Hey,
hat ein bisschen gedauert, aber weiter gehts:
Malwarebytes: Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.02.03.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
maxi :: BESITZER-75417F [Administrator]
Schutz: Aktiviert
03.02.2014 21:01:20
mbam-log-2014-02-03 (21-01-20).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 238399
Laufzeit: 39 Minute(n), 31 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 1
HKCU\Software\ConduitSearchScopes (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Conduit) -> Bösartig: (hxxp://search.conduit.com?SearchSource=10&ctid=CT2625848&SSPV=IESB05) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
Infizierte Verzeichnisse: 2
C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\OpenCandy\48978D6171624DCBA42BEF3C9AFA8D3C (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 2
C:\Dokumente und Einstellungen\maxi\Lokale Einstellungen\Anwendungsdaten\Conduit\CT2269050\DVDVideoSoftTBAutoUpdateHelper.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\OpenCandy\48978D6171624DCBA42BEF3C9AFA8D3C\TuneUpUtilities2012_de-DE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) Adw Cleaner: Code:
# AdwCleaner v3.018 - Bericht erstellt am 03/02/2014 um 23:53:34
# Updated 28/01/2014 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : maxi - BESITZER-75417F
# Gestartet von : C:\Dokumente und Einstellungen\maxi\desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint
Ordner Gelöscht : C:\Programme\Conduit
Ordner Gelöscht : C:\Programme\DVDVideoSoftTB
Ordner Gelöscht : C:\Programme\Viewpoint
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB
Ordner Gelöscht : C:\Dokumente und Einstellungen\maxi\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\maxi\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB
Ordner Gelöscht : C:\DOKUME~1\maxi\LOKALE~1\Temp\OCS
Ordner Gelöscht : C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\pdfforge
Ordner Gelöscht : C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\Viewpoint
Ordner Gelöscht : C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\Mozilla\Firefox\Profiles\yc99lxq5.default\Smartbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\Mozilla\Firefox\Profiles\yc99lxq5.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
Schlüssel Gelöscht : HKCU\Software\CT2625848
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5555CC4C-FA2B-4D69-8296-B6AE5E95C0B7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D3F69D07-0AEE-47AF-87D0-1A67D4F70C68}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{63BEF061-5EFC-4753-9806-ED0573BC7C4B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3F69D07-0AEE-47AF-87D0-1A67D4F70C68}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0E44BB13-2523-468B-BF51-58D5F52A84F6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6420D2C8-AA1D-4D3B-8C08-25321398F123}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{916506FF-5140-456B-B64D-6ACBD1DFBE21}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\DVDVideoSoftTB
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\DVDVideoSoftTB
Schlüssel Gelöscht : HKLM\Software\MetaStream
Schlüssel Gelöscht : HKLM\Software\Viewpoint
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DVDVideoSoftTB Toolbar
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v26.0 (de)
[ Datei : C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\Mozilla\Firefox\Profiles\yc99lxq5.default\prefs.js ]
Zeile gelöscht : user_pref("CT2625848.1000082.isDisplayHidden", "true");
Zeile gelöscht : user_pref("CT2625848.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description\":\"California Rock\",\"url\":\"hxxp://feedlive.net/california.asx\"}");
Zeile gelöscht : user_pref("CT2625848.2625848a129894023611240511000000paramsGK1.enc", "eyJ1cGRhdGVSZXFUaW1lIjoxMzUzMjQzMDAwNTkyLCJ1cGRhdGVSZXNwVGltZSI6MTM1MzI0MzAwMTAyNSwiZGF0YSI6eyJzZXR0aW5ncyI6eyJpY29uIjoiaHR0cDovL3[...]
