguvnel.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate\{834AAC94-731C-4733-A5D8-3B3E58A98E62}\Custom.dll (Trojan.MSIL.Injector) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Eigene Dateien\Downloads\Ceramah Kebudayaan Oleh Prof Dr Franz Magnis Suseno pdf.exe (PUP.Optional.Installex) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Eigene Dateien\Downloads\Fax von 04589016238.zip (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1342190599.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1342268511.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1342369565.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1342491269.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1342711574.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1342796113.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1345580137.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1347145119.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1350142932.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355464566.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1356215096.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1347563061.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1348125112.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1348156187.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1348280335.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1348334443.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1348497044.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1348749464.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1349194384.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1349385470.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1349430686.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1349701332.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1349741747.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1349756894.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1349863096.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1350280760.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1350342201.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1350487238.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1350551748.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1354888334.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1354957275.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355137567.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355171313.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355241689.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355313237.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1342954248.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1343304083.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1343353674.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1343614032.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1344200495.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1345051842.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1345091949.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1345203804.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1345484737.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1345498310.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355534920.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355592086.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355658590.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355740865.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355844663.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355928072.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1356068796.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1356175096.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1356655980.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1356929032.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1357033833.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1357477524.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1357571383.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1357684565.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1357774200.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1357824263.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1358762582.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1345653533.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1345830447.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1346129409.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1346417753.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1346497047.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1346527429.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1347078617.exe (Spyware.Password) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1347088061.exe (Spyware.Password) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\All Users\dxvrqjte.exe (Trojan.Crypt.NKN) -> Keine Aktion durchgeführt.
(Ende) FRST.txt
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 14-11-2013
Ran by ****** (administrator) on MARTINA-HG on 14-11-2013 19:28:43
Running from C:\Dokumente und Einstellungen\******\Eigene Dateien\Downloads
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
() C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
(AVM Berlin) C:\Programme\avmwlanstick\WlanNetService.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(Microsoft Corporation) c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
() C:\Programme\CDBurnerXP\NMSAccessU.exe
(Microsoft Corporation) c:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe
(Microsoft Corporation) c:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
(AVM Berlin) C:\Programme\avmwlanstick\wlangui.exe
(Adobe Systems Inc.) C:\Programme\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe
(Intel Corporation) C:\WINDOWS\system32\igfxtray.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(DT Soft Ltd) C:\Programme\DAEMON Tools Lite\DTLite.exe
(Google Inc.) C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbam.exe
(Google Inc.) C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [AVMWlanClient] - C:\Programme\avmwlanstick\WLanGUI.exe [2105344 2010-10-22] (AVM Berlin)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [] - [x]
HKLM\...\Run: [Adobe Acrobat Speed Launcher] - C:\Programme\Adobe\Acrobat 10.0\Acrobat\acrobat_sl.exe [41336 2013-09-03] (Adobe Systems Incorporated)
HKLM\...\Run: [Acrobat Assistant 8.0] - C:\Programme\Adobe\Acrobat 10.0\Acrobat\acrotray.exe [840568 2013-09-03] (Adobe Systems Inc.)
HKLM\...\Run: [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2012-01-18] (Sun Microsystems, Inc.)
HKLM\...\Policies\Explorer\Run: [6738] - C:\Dokumente und Einstellungen\All Users\dxexpbl.exe [82085 2008-04-14] ( (adertyujnh))
HKCU\...\Run: [Google Update] - C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [136176 2011-10-10] (Google Inc.)
HKCU\...\Run: [Adobe Acrobat Synchronizer] - C:\Programme\Adobe\Acrobat 10.0\Acrobat\AdobeCollabSync.exe [1272704 2013-09-03] (Adobe Systems Incorporated)
HKCU\...\Run: [29BB69A243D7199F0DE40C47AA1A2AFE954E9260._service_run] - C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe [844752 2013-10-09] (Google Inc.)
