Fellefant | 13.02.2014 21:11 | War zu schnell sorry ;)
Aber jetzt:
ESET Code:
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=5368cb4230ce65428d70f7d9200804ed
# engine=17045
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-02-12 07:43:17
# local_time=2014-02-12 08:43:17 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=3592 16777213 100 90 745810 142896693 0 0
# scanned=124105
# found=0
# cleaned=0
# scan_time=6927 Checkup Code:
Results of screen317's Security Check version 0.99.79
Windows XP Service Pack 3 x86
Internet Explorer 6 Out of date! ``````````````Antivirus/Firewall Check:``````````````
Norton 360
Antivirus up to date! `````````Anti-malware/Other Utilities Check:`````````
WinPatrol
Secunia PSI (3.0.0.9016)
TuneUp Utilities 2013
TuneUp Utilities Language Pack (de-DE)
Java 7 Update 51
Adobe Flash Player 12.0.0.44
Adobe Reader XI
Mozilla Firefox (26.0) ````````Process Check: objlist.exe by Laurent````````
WinPatrol winpatrol.exe
BillP Studios WinPatrol winpatrol.exe `````````````````System Health check`````````````````
Total Fragmentation on Drive D:: ````````````````````End of Log`````````````````````` FRST
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-02-2014
Ran by ******(administrator) on ********on 12-02-2014 20:56:30
Running from D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Downloads
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 6
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Oracle Corporation) D:\Programme\Java\jre7\bin\jqs.exe
(Microsoft Corporation) D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
(Symantec Corporation) D:\Programme\Norton 360\Engine\21.1.0.18\N360.exe
(Symantec Corporation) D:\Programme\Norton Identity Safe\Engine\2014.6.0.27\NST.exe
(Secunia) D:\Programme\Secunia\PSI\PSIA.exe
(Google Inc.) D:\Programme\Google\Update\1.3.22.5\GoogleCrashHandler.exe
(Analog Devices, Inc.) D:\Programme\Analog Devices\SoundMAX\SMAgent.exe
(TuneUp Software) D:\Programme\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe
(Symantec Corporation) D:\Programme\Norton 360\Engine\21.1.0.18\N360.exe
(Symantec Corporation) D:\Programme\Norton Identity Safe\Engine\2014.6.0.27\NST.exe
(Oracle Corporation) D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(BillP Studios) D:\Programme\BillP Studios\WinPatrol\winpatrol.exe
(Secunia) D:\Programme\Secunia\PSI\psi_tray.exe
(TuneUp Software) D:\Programme\TuneUp Utilities 2013\TuneUpUtilitiesApp32.exe
(Microsoft Corporation) D:\WINDOWS\system32\taskmgr.exe
(Mozilla Corporation) D:\Programme\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SetCacheMode] - D:\WINDOWS\system32\ptipbmf.dll [24576 2004-04-10] ()
HKLM\...\Run: [SunJavaUpdateSched] - D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [Adobe ARM] - D:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Winlogon: [UIHost] D:\WINDOWS\system32\logonui.exe [x ] ()
Winlogon\Notify\LBTWlgn: d:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.)
HKU\S-1-5-21-515967899-1708537768-725345543-1003\...\Run: [WinPatrol] - D:\Programme\BillP Studios\WinPatrol\winpatrol.exe [429120 2014-01-24] (BillP Studios)
Startup: D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Secunia PSI Tray.lnk
ShortcutTarget: Secunia PSI Tray.lnk -> D:\Programme\Secunia\PSI\psi_tray.exe (Secunia)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.bing.com/
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?q={sear
BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - D:\Programme\Norton 360\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - D:\Programme\Norton 360\Engine\21.1.0.18\IPS\IPSBHO.DLL (Symantec Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: MSN Toolbar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - D:\Programme\MSN\Toolbar\3.0.1203.0\msneshellx.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - D:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
Toolbar: HKLM - EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - D:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
Toolbar: HKLM - MSN Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - D:\Programme\MSN\Toolbar\3.0.1203.0\msneshellx.dll (Microsoft Corp.)
Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - D:\Programme\Norton 360\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - D:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - D:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - D:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
Toolbar: HKCU - Norton Identity Safe Toolbar - {A13C2648-91D4-4BF3-BC6D-0079707C4389} - D:\Programme\Norton Identity Safe\Engine\2014.6.0.27\coIEPlg.dll (Symantec Corporation)
Toolbar: HKCU - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - D:\Programme\Norton 360\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1368212353234
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1368213063250
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
FireFox:
========
FF ProfilePath: D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Mozilla\Firefox\Profiles\y0axtlr6.default
FF DefaultSearchEngine: DuckDuckGo
FF SelectedSearchEngine: DuckDuckGo
FF Homepage: about:home
FF Plugin: @adobe.com/FlashPlayer - D:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_44.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin - D:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 - D:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.51.2 - D:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 - D:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - D:\Programme\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - D:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 - D:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - D:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - D:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - D:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: facebook.com/fbDesktopPlugin - D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\Facebook\Messenger\2.1.4814.0\npFbDesktopPlugin.dll (Facebook, Inc.)
FF SearchPlugin: D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Mozilla\Firefox\Profiles\y0axtlr6.default\searchplugins\duckduckgo.xml
FF SearchPlugin: D:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: D:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: D:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: D:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Ghostery - D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Mozilla\Firefox\Profiles\y0axtlr6.default\Extensions\firefox@ghostery.com.xpi [2014-02-05]
FF Extension: DuckDuckGo Plus - D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Mozilla\Firefox\Profiles\y0axtlr6.default\Extensions\jid1-ZAdIEUB7XOzOJw@jetpack.xpi [2014-02-07]
FF Extension: NoScript - D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Mozilla\Firefox\Profiles\y0axtlr6.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2014-02-08]
FF Extension: Adblock Plus - D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Mozilla\Firefox\Profiles\y0axtlr6.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-02-04]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - D:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - D:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
FF HKLM\...\Firefox\Extensions: [{F04D2D30-776C-4d02-8627-8E4385ECA58D}] - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{92622AAD-05E8-4459-B256-765CE1E929FB}\NST_2014.6.0.27\coFFPlgn\
FF HKLM\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_21.1.0.18\IPSFF
FF Extension: Norton Vulnerability Protection - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_21.1.0.18\IPSFF [2014-02-02]
FF HKLM\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_21.1.0.18\coFFPlgn\
FF Extension: Norton Toolbar - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_21.1.0.18\coFFPlgn\ []
========================== Services (Whitelisted) =================
S3 FLEXnet Licensing Service; D:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [867080 2013-05-12] (Acresso Software Inc.)
S2 gupdate; D:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-05-12] (Google Inc.)
S3 gupdatem; D:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-05-12] (Google Inc.)
S3 gusvc; D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2011-05-09] (Google)
R2 JavaQuickStarterService; D:\Programme\Java\jre7\bin\jqs.exe [182696 2014-01-18] (Oracle Corporation)
S3 LBTServ; D:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe [121360 2009-07-20] (Logitech, Inc.)
R2 MDM; D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-19] (Microsoft Corporation)
S3 MozillaMaintenance; D:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-12-05] (Mozilla Foundation)
R2 N360; D:\Programme\Norton 360\Engine\21.1.0.18\N360.exe [264360 2013-10-08] (Symantec Corporation)
R2 NCO; D:\Programme\Norton Identity Safe\Engine\2014.6.0.27\NST.exe [129424 2013-10-06] (Symantec Corporation)
S3 ose; D:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
R2 Secunia PSI Agent; D:\Programme\Secunia\PSI\PSIA.exe [1229528 2013-12-06] (Secunia)
S3 ServiceLayer; D:\Programme\PC Connectivity Solution\ServiceLayer.exe [737616 2013-04-18] (Nokia)
R2 SoundMAX Agent Service (default); D:\Programme\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.)
R2 TuneUp.UtilitiesSvc; D:\Programme\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe [1729336 2013-10-11] (TuneUp Software)
S3 WMPNetworkSvc; D:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
R3 AmUStor; D:\WINDOWS\System32\drivers\AmUStor.SYS [70424 2013-07-18] (Alcor Micro, Corp.)