Zeile gelöscht : user_pref("CT2625848.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2625848.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2625848.FirstTime", "true");
Zeile gelöscht : user_pref("CT2625848.FirstTimeFF3", "true");
Zeile gelöscht : user_pref("CT2625848.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2625848&SearchSource=2&q=");
Zeile gelöscht : user_pref("CT2625848.UserID", "UN40780421013801016");
Zeile gelöscht : user_pref("CT2625848.addressBarTakeOverEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2625848.autoDisableScopes", -1);
Zeile gelöscht : user_pref("CT2625848.browser.search.defaultthis.engineName", true);
Zeile gelöscht : user_pref("CT2625848.defaultSearch", "true");
Zeile gelöscht : user_pref("CT2625848.embeddedsData", "[{\"appId\":\"129181467799155027\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
Zeile gelöscht : user_pref("CT2625848.enableAlerts", "false");
Zeile gelöscht : user_pref("CT2625848.enableSearchFromAddressBar", "true");
Zeile gelöscht : user_pref("CT2625848.firstTimeDialogOpened", "true");
Zeile gelöscht : user_pref("CT2625848.fixPageNotFoundError", "true");
Zeile gelöscht : user_pref("CT2625848.fixPageNotFoundErrorInHidden", "true");
Zeile gelöscht : user_pref("CT2625848.fixUrls", true);
Zeile gelöscht : user_pref("CT2625848.installId", "ConduitNSISIntegration");
Zeile gelöscht : user_pref("CT2625848.installType", "ConduitNSISIntegration");
Zeile gelöscht : user_pref("CT2625848.isCheckedStartAsHidden", true);
Zeile gelöscht : user_pref("CT2625848.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2625848.isFirstTimeToolbarLoading", "false");
Zeile gelöscht : user_pref("CT2625848.isNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2625848.isPerformedSmartBarTransition", "true");
Zeile gelöscht : user_pref("CT2625848.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("CT2625848.keyword", true);
Zeile gelöscht : user_pref("CT2625848.migrateAppsAndComponents", true);
Zeile gelöscht : user_pref("CT2625848.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"about%3Aaddons\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp://DVDVideoSoftTBDE.OurTool[...]
Zeile gelöscht : user_pref("CT2625848.openThankYouPage", "false");
Zeile gelöscht : user_pref("CT2625848.openUninstallPage", "true");
Zeile gelöscht : user_pref("CT2625848.search.searchAppId", "129181467799155027");
Zeile gelöscht : user_pref("CT2625848.search.searchCount", "0");
Zeile gelöscht : user_pref("CT2625848.searchInNewTabEnabledInHidden", "true");
Zeile gelöscht : user_pref("CT2625848.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2625848\"}");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://DVDVideoSoftTBDE.OurToolbar.com//xpi\"}");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"DVDVideoSoftTB DE\"}");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1353101521737");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_appsMetadata_lastUpdate", "1353242943634");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1353101527900");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_login_10.13.1.89_lastUpdate", "1353242944243");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_optimizer_lastUpdate", "1353245172201");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1353101528049");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_searchAPI_lastUpdate", "1353242944852");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_serviceMap_lastUpdate", "1353242941917");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_toolbarContextMenu_lastUpdate", "1353101527812");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_toolbarSettings_lastUpdate", "1353242943573");
Zeile gelöscht : user_pref("CT2625848.serviceLayer_services_translation_lastUpdate", "1353242942128");
Zeile gelöscht : user_pref("CT2625848.settingsINI", true);
Zeile gelöscht : user_pref("CT2625848.shouldFirstTimeDialog", "false");
Zeile gelöscht : user_pref("CT2625848.smartbar.CTID", "CT2625848");
Zeile gelöscht : user_pref("CT2625848.smartbar.Uninstall", "0");
Zeile gelöscht : user_pref("CT2625848.smartbar.homepage", true);
Zeile gelöscht : user_pref("CT2625848.smartbar.toolbarName", "DVDVideoSoftTB DE ");
Zeile gelöscht : user_pref("CT2625848.toolbarBornServerTime", "20-9-2012");
Zeile gelöscht : user_pref("CT2625848.toolbarCurrentServerTime", "18-11-2012");
Zeile gelöscht : user_pref("CT2625848_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1353246165088,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2625848&SearchSource=13");
Zeile gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "DVDVideoSoftTB DE Customized Web Search");