HKCU\...\Run: [{FFF7059A-EF12-003E-060B-0DE91CB9B283}] - C:\Dokumente und Einstellungen\******\Anwendungsdaten\Aptuvey\aguvnel.exe [209061 2011-11-30] (adertyujnh)
MountPoints2: F - F:\pushinst.exe
MountPoints2: {acbbd2fd-f355-11e0-8f59-8e9cb628b0e8} - F:\pushinst.exe
IMEO\Your Image File Name Here without a path: [Debugger]
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
BHO: SmartSelect Class - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1318261145187
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.5.3.0.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{279EF52A-8745-4B0D-8C2D-BE3453F9C21A}: [NameServer]8.8.8.8
Chrome:
=======
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\pdf.dll ()
CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\gcswf32.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Acrobat 10.0\Acrobat\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Google Update) - C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
CHR Plugin: (Java(TM) Platform SE 6 U31) - C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
CHR Plugin: (iTunes Application Detector) - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll No File
CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Extension: (Google Drive) - C:\DOKUME~1\MARTIN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (The West - tw-db.info Cloth Calc [de]) - C:\DOKUME~1\MARTIN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\biojffhakhimdppdclpmamhajglieeia\1.0_1
CHR Extension: (Adblock Plus) - C:\DOKUME~1\MARTIN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.6.1_0
CHR Extension: (Google Wallet) - C:\DOKUME~1\MARTIN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0
CHR StartMenuInternet: Google Chrome - C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
========================== Services (Whitelisted) =================
R2 AAV UpdateService; C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [128296 2008-10-24] ()
R2 AVM WLAN Connection Service; C:\Programme\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin)
S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30969208 2010-03-25] (Microsoft Corporation)
R2 MSSQL$ACROSS; c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [29263712 2008-11-24] (Microsoft Corporation)
S4 MSSQLServerADHelper; c:\Programme\Microsoft SQL Server\90\Shared\sqladhlp90.exe [45408 2008-11-24] (Microsoft Corporation)
R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation)
S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation)
R2 SQLBrowser; c:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe [239968 2008-11-24] (Microsoft Corporation)
R2 SQLWriter; c:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe [87904 2008-11-24] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf"
==================== Drivers (Whitelisted) ====================
S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [4352 2010-10-22] (AVM Berlin)
S3 cpudrv; C:\Programme\SystemRequirementsLab\cpudrv.sys [11336 2011-06-02] ()
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [232512 2011-10-11] (DT Soft Ltd)
S3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [264704 2006-02-23] (AVM GmbH)
R3 fwlanusbn; C:\Windows\System32\DRIVERS\fwlanusbn.sys [586752 2010-10-22] (AVM GmbH)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\mbamswissarmy.sys [40776 2013-11-14] (Malwarebytes Corporation)
R2 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5504 2009-11-12] ()
S4 IntelIde; No ImagePath
S3 USBAAPL; System32\Drivers\usbaapl.sys [x]
U1 WS2IFSL;
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-11-14 19:28 - 2013-11-14 19:28 - 00000000 ____D C:\FRST
2013-11-14 19:27 - 2013-11-14 19:27 - 00000148 _____ C:\Dokumente und Einstellungen\******\defogger_reenable
2013-11-14 18:39 - 2013-11-14 18:58 - 00040776 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2013-11-14 18:39 - 2013-11-14 18:39 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-11-14 18:39 - 2013-11-14 18:39 - 00000000 ____D C:\Dokumente und Einstellungen\******\Anwendungsdaten\Malwarebytes
2013-11-14 18:39 - 2013-11-14 18:39 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-11-14 18:39 - 2013-11-14 18:39 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-11-14 18:39 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-11-14 18:34 - 2013-11-14 18:34 - 00081920 _____ C:\WINDOWS\Minidump\Mini111413-01.dmp
2013-11-12 21:04 - 2013-11-12 21:14 - 00000000 ____D C:\Dokumente und Einstellungen\******\Anwendungsdaten\Ytmity
2013-11-12 21:04 - 2013-11-12 21:04 - 00000000 ____D C:\Dokumente und Einstellungen\******\Anwendungsdaten\Aptuvey
2013-11-08 01:21 - 2013-11-08 01:24 - 00000000 ____D C:\Dokumente und Einstellungen\******\Desktop\Weber
2013-11-07 17:52 - 2013-11-07 17:54 - 00000000 ____D C:\Dokumente und Einstellungen\******\Desktop\Restia Keliat
2013-11-01 16:43 - 2013-11-01 16:46 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\SOA_Festland
2013-11-01 15:06 - 2013-11-01 15:07 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Cham
2013-11-01 15:05 - 2013-11-01 15:21 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Chinesische Minderheit
2013-11-01 15:01 - 2013-11-01 15:01 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Laos
2013-11-01 13:01 - 2013-11-01 15:23 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Indonesien_regional
2013-10-29 17:14 - 2013-10-29 17:14 - 00002976 _____ C:\Dokumente und Einstellungen\******\Desktop\Asien-Afrika-Institut.htm
