Gretchenx | 15.12.2013 23:48 | oke. Malware, Funde entfernt Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.12.15.02
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
Susanne :: SUSANNE [Administrator]
Schutz: Aktiviert
15.12.2013 09:16:46
mbam-log-2013-12-15 (09-16-46).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: Heuristiks/Extra | P2P
Durchsuchte Objekte: 46216
Laufzeit: 24 Minute(n), 58 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 1
D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Conduit\CT2269050\DVDVideoSoftTBAutoUpdateHelper.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt.
(Ende) 2. Adware Code:
# AdwCleaner v3.015 - Bericht erstellt am 15/12/2013 um 09:50:25
# Updated 10/12/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Susanne - SUSANNE
# Gestartet von : E:\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eSafe
Ordner Gelöscht : D:\Programme\Conduit
Ordner Gelöscht : D:\Programme\DVDVideoSoftTB
Ordner Gelöscht : D:\Programme\Gemeinsame Dateien\Plasmoo
Ordner Gelöscht : D:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gelöscht : D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gelöscht : D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\PackageAware
Ordner Gelöscht : D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\aartemis
Ordner Gelöscht : D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\digitalsite
Ordner Gelöscht : D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\dvdvideosoftiehelpers
Ordner Gelöscht : D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\OpenCandy
Ordner Gelöscht : D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\PriceGong
Ordner Gelöscht : D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Systweak
Ordner Gelöscht : D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Mozilla\Firefox\Profiles\05vqs3hk.default\Smartbar
Ordner Gelöscht : D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Mozilla\Firefox\Profiles\05vqs3hk.default\CT2269050
Ordner Gelöscht : D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Mozilla\Firefox\Profiles\05vqs3hk.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[!] Ordner Gelöscht : D:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo
[!] Ordner Gelöscht : D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo
[!] Ordner Gelöscht : D:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo
[!] Ordner Gelöscht : D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo
[!] Ordner Gelöscht : D:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo
[!] Ordner Gelöscht : D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo
[!] Ordner Gelöscht : D:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo
[!] Ordner Gelöscht : D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo
Datei Gelöscht : D:\END
Datei Gelöscht : D:\WINDOWS\system32\roboot.exe
Datei Gelöscht : D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Mozilla\Firefox\Profiles\05vqs3hk.default\searchplugins\11-suche.xml
Datei Gelöscht : D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Mozilla\Firefox\Profiles\05vqs3hk.default\searchplugins\Conduit.xml
Datei Gelöscht : D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Mozilla\Firefox\Profiles\05vqs3hk.default\user.js
Datei Gelöscht : D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo
Schlüssel Gelöscht : HKCU\Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D3F69D07-0AEE-47AF-87D0-1A67D4F70C68}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{471B163C-D832-47CF-87B9-70EC803DA402}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{0C58B7D1-D415-492B-A149-E976156BD3B8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3F69D07-0AEE-47AF-87D0-1A67D4F70C68}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5CD883F3-BBF0-4184-9097-A899C221F6B5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{00C89AE7-DEC9-44D7-9F2F-44307EAE4303}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\DVDVideoSoftTB
Schlüssel Gelöscht : HKCU\Software\Headlight
Schlüssel Gelöscht : HKCU\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DVDVideoSoftTB
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DVDVideoSoftTB Toolbar
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
***** [ Browser ] *****
-\\ Internet Explorer v6.0.2900.5512
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v12.0 (de)
[ Datei : D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Mozilla\Firefox\Profiles\05vqs3hk.default\prefs.js ]
Zeile gelöscht : user_pref("CT2269050.1000082.isDisplayHidden", "true");
Zeile gelöscht : user_pref("CT2269050.1000082.isPlayDisplay", "true");
Zeile gelöscht : user_pref("CT2269050.1000082.state", "{\"state\":\"stopped\",\"text\":\"Hotmix 108\",\"description\":\"Hotmix 108\",\"url\":\"hxxp://67.202.67.18:8082\"}");
Zeile gelöscht : user_pref("CT2269050.1000234.TWC_TMP_city", "FRANKFURT AM MAIN");
Zeile gelöscht : user_pref("CT2269050.1000234.TWC_TMP_country", "DE");
Zeile gelöscht : user_pref("CT2269050.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2269050.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2269050.FirstTime", "true");
Zeile gelöscht : user_pref("CT2269050.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT2269050.LoginRevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2269050.RevertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q=");
Zeile gelöscht : user_pref("CT2269050.UserID", "UN78597212975014679");
Zeile gelöscht : user_pref("CT2269050.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2269050.autoDisableScopes", -1);
Zeile gelöscht : user_pref("CT2269050.browser.search.defaultthis.engineName", true);
Zeile gelöscht : user_pref("CT2269050.defaultSearch", "true");
Zeile gelöscht : user_pref("CT2269050.enableAlerts", "false");
Zeile gelöscht : user_pref("CT2269050.enableFix404ByUser", "TRUE");
Zeile gelöscht : user_pref("CT2269050.enableSearchFromAddressBar", "true");
Zeile gelöscht : user_pref("CT2269050.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT2269050.fixPageNotFoundError", "true");
Zeile gelöscht : user_pref("CT2269050.fixPageNotFoundErrorByUser", "true");
Zeile gelöscht : user_pref("CT2269050.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT2269050.fixUrls", true);
Zeile gelöscht : user_pref("CT2269050.installId", "ConduitNSISIntegration");
Zeile gelöscht : user_pref("CT2269050.installType", "ConduitNSISIntegration");
Zeile gelöscht : user_pref("CT2269050.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT2269050.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2269050.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT2269050.isNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2269050.isPerformedSmartBarTransition", "true");
Zeile gelöscht : user_pref("CT2269050.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT2269050.keyword", true);
Zeile gelöscht : user_pref("CT2269050.lastVersion", "10.14.65.43");
Zeile gelöscht : user_pref("CT2269050.migrateAppsAndComponents", true);
Zeile gelöscht : user_pref("CT2269050.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fsearch.conduit.com%2F%3Fctid%3DCT2269050%26SearchSource%3D13\",\"EB_MAIN_FRAME_TITLE\":\"Sei[...]
Zeile gelöscht : user_pref("CT2269050.openThankYouPage", "false");
Zeile gelöscht : user_pref("CT2269050.openUninstallPage", "true");
Zeile gelöscht : user_pref("CT2269050.search.searchAppId", "128834881989343895");
Zeile gelöscht : user_pref("CT2269050.search.searchCount", "0");
Zeile gelöscht : user_pref("CT2269050.searchInNewTabEnabledByUser", "true");
Zeile gelöscht : user_pref("CT2269050.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2269050.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2269050\"}");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://DVDVideoSoftTB.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"DVDVideoSoftTB\"}");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1346530562487");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_appsMetadata_lastUpdate", "1346530561704");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1346530565056");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.10.27.6_lastUpdate", "1346530567216");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.13.1.106_lastUpdate", "1353524719665");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.13.40.15_lastUpdate", "1362254094222");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_optimizer_lastUpdate", "1353524685452");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1346530565671");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_searchAPI_lastUpdate", "1346530560931");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_serviceMap_lastUpdate", "1362254093953");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_toolbarContextMenu_lastUpdate", "1346530564967");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_toolbarSettings_lastUpdate", "1362261294337");
Zeile gelöscht : user_pref("CT2269050.serviceLayer_services_translation_lastUpdate", "1362254094208");
Zeile gelöscht : user_pref("CT2269050.settingsINI", true);
Zeile gelöscht : user_pref("CT2269050.shouldFirstTimeDialog", "false");
Zeile gelöscht : user_pref("CT2269050.smartbar.CTID", "CT2269050");
Zeile gelöscht : user_pref("CT2269050.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT2269050.smartbar.homepage", true);
Zeile gelöscht : user_pref("CT2269050.smartbar.isHidden", true);
Zeile gelöscht : user_pref("CT2269050.smartbar.toolbarName", "DVDVideoSoftTB ");
Zeile gelöscht : user_pref("CT2269050.toolbarBornServerTime", "1-9-2012");
Zeile gelöscht : user_pref("CT2269050.toolbarCurrentServerTime", "2-3-2013");
Zeile gelöscht : user_pref("CT2269050_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1374756888239,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=13");
Zeile gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "DVDVideoSoftTB Customized Web Search");
Zeile gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q=");
Zeile gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT2269050");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&CUI=UN78597212975014679&UM=UM_ID&q=");
Zeile gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q=&SearchSource=2,hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&CU[...]