Zeile gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2625848&SearchSource=2&q=");
Zeile gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT2625848");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "DVDVideoSoftTB Customized Web Search");
Zeile gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "DVDVideoSoftTB DE Customized Web Search");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2625848&SearchSource=2&q=");
Zeile gelöscht : user_pref("plugin.blocklisted.npviewpoint", true);
*************************
AdwCleaner[R0].txt - [14332 octets] - [03/02/2014 23:46:57]
AdwCleaner[R1].txt - [14393 octets] - [03/02/2014 23:52:33]
AdwCleaner[S0].txt - [13062 octets] - [03/02/2014 23:53:34]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13123 octets] ########## Junkware Removeval: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Microsoft Windows XP x86
Ran by maxi on 04.02.2014 at 0:15:57,46
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ FireFox
Emptied folder: C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\mozilla\firefox\profiles\yc99lxq5.default\minidumps [2 files]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 04.02.2014 at 0:21:18,60
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-02-2014
Ran by maxi (administrator) on BESITZER-75417F on 04-02-2014 00:22:54
Running from C:\Dokumente und Einstellungen\maxi\desktop\Felix
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(AOL LLC) C:\Programme\Gemeinsame Dateien\aol\ACS\AOLacsd.exe
(Microsoft Corporation) C:\WINDOWS\ehome\ehrecvr.exe
(Microsoft Corporation) C:\WINDOWS\ehome\ehSched.exe
(Computer Associates International, Inc.) C:\Programme\CA\Etrust Antivirus\InoRpc.exe
(Computer Associates International, Inc.) C:\Programme\CA\Etrust Antivirus\InoRT.exe
(Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
() C:\WINDOWS\system32\PAStiSvc.exe
(Ulead Systems, Inc.) C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
(Winbond) C:\WINDOWS\system32\wbsecsvc.exe
(Microsoft Corporation) C:\WINDOWS\ehome\mcrdsvc.exe
(Microsoft Corporation) C:\Programme\Windows Media Player\wmpnetwk.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Microsoft Corporation) C:\WINDOWS\ehome\ehtray.exe
(ATI Technologies, Inc.) C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\soundman.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
(Microsoft Corporation) C:\WINDOWS\ehome\ehmsas.exe
(Agere Systems) C:\WINDOWS\AGRSMMSG.exe
(Computer Associates International, Inc.) C:\Programme\CA\Etrust Antivirus\Realmon.exe
() C:\Programme\PestPatrol\PPMemCheck.exe
(Computer Associates International) C:\Programme\PestPatrol\CookiePatrol.exe
(America Online, Inc.) C:\Programme\Gemeinsame Dateien\aol\1207503606\ee\aolsoftware.exe
(Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
(CANON INC.) C:\Programme\Canon\Memory Card Utility\SELPHY DS700\PDUDS700Tskbr.exe
(Microsoft Corporation) C:\Programme\Windows Media Player\wmpnscfg.exe
(D-Link) C:\D-Link\AirPlusG+\AIRPLUS.exe
(McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.130\SSScheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbam.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [ehTray] - C:\WINDOWS\ehome\ehtray.exe [64512 2005-08-05] (Microsoft Corporation)
HKLM\...\Run: [ATIPTA] - C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe [344064 2005-11-01] (ATI Technologies, Inc.)
HKLM\...\Run: [SoundMan] - C:\WINDOWS\SOUNDMAN.EXE [577536 2005-12-14] (Realtek Semiconductor Corp.)
HKLM\...\Run: [SynTPEnh] - C:\Programme\Synaptics\SynTP\SynTPEnh.exe [761945 2005-10-28] (Synaptics, Inc.)
HKLM\...\Run: [AGRSMMSG] - C:\WINDOWS\AGRSMMSG.exe [88361 2004-07-22] (Agere Systems)
HKLM\...\Run: [AntivirusRegistration] - C:\Programme\CA\Etrust Antivirus\Register.exe [458752 2005-01-31] ()
HKLM\...\Run: [Realtime Monitor] - C:\Programme\CA\Etrust Antivirus\Realmon.exe [504080 2004-06-25] (Computer Associates International, Inc.)
HKLM\...\Run: [PestPatrolRegistration] - C:\Programme\PestPatrol\Register.exe [180224 2005-08-22] (SecureIT Solutions)
HKLM\...\Run: [PPMemCheck] - C:\Programme\PestPatrol\PPMemCheck.exe [148480 2004-04-02] ()
HKLM\...\Run: [CookiePatrol] - C:\Programme\PestPatrol\CookiePatrol.exe [73728 2005-01-10] (Computer Associates International)
HKLM\...\Run: [NeroFilterCheck] - C:\WINDOWS\system32\NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh)
HKLM\...\Run: [GUI] - C:\D-Link\AirPlusG+\AirPlus.exe [1474560 2005-08-24] (D-Link)
HKLM\...\Run: [HostManager] - C:\Programme\Gemeinsame Dateien\AOL\1207503606\ee\AOLSoftware.exe [50736 2006-09-26] (America Online, Inc.)
HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 10.0\Reader\Reader_sl.exe [35736 2011-01-30] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [PDUDS700Tskbr] - C:\Programme\Canon\Memory Card Utility\SELPHY DS700\PDUDS700Tskbr.exe [69632 2004-05-28] (CANON INC.)
Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.)
HKLM\...\Policies\Explorer: [NoCDBurning] 0
HKU\S-1-5-21-3942424433-4009359065-3455761441-1006\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [68856 2008-02-27] (Google Inc.)
HKU\S-1-5-21-3942424433-4009359065-3455761441-1006\...\Run: [WMPNSCFG] - C:\Programme\Windows Media Player\WMPNSCFG.exe [204288 2006-11-03] (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\D-Link AirPlus G+ Wireless Utility.lnk
ShortcutTarget: D-Link AirPlus G+ Wireless Utility.lnk -> C:\D-Link\AirPlusG+\AIRPLUS.exe (D-Link)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.130\SSScheduler.exe (McAfee, Inc.)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
URLSearchHook: HKCU - DVDVideoSoftTB_DE Toolbar - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Dokumente und Einstellungen\maxi\Lokale Einstellungen\Anwendungsdaten\CT2625848\ldrtbDVDV.dll ()
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: DVDVideoSoftTB_DE Toolbar - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Dokumente und Einstellungen\maxi\Lokale Einstellungen\Anwendungsdaten\CT2625848\ldrtbDVDV.dll ()
BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll (Google Inc.)
BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programme\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (Google Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
Toolbar: HKLM - DVDVideoSoftTB_DE Toolbar - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Dokumente und Einstellungen\maxi\Lokale Einstellungen\Anwendungsdaten\CT2625848\ldrtbDVDV.dll ()
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
Toolbar: HKCU - DVDVideoSoftTB_DE Toolbar - {0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} - C:\Dokumente und Einstellungen\maxi\Lokale Einstellungen\Anwendungsdaten\CT2625848\ldrtbDVDV.dll ()
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} hxxp://office.microsoft.com/officeupdate/content/opuc3.cab
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1143122975250
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Programme\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (Google Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\Mozilla\Firefox\Profiles\yc99lxq5.default
FF Homepage: https://www.google.de/
FF NetworkProxy: "http", "Configure FoxyProxy in single click 93.189.5.138 "
FF NetworkProxy: "http_port", 8080
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Programme\McAfee Security Scan\3.8.130\npMcAfeeMss.dll (McAfee, Inc.)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\Mozilla\Firefox\Profiles\yc99lxq5.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-07-12]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
========================== Services (Whitelisted) =================
R2 AOL ACS; C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe [46640 2006-10-23] (AOL LLC)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [182768 2009-04-27] (Google)
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation)
R2 InoRPC; C:\Programme\CA\eTrust Antivirus\InoRpc.exe [139536 2004-06-25] (Computer Associates International, Inc.)
R2 InoRT; C:\Programme\CA\eTrust Antivirus\InoRT.exe [241936 2004-06-25] (Computer Associates International, Inc.)
S2 InoTask; C:\Programme\CA\eTrust Antivirus\InoTask.exe [254224 2004-06-25] (Computer Associates International, Inc.)
R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [73728 2006-01-20] (Hewlett-Packard Company)
S2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.130\McCHSvc.exe [235216 2013-09-06] (McAfee, Inc.)
R2 McrdSvc; C:\WINDOWS\ehome\mcrdsvc.exe [99328 2005-08-05] (Microsoft Corporation)
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-19] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-12-28] (Mozilla Foundation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
S2 PDUDS700MemCrdMgr; C:\Programme\Canon\Memory Card Utility\SELPHY DS700\PDUDS700MemCrdMgr.exe [45056 2004-05-27] (CANON INC.)
R2 STI Simulator; C:\WINDOWS\System32\PAStiSvc.exe [53248 2005-01-14] ()
R2 UleadBurningHelper; C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe [49152 2005-01-31] (Ulead Systems, Inc.)