2013-10-15 17:01 - 2013-10-15 17:01 - 00162360 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2013-10-15 13:44 - 2013-10-15 13:46 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Übersetzungsproblematik
==================== One Month Modified Files and Folders =======
2013-11-14 19:28 - 2013-11-14 19:28 - 00000000 ____D C:\FRST
2013-11-14 19:27 - 2013-11-14 19:27 - 00000148 _____ C:\Dokumente und Einstellungen\******\defogger_reenable
2013-11-14 19:27 - 2011-10-10 16:36 - 00000000 ____D C:\Dokumente und Einstellungen\******
2013-11-14 18:58 - 2013-11-14 18:39 - 00040776 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2013-11-14 18:54 - 2011-10-11 00:04 - 00000274 _____ C:\WINDOWS\Tasks\AutoRearm.job
2013-11-14 18:54 - 2011-10-10 16:39 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-11-14 18:54 - 2011-10-10 16:39 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-11-14 18:54 - 2011-10-10 16:36 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-11-14 18:39 - 2013-11-14 18:39 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-11-14 18:39 - 2013-11-14 18:39 - 00000000 ____D C:\Dokumente und Einstellungen\******\Anwendungsdaten\Malwarebytes
2013-11-14 18:39 - 2013-11-14 18:39 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-11-14 18:39 - 2013-11-14 18:39 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-11-14 18:39 - 2011-10-10 16:38 - 00000000 ____D C:\Programme
2013-11-14 18:39 - 2011-10-10 16:37 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-11-14 18:38 - 2011-10-10 16:39 - 00001258 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-562591055-682003330-1003UA.job
2013-11-14 18:34 - 2013-11-14 18:34 - 00081920 _____ C:\WINDOWS\Minidump\Mini111413-01.dmp
2013-11-14 18:34 - 2012-03-21 16:03 - 00000000 ____D C:\WINDOWS\Minidump
2013-11-14 18:26 - 2011-10-10 16:27 - 01161193 _____ C:\WINDOWS\WindowsUpdate.log
2013-11-13 23:54 - 2011-10-10 16:36 - 00032494 _____ C:\WINDOWS\SchedLgU.Txt
2013-11-13 23:54 - 2011-10-10 16:36 - 00000190 ___SH C:\Dokumente und Einstellungen\******\ntuser.ini
2013-11-13 23:36 - 2011-10-10 16:39 - 00001206 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-562591055-682003330-1003Core.job
2013-11-13 23:15 - 2011-10-10 23:08 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2013-11-13 21:38 - 2012-05-09 13:27 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Indonesien_Zeitgeschichte
2013-11-13 21:12 - 2011-10-25 22:21 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Unterricht
2013-11-13 11:50 - 2012-05-20 17:15 - 00000432 _____ C:\WINDOWS\BRWMARK.INI
2013-11-13 10:17 - 2011-10-10 16:38 - 01359918 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-11-13 00:54 - 2011-10-10 23:12 - 00131072 _____ C:\WINDOWS\system32\config\OAlerts.evt
2013-11-12 21:14 - 2013-11-12 21:04 - 00000000 ____D C:\Dokumente und Einstellungen\******\Anwendungsdaten\Ytmity
2013-11-12 21:04 - 2013-11-12 21:04 - 00000000 ____D C:\Dokumente und Einstellungen\******\Anwendungsdaten\Aptuvey
2013-11-12 11:59 - 2011-10-11 21:37 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\DIG
2013-11-11 13:14 - 2013-04-14 18:21 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Gedächtnis_Erinnerung
2013-11-09 20:00 - 2011-11-05 17:50 - 00000000 ____D C:\Dokumente und Einstellungen\******\Anwendungsdaten\Canon
2013-11-08 01:24 - 2013-11-08 01:21 - 00000000 ____D C:\Dokumente und Einstellungen\******\Desktop\Weber
2013-11-08 00:54 - 2011-10-10 16:36 - 00000000 ___RD C:\Dokumente und Einstellungen\******\Eigene Dateien\Eigene Bilder
2013-11-08 00:43 - 2011-10-11 22:16 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Ökologie - Wald
2013-11-07 17:54 - 2013-11-07 17:52 - 00000000 ____D C:\Dokumente und Einstellungen\******\Desktop\Restia Keliat
2013-11-06 15:42 - 2011-10-11 22:06 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Entwicklungspolitik
2013-11-05 22:47 - 2011-10-11 22:13 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Sprachen_SOA
2013-11-05 22:46 - 2012-04-20 22:58 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Landeskunde Java
2013-11-01 16:47 - 2011-10-11 22:06 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Geschichte SOA
2013-11-01 16:46 - 2013-11-01 16:43 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\SOA_Festland
2013-11-01 15:27 - 2011-10-11 21:39 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Islam
2013-11-01 15:27 - 2011-10-11 21:37 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Demokratisierung
2013-11-01 15:23 - 2013-11-01 13:01 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Indonesien_regional
2013-11-01 15:21 - 2013-11-01 15:05 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Chinesische Minderheit
2013-11-01 15:21 - 2011-10-11 21:38 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Indonesische Literatur
2013-11-01 15:15 - 2011-10-11 22:06 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\FIRMA
2013-11-01 15:10 - 2012-02-14 22:19 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Java
2013-11-01 15:07 - 2013-11-01 15:06 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Cham
2013-11-01 15:01 - 2013-11-01 15:01 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Laos
2013-11-01 14:41 - 2012-04-20 23:00 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Frauen in Literatur und Gesellschaft
2013-11-01 13:45 - 2011-11-01 16:48 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Religion_Allg