Zeile gelöscht : user_pref("smartbar.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=NT01&ctid=CT2269050&SearchSource=2&q=");
-\\ Google Chrome v
[ Datei : D:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]
[ Datei : D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [18631 octets] - [15/12/2013 09:45:53]
AdwCleaner[S0].txt - [16481 octets] - [15/12/2013 09:50:25]
########## EOF - D:\AdwCleaner\AdwCleaner[S0].txt - [16542 octets] ########## 3. Junkremoval Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Microsoft Windows XP x86
Ran by Susanne on 15.12.2013 at 23:28:55,93
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 15.12.2013 at 23:34:51,57
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 4. FRST erst Addition Code:
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 15-12-2013
Ran by Susanne at 2013-12-15 23:40:32
Running from D:\Dokumente und Einstellungen\Susanne\Desktop
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: ESET NOD32 Antivirus 4.2 (Disabled - Up to date) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
==================== Installed Programs ======================
7-Zip 9.20
Adobe AIR (Version: 2.6.0.19140)
Adobe Digital Editions
Adobe Flash Player 11 ActiveX (Version: 11.9.900.170)
Adobe Flash Player 11 Plugin (Version: 11.9.900.170)
Adobe Reader XI (11.0.04) - Deutsch (Version: 11.0.04)
Adobe Shockwave Player 12.0 (Version: 12.0.4.144)
Adobe Type Manager Deluxe 4.1
Alcor Micro USB Card Reader (Version: 1.5.17.25482)
Apple Application Support (Version: 2.3)
Apple Software Update (Version: 2.1.3.127)
ArcSoft PhotoStudio 5.5
Artweaver 1.0 (Version: 1.0)
ASUS MultiFrame (Version: 1.0.0019)
ASUS Splendid Video Enhancement Technology (Version: 1.02.0028)
Atheros Client Installation Program (Version: 7.0)
ATK Hotkey (Version: 1.0.0052)
ATK Media (Version: 2.0.0006)
Audacity 1.2.6
Bandicam
Bandisoft MPEG-1 Decoder
Canon CanoScan Toolbox 4.5
CCleaner (Version: 3.23)
Copernic Desktop Search - Home
Corel Painter Essentials 2 (Version: 4.0)
CUEcards 2000
DebugMode Wink
DiaryActivity
DirectX Happy Uninstall v4.1
DivX-Setup (Version: 2.6.1.5)
Dr. DivX 2.0 OSS
Dropbox (HKCU Version: 2.0.22)
Easy Flyer Creator 3.0 (Version: 3.0.0)
ESET NOD32 Antivirus (Version: 4.2.71.2)
ETDWare PS/2-x86 7.0.5.7_WHQL
Facebook Messenger 2.1.4814.0 (Version: 2.1.4814.0)
Firebird SQL Server - MAGIX Edition (Version: 2.1.27.0)
Foxit Reader (Version: 4.3.1.323)
Free Studio version 2013 (Version: 6.1.12.925)
Free Video to MP3 Converter version 5.0.28.827 (Version: 5.0.28.827)
Free YouTube Download version 3.2.12.827 (Version: 3.2.12.827)
Free YouTube to MP3 Converter version 3.12.13.925 (Version: 3.12.13.925)
Google Earth Plug-in (Version: 7.1.1.1888)
Google Update Helper (Version: 1.3.21.165)
GPL Ghostscript (Version: 9.02)
High-Definition Video Playback (Version: 7.3.10800.5.0)
Hotfix für Windows XP (KB2443685) (Version: 1)
Hotfix für Windows XP (KB2570791) (Version: 1)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB2756822) (Version: 1)
Hotfix für Windows XP (KB2779562) (Version: 1)
Hotfix für Windows XP (KB932716-v2) (Version: 2)
Hotfix für Windows XP (KB942288-v3) (Version: 3)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
Hotfix für Windows XP (KB981793) (Version: 1)
Inkscape 0.48.1 (Version: 0.48.1)
Inpaint 3.0
Intel(R) Graphics Media Accelerator Driver (Version: 0.0.0.0000)
IrfanView (remove only) (Version: 4.28)
J2SE Runtime Environment 5.0 Update 6 (Version: 1.5.0.60)
jAlbum (Version: 10.7.2)
Java 7 Update 40 (Version: 7.0.400)
Java Auto Updater (Version: 2.1.9.8)
Junk Mail filter update (Version: 14.0.8117.416)
LifeFrame2 (Version: 2.0.25)
Livebrush Lite (Version: 1.5)
LuminanceHDR 2.0.2
MAGIX Foto Designer 7 (Version: 7.0.1.1)
MAGIX Screenshare (Version: 4.3.6.1987)
MAGIX Speed burnR (MSI) (Version: 7.0.2.6)
MAGIX Video deluxe 17 Plus Sonderedition Download-Version (Version: 10.0.11.0)
MAGIX Video deluxe 17 Plus Sonderedition Video Plugins (Version: 1.0.0.0)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Microsoft .NET Framework 1.1 (Version: 1.1.4322)
Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322)
Microsoft .NET Framework 1.1 Security Update (KB2698023)
Microsoft .NET Framework 1.1 Security Update (KB2833941)
Microsoft .NET Framework 1.1 Security Update (KB979906)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Choice Guard (Version: 2.0.48.0)
Microsoft Silverlight (Version: 5.1.20913.0)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 (Version: 9.0.30411)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Mozilla Maintenance Service (Version: 24.0.1)
Mozilla Thunderbird 24.0.1 (x86 de) (Version: 24.0.1)
MSVCRT (Version: 14.0.1468.721)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
MSXML 6 Service Pack 2 (KB973686) (Version: 6.20.2003.0)
NB Probe
NeoPaint 4.7c (Version: 4.7c)
Nero 10 Menu TemplatePack Basic (Version: 10.6.10000.0.0)
Nero 10 Movie ThemePack Basic (Version: 10.6.10000.1.0)
Nero BackItUp 10 Help (CHM) (Version: 10.6.10600)
Nero BurningROM 10 Help (CHM) (Version: 10.6.10600)
Nero BurnRights 10 Help (CHM) (Version: 10.6.10600)
Nero Control Center 10 (Version: 10.6.12600.0.5)
Nero ControlCenter 10 Help (CHM) (Version: 10.6.10700)
Nero Core Components 10 (Version: 2.0.19800.9.10)
Nero CoverDesigner 10 Help (CHM) (Version: 10.6.10600)
Nero DiscSpeed 10 Help (CHM) (Version: 10.6.10600)
Nero Dolby Files 10 (Version: 2.0.13000.0.10)
Nero Express 10 Help (CHM) (Version: 10.6.10600)
Nero InfoTool 10 Help (CHM) (Version: 10.6.10600)
Nero Multimedia Suite 10 (Version: 10.6.11300)
Nero Recode 10 Help (CHM) (Version: 10.6.10600)
Nero RescueAgent 10 Help (CHM) (Version: 10.6.10700)
Nero SoundTrax 10 Help (CHM) (Version: 10.6.10600)
Nero StartSmart 10 Help (CHM) (Version: 10.6.10600)
Nero Vision 10 Help (CHM) (Version: 10.6.10600)
Nero WaveEditor 10 Help (CHM) (Version: 10.6.10600)
NeroKwikMedia Help (CHM) (Version: 10.6.10700)
OmniPage SE 2.0 (Version: 2.00.0000)
OpenOffice 4.0.0 (Version: 4.00.9702)
Paint.NET v3.5.8 (Version: 3.58.0)
PDF24 Creator 5.2.0
Pixo SE (GAOD Edition) (Version: 1.1.0)
Pixo SE By Bendigo Design (Version: 1.1.0)
Platform (Version: 1.34)
QuickTime (Version: 7.74.80.86)
QuickTime Alternative 3.2.2 (Version: 3.2.2)
Rainlendar (remove only)
RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0)
RealPlayer (Version: 15.0.6)
RealUpgrade 1.1 (Version: 1.1.0)
Screen Recording Suite V2.5.0 (Version: 2.5.0)
Scribus 1.3.9 (Version: 1.3.9)
Segoe UI (Version: 14.0.4327.805)
Seven Remix XP 2.41 (Version: 2.41)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player (KB979402)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2121546) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2497640) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503658) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506223) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2510581) (Version: 1)
Sicherheitsupdate für Windows XP (KB2511455) (Version: 1)
Sicherheitsupdate für Windows XP (KB2524375) (Version: 1)
Sicherheitsupdate für Windows XP (KB2530548) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544521) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2555917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2559049) (Version: 1)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2586448) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618444) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2621440) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2639417) (Version: 1)
Sicherheitsupdate für Windows XP (KB2641653) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647516) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647518) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2660465) (Version: 1)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1)
Sicherheitsupdate für Windows XP (KB2675157) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2685939) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2695962) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2699988) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219) (Version: 1)
Sicherheitsupdate für Windows XP (KB2707511) (Version: 1)
Sicherheitsupdate für Windows XP (KB2709162) (Version: 1)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2718523) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2722913) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135) (Version: 1)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1)
Sicherheitsupdate für Windows XP (KB2731847) (Version: 1)
Sicherheitsupdate für Windows XP (KB2744842) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2761226) (Version: 1)
Sicherheitsupdate für Windows XP (KB2761465) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2792100) (Version: 1)
Sicherheitsupdate für Windows XP (KB2797052) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799329) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2808735) (Version: 1)
Sicherheitsupdate für Windows XP (KB2809289) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813170) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813345) (Version: 1)
Sicherheitsupdate für Windows XP (KB2817183) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2829361) (Version: 1)
Sicherheitsupdate für Windows XP (KB2829530) (Version: 1)
Sicherheitsupdate für Windows XP (KB2834886) (Version: 1)
Sicherheitsupdate für Windows XP (KB2838727) (Version: 1)
Sicherheitsupdate für Windows XP (KB2839229) (Version: 1)