R1 BHDrvx86; D:\Programme\Norton 360\NortonData\21.1.0.18\Definitions\BASHDefs\20140121.001\BHDrvx86.sys [1098968 2014-01-21] (Symantec Corporation)
S3 CCDECODE; D:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
R1 ccSet_N360; D:\WINDOWS\system32\drivers\N360\1501000.012\ccSetx86.sys [127064 2013-09-26] (Symantec Corporation)
R1 ccSet_NST; D:\WINDOWS\system32\drivers\NST\7DE06000.01B\ccSetx86.sys [127064 2013-09-27] (Symantec Corporation)
R1 eeCtrl; D:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys [376920 2014-02-01] (Symantec Corporation)
R3 EraserUtilRebootDrv; D:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [108120 2014-02-10] (Symantec Corporation)
R0 fasttx2k; D:\WINDOWS\System32\DRIVERS\fasttx2k.sys [136704 2004-11-05] (Promise Technology, Inc.)
R3 gameenum; D:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation)
R3 IDSxpx86; D:\Programme\Norton 360\NortonData\21.1.0.18\Definitions\IPSDefs\20140211.001\IDSxpx86.sys [383120 2014-01-31] (Symantec Corporation)
R3 LUsbFilt; D:\WINDOWS\System32\Drivers\LUsbFilt.Sys [28560 2009-06-17] (Logitech, Inc.)
R3 NAVENG; D:\Programme\Norton 360\NortonData\21.1.0.18\Definitions\VirusDefs\20140211.033\NAVENG.SYS [93272 2014-02-10] (Symantec Corporation)
R3 NAVEX15; D:\Programme\Norton 360\NortonData\21.1.0.18\Definitions\VirusDefs\20140211.033\NAVEX15.SYS [1612376 2014-02-10] (Symantec Corporation)
S3 NdisIP; D:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 PSI; D:\WINDOWS\System32\DRIVERS\psi_mf_x86.sys [16024 2013-12-06] (Secunia)
R3 SRTSP; D:\WINDOWS\system32\drivers\N360\1501000.012\SRTSP.SYS [651352 2013-09-27] (Symantec Corporation)
R1 SRTSPX; D:\WINDOWS\system32\drivers\N360\1501000.012\SRTSPX.SYS [32344 2013-09-10] (Symantec Corporation)
R0 SymDS; D:\WINDOWS\System32\drivers\N360\1501000.012\SYMDS.SYS [367704 2013-09-10] (Symantec Corporation)
R0 SymEFA; D:\WINDOWS\System32\drivers\N360\1501000.012\SYMEFA.SYS [935512 2013-09-27] (Symantec Corporation)
R3 SymEvent; D:\WINDOWS\system32\Drivers\SYMEVENT.SYS [142936 2014-02-02] (Symantec Corporation)
R1 SymIRON; D:\WINDOWS\system32\drivers\N360\1501000.012\Ironx86.SYS [206936 2013-09-27] (Symantec Corporation)
R1 SYMTDI; D:\WINDOWS\system32\drivers\N360\1501000.012\SYMTDI.SYS [421592 2013-09-26] (Symantec Corporation)
R3 TuneUpUtilitiesDrv; D:\Programme\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys [10088 2012-11-16] (TuneUp Software)
S3 catchme; \??\D:\DOKUME~1\Jochen\LOKALE~1\Temp\catchme.sys [X]
U5 ScsiPort; D:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-02-12 18:41 - 2014-02-12 18:41 - 00000000 ____D () D:\Programme\ESET
2014-02-12 14:57 - 2014-02-12 14:57 - 00000582 _____ () D:\Dokumente und Einstellungen\Jochen\Desktop\JRT.txt
2014-02-12 14:33 - 2014-02-12 14:33 - 00135012 _____ () D:\ComboFix.txt
2014-02-12 13:05 - 2014-02-12 13:05 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinPatrol
2014-02-12 13:05 - 2014-02-12 13:05 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate
2014-02-12 11:50 - 2014-02-12 11:50 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2909921$
2014-02-12 11:49 - 2014-02-12 11:49 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2916036$
2014-02-12 11:49 - 2014-02-12 11:49 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2909212$