2013-11-01 13:06 - 2011-10-11 22:06 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Gibrail
2013-11-01 13:04 - 2011-10-11 22:12 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\PRIVAT
2013-10-30 00:49 - 2011-10-10 16:36 - 00000000 ___HD C:\Dokumente und Einstellungen\******\Netzwerkumgebung
2013-10-29 17:14 - 2013-10-29 17:14 - 00002976 _____ C:\Dokumente und Einstellungen\******\Desktop\Asien-Afrika-Institut.htm
2013-10-29 08:57 - 2008-04-14 13:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2013-10-17 14:35 - 2011-10-10 16:41 - 00002452 _____ C:\Dokumente und Einstellungen\******\Desktop\Google Chrome.lnk
2013-10-15 22:16 - 2011-10-10 23:52 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-10-15 17:01 - 2013-10-15 17:01 - 00162360 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2013-10-15 13:46 - 2013-10-15 13:44 - 00000000 ____D C:\Dokumente und Einstellungen\******\Eigene Dateien\Übersetzungsproblematik
2013-10-15 09:42 - 2011-10-10 16:37 - 00542289 _____ C:\WINDOWS\setupapi.log
2013-10-15 09:41 - 2011-10-10 20:59 - 00002371 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Acrobat Distiller X.lnk
2013-10-15 09:41 - 2011-10-10 20:59 - 00002359 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Acrobat X Pro.lnk
2013-10-15 09:41 - 2011-10-10 20:59 - 00001721 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Acrobat X Pro.lnk
2013-10-15 09:41 - 2011-10-10 20:59 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe LiveCycle ES2
2013-10-15 09:25 - 2011-10-10 16:36 - 00268600 _____ C:\WINDOWS\system32\FNTCACHE.DAT
Files to move or delete:
====================
C:\Dokumente und Einstellungen\All Users\dxexpbl.exe
C:\Dokumente und Einstellungen\All Users\dxvrqjte.exe
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1342190599.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1342268511.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1342369565.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1342491269.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1342711574.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1342796113.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1342954248.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1343304083.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1343353674.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1343614032.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1344200495.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1345051842.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1345091949.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1345203804.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1345484737.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1345498310.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1345580137.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1345653533.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1345830447.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1346129409.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1346417753.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1346497047.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1346527429.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1347078617.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1347088061.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1347145119.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1347563061.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1348125112.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1348156187.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1348280335.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1348334443.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1348497044.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1348749464.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1349194384.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1349385470.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1349430686.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1349701332.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1349741747.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1349756894.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1349863096.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1350142932.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1350280760.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1350342201.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1350487238.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1350551748.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1354888334.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1354957275.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355137567.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355171313.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355241689.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355313237.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355464566.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355534920.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355592086.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355658590.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355740865.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355844663.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1355928072.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1356068796.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1356175096.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1356215096.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1356655980.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1356929032.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1357033833.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1357477524.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1357571383.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1357684565.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1357774200.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1357824263.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\1358762582.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\fsprod.dll