Sicherheitsupdate für Windows XP (KB2845187) (Version: 1)
Sicherheitsupdate für Windows XP (KB2846071) (Version: 1)
Sicherheitsupdate für Windows XP (KB2847311) (Version: 1)
Sicherheitsupdate für Windows XP (KB2849470) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850851) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850869) (Version: 1)
Sicherheitsupdate für Windows XP (KB2859537) (Version: 1)
Sicherheitsupdate für Windows XP (KB2862330) (Version: 1)
Sicherheitsupdate für Windows XP (KB2862335) (Version: 1)
Sicherheitsupdate für Windows XP (KB2862772) (Version: 1)
Sicherheitsupdate für Windows XP (KB2864063) (Version: 1)
Sicherheitsupdate für Windows XP (KB2868038) (Version: 1)
Sicherheitsupdate für Windows XP (KB2870699) (Version: 1)
Sicherheitsupdate für Windows XP (KB2876217) (Version: 1)
Sicherheitsupdate für Windows XP (KB2876315) (Version: 1)
Sicherheitsupdate für Windows XP (KB2879017) (Version: 1)
Sicherheitsupdate für Windows XP (KB2883150) (Version: 1)
Sicherheitsupdate für Windows XP (KB2900986) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB955069) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960225) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB970238) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971468) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975561) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978037) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979559) (Version: 1)
Sicherheitsupdate für Windows XP (KB979683) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB980195) (Version: 1)
Sicherheitsupdate für Windows XP (KB980218) (Version: 1)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982381) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
swMSM (Version: 12.0.0.1)
Tablett
Tweak UI
Ulead DVD PictureShow 2 SE Basic (Version: 2.00.0225)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2541763) (Version: 1)
Update für Windows XP (KB2607712) (Version: 1)
Update für Windows XP (KB2616676) (Version: 1)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB2661254-v2) (Version: 2)
Update für Windows XP (KB2718704) (Version: 1)
Update für Windows XP (KB2736233) (Version: 1)
Update für Windows XP (KB2749655) (Version: 1)
Update für Windows XP (KB2863058) (Version: 1)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB967715) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0)
VIA Plattform-Geräte-Manager (Version: 1.34)
VLC media player 2.1.0 (Version: 2.1.0)
WebFldrs XP (Version: 9.50.7523)
Webocton - Scriptly 0.8.95.6 (Version: 0.8.95.6)
WinDirStat 1.1.2
Windows Imaging Component (Version: 3.0.0.0)
Windows Live Anmelde-Assistent (Version: 5.000.818.5)
Windows Live Communications Platform (Version: 14.0.8117.416)
Windows Live Essentials (Version: 14.0.8117.416)
Windows Live Mail (Version: 14.0.8117.0416)
Windows Live-Uploadtool (Version: 14.0.8014.1029)
Windows Media Format 11 runtime
Windows XP Service Pack 3 (Version: 20080414.031514)
WinMorph™ 3.01
Wireless Console 3 (Version: 3.0.11)
Word to FlippingBook
XMedia Recode 2.3.2.5 (Version: 2.3.2.5)
XML Paper Specification Shared Components Language Pack 1.0
XnView 1.97.8 (Version: 1.97.8)
XP Codec Pack
Zim Desktop Wiki
==================== Restore Points =========================
18-11-2013 13:50:17 jAlbum wird entfernt
12-12-2013 02:58:19 Software Distribution Service 3.0
13-12-2013 01:24:00 Removed MSXML 4.0 SP2 (KB954430)
13-12-2013 01:26:20 Removed MSXML 4.0 SP2 (KB973688)
13-12-2013 13:25:57 Windows Live Anmelde-Assistent wird entfernt
13-12-2013 13:31:15 Windows Live-Uploadtool wird entfernt
13-12-2013 13:33:55 Removed Pixo SE (GAOD Edition)
13-12-2013 16:32:26 Software Distribution Service 3.0
13-12-2013 23:22:13 Software Distribution Service 3.0
15-12-2013 09:10:17 Systemprüfpunkt
==================== Hosts content: ==========================
2004-08-04 13:00 - 2013-12-14 18:30 - 00000027 ____A D:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Scheduled Tasks (whitelisted) =============
Task: D:\WINDOWS\Tasks\Adobe Flash Player Updater.job => D:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: D:\WINDOWS\Tasks\AppleSoftwareUpdate.job => D:\Programme\Apple Software Update\SoftwareUpdate.exe
Task: D:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-329068152-823518204-839522115-1003Core.job => D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe
Task: D:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-329068152-823518204-839522115-1003UA.job => D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe
Task: D:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => D:\Programme\Google\Update\GoogleUpdate.exe
Task: D:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => D:\Programme\Google\Update\GoogleUpdate.exe
Task: D:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-329068152-823518204-839522115-1003.job => D:\Programme\Real\RealUpgrade\realupgrade.exe
Task: D:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-329068152-823518204-839522115-1003.job => D:\Programme\Real\RealUpgrade\realupgrade.exe
Task: D:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-329068152-823518204-839522115-1003.job => D:\Programme\Real\RealUpgrade\realupgrade.exe
Task: D:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-329068152-823518204-839522115-1003.job => D:\Programme\Real\RealUpgrade\realupgrade.exe
==================== Loaded Modules (whitelisted) =============
2011-05-17 12:26 - 2011-05-10 15:37 - 00488448 _____ () D:\WINDOWS\system32\apdfprintmon.dll
2011-04-20 19:51 - 2007-09-14 09:00 - 00147456 _____ () D:\Programme\ASUS\NB Probe\SPM\spdiskex.dll
2011-04-20 19:51 - 2003-11-28 01:11 - 00135168 _____ () D:\Programme\ASUS\NB Probe\SPM\spos.dll
2011-04-20 19:51 - 2005-08-29 14:24 - 00081920 _____ () D:\Programme\ASUS\NB Probe\SPM\spnbacpi.dll
2011-04-20 19:51 - 2003-09-09 15:08 - 00049152 _____ () D:\Programme\ASUS\NB Probe\SPM\spdmi.dll
2011-04-20 19:51 - 2006-04-04 09:24 - 00036864 _____ () D:\Programme\ASUS\NB Probe\SPM\ghadmi.dll
2011-04-20 19:51 - 2005-04-07 18:25 - 00077824 _____ () D:\Programme\ASUS\NB Probe\SPM\spmemory.dll
2006-08-23 22:32 - 2006-08-23 22:32 - 00163840 _____ () D:\Programme\ASUS\Wireless Console 3\ASUSNET.dll
2013-01-05 15:39 - 2005-08-14 17:08 - 00286720 _____ () E:\DiaryActivity\sqlite3.dll
2013-03-13 21:48 - 2013-03-13 21:48 - 24978944 _____ () D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Dropbox\bin\libcef.dll
2013-03-07 21:32 - 2013-03-07 21:32 - 00292272 _____ () D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Facebook\Messenger\2.1.4814.0\CefSharp.dll
2013-03-07 21:32 - 2013-03-07 21:32 - 21014960 _____ () D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Facebook\Messenger\2.1.4814.0\libcef.dll
2013-03-07 21:32 - 2013-03-07 21:32 - 00179632 _____ () D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Facebook\Messenger\2.1.4814.0\CefSharp.WinForms.dll
2006-01-21 13:31 - 2006-01-21 13:31 - 00573440 _____ () D:\Programme\Rainlendar\Rainlendar.dll
2006-01-21 13:31 - 2006-01-21 13:31 - 00176128 _____ () D:\Programme\Rainlendar\Plugins\iCalPlugin.dll
2006-01-21 13:31 - 2006-01-21 13:31 - 00065536 _____ () D:\Programme\Rainlendar\Plugins\IniFormatPlugin.dll
2006-01-21 13:31 - 2006-01-21 13:31 - 00053248 _____ () D:\Programme\Rainlendar\Plugins\OutlookPlugin.dll
2006-01-21 13:31 - 2006-01-21 13:31 - 00045056 _____ () D:\Programme\Rainlendar\Plugins\ServerPlugin.dll
2013-12-13 16:58 - 2013-12-13 17:00 - 03017840 _____ () D:\Programme\Mozilla Thunderbird\mozjs.dll
2013-12-13 16:58 - 2013-12-13 17:00 - 00158832 _____ () D:\Programme\Mozilla Thunderbird\NSLDAP32V60.dll
2013-12-13 16:58 - 2013-12-13 17:00 - 00023152 _____ () D:\Programme\Mozilla Thunderbird\NSLDAPPR32V60.dll
2013-07-11 12:33 - 2013-07-27 05:44 - 00988160 _____ () D:\Programme\OpenOffice 4\program\libxml2.dll
2013-07-10 21:08 - 2013-07-27 05:44 - 00170496 _____ () D:\Programme\OpenOffice 4\program\libxslt.dll
2004-08-04 13:00 - 2008-04-14 06:52 - 00014336 _____ () D:\WINDOWS\system32\msdmo.dll
2013-12-05 03:35 - 2013-12-04 03:48 - 04055504 _____ () D:\Programme\Google\Chrome\Application\31.0.1650.63\pdf.dll
2013-12-05 03:35 - 2013-12-04 03:48 - 00399312 _____ () D:\Programme\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll
2013-12-05 03:34 - 2013-12-04 03:47 - 01619408 _____ () D:\Programme\Google\Chrome\Application\31.0.1650.63\ffmpegsumo.dll
2013-12-05 03:35 - 2013-12-04 03:48 - 13586896 _____ () D:\Programme\Google\Chrome\Application\31.0.1650.63\PepperFlash\pepflashplayer.dll
==================== Alternate Data Streams (whitelisted) =========
==================== Safe Mode (whitelisted) ===================
==================== Faulty Device Manager Devices =============
Name: Ethernet-Controller
Description: Ethernet-Controller
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name:
Description:
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name:
Description:
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name:
Description:
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
==================== Event log errors: =========================
Application errors:
==================
Error: (12/14/2013 07:12:53 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung Photoshop.exe, Version 11.0.0.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error: (12/14/2013 06:06:26 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung extract.3xe, Version 0.0.0.0, fehlgeschlagenes Modul crtdll.dll, Version 4.0.1183.1, Fehleradresse 0x000115ce.