2014-02-12 11:11 - 2014-02-12 11:50 - 00017357 _____ () D:\WINDOWS\KB2909921.log
2014-02-12 11:11 - 2014-02-12 11:49 - 00013397 _____ () D:\WINDOWS\KB2916036.log
2014-02-12 11:11 - 2014-02-12 11:49 - 00013381 _____ () D:\WINDOWS\KB2909212.log
2014-02-11 21:23 - 2014-02-12 15:03 - 00000000 ____D () D:\AdwCleaner
2014-02-11 18:43 - 2014-02-11 18:43 - 00000000 ____D () D:\Dokumente und Einstellungen\Zugereiste\Anwendungsdaten\Macromedia
2014-02-11 18:40 - 2014-02-11 18:40 - 00000747 _____ () D:\Dokumente und Einstellungen\Zugereiste\Startmenü\Programme\Internet Explorer.lnk
2014-02-11 14:11 - 2014-02-11 14:11 - 00007680 ___SH () D:\WINDOWS\Thumbs.db
2014-02-11 12:49 - 2014-02-11 12:50 - 00010053 _____ () D:\Combofix.zip
2014-02-11 10:50 - 2011-06-26 07:45 - 00256000 _____ () D:\WINDOWS\PEV.exe
2014-02-11 10:50 - 2010-11-07 18:20 - 00208896 _____ () D:\WINDOWS\MBR.exe
2014-02-11 10:50 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) D:\WINDOWS\NIRCMD.exe
2014-02-11 10:50 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) D:\WINDOWS\SWREG.exe
2014-02-11 10:50 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) D:\WINDOWS\SWSC.exe
2014-02-11 10:50 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) D:\WINDOWS\SWXCACLS.exe
2014-02-11 10:50 - 2000-08-31 01:00 - 00098816 _____ () D:\WINDOWS\sed.exe
2014-02-11 10:50 - 2000-08-31 01:00 - 00080412 _____ () D:\WINDOWS\grep.exe
2014-02-11 10:50 - 2000-08-31 01:00 - 00068096 _____ () D:\WINDOWS\zip.exe
2014-02-11 10:49 - 2014-02-12 14:33 - 00000000 ____D () D:\Qoobox
2014-02-11 08:02 - 2014-02-12 20:55 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Logfiles
2014-02-11 07:58 - 2014-02-12 20:56 - 00000000 ____D () D:\FRST
2014-02-11 07:45 - 2014-02-11 07:45 - 00000000 _____ () D:\Dokumente und Einstellungen\Jochen\defogger_reenable
2014-02-10 22:47 - 2014-02-10 22:47 - 00000688 _____ () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secunia PSI.lnk
2014-02-07 22:58 - 2014-02-11 23:03 - 00001168 _____ () D:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job
2014-02-05 17:20 - 2014-02-05 17:20 - 00283594 _____ () D:\WINDOWS\msxml4-KB2758694-enu.LOG
2014-02-04 07:32 - 2014-02-04 07:32 - 00000702 _____ () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
2014-02-04 07:32 - 2014-02-04 07:32 - 00000696 _____ () D:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2014-02-04 07:32 - 2014-02-04 07:32 - 00000000 ____D () D:\Programme\Mozilla Maintenance Service
2014-02-03 19:34 - 2014-02-03 19:34 - 00000000 ____D () D:\Programme\BillP Studios
2014-02-03 19:17 - 2014-02-03 19:17 - 00000826 _____ () D:\DelFix.txt
2014-02-03 18:35 - 2014-02-03 18:35 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\install_clap
2014-02-03 18:10 - 2014-02-03 18:10 - 00000000 ____D () D:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-02-03 18:10 - 2014-02-03 18:10 - 00000000 ____D () D:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
2014-02-03 18:10 - 2014-02-03 18:10 - 00000000 ____D () D:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
2014-02-03 18:00 - 2014-02-12 18:02 - 00003169 _____ () D:\WINDOWS\setupapi.log
2014-02-03 18:00 - 2014-02-03 18:00 - 00000000 ____D () D:\Programme\Secunia