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\fssfm.dll
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\jre-6u30-windows-i586-iftw-rv.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\jre-7u21-windows-i586-iftw.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\ose00000.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\preconfig.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\tmp1f6d0d30.exe
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\tmp3bd17849.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2008-04-14 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2008-04-14 13:00] - [2008-04-14 13:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2008-04-14 13:00] - [2008-04-14 13:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- --- Addition.txt Code:
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 14-11-2013
Ran by ****** at 2013-11-14 19:29:42
Running from C:\Dokumente und Einstellungen\******\Eigene Dateien\Downloads
Boot Mode: Normal
==========================================================
==================== Security Center ========================
==================== Installed Programs ======================
AAVUpdateManager (Version: 18.00.0000)
Across Personal Edition (Version: 5.00.0)
Adobe Acrobat X Pro - English, Français, Deutsch (Version: 10.1.8)
AVM FRITZ!WLAN
Canon CanoScan Toolbox 4.6
CDBurnerXP (Version: 4.4.0.2905)
Citavi (Version: 3.2.0.0)
DAEMON Tools Lite (Version: 4.41.3.0173)
DVDFab 8.1.2.5 (29/09/2011) Qt
ElsterFormular (Version: 14.1.20130301)
Google Chrome (HKCU Version: 30.0.1599.101)
Hotfix für Windows XP (KB2570791) (Version: 1)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB2756822) (Version: 1)
Hotfix für Windows XP (KB2779562) (Version: 1)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
InfoBibliothek 2 (Version: 1.08.03.01)
Intel(R) Graphics Media Accelerator Driver (Version: 6.14.10.5402)
IrfanView (remove only) (Version: 4.32)
Java Auto Updater (Version: 2.0.7.1)
Java(TM) 6 Update 31 (Version: 6.0.310)
JDownloader 0.9 (Version: 0.9)
Kindlers neues Literaturlexikon
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319)
Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
Microsoft Office Access MUI (German) 2010 (Version: 14.0.4763.1000)
Microsoft Office Excel MUI (German) 2010 (Version: 14.0.4763.1000)
Microsoft Office Groove MUI (German) 2010 (Version: 14.0.4763.1000)
Microsoft Office InfoPath MUI (German) 2010 (Version: 14.0.4763.1000)
Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.4763.1000)
Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.4763.1000)
Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.4763.1000)
Microsoft Office Professional Plus 2010 (Version: 14.0.4763.1000)
Microsoft Office Proof (English) 2010 (Version: 14.0.4763.1000)
Microsoft Office Proof (French) 2010 (Version: 14.0.4763.1000)
Microsoft Office Proof (German) 2010 (Version: 14.0.4763.1000)
Microsoft Office Proof (Italian) 2010 (Version: 14.0.4763.1000)
Microsoft Office Proofing (German) 2010 (Version: 14.0.4763.1000)
Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.4763.1000)
Microsoft Office Shared MUI (German) 2010 (Version: 14.0.4763.1000)
Microsoft Office Word MUI (German) 2010 (Version: 14.0.4763.1000)
Microsoft Software Update for Web Folders (German) 14 (Version: 14.0.4763.1000)
Microsoft SQL Server 2005
Microsoft SQL Server 2005 Express Edition (ACROSS) (Version: 9.3.4035.00)
Microsoft SQL Server Native Client (Version: 9.00.4035.00)
Microsoft SQL Server Setup Support Files (English) (Version: 9.00.4035.00)
Microsoft SQL Server VSS Writer (Version: 9.00.4035.00)
Microsoft Tool Web Package : EXCTRLST.EXE (Version: 1.00.0.1)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
MSXML 6.0 Parser (Version: 6.10.1129.0)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB2803821)
Sicherheitsupdate für Windows Media Player (KB2803821-v2)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2510581) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544521) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2555917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2559049) (Version: 1)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2621440) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2639417) (Version: 1)
Sicherheitsupdate für Windows XP (KB2641653) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647518) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2660465) (Version: 1)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2685939) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2695962) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219) (Version: 1)