Das medienspezifische Ereignis für [extract.3xe!ws!] wird verarbeitet.
Error: (12/14/2013 06:01:48 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung extract.3xe, Version 0.0.0.0, fehlgeschlagenes Modul crtdll.dll, Version 4.0.1183.1, Fehleradresse 0x000115ce.
Das medienspezifische Ereignis für [extract.3xe!ws!] wird verarbeitet.
Error: (12/14/2013 05:53:15 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung Photoshop.exe, Version 11.0.0.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error: (12/14/2013 05:53:07 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung Photoshop.exe, Version 11.0.0.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error: (12/13/2013 05:07:45 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung winlogon.exe, Version 0.0.0.0, fehlgeschlagenes Modul uxtheme.dll, Version 6.0.2900.5512, Fehleradresse 0x000010c3.
Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (winlogon.exe!ld!)
Error: (12/13/2013 05:02:45 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung , Version 0.0.0.0, fehlgeschlagenes Modul uxtheme.dll, Version 6.0.2900.5512, Fehleradresse 0x000010c3.
Das medienspezifische Ereignis für [!ws!] wird verarbeitet.
Error: (12/08/2013 05:25:23 AM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung soffice.bin, Version 4.0.9702.500, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error: (12/05/2013 05:13:02 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung SWIZARD.exe, Version 3.0.256.2, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error: (11/27/2013 09:34:09 AM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung thunderbird.exe, Version 24.1.1.5070, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
System errors:
=============
Error: (12/15/2013 11:13:51 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (12/15/2013 11:13:51 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Google Update-Dienst (gupdate).
Error: (12/15/2013 08:49:14 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (12/15/2013 08:49:14 AM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Google Update-Dienst (gupdate).
Error: (12/14/2013 07:17:44 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "ESET Service" wurde nicht ordnungsgemäß gestartet.
Error: (12/14/2013 07:16:20 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (12/14/2013 07:16:20 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Google Update-Dienst (gupdate).
Error: (12/14/2013 06:30:00 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (12/14/2013 06:30:00 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Google Update-Dienst (gupdate).
Error: (12/14/2013 07:55:52 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Microsoft Office Sessions:
=========================
Error: (12/14/2013 07:12:53 PM) (Source: Application Hang)(User: )
Description: Photoshop.exe11.0.0.0hungapp0.0.0.000000000
Error: (12/14/2013 06:06:26 PM) (Source: Application Error)(User: )
Description: extract.3xe0.0.0.0crtdll.dll4.0.1183.1000115ce
Error: (12/14/2013 06:01:48 PM) (Source: Application Error)(User: )
Description: extract.3xe0.0.0.0crtdll.dll4.0.1183.1000115ce
Error: (12/14/2013 05:53:15 PM) (Source: Application Hang)(User: )
Description: Photoshop.exe11.0.0.0hungapp0.0.0.000000000
Error: (12/14/2013 05:53:07 PM) (Source: Application Hang)(User: )
Description: Photoshop.exe11.0.0.0hungapp0.0.0.000000000
Error: (12/13/2013 05:07:45 PM) (Source: Application Error)(User: )
Description: winlogon.exe0.0.0.0uxtheme.dll6.0.2900.5512000010c3
Error: (12/13/2013 05:02:45 PM) (Source: Application Error)(User: )
Description: 0.0.0.0uxtheme.dll6.0.2900.5512000010c3
Error: (12/08/2013 05:25:23 AM) (Source: Application Hang)(User: )
Description: soffice.bin4.0.9702.500hungapp0.0.0.000000000
Error: (12/05/2013 05:13:02 PM) (Source: Application Hang)(User: )
Description: SWIZARD.exe3.0.256.2hungapp0.0.0.000000000
Error: (11/27/2013 09:34:09 AM) (Source: Application Hang)(User: )
Description: thunderbird.exe24.1.1.5070hungapp0.0.0.000000000
==================== Memory info ===========================
Percentage of memory in use: 57%
Total physical RAM: 2013.02 MB
Available physical RAM: 852.28 MB
Total Pagefile: 3906.2 MB
Available Pagefile: 2759.26 MB
Total Virtual: 2047.88 MB
Available Virtual: 1963.16 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:0.01 GB) (Free:0 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: () (Fixed) (Total:97.65 GB) (Free:31.29 GB) NTFS
Drive e: () (Fixed) (Total:97.65 GB) (Free:12.4 GB) NTFS
Drive f: () (Fixed) (Total:102.76 GB) (Free:12.14 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 298 GB) (Disk ID: 7C12E647)
Partition 1: (Not Active) - (Size=298 GB) - (Type=OF Extended)
Partition 2: (Active) - (Size=8 MB) - (Type=07 NTFS)
==================== End Of Log ============================ FRST txt
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 15-12-2013
Ran by Susanne (administrator) on SUSANNE on 15-12-2013 23:37:33
Running from D:\Dokumente und Einstellungen\Susanne\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 6
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(SANDBOXIE L.T.D) D:\Programme\Sandboxie\SbieSvc.exe
(ESET) D:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe
(MAGIX AG) D:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe
(Oracle Corporation) D:\Programme\Java\jre7\bin\jqs.exe
() D:\Programme\ASUS\NB Probe\SPM\spmgr.exe
(Wacom Technology, Corp.) D:\WINDOWS\system32\Tablet.exe
(ASUS) D:\Programme\ASUS\ATK Hotkey\HControlUser.exe
(ASUS) D:\Programme\ASUS\ATK Hotkey\HControl.exe
(ASUS) D:\Programme\ASUS\ATK Media\DMedia.exe
(VIA Technologies, Inc.) D:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe
(ELAN Microelectronic Corp.) D:\Programme\Elantech\ETDCtrl.exe
(Intel Corporation) D:\WINDOWS\system32\igfxtray.exe
(ASUS) D:\Programme\ASUS\ATK Hotkey\ATKOSD.exe
(Intel Corporation) D:\WINDOWS\system32\hkcmd.exe
(Intel Corporation) D:\WINDOWS\system32\igfxpers.exe
(Intel Corporation) D:\WINDOWS\system32\igfxsrvc.exe
() D:\Programme\ASUS\Wireless Console 3\wcourier.exe
(ESET) D:\Programme\ESET\ESET NOD32 Antivirus\egui.exe
(Oracle Corporation) D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(ASUS) D:\Programme\ASUS\ATK Hotkey\WDC.exe
(Copernic Inc.) D:\Programme\Copernic Desktop Search - Home\DesktopSearchService.exe
(Wacom Technology, Corp.) D:\WINDOWS\system32\WTablet\TabUserW.exe
() E:\DiaryActivity\DiaryActivity.exe
(Dropbox, Inc.) D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Dropbox\bin\Dropbox.exe
(Facebook) D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe
(Rainy) D:\Programme\Rainlendar\Rainlendar.exe
(Mozilla Corporation) D:\Programme\Mozilla Thunderbird\thunderbird.exe
(Microsoft Corporation) D:\WINDOWS\system32\wscntfy.exe
(Apache Software Foundation) D:\Programme\OpenOffice 4\program\swriter.exe
(Apache Software Foundation) D:\Programme\OpenOffice 4\program\soffice.exe
(Apache Software Foundation) D:\Programme\OpenOffice 4\program\soffice.bin
(Google Inc.) D:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) D:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) D:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) D:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) D:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) D:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) D:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) D:\Programme\Google\Chrome\Application\chrome.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [HControlUser] - D:\Programme\ASUS\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS)
HKLM\...\Run: [ATKHOTKEY] - D:\Programme\ASUS\ATK Hotkey\HControl.exe [178816 2009-08-12] (ASUS)
HKLM\...\Run: [ATKMEDIA] - D:\Programme\ASUS\ATK Media\DMedia.exe [170624 2009-08-19] (ASUS)
HKLM\...\Run: [HDAudDeck] - D:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe [33599488 2009-03-23] (VIA Technologies, Inc.)