2014-02-03 18:00 - 2014-02-03 18:00 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\Secunia PSI
2014-02-03 00:41 - 2014-02-03 00:49 - 00000610 _____ () D:\Dokumente und Einstellungen\All Users\Desktop\Blauhelm.lnk
2014-02-03 00:41 - 2014-02-03 00:49 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Diablo II
2014-02-02 15:13 - 2014-02-02 15:13 - 00007761 _____ () D:\WINDOWS\KB2510531-IE8.log
2014-02-02 14:41 - 2014-02-02 14:41 - 00000357 _____ () D:\WINDOWS\WINNT32.LOG
2014-02-02 11:35 - 2014-02-02 12:13 - 00000000 ____D () D:\Programme\Gemeinsame Dateien\Symantec Shared
2014-02-02 11:35 - 2014-02-02 11:35 - 00142936 _____ (Symantec Corporation) D:\WINDOWS\system32\Drivers\SYMEVENT.SYS
2014-02-02 11:35 - 2014-02-02 11:35 - 00008194 _____ () D:\WINDOWS\system32\Drivers\SYMEVENT.CAT
2014-02-02 11:35 - 2014-02-02 11:35 - 00000000 ____D () D:\Programme\Symantec
2014-02-02 11:34 - 2014-02-02 11:34 - 00001783 _____ () D:\Dokumente und Einstellungen\All Users\Desktop\Norton 360.LNK
2014-02-02 11:34 - 2014-02-02 11:34 - 00000000 ____D () D:\WINDOWS\system32\Drivers\N360
2014-02-02 11:34 - 2014-02-02 11:34 - 00000000 ____D () D:\Programme\Norton 360
2014-02-02 11:34 - 2014-02-02 11:34 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Norton 360
2014-02-02 11:25 - 2014-02-02 11:26 - 00038234 _____ () D:\WINDOWS\KB2744842-IE8.log
2014-02-02 11:25 - 2014-02-02 11:25 - 00041274 _____ () D:\WINDOWS\KB2618444-IE8.log
2014-02-02 11:25 - 2014-02-02 11:25 - 00034119 _____ () D:\WINDOWS\KB2598845-IE8.log
2014-02-02 11:24 - 2014-02-02 11:25 - 00045294 _____ () D:\WINDOWS\KB982381-IE8.log
2014-02-02 11:23 - 2014-02-04 05:51 - 00081920 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\ieencode.dll
2014-02-02 11:23 - 2014-02-04 05:51 - 00081920 _____ (Microsoft Corporation) D:\WINDOWS\system32\ieencode.dll
2014-02-02 11:23 - 2014-02-02 11:24 - 00045753 _____ () D:\WINDOWS\ie8.log
2014-02-02 08:50 - 2014-02-02 08:50 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2898785$
2014-02-02 08:37 - 2014-02-02 08:50 - 00013779 _____ () D:\WINDOWS\KB2898785.log
2014-02-01 22:34 - 2014-02-04 07:39 - 00061552 _____ () D:\WINDOWS\ie8Uninst.log
2014-02-01 21:58 - 2014-02-02 11:28 - 00357238 _____ () D:\WINDOWS\ie8_main.log
2014-02-01 18:19 - 2014-02-03 11:31 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Stoimetz
2014-02-01 09:50 - 2014-02-01 09:50 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\FileTypeAssistant
2014-01-28 16:45 - 2014-02-03 19:17 - 00000000 ____D () D:\WINDOWS\ERUNT
2014-01-27 12:26 - 2014-02-11 10:49 - 00000000 ____D () D:\WINDOWS\erdnt
2014-01-24 00:57 - 2014-01-24 00:57 - 00000104 _____ () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Arbeitsplatz.lnk
2014-01-23 20:53 - 2014-02-03 19:48 - 00000000 ____D () D:\Programme\Rettung
2014-01-21 15:35 - 2014-01-21 22:51 - 03057128 ____N (Symantec Corporation) D:\Dokumente und Einstellungen\Jochen\Desktop\NPE.exe
2014-01-18 18:19 - 2014-01-18 18:19 - 00094632 _____ (Oracle Corporation) D:\WINDOWS\system32\WindowsAccessBridge.dll
2014-01-18 18:19 - 2014-01-18 18:19 - 00000000 ____D () D:\Programme\Gemeinsame Dateien\Java
2014-01-18 18:19 - 2014-01-18 18:19 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2014-01-18 18:19 - 2014-01-18 18:18 - 00264616 _____ (Oracle Corporation) D:\WINDOWS\system32\javaws.exe