Sicherheitsupdate für Windows XP (KB2707511) (Version: 1)
Sicherheitsupdate für Windows XP (KB2709162) (Version: 1)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2718523) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135) (Version: 1)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1)
Sicherheitsupdate für Windows XP (KB2731847) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2761226) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2808735) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813170) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813345) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2829361) (Version: 1)
Sicherheitsupdate für Windows XP (KB2834886) (Version: 1)
Sicherheitsupdate für Windows XP (KB2839229) (Version: 1)
Sicherheitsupdate für Windows XP (KB2845187) (Version: 1)
Sicherheitsupdate für Windows XP (KB2847311) (Version: 1)
Sicherheitsupdate für Windows XP (KB2849470) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850851) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850869) (Version: 1)
Sicherheitsupdate für Windows XP (KB2859537) (Version: 1)
Sicherheitsupdate für Windows XP (KB2862330) (Version: 1)
Sicherheitsupdate für Windows XP (KB2862335) (Version: 1)
Sicherheitsupdate für Windows XP (KB2864063) (Version: 1)
Sicherheitsupdate für Windows XP (KB2876217) (Version: 1)
Sicherheitsupdate für Windows XP (KB2876315) (Version: 1)
Sicherheitsupdate für Windows XP (KB2883150) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB954459) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Steuer-Spar-Erklärung 2011 (Version: 16.14)
Steuer-Spar-Erklärung 2012 (Version: 17.11)
System Requirements Lab for Intel (Version: 4.5.3.0)
UBitMenuDE (Version: 01.04)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (Version: 1)
Update für Windows Internet Explorer 8 (KB2447568) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2467659) (Version: 1)
Update für Windows XP (KB2541763) (Version: 1)
Update für Windows XP (KB2616676-v2) (Version: 2)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB2661254-v2) (Version: 2)
Update für Windows XP (KB2718704) (Version: 1)
Update für Windows XP (KB2736233) (Version: 1)
Update für Windows XP (KB2749655) (Version: 1)
Update für Windows XP (KB2863058) (Version: 1)
Update für Windows XP (KB898461) (Version: 1)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
Volume Activation Management Tool 2.0 (Version: 2.0.67.0)
WebFldrs XP (Version: 9.50.7523)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2)
Windows Internet Explorer 8 (Version: 20090308.140743)
WinRAR 4.01 (32-bit) (Version: 4.01.0)
==================== Restore Points =========================
18-08-2013 08:48:04 Systemprüfpunkt
19-08-2013 10:07:00 Systemprüfpunkt
20-08-2013 10:22:30 Systemprüfpunkt
22-08-2013 07:49:00 Systemprüfpunkt
23-08-2013 21:45:23 Systemprüfpunkt
26-08-2013 10:36:47 Systemprüfpunkt
26-08-2013 13:32:33 Installed Microsoft Tool Web Package : EXCTRLST.EXE
27-08-2013 14:33:47 Systemprüfpunkt
28-08-2013 12:02:43 Software Distribution Service 3.0
29-08-2013 14:04:06 Systemprüfpunkt
30-08-2013 14:47:16 Systemprüfpunkt
31-08-2013 15:09:48 Systemprüfpunkt
01-09-2013 15:39:09 Systemprüfpunkt
03-09-2013 08:18:06 Systemprüfpunkt
04-09-2013 11:26:27 Systemprüfpunkt
05-09-2013 20:06:18 Systemprüfpunkt
06-09-2013 21:12:33 Systemprüfpunkt
07-09-2013 22:53:02 Systemprüfpunkt
12-09-2013 21:18:55 Systemprüfpunkt
12-09-2013 22:55:06 Software Distribution Service 3.0
16-09-2013 14:20:37 Systemprüfpunkt
17-09-2013 15:29:00 Systemprüfpunkt
18-09-2013 22:19:00 Systemprüfpunkt
21-09-2013 11:11:28 Systemprüfpunkt
23-09-2013 07:44:53 Systemprüfpunkt
24-09-2013 08:22:28 Systemprüfpunkt
25-09-2013 12:42:24 Systemprüfpunkt
26-09-2013 19:42:02 Systemprüfpunkt
28-09-2013 09:42:21 Systemprüfpunkt
14-10-2013 22:35:45 Software Distribution Service 3.0
15-10-2013 16:00:37 Software Distribution Service 3.0
16-10-2013 20:33:08 Systemprüfpunkt
18-10-2013 10:09:45 Systemprüfpunkt
19-10-2013 15:51:10 Systemprüfpunkt
25-10-2013 19:00:28 Systemprüfpunkt
27-10-2013 15:51:22 Systemprüfpunkt
29-10-2013 09:55:43 Systemprüfpunkt
30-10-2013 17:50:12 Systemprüfpunkt
31-10-2013 19:21:21 Systemprüfpunkt
02-11-2013 12:31:16 Systemprüfpunkt
03-11-2013 18:12:21 Systemprüfpunkt
04-11-2013 19:46:33 Systemprüfpunkt
06-11-2013 14:37:37 Systemprüfpunkt
07-11-2013 22:01:05 Systemprüfpunkt
09-11-2013 09:56:38 Systemprüfpunkt
10-11-2013 10:14:57 Systemprüfpunkt
12-11-2013 11:18:32 Systemprüfpunkt
13-11-2013 11:33:41 Systemprüfpunkt
14-11-2013 16:36:28 Systemprüfpunkt
==================== Hosts content: ==========================
2008-04-14 13:00 - 2013-03-17 01:10 - 00002447 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 adobeereg.com
127.0.0.1 www.adobeereg.com
127.0.0.1 activate.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 activate-sjc0.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 192.150.18.108
127.0.0.1 activate.adobe.com:443
127.0.0.1 3dns.adobe.com
127.0.0.1 3dns-1.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-4.adobe.com
127.0.0.1 adobeereg.com
127.0.0.1 www.adobeereg.com
127.0.0.1 activate.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 activate-sjc0.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 192.150.18.108
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-1.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 adobe-dns-4.adobe.com
127.0.0.1 adobe-dns-5.adobe.com
There are 23 more lines.