R2 wbsecsvc; C:\WINDOWS\system32\wbsecsvc.exe [245760 2005-04-30] (Winbond)
R2 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
R3 ALCXWDM; C:\WINDOWS\System32\drivers\ALCXWDM.SYS [3842560 2005-12-16] (Realtek Semiconductor Corp.)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
R0 INO_FLPY; C:\WINDOWS\System32\Drivers\ino_flpy.sys [19712 2003-12-08] (Computer Associates)
R2 INO_FLTR; C:\WINDOWS\system32\Drivers\ino_fltr.sys [153728 2004-08-08] (Computer Associates)
S3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 ULI5261XP; C:\WINDOWS\System32\DRIVERS\ULILAN51.SYS [28672 2005-03-22] (ULi Electronics Inc.)
R3 W33ND; C:\WINDOWS\System32\DRIVERS\W33ND.SYS [140064 2005-07-26] (Winbond Electronics Corp.)
R3 wanatw; C:\WINDOWS\System32\DRIVERS\wanatw4.sys [33588 2003-01-10] (America Online, Inc.)
R1 wbsecdrv; C:\WINDOWS\System32\DRIVERS\wbsecdrv.sys [17792 2005-06-14] (Winbond)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
S3 uxddrv; \??\e:\Diagnose\Wstpro\uxddrv.sys [X]
==================== NetSvcs (Whitelisted) ===================
NETSVC: MHN -> C:\Windows\System32\mhn.dll (Microsoft Corporation)
==================== One Month Created Files and Folders ========
2014-02-04 00:21 - 2014-02-04 00:21 - 00001048 _____ () C:\Dokumente und Einstellungen\maxi\desktop\JRT.txt
2014-02-04 00:15 - 2014-02-04 00:15 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-02-03 23:46 - 2014-02-03 23:55 - 00000000 ____D () C:\AdwCleaner
2014-02-02 19:20 - 2014-02-02 19:44 - 00002235 _____ () C:\Dokumente und Einstellungen\maxi\desktop\Skype.lnk
2014-01-30 22:21 - 2014-01-30 22:21 - 00000000 _____ () C:\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{01EADA41-A148-4F53-AC2B-346C2CC18D20}.crmlog
2014-01-30 20:43 - 2014-01-30 20:43 - 01166132 _____ () C:\Dokumente und Einstellungen\maxi\desktop\adwcleaner.exe
2014-01-30 20:17 - 2014-01-30 20:17 - 00000000 ____D () C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\Malwarebytes
2014-01-30 20:16 - 2014-01-30 20:16 - 00000760 _____ () C:\Dokumente und Einstellungen\All Users\desktop\Malwarebytes Anti-Malware.lnk
2014-01-30 20:16 - 2014-01-30 20:16 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware
2014-01-30 20:16 - 2014-01-30 20:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2014-01-30 20:16 - 2014-01-30 20:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-01-30 20:16 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-01-29 21:32 - 2014-01-29 21:32 - 00015758 _____ () C:\ComboFix.txt
2014-01-29 21:13 - 2014-01-29 21:13 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG
2014-01-29 21:13 - 2014-01-29 21:13 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG
2014-01-29 21:13 - 2014-01-29 21:13 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG
2014-01-29 21:12 - 2014-01-29 21:12 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG
2014-01-29 21:11 - 2014-01-29 21:11 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2014-01-29 20:38 - 2006-07-12 17:51 - 00000209 _____ () C:\Boot.bak
2014-01-29 20:38 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr
2014-01-29 20:37 - 2014-01-29 20:38 - 00000000 _RSHD () C:\cmdcons
2014-01-29 20:34 - 2011-06-26 07:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2014-01-29 20:34 - 2010-11-07 18:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2014-01-29 20:34 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2014-01-29 20:34 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2014-01-29 20:34 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2014-01-29 20:34 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2014-01-29 20:34 - 2000-08-31 01:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2014-01-29 20:34 - 2000-08-31 01:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2014-01-29 20:34 - 2000-08-31 01:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2014-01-29 20:33 - 2014-01-29 21:32 - 00000000 ____D () C:\Qoobox