HKLM\...\Run: [ETDWare] - D:\Programme\Elantech\ETDCtrl.exe [497024 2009-07-30] (ELAN Microelectronic Corp.)
HKLM\...\Run: [HotKeysCmds] - D:\WINDOWS\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [Wireless Console 3] - D:\Programme\ASUS\Wireless Console 3\wcourier.exe [1600128 2009-09-04] ()
HKLM\...\Run: [Tweak UI 1.33 deutsch] - RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
HKLM\...\Run: [egui] - D:\Programme\ESET\ESET NOD32 Antivirus\egui.exe [2219184 2011-01-12] (ESET)
HKLM\...\Run: [APSDaemon] - D:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.)
HKLM\...\Run: [TrayServer] - D:\Programme\MAGIX\Video_deluxe_17_Plus_Sonderedition_Download-Version\Trayserver.exe [90112 2008-08-07] (MAGIX AG)
HKLM\...\Run: [TkBellExe] - D:\Programme\Real\RealPlayer\Update\realsched.exe [295512 2013-10-22] (RealNetworks, Inc.)
HKLM\...\Run: [SunJavaUpdateSched] - D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [QuickTime Task] - D:\Programme\QuickTime Alternative\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM\...\Run: [Adobe ARM] - D:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
HKCU\...\Run: [Copernic Desktop Search - Home] - D:\Programme\Copernic Desktop Search - Home\DesktopSearchService.exe [1692200 2013-01-28] (Copernic Inc.)
Startup: D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\TabUserW.exe.lnk
ShortcutTarget: TabUserW.exe.lnk -> D:\WINDOWS\system32\WTablet\TabUserW.exe (Wacom Technology, Corp.)
Startup: D:\Dokumente und Einstellungen\Susanne\Startmenü\Programme\Autostart\DiaryActivity.lnk
ShortcutTarget: DiaryActivity.lnk -> E:\DiaryActivity\DiaryActivity.exe ()
Startup: D:\Dokumente und Einstellungen\Susanne\Startmenü\Programme\Autostart\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: D:\Dokumente und Einstellungen\Susanne\Startmenü\Programme\Autostart\Facebook Messenger.lnk
ShortcutTarget: Facebook Messenger.lnk -> D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe (Facebook)
Startup: D:\Dokumente und Einstellungen\Susanne\Startmenü\Programme\Autostart\Rainlendar.lnk
ShortcutTarget: Rainlendar.lnk -> D:\Programme\Rainlendar\Rainlendar.exe (Rainy)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
SearchScopes: HKLM - DefaultScope value is missing.
BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll No File
BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - D:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll No File
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - D:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - D:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {4A1C6093-14F9-44D7-860E-5D265CFCA9D9} - No File
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204
DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} file://D:\Dokumente und Einstellungen\Susanne\Desktop\musik\raven\components\hidinputmonitorx.ocx
DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} file://D:\Dokumente und Einstellungen\Susanne\Desktop\musik\raven\components\A9.ocx
DPF: {7030CC6C-1A88-4591-BB5A-651B9F7F0C30} file://D:\Dokumente und Einstellungen\Susanne\Desktop\musik\raven\components\wmvhdrating.ocx
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - D:\Programme\Windows Live\Mail\mailcomm.dll No File
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Mozilla\Firefox\Profiles\05vqs3hk.default
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - D:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - D:\WINDOWS\system32\Adobe\Director\np32dsw_1204144.dll (Adobe Systems, Inc.)
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - D:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - D:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf - D:\Programme\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF Plugin: @Google.com/GoogleEarthPlugin - D:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.40.2 - D:\WINDOWS\system32\npDeployJava1.dll No File
FF Plugin: @java.com/JavaPlugin,version=10.40.2 - D:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - d:\Programme\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - d:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @real.com/nppl3260;version=15.0.6.14 - d:\programme\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprjplug;version=15.0.6.14 - d:\programme\real\realplayer\Netscape6\nprjplug.dll No File
FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll No File
FF Plugin: @real.com/nprphtml5videoshim;version=15.0.6.14 - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll No File
FF Plugin: @real.com/nprpplugin;version=15.0.6.14 - d:\programme\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin: @tools.google.com/Google Update;version=3 - D:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll No File
FF Plugin: @tools.google.com/Google Update;version=9 - D:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll No File
FF Plugin: @videolan.org/vlc,version=2.1.0 - D:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - D:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.165\npGoogleUpdate3.dll No File
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.165\npGoogleUpdate3.dll No File
FF Plugin HKCU: facebook.com/fbDesktopPlugin - D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Facebook\Messenger\2.1.4814.0\npFbDesktopPlugin.dll (Facebook, Inc.)
FF SearchPlugin: D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Mozilla\Firefox\Profiles\05vqs3hk.default\searchplugins\englische-ergebnisse.xml
FF SearchPlugin: D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Mozilla\Firefox\Profiles\05vqs3hk.default\searchplugins\gmx-suche.xml
FF SearchPlugin: D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Mozilla\Firefox\Profiles\05vqs3hk.default\searchplugins\lastminute.xml
FF SearchPlugin: D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Mozilla\Firefox\Profiles\05vqs3hk.default\searchplugins\webde-suche.xml
FF Extension: No Name - D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Mozilla\Firefox\Profiles\05vqs3hk.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}.oldbackup
FF Extension: DVDVideoSoft Menu - D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Mozilla\Firefox\Profiles\05vqs3hk.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - D:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - D:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - D:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 <video> - D:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF HKLM\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF HKLM\...\Firefox\Extensions: [{0153E448-190B-4987-BDE1-F256CADA672F}] - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - D:\Programme\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird
FF Extension: ESET Smart Security Extension - D:\Programme\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird
FF HKCU\...\Firefox\Extensions: [{57319509-7821-41B0-9FDF-3B58F146AE33}] - d:\programme\copernic desktop search - home\firefoxconnector
FF Extension: Copernic Desktop Search - Search Firefox content - d:\programme\copernic desktop search - home\firefoxconnector
Chrome:
=======
CHR DefaultSearchKeyword: google.de
CHR DefaultSearchProvider: Google
CHR DefaultSearchURL: {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
CHR DefaultNewTabURL: {google:baseURL}_/chrome/newtab?{google:RLZ}{google:instantExtendedEnabledParameter}{google:ntpIsThemedParameter}ie={inputEncoding}
CHR Extension: (Google Docs) - D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (Google Wallet) - D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0
CHR Extension: (DivX Plus Web Player HTML5 \u003Cvideo\u003E) - D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.2.145_1
CHR Extension: (Gmail) - D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
CHR HKLM\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx
CHR HKLM\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - D:\Programme\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx
========================== Services (Whitelisted) =================
S4 ATMsrvc; D:\Windows\System32\ATMsrvc.exe [15360 2000-05-24] (Adobe Systems Incorporated)
S3 EhttpSrv; D:\Programme\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [33584 2011-01-12] (ESET)
R2 ekrn; D:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe [810144 2011-01-12] (ESET)
R2 Fabs; D:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe [1253376 2009-08-27] (MAGIX AG)
S3 FirebirdServerMAGIXInstance; D:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®)
S2 gupdate; D:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-10-25] (Google Inc.)
S3 gupdatem; D:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-10-25] (Google Inc.)
S2 MBAMScheduler; D:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; D:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 MozillaMaintenance; D:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-12-13] (Mozilla Foundation)
R2 SbieSvc; D:\Programme\Sandboxie\SbieSvc.exe [72936 2011-03-24] (SANDBOXIE L.T.D)
R2 spmgr; D:\Programme\ASUS\NB Probe\SPM\spmgr.exe [125496 2007-08-03] ()
R2 TabletService; D:\WINDOWS\system32\Tablet.exe [729088 2005-01-10] (Wacom Technology, Corp.)