==================== Scheduled Tasks (whitelisted) =============
Task: C:\WINDOWS\Tasks\AutoRearm.job => C:\WINDOWS\AutoRearm\AutoRearm.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-562591055-682003330-1003Core.job => C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-562591055-682003330-1003UA.job => C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
==================== Loaded Modules (whitelisted) =============
2010-01-30 01:41 - 2010-01-30 01:41 - 04254560 _____ () C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF
2013-09-03 14:54 - 2013-09-03 14:54 - 00301056 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
2013-09-03 14:54 - 2013-09-03 14:54 - 00019968 _____ () C:\Programme\Adobe\Acrobat 10.0\Acrobat\Locale\de_DE\Acrotray.deu
2013-10-17 14:35 - 2013-10-09 01:01 - 00698832 _____ () C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\libglesv2.dll
2013-10-17 14:35 - 2013-10-09 01:01 - 00099792 _____ () C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\libegl.dll
2013-10-17 14:35 - 2013-10-09 01:02 - 04055504 _____ () C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\pdf.dll
2013-10-17 14:35 - 2013-10-09 01:02 - 00415184 _____ () C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll
2013-10-17 14:35 - 2013-10-09 01:01 - 01604560 _____ () C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\ffmpegsumo.dll
==================== Alternate Data Streams (whitelisted) =========
==================== Safe Mode (whitelisted) ===================
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
==================== Faulty Device Manager Devices =============
Name: Audiogerät auf High Definition Audio-Bus
Description: Audiogerät auf High Definition Audio-Bus
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name: Ethernet-Controller
Description: Ethernet-Controller
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
==================== Event log errors: =========================
Application errors:
==================
Error: (11/13/2013 11:54:38 PM) (Source: Microsoft Office 14) (User: )
Description: Faulting application winword.exe, version 14.0.4762.1000, stamp 4bae25b7, faulting module mso.dll, version 14.0.4760.1000, stamp 4ba90130, debug? 0, fault address 0x00173c65.
Error: (11/13/2013 11:54:18 PM) (Source: Microsoft Office 14) (User: )
Description: Faulting application winword.exe, version 14.0.4762.1000, stamp 4bae25b7, faulting module mso.dll, version 14.0.4760.1000, stamp 4ba90130, debug? 0, fault address 0x00173c65.
Error: (11/13/2013 11:32:36 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung WINWORD.EXE, Version 14.0.4762.1000, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error: (11/13/2013 11:32:18 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung WINWORD.EXE, Version 14.0.4762.1000, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error: (11/13/2013 11:31:46 PM) (Source: Microsoft Office 14) (User: )
Description: Faulting application winword.exe, version 14.0.4762.1000, stamp 4bae25b7, faulting module mso.dll, version 14.0.4760.1000, stamp 4ba90130, debug? 0, fault address 0x00173c65.
Error: (11/13/2013 11:31:14 PM) (Source: Microsoft Office 14) (User: )
Description: Faulting application winword.exe, version 14.0.4762.1000, stamp 4bae25b7, faulting module mso.dll, version 14.0.4760.1000, stamp 4ba90130, debug? 0, fault address 0x00173c65.