2014-01-29 20:32 - 2014-01-29 21:29 - 00000000 ____D () C:\WINDOWS\erdnt
2014-01-28 21:15 - 2014-02-04 00:22 - 00000000 ____D () C:\FRST
2014-01-28 21:14 - 2014-01-28 21:14 - 00000000 _____ () C:\Dokumente und Einstellungen\maxi\defogger_reenable
2014-01-28 21:07 - 2014-01-28 21:13 - 201699328 _____ () C:\Dokumente und Einstellungen\maxi\Eigene Dateien\anders.nrg
2014-01-28 20:43 - 2014-02-04 00:22 - 00000000 ____D () C:\Dokumente und Einstellungen\maxi\desktop\Felix
2014-01-28 20:24 - 2014-01-28 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\maxi\Eigene Dateien\Ulead VideoStudio SE
2014-01-28 20:21 - 2014-01-28 20:21 - 00000000 ____D () C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\Ulead Systems
2014-01-24 13:53 - 2014-01-24 13:55 - 00000000 ____D () C:\Dokumente und Einstellungen\maxi\desktop\rezepte
2014-01-16 12:55 - 2014-01-16 12:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2914368$
2014-01-16 12:54 - 2014-01-16 12:55 - 00005331 _____ () C:\WINDOWS\KB2914368.log
2014-01-06 18:21 - 2014-01-21 19:18 - 00000000 ____D () C:\Dokumente und Einstellungen\maxi\desktop\Fachtagung Burgwedel
==================== One Month Modified Files and Folders =======
2014-02-04 00:22 - 2014-01-28 21:15 - 00000000 ____D () C:\FRST
2014-02-04 00:22 - 2014-01-28 20:43 - 00000000 ____D () C:\Dokumente und Einstellungen\maxi\desktop\Felix
2014-02-04 00:21 - 2014-02-04 00:21 - 00001048 _____ () C:\Dokumente und Einstellungen\maxi\desktop\JRT.txt
2014-02-04 00:15 - 2014-02-04 00:15 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-02-04 00:07 - 2006-03-23 14:10 - 01386041 _____ () C:\WINDOWS\WindowsUpdate.log
2014-02-04 00:05 - 2013-04-03 22:43 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-02-04 00:04 - 2006-03-30 09:02 - 00000000 ____D () C:\Programme\PestPatrol
2014-02-04 00:04 - 2006-03-23 14:07 - 00000000 ____D () C:\WINDOWS\Registration
2014-02-04 00:00 - 2006-03-23 13:59 - 00000157 _____ () C:\WINDOWS\wiadebug.log
2014-02-04 00:00 - 2006-03-23 13:59 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-02-03 23:58 - 2013-01-13 02:01 - 00000304 _____ () C:\WINDOWS\Tasks\GlaryInitialize.job
2014-02-03 23:58 - 2006-03-23 14:16 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-02-03 23:55 - 2014-02-03 23:46 - 00000000 ____D () C:\AdwCleaner
2014-02-03 23:55 - 2006-07-12 17:52 - 00000300 ___SH () C:\Dokumente und Einstellungen\maxi\ntuser.ini
2014-02-03 23:55 - 2006-03-23 14:16 - 00032532 _____ () C:\WINDOWS\SchedLgU.Txt
2014-02-03 23:54 - 2006-03-23 13:56 - 00000000 ___RD () C:\Programme
2014-02-03 23:32 - 2013-01-13 13:48 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB960225$
2014-02-03 20:49 - 2004-08-10 13:00 - 00001158 _____ () C:\WINDOWS\system32\wpa.dbl
2014-02-02 19:44 - 2014-02-02 19:20 - 00002235 _____ () C:\Dokumente und Einstellungen\maxi\desktop\Skype.lnk
2014-02-02 19:21 - 2006-09-16 10:34 - 00000000 ____D () C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\Skype
2014-02-02 19:20 - 2008-02-27 18:34 - 00002235 _____ () C:\Dokumente und Einstellungen\All Users\desktop\Skype.lnk
2014-02-02 19:12 - 2008-02-27 18:35 - 00000000 ____D () C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\skypePM
2014-01-30 22:59 - 2008-04-06 18:39 - 00000000 ____D () C:\Programme\AOL
2014-01-30 22:59 - 2006-03-30 08:35 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\aol
2014-01-30 22:57 - 2006-03-23 13:56 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-01-30 22:56 - 2006-04-03 19:17 - 00000000 ____D () C:\Programme\ALDI Foto Service Nord