R2 JavaQuickStarterService; "D:\Programme\Java\jre7\bin\jqs.exe" -service -config "D:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf"
==================== Drivers (Whitelisted) ====================
R3 AR5416; D:\Windows\System32\DRIVERS\athw.sys [1570240 2009-06-03] (Atheros Communications, Inc.)
R3 ASNDIS5; D:\Programme\ASUS\Wireless Console 3\ASNDIS5.SYS [16269 2004-05-27] (Printing Communications Assoc., Inc. (PCAUSA))
S3 CCDECODE; D:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
R2 eamon; D:\Windows\System32\DRIVERS\eamon.sys [141264 2010-12-21] (ESET)
R1 ehdrv; D:\Windows\System32\DRIVERS\ehdrv.sys [115008 2010-12-21] (ESET)
R1 epfwtdir; D:\Windows\System32\DRIVERS\epfwtdir.sys [94872 2010-12-21] (ESET)
R3 ETD; D:\Windows\System32\DRIVERS\ETD.sys [87040 2009-07-29] (ELAN Microelectronic Corp.)
R2 ghaio; D:\Programme\ASUS\NB Probe\SPM\ghaio.sys [20936 2007-08-03] ()
S3 MBAMProtector; D:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 monfilt; D:\Windows\System32\drivers\monfilt.sys [1389056 2008-02-14] (Creative Technology Ltd.)
R3 MTsensor; D:\Windows\System32\DRIVERS\ATKACPI.sys [5760 2007-08-24] ()
S3 NdisIP; D:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 SbieDrv; D:\Programme\Sandboxie\SbieDrv.sys [126696 2011-03-24] (SANDBOXIE L.T.D)
R3 VIAHdAudAddService; D:\Windows\System32\drivers\viahduaa.sys [1057280 2009-03-20] (VIA Technologies, Inc.)
S3 catchme; \??\D:\ComboFix\catchme.sys [x]
S4 IntelIde; No ImagePath
U5 ScsiPort; D:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-12-15 23:37 - 2013-12-15 23:39 - 00020665 _____ D:\Dokumente und Einstellungen\Susanne\Desktop\FRST.txt
2013-12-15 23:36 - 2013-12-15 23:36 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Desktop\FRST-OlderVersion
2013-12-15 23:34 - 2013-12-15 23:34 - 00000583 _____ D:\Dokumente und Einstellungen\Susanne\Desktop\JRT.txt
2013-12-15 23:32 - 2013-12-15 09:39 - 00027622 _____ D:\Dokumente und Einstellungen\Susanne\Desktop\Schadsoftware-%2013.12.13.doc_0.odt
2013-12-15 23:28 - 2013-12-15 23:28 - 00000000 ____D D:\WINDOWS\ERUNT
2013-12-15 09:43 - 2013-12-15 09:53 - 00000000 ____D D:\AdwCleaner
2013-12-15 09:21 - 2013-12-15 23:31 - 00000136 ____H D:\Dokumente und Einstellungen\Susanne\Desktop\.~lock.Schadsoftware- 13.12.13.doc#
2013-12-15 09:12 - 2013-12-15 09:12 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Malwarebytes
2013-12-15 09:11 - 2013-12-15 09:11 - 00000756 _____ D:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-12-15 09:11 - 2013-12-15 09:11 - 00000000 ____D D:\Programme\Malwarebytes' Anti-Malware
2013-12-15 09:11 - 2013-12-15 09:11 - 00000000 ____D D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-15 09:11 - 2013-12-15 09:11 - 00000000 ____D D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-15 09:11 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) D:\WINDOWS\system32\Drivers\mbam.sys
2013-12-15 09:00 - 2013-12-15 09:00 - 00000136 ____H D:\Dokumente und Einstellungen\Susanne\Desktop\.~lock.tagebuch.doc#
2013-12-14 18:50 - 2013-12-14 18:02 - 00016462 _____ D:\Dokumente und Einstellungen\Susanne\Desktop\tagebuch.doc_1.odt
2013-12-14 18:44 - 2013-12-14 18:44 - 00032095 _____ D:\ComboFix.txt
2013-12-14 17:57 - 2011-06-26 07:45 - 00256000 _____ D:\WINDOWS\PEV.exe
2013-12-14 17:57 - 2010-11-07 18:20 - 00208896 _____ D:\WINDOWS\MBR.exe
2013-12-14 17:57 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) D:\WINDOWS\NIRCMD.exe
2013-12-14 17:57 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) D:\WINDOWS\SWREG.exe
2013-12-14 17:57 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) D:\WINDOWS\SWSC.exe
2013-12-14 17:57 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) D:\WINDOWS\SWXCACLS.exe
2013-12-14 17:57 - 2000-08-31 01:00 - 00098816 _____ D:\WINDOWS\sed.exe
2013-12-14 17:57 - 2000-08-31 01:00 - 00080412 _____ D:\WINDOWS\grep.exe
2013-12-14 17:57 - 2000-08-31 01:00 - 00068096 _____ D:\WINDOWS\zip.exe
2013-12-14 17:56 - 2013-12-14 18:44 - 00000000 ____D D:\Qoobox
2013-12-14 17:55 - 2013-12-14 18:41 - 00000000 ____D D:\WINDOWS\erdnt
2013-12-14 00:23 - 2013-12-14 00:23 - 00006727 _____ D:\WINDOWS\iis6.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00006183 _____ D:\WINDOWS\FaxSetup.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00002956 _____ D:\WINDOWS\ocgen.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00002821 _____ D:\WINDOWS\tsoc.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00002061 _____ D:\WINDOWS\comsetup.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00001904 _____ D:\WINDOWS\msmqinst.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00001393 _____ D:\WINDOWS\imsins.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00001247 _____ D:\WINDOWS\ntdtcsetup.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00001083 _____ D:\WINDOWS\netfxocm.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00000425 _____ D:\WINDOWS\MedCtrOC.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00000342 _____ D:\WINDOWS\ocmsn.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00000311 _____ D:\WINDOWS\tabletoc.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00000303 _____ D:\WINDOWS\msgsocm.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00000000 _____ D:\WINDOWS\setuperr.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00000000 _____ D:\WINDOWS\setupact.log
2013-12-14 00:22 - 2013-12-14 00:23 - 00003798 _____ D:\WINDOWS\KB2900986.log
2013-12-13 20:48 - 2013-12-13 20:48 - 00058298 _____ D:\Dokumente und Einstellungen\Susanne\Desktop\Logfiles Trojanerboard - GretchenX - 13.12.13.zip
2013-12-13 18:17 - 2013-12-13 18:17 - 00024576 ____H D:\Dokumente und Einstellungen\Susanne\ntuser.tmp.LOG
2013-12-13 18:17 - 2013-12-13 18:17 - 00001024 ____H D:\WINDOWS\system32\config\system.tmp.LOG
2013-12-13 18:17 - 2013-12-13 18:17 - 00000000 ____H D:\WINDOWS\system32\config\SAM.tmp.LOG
2013-12-13 18:17 - 2013-12-13 18:17 - 00000000 ____H D:\WINDOWS\system32\config\default.tmp.LOG
2013-12-13 18:16 - 2013-12-14 18:26 - 00008192 ____H D:\WINDOWS\system32\config\SECURITY.tmp.LOG
2013-12-13 18:16 - 2013-12-13 18:17 - 00036864 ____H D:\WINDOWS\system32\config\software.tmp.LOG
2013-12-13 17:48 - 2013-12-14 18:45 - 00003407 _____ D:\WINDOWS\setupapi.log
2013-12-13 17:42 - 2013-12-15 23:36 - 01060903 _____ (Farbar) D:\Dokumente und Einstellungen\Susanne\Desktop\FRST.exe
2013-12-13 16:58 - 2013-12-13 17:30 - 00000000 ____D D:\Programme\Mozilla Thunderbird
2013-12-13 02:54 - 2013-12-13 02:54 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\ESET
2013-12-13 02:15 - 2013-12-13 02:15 - 00000218 _____ D:\Dokumente und Einstellungen\Susanne\.recently-used.xbel
2013-12-12 04:10 - 2013-12-12 04:10 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2898785$
2013-12-12 04:10 - 2013-12-12 04:10 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2898715$
2013-12-12 04:09 - 2013-12-12 04:09 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2904266$
2013-12-12 03:59 - 2013-12-12 03:59 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2893984$
2013-12-12 03:59 - 2013-12-12 03:59 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2893294$
2013-12-12 03:59 - 2013-12-12 03:59 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2892075$
2013-12-10 21:41 - 2013-12-10 21:41 - 00000000 ____D D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Earth
2013-12-05 12:13 - 2013-12-15 23:13 - 00000274 _____ D:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-329068152-823518204-839522115-1003.job
2013-12-03 00:48 - 2013-12-13 01:48 - 00000091 _____ D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\WB.CFG
2013-12-03 00:48 - 2013-12-13 01:48 - 00000006 _____ D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\WBPU-TTL.DAT