Error: (11/13/2013 11:29:47 PM) (Source: Microsoft Office 14) (User: )
Description: Faulting application winword.exe, version 14.0.4762.1000, stamp 4bae25b7, faulting module mso.dll, version 14.0.4760.1000, stamp 4ba90130, debug? 0, fault address 0x00173c65.
Error: (11/13/2013 11:29:43 PM) (Source: Microsoft Office 14) (User: )
Description: Faulting application winword.exe, version 14.0.4762.1000, stamp 4bae25b7, faulting module mso.dll, version 14.0.4760.1000, stamp 4ba90130, debug? 0, fault address 0x00173c65.
Error: (11/13/2013 11:29:38 PM) (Source: Microsoft Office 14) (User: )
Description: Faulting application winword.exe, version 14.0.4762.1000, stamp 4bae25b7, faulting module mso.dll, version 14.0.4760.1000, stamp 4ba90130, debug? 0, fault address 0x00173c65.
Error: (11/13/2013 11:29:36 PM) (Source: Microsoft Office 14) (User: )
Description: Faulting application winword.exe, version 14.0.4762.1000, stamp 4bae25b7, faulting module mso.dll, version 14.0.4760.1000, stamp 4ba90130, debug? 0, fault address 0x00173c65.
System errors:
=============
Error: (11/14/2013 06:57:30 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (11/14/2013 06:57:29 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (11/14/2013 06:57:25 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (11/14/2013 06:57:22 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (11/14/2013 06:57:22 PM) (Source: 0) (User: )
Description: \Device\Ide\IdePort2
Error: (11/14/2013 06:57:17 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (11/14/2013 06:57:15 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (11/14/2013 06:57:13 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (11/14/2013 06:57:12 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (11/14/2013 06:57:11 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Microsoft Office Sessions:
=========================
Error: (11/13/2013 11:54:38 PM) (Source: Microsoft Office 14)(User: )
Description: winword.exe14.0.4762.10004bae25b7mso.dll14.0.4760.10004ba90130000173c65
Error: (11/13/2013 11:54:18 PM) (Source: Microsoft Office 14)(User: )
Description: winword.exe14.0.4762.10004bae25b7mso.dll14.0.4760.10004ba90130000173c65
Error: (11/13/2013 11:32:36 PM) (Source: Application Hang)(User: )
Description: WINWORD.EXE14.0.4762.1000hungapp0.0.0.000000000
Error: (11/13/2013 11:32:18 PM) (Source: Application Hang)(User: )
Description: WINWORD.EXE14.0.4762.1000hungapp0.0.0.000000000
Error: (11/13/2013 11:31:46 PM) (Source: Microsoft Office 14)(User: )
Description: winword.exe14.0.4762.10004bae25b7mso.dll14.0.4760.10004ba90130000173c65
Error: (11/13/2013 11:31:14 PM) (Source: Microsoft Office 14)(User: )
Description: winword.exe14.0.4762.10004bae25b7mso.dll14.0.4760.10004ba90130000173c65
Error: (11/13/2013 11:29:47 PM) (Source: Microsoft Office 14)(User: )
Description: winword.exe14.0.4762.10004bae25b7mso.dll14.0.4760.10004ba90130000173c65
Error: (11/13/2013 11:29:43 PM) (Source: Microsoft Office 14)(User: )
Description: winword.exe14.0.4762.10004bae25b7mso.dll14.0.4760.10004ba90130000173c65
Error: (11/13/2013 11:29:38 PM) (Source: Microsoft Office 14)(User: )
Description: winword.exe14.0.4762.10004bae25b7mso.dll14.0.4760.10004ba90130000173c65
Error: (11/13/2013 11:29:36 PM) (Source: Microsoft Office 14)(User: )
Description: winword.exe14.0.4762.10004bae25b7mso.dll14.0.4760.10004ba90130000173c65
==================== Memory info ===========================
Percentage of memory in use: 86%
Total physical RAM: 893.02 MB
Available physical RAM: 122.38 MB
Total Pagefile: 2167.75 MB
Available Pagefile: 1451.68 MB
Total Virtual: 2047.88 MB
Available Virtual: 1947.87 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:232.88 GB) (Free:186.59 GB) NTFS ==>[Drive with boot components (Windows XP)]
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 233 GB) (Disk ID: 3D143D13)
Partition 1: (Active) - (Size=233 GB) - (Type=07 NTFS)
==================== End Of Log ============================ GMER.log Anhang 62024 |