2014-01-30 22:56 - 2006-04-03 19:17 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ALDI Foto Service Nord
2014-01-30 22:55 - 2006-03-23 16:34 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Real
2014-01-30 22:54 - 2006-07-12 17:53 - 00000000 ____D () C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\Real
2014-01-30 22:35 - 2006-04-05 06:37 - 00000000 ____D () C:\Programme\InterVideo
2014-01-30 22:35 - 2006-03-23 14:51 - 00000000 ___HD () C:\Programme\InstallShield Installation Information
2014-01-30 22:33 - 2006-04-05 06:38 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\InterVideo
2014-01-30 22:29 - 2006-03-23 16:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer
2014-01-30 22:21 - 2014-01-30 22:21 - 00000000 _____ () C:\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{01EADA41-A148-4F53-AC2B-346C2CC18D20}.crmlog
2014-01-30 22:02 - 2006-07-12 17:52 - 00000000 ___RD () C:\Dokumente und Einstellungen\maxi\Startmenü\Programme
2014-01-30 21:02 - 2006-10-29 11:34 - 00002509 _____ () C:\Dokumente und Einstellungen\maxi\desktop\Microsoft Office Word 2003.lnk
2014-01-30 20:43 - 2014-01-30 20:43 - 01166132 _____ () C:\Dokumente und Einstellungen\maxi\desktop\adwcleaner.exe
2014-01-30 20:17 - 2014-01-30 20:17 - 00000000 ____D () C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\Malwarebytes
2014-01-30 20:16 - 2014-01-30 20:16 - 00000760 _____ () C:\Dokumente und Einstellungen\All Users\desktop\Malwarebytes Anti-Malware.lnk
2014-01-30 20:16 - 2014-01-30 20:16 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware
2014-01-30 20:16 - 2014-01-30 20:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2014-01-30 20:16 - 2014-01-30 20:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-01-29 21:32 - 2014-01-29 21:32 - 00015758 _____ () C:\ComboFix.txt
2014-01-29 21:32 - 2014-01-29 20:33 - 00000000 ____D () C:\Qoobox
2014-01-29 21:29 - 2014-01-29 20:32 - 00000000 ____D () C:\WINDOWS\erdnt
2014-01-29 21:22 - 2004-08-10 13:00 - 00000227 _____ () C:\WINDOWS\system.ini
2014-01-29 21:14 - 2006-03-23 14:54 - 34340864 _____ () C:\WINDOWS\system32\config\software.bak
2014-01-29 21:14 - 2006-03-23 14:54 - 07602176 _____ () C:\WINDOWS\system32\config\system.bak
2014-01-29 21:14 - 2006-03-23 14:54 - 00524288 _____ () C:\WINDOWS\system32\config\default.bak
2014-01-29 21:14 - 2006-03-23 13:55 - 00262144 ____N () C:\WINDOWS\system32\config\SAM.bak
2014-01-29 21:14 - 2006-03-23 13:55 - 00262144 _____ () C:\WINDOWS\system32\config\SECURITY.bak
2014-01-29 21:13 - 2014-01-29 21:13 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG
2014-01-29 21:13 - 2014-01-29 21:13 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG
2014-01-29 21:13 - 2014-01-29 21:13 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG
2014-01-29 21:12 - 2014-01-29 21:12 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG
2014-01-29 21:11 - 2014-01-29 21:11 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2014-01-29 21:06 - 2006-07-12 17:52 - 00000000 ____D () C:\Dokumente und Einstellungen\maxi
2014-01-29 20:38 - 2014-01-29 20:37 - 00000000 _RSHD () C:\cmdcons
2014-01-29 20:38 - 2006-03-23 14:54 - 00000325 __RSH () C:\boot.ini
2014-01-28 22:26 - 2006-03-23 14:16 - 00000190 ___SH () C:\Dokumente und Einstellungen\LocalService\ntuser.ini
2014-01-28 21:24 - 2010-03-01 20:42 - 00385168 _____ () C:\WINDOWS\setupapi.log
2014-01-28 21:14 - 2014-01-28 21:14 - 00000000 _____ () C:\Dokumente und Einstellungen\maxi\defogger_reenable
2014-01-28 21:13 - 2014-01-28 21:07 - 201699328 _____ () C:\Dokumente und Einstellungen\maxi\Eigene Dateien\anders.nrg
2014-01-28 20:25 - 2006-03-30 09:33 - 00000000 ____D () C:\Programme\Google
2014-01-28 20:24 - 2014-01-28 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\maxi\Eigene Dateien\Ulead VideoStudio SE