2013-11-24 01:02 - 2013-11-24 01:02 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Desktop\files-elmastudio-wptut-4
2013-11-23 22:53 - 2013-11-23 22:53 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\mailoutput
2013-11-23 21:44 - 2013-11-23 21:44 - 00000000 ____D D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\XAMPP
2013-11-23 20:33 - 2013-11-23 20:33 - 00000000 ____D D:\xampp
2013-11-21 06:56 - 2013-11-21 06:56 - 00000000 ____D D:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google
2013-11-20 21:48 - 2013-12-12 01:46 - 00000091 _____ D:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WB.CFG
2013-11-20 21:48 - 2013-12-12 01:46 - 00000006 _____ D:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WBPU-TTL.DAT
2013-11-19 21:47 - 2013-11-19 21:47 - 00000000 ____D D:\Programme\Image Converter
2013-11-15 06:50 - 2013-11-16 16:16 - 00000000 ____D D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\iolo
2013-11-15 06:50 - 2013-11-16 00:08 - 00065536 _____ D:\WINDOWS\system32\config\iolo App.evt
2013-11-15 06:50 - 2013-11-15 06:50 - 00074703 _____ D:\WINDOWS\system32\mfc45.dat
2013-11-15 06:50 - 2013-11-15 06:50 - 00000000 ____D D:\Programme\iolo
==================== One Month Modified Files and Folders =======
2013-12-15 23:39 - 2013-12-15 23:37 - 00020665 _____ D:\Dokumente und Einstellungen\Susanne\Desktop\FRST.txt
2013-12-15 23:36 - 2013-12-15 23:36 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Desktop\FRST-OlderVersion
2013-12-15 23:36 - 2013-12-13 17:42 - 01060903 _____ (Farbar) D:\Dokumente und Einstellungen\Susanne\Desktop\FRST.exe
2013-12-15 23:36 - 2013-10-20 16:28 - 00000000 ____D D:\FRST
2013-12-15 23:34 - 2013-12-15 23:34 - 00000583 _____ D:\Dokumente und Einstellungen\Susanne\Desktop\JRT.txt
2013-12-15 23:34 - 2012-11-04 08:14 - 00000884 _____ D:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-12-15 23:34 - 2012-10-25 08:48 - 00001092 _____ D:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-12-15 23:31 - 2013-12-15 09:21 - 00000136 ____H D:\Dokumente und Einstellungen\Susanne\Desktop\.~lock.Schadsoftware- 13.12.13.doc#
2013-12-15 23:28 - 2013-12-15 23:28 - 00000000 ____D D:\WINDOWS\ERUNT
2013-12-15 23:22 - 2011-04-20 23:50 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Dropbox
2013-12-15 23:22 - 2011-04-20 14:43 - 01482117 _____ D:\WINDOWS\WindowsUpdate.log
2013-12-15 23:14 - 2004-08-04 13:00 - 00013646 _____ D:\WINDOWS\system32\wpa.dbl
2013-12-15 23:13 - 2013-12-05 12:13 - 00000274 _____ D:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-329068152-823518204-839522115-1003.job
2013-12-15 23:13 - 2013-08-15 04:50 - 00000274 _____ D:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-329068152-823518204-839522115-1003.job
2013-12-15 23:13 - 2012-10-25 08:48 - 00001088 _____ D:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-12-15 23:13 - 2011-05-05 13:11 - 00000320 _____ D:\WINDOWS\system32\tablet.dat
2013-12-15 23:13 - 2011-04-20 15:37 - 00000159 _____ D:\WINDOWS\wiadebug.log
2013-12-15 23:13 - 2011-04-20 15:37 - 00000050 _____ D:\WINDOWS\wiaservc.log
2013-12-15 23:13 - 2011-04-20 14:51 - 00000006 ____H D:\WINDOWS\Tasks\SA.DAT
2013-12-15 23:11 - 2011-04-20 14:52 - 00000190 ___SH D:\Dokumente und Einstellungen\Susanne\ntuser.ini
2013-12-15 23:11 - 2011-04-20 14:51 - 00032610 _____ D:\WINDOWS\SchedLgU.Txt
2013-12-15 22:51 - 2012-07-30 12:46 - 00001026 _____ D:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-329068152-823518204-839522115-1003UA.job
2013-12-15 13:51 - 2012-07-30 12:46 - 00001004 _____ D:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-329068152-823518204-839522115-1003Core.job
2013-12-15 09:53 - 2013-12-15 09:43 - 00000000 ____D D:\AdwCleaner
2013-12-15 09:50 - 2011-04-20 15:34 - 00000000 ___RD D:\Programme
2013-12-15 09:43 - 2013-10-20 16:31 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Desktop\Logfiles Trojanerboard - GretchenX - 13.12.13
2013-12-15 09:39 - 2013-12-15 23:32 - 00027622 _____ D:\Dokumente und Einstellungen\Susanne\Desktop\Schadsoftware-%2013.12.13.doc_0.odt
2013-12-15 09:12 - 2013-12-15 09:12 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Malwarebytes
2013-12-15 09:11 - 2013-12-15 09:11 - 00000756 _____ D:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-12-15 09:11 - 2013-12-15 09:11 - 00000000 ____D D:\Programme\Malwarebytes' Anti-Malware
2013-12-15 09:11 - 2013-12-15 09:11 - 00000000 ____D D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-15 09:11 - 2013-12-15 09:11 - 00000000 ____D D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-15 09:11 - 2011-04-20 15:34 - 00000000 ___RD D:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-12-15 09:00 - 2013-12-15 09:00 - 00000136 ____H D:\Dokumente und Einstellungen\Susanne\Desktop\.~lock.tagebuch.doc#
2013-12-14 18:45 - 2013-12-13 17:48 - 00003407 _____ D:\WINDOWS\setupapi.log
2013-12-14 18:44 - 2013-12-14 18:44 - 00032095 _____ D:\ComboFix.txt
2013-12-14 18:44 - 2013-12-14 17:56 - 00000000 ____D D:\Qoobox
2013-12-14 18:41 - 2013-12-14 17:55 - 00000000 ____D D:\WINDOWS\erdnt
2013-12-14 18:32 - 2004-08-04 13:00 - 00000227 _____ D:\WINDOWS\system.ini
2013-12-14 18:28 - 2011-04-20 16:32 - 34336768 _____ D:\WINDOWS\system32\config\software.bak
2013-12-14 18:28 - 2011-04-20 16:32 - 04456448 _____ D:\WINDOWS\system32\config\system.bak
2013-12-14 18:28 - 2011-04-20 16:32 - 00253952 _____ D:\WINDOWS\system32\config\default.bak
2013-12-14 18:28 - 2011-04-20 15:33 - 00073728 _____ D:\WINDOWS\system32\config\SECURITY.bak
2013-12-14 18:28 - 2011-04-20 15:33 - 00028672 _____ D:\WINDOWS\system32\config\SAM.bak
2013-12-14 18:26 - 2013-12-13 18:16 - 00008192 ____H D:\WINDOWS\system32\config\SECURITY.tmp.LOG
2013-12-14 18:24 - 2011-04-20 14:52 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne
2013-12-14 18:02 - 2013-12-14 18:50 - 00016462 _____ D:\Dokumente und Einstellungen\Susanne\Desktop\tagebuch.doc_1.odt
2013-12-14 17:47 - 2013-02-15 09:45 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Desktop\Freshest
2013-12-14 16:17 - 2013-03-07 12:30 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Desktop\simply as it is
2013-12-14 00:23 - 2013-12-14 00:23 - 00006727 _____ D:\WINDOWS\iis6.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00006183 _____ D:\WINDOWS\FaxSetup.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00002956 _____ D:\WINDOWS\ocgen.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00002821 _____ D:\WINDOWS\tsoc.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00002061 _____ D:\WINDOWS\comsetup.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00001904 _____ D:\WINDOWS\msmqinst.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00001393 _____ D:\WINDOWS\imsins.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00001247 _____ D:\WINDOWS\ntdtcsetup.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00001083 _____ D:\WINDOWS\netfxocm.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00000425 _____ D:\WINDOWS\MedCtrOC.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00000342 _____ D:\WINDOWS\ocmsn.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00000311 _____ D:\WINDOWS\tabletoc.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00000303 _____ D:\WINDOWS\msgsocm.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00000000 _____ D:\WINDOWS\setuperr.log
2013-12-14 00:23 - 2013-12-14 00:23 - 00000000 _____ D:\WINDOWS\setupact.log
2013-12-14 00:23 - 2013-12-14 00:22 - 00003798 _____ D:\WINDOWS\KB2900986.log
2013-12-14 00:23 - 2013-11-13 23:16 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2900986$
2013-12-13 20:48 - 2013-12-13 20:48 - 00058298 _____ D:\Dokumente und Einstellungen\Susanne\Desktop\Logfiles Trojanerboard - GretchenX - 13.12.13.zip