2014-01-28 20:24 - 2008-02-26 20:52 - 00000000 ____D () C:\Dokumente und Einstellungen\maxi\Lokale Einstellungen\Anwendungsdaten\Google
2014-01-28 20:21 - 2014-01-28 20:21 - 00000000 ____D () C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\Ulead Systems
2014-01-24 13:55 - 2014-01-24 13:53 - 00000000 ____D () C:\Dokumente und Einstellungen\maxi\desktop\rezepte
2014-01-21 19:18 - 2014-01-06 18:21 - 00000000 ____D () C:\Dokumente und Einstellungen\maxi\desktop\Fachtagung Burgwedel
2014-01-19 16:58 - 2009-06-14 20:03 - 524877980 _____ () C:\Dokumente und Einstellungen\maxi\Eigene Dateien\TempImage.nrg
2014-01-16 13:01 - 2013-09-11 18:42 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-01-16 12:56 - 2006-03-23 15:24 - 83425928 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-01-16 12:55 - 2014-01-16 12:55 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2914368$
2014-01-16 12:55 - 2014-01-16 12:54 - 00005331 _____ () C:\WINDOWS\KB2914368.log
2014-01-16 12:55 - 2006-03-23 13:56 - 03043276 _____ () C:\WINDOWS\FaxSetup.log
2014-01-16 12:55 - 2006-03-23 13:56 - 01457591 _____ () C:\WINDOWS\ocgen.log
2014-01-16 12:55 - 2006-03-23 13:56 - 01395890 _____ () C:\WINDOWS\tsoc.log
2014-01-16 12:55 - 2006-03-23 13:56 - 00941436 _____ () C:\WINDOWS\msmqinst.log
2014-01-16 12:55 - 2006-03-23 13:56 - 00871753 _____ () C:\WINDOWS\iis6.log
2014-01-16 12:55 - 2006-03-23 13:56 - 00853721 _____ () C:\WINDOWS\comsetup.log
2014-01-16 12:55 - 2006-03-23 13:56 - 00546294 _____ () C:\WINDOWS\netfxocm.log
2014-01-16 12:55 - 2006-03-23 13:56 - 00515839 _____ () C:\WINDOWS\ntdtcsetup.log
2014-01-16 12:55 - 2006-03-23 13:56 - 00343494 _____ () C:\WINDOWS\plusoc.log
2014-01-16 12:55 - 2006-03-23 13:56 - 00305381 _____ () C:\WINDOWS\MedCtrOC.log
2014-01-16 12:55 - 2006-03-23 13:56 - 00164077 _____ () C:\WINDOWS\ehOCGen.log
2014-01-16 12:55 - 2006-03-23 13:56 - 00153218 _____ () C:\WINDOWS\tabletoc.log
2014-01-16 12:55 - 2006-03-23 13:56 - 00152075 _____ () C:\WINDOWS\msgsocm.log
2014-01-16 12:55 - 2006-03-23 13:56 - 00140441 _____ () C:\WINDOWS\ocmsn.log
2014-01-16 12:55 - 2006-03-23 13:56 - 00001374 _____ () C:\WINDOWS\imsins.log
2014-01-12 18:18 - 2012-05-07 18:37 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-01-06 17:36 - 2013-12-05 10:57 - 00000000 ____D () C:\Programme\Mozilla Firefox.bak
Files to move or delete:
====================
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\dm.ini
C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\dm.ini
C:\Dokumente und Einstellungen\maxi\Anwendungsdaten\dm.ini
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\maxi\Lokale Einstellungen\temp\Quarantine.exe
C:\Dokumente und Einstellungen\maxi\Lokale Einstellungen\temp\uninst.dll
C:\Dokumente und Einstellungen\maxi\Lokale Einstellungen\temp\unwise.exe
==================== Bamital & volsnap Check =================
C:\WINDOWS\explorer.exe
[2004-08-10 13:00] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\WINDOWS\system32\winlogon.exe
[2004-08-10 13:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\WINDOWS\system32\svchost.exe
[2004-08-10 13:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\WINDOWS\system32\services.exe
[2004-08-10 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\WINDOWS\system32\User32.dll
[2004-08-10 13:00] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\WINDOWS\system32\userinit.exe
[2004-08-10 13:00] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\WINDOWS\system32\rpcss.dll
[2004-08-10 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b
ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2004-08-10 13:00] - [2008-04-14 02:52] - 0053760 ____N (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
--- --- --- |