2013-12-13 19:35 - 2012-11-04 08:14 - 00692616 _____ (Adobe Systems Incorporated) D:\WINDOWS\system32\FlashPlayerApp.exe
2013-12-13 19:35 - 2011-05-14 18:49 - 00071048 _____ (Adobe Systems Incorporated) D:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-12-13 18:23 - 2012-08-26 11:53 - 14680064 _____ D:\Dokumente und Einstellungen\Susanne\ntuser.bak
2013-12-13 18:21 - 2013-07-15 17:58 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Desktop\Familienthings
2013-12-13 18:17 - 2013-12-13 18:17 - 00024576 ____H D:\Dokumente und Einstellungen\Susanne\ntuser.tmp.LOG
2013-12-13 18:17 - 2013-12-13 18:17 - 00001024 ____H D:\WINDOWS\system32\config\system.tmp.LOG
2013-12-13 18:17 - 2013-12-13 18:17 - 00000000 ____H D:\WINDOWS\system32\config\SAM.tmp.LOG
2013-12-13 18:17 - 2013-12-13 18:17 - 00000000 ____H D:\WINDOWS\system32\config\default.tmp.LOG
2013-12-13 18:17 - 2013-12-13 18:16 - 00036864 ____H D:\WINDOWS\system32\config\software.tmp.LOG
2013-12-13 17:32 - 2011-04-20 18:28 - 00169528 _____ D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-12-13 17:30 - 2013-12-13 16:58 - 00000000 ____D D:\Programme\Mozilla Thunderbird
2013-12-13 17:29 - 2012-08-04 19:34 - 00000000 ____D D:\Programme\Mozilla Maintenance Service
2013-12-13 17:28 - 2011-04-23 07:25 - 01562136 _____ D:\WINDOWS\system32\FNTCACHE.DAT
2013-12-13 17:07 - 2013-10-22 05:14 - 00000282 _____ D:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-329068152-823518204-839522115-1003.job
2013-12-13 14:46 - 2011-04-21 15:59 - 00000000 ____D D:\Programme\Adobe
2013-12-13 14:21 - 2011-04-20 22:04 - 00000000 ____D D:\Programme\Mozilla Firefox
2013-12-13 14:12 - 2011-05-11 16:18 - 00000000 ____D D:\Programme\AVS4YOU
2013-12-13 14:11 - 2011-05-11 16:19 - 00000000 ____D D:\Programme\Gemeinsame Dateien\AVSMedia
2013-12-13 14:11 - 2011-04-20 14:52 - 00000000 ___RD D:\Dokumente und Einstellungen\Susanne\Startmenü\Programme
2013-12-13 02:54 - 2013-12-13 02:54 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\Anwendungsdaten\ESET
2013-12-13 02:49 - 2011-04-20 19:41 - 00000000 ____D D:\Programme\AmIcoSingLun
2013-12-13 02:18 - 2011-04-20 19:47 - 00000000 ____D D:\WINDOWS\system32\ReinstallBackups
2013-12-13 02:15 - 2013-12-13 02:15 - 00000218 _____ D:\Dokumente und Einstellungen\Susanne\.recently-used.xbel
2013-12-13 01:48 - 2013-12-03 00:48 - 00000091 _____ D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\WB.CFG
2013-12-13 01:48 - 2013-12-03 00:48 - 00000006 _____ D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\WBPU-TTL.DAT
2013-12-12 23:35 - 2011-05-16 15:21 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\Canon
2013-12-12 04:10 - 2013-12-12 04:10 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2898785$
2013-12-12 04:10 - 2013-12-12 04:10 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2898715$
2013-12-12 04:10 - 2011-04-30 12:16 - 00001393 _____ D:\WINDOWS\imsins.BAK
2013-12-12 04:09 - 2013-12-12 04:09 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2904266$
2013-12-12 04:09 - 2013-07-14 12:04 - 00000000 ____D D:\WINDOWS\system32\MRT
2013-12-12 04:09 - 2011-04-20 20:25 - 00044026 _____ D:\WINDOWS\system32\TZLog.log
2013-12-12 04:01 - 2011-04-20 20:31 - 88123800 _____ (Microsoft Corporation) D:\WINDOWS\system32\MRT.exe
2013-12-12 03:59 - 2013-12-12 03:59 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2893984$
2013-12-12 03:59 - 2013-12-12 03:59 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2893294$
2013-12-12 03:59 - 2013-12-12 03:59 - 00000000 __HDC D:\WINDOWS\$NtUninstallKB2892075$
2013-12-12 01:46 - 2013-11-20 21:48 - 00000091 _____ D:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WB.CFG
2013-12-12 01:46 - 2013-11-20 21:48 - 00000006 _____ D:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WBPU-TTL.DAT
2013-12-11 23:26 - 2011-05-06 22:34 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\vlc
2013-12-11 19:20 - 2011-04-25 08:50 - 00000276 _____ D:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2013-12-10 21:41 - 2013-12-10 21:41 - 00000000 ____D D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Earth
2013-12-10 21:40 - 2011-05-06 12:40 - 00000000 ____D D:\Programme\Google
2013-12-07 15:11 - 2013-11-03 18:38 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Desktop\EXPERIMINTA
2013-12-07 15:10 - 2011-05-02 20:45 - 00000000 ____D D:\Programme\MP3Gain
2013-12-06 11:09 - 2011-04-21 11:56 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Desktop\Bewerbung
2013-12-05 17:12 - 2013-10-14 20:17 - 00002299 _____ D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2013-12-05 17:11 - 2011-04-21 09:10 - 00000000 ____D D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SSScanAppDataDir
2013-12-05 03:35 - 2013-10-22 10:13 - 00001769 _____ D:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
2013-12-03 12:58 - 2013-11-13 11:49 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Desktop\FRANKFURTER KUECHE BLOG
2013-11-24 01:02 - 2013-11-24 01:02 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Desktop\files-elmastudio-wptut-4
2013-11-23 22:53 - 2013-11-23 22:53 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\mailoutput
2013-11-23 21:44 - 2013-11-23 21:44 - 00000000 ____D D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\XAMPP
2013-11-23 20:33 - 2013-11-23 20:33 - 00000000 ____D D:\xampp
2013-11-23 18:32 - 2012-03-02 12:57 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Anwendungsdaten\FileZilla
2013-11-22 17:34 - 2013-02-13 21:49 - 00000000 ____D D:\Dokumente und Einstellungen\Susanne\Desktop\Wording
2013-11-21 14:19 - 2013-10-14 20:21 - 00000000 ____D D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
2013-11-21 06:56 - 2013-11-21 06:56 - 00000000 ____D D:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google
2013-11-19 22:06 - 2011-04-20 14:52 - 00000000 ___RD D:\Dokumente und Einstellungen\Susanne\Startmenü\Programme\Autostart
2013-11-19 21:54 - 2011-04-22 08:40 - 00000747 _____ D:\Dokumente und Einstellungen\Susanne\Startmenü\Programme\Internet Explorer.lnk
2013-11-19 21:47 - 2013-11-19 21:47 - 00000000 ____D D:\Programme\Image Converter
2013-11-19 05:44 - 2011-12-04 17:45 - 00000282 _____ D:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-329068152-823518204-839522115-1003.job
2013-11-16 16:16 - 2013-11-15 06:50 - 00000000 ____D D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\iolo
2013-11-16 00:08 - 2013-11-15 06:50 - 00065536 _____ D:\WINDOWS\system32\config\iolo App.evt
2013-11-15 18:25 - 2012-09-08 22:08 - 00000000 ____D D:\FRANKFURT
2013-11-15 06:50 - 2013-11-15 06:50 - 00074703 _____ D:\WINDOWS\system32\mfc45.dat
2013-11-15 06:50 - 2013-11-15 06:50 - 00000000 ____D D:\Programme\iolo
Some content of TEMP:
====================
D:\Dokumente und Einstellungen\Susanne\Lokale Einstellungen\temp\Quarantine.exe
==================== Bamital & volsnap Check =================
D:\Windows\explorer.exe
[2004-08-04 13:00] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
D:\Windows\System32\winlogon.exe
[2004-08-04 13:00] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
D:\Windows\System32\svchost.exe
[2004-08-04 13:00] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
D:\Windows\System32\services.exe
[2011-04-30 12:12] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
D:\Windows\System32\User32.dll
[2004-08-04 13:00] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
D:\Windows\System32\userinit.exe
[2011-04-30 12:12] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
D:\Windows\System32\Drivers\volsnap.sys
[2011-04-30 12:12] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
Das wars, viele Grüße
Susanne |