2014-01-18 18:19 - 2014-01-18 18:18 - 00175016 _____ (Oracle Corporation) D:\WINDOWS\system32\javaw.exe
2014-01-18 18:19 - 2014-01-18 18:18 - 00174504 _____ (Oracle Corporation) D:\WINDOWS\system32\java.exe
2014-01-18 18:19 - 2014-01-18 18:18 - 00145408 _____ (Oracle Corporation) D:\WINDOWS\system32\javacpl.cpl
2014-01-18 18:18 - 2014-01-18 18:18 - 00000000 ____D () D:\Programme\Java
2014-01-17 13:20 - 2014-02-07 23:03 - 00000000 ____D () D:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google
2014-01-16 12:20 - 2014-01-19 09:20 - 00000101 _____ () D:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WB.CFG
2014-01-16 12:20 - 2014-01-19 09:20 - 00000005 _____ () D:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WBPU-TTL.DAT
2014-01-16 07:46 - 2014-01-16 07:46 - 00000000 ____D () D:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\McAfee
2014-01-16 07:20 - 2014-01-16 07:20 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee
2014-01-15 16:44 - 2014-01-15 16:44 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2914368$
2014-01-15 16:43 - 2014-01-15 16:44 - 00004388 _____ () D:\WINDOWS\KB2914368.log
2014-01-15 12:26 - 2014-01-15 12:26 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\cache
2014-01-15 12:26 - 2014-01-15 12:26 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\0D0S1L2Z1P1B
2014-01-15 12:26 - 2014-01-15 12:26 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\.android
2014-01-15 12:25 - 2014-01-15 12:33 - 00000352 _____ () D:\Dokumente und Einstellungen\Jochen\daemonprocess.txt
2014-01-15 12:21 - 2014-01-18 00:57 - 00000103 _____ () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\WB.CFG
2014-01-15 12:21 - 2014-01-18 00:57 - 00000005 _____ () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\WBPU-TTL.DAT
2014-01-15 12:20 - 2014-01-15 12:20 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\DigitalSites
2014-01-15 12:18 - 2014-02-03 18:10 - 00000000 ____D () D:\Programme\Gemeinsame Dateien\Adobe AIR
2014-01-15 12:18 - 2014-01-15 13:18 - 00000000 ____D () D:\Programme\Formbox
2014-01-15 12:18 - 2014-01-15 12:18 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\de.formblitz.formbox
2014-01-15 12:18 - 2014-01-15 12:18 - 00000000 ____D () D:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Macromedia
2014-01-14 22:34 - 2014-02-04 07:33 - 00000000 ____D () D:\Programme\Mozilla Firefox
==================== One Month Modified Files and Folders =======
2014-02-12 20:56 - 2014-02-11 07:58 - 00000000 ____D () D:\FRST
2014-02-12 20:55 - 2014-02-11 08:02 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Logfiles
2014-02-12 20:35 - 2013-05-12 18:24 - 00000884 _____ () D:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-02-12 20:14 - 2013-05-23 19:14 - 00000372 _____ () D:\WINDOWS\Tasks\Final Media Player Update Checker.job
2014-02-12 20:03 - 2013-05-12 10:31 - 00001090 _____ () D:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-12 19:03 - 2013-07-29 20:58 - 00001022 _____ () D:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-515967899-1708537768-725345543-1003UA.job
2014-02-12 18:41 - 2014-02-12 18:41 - 00000000 ____D () D:\Programme\ESET
2014-02-12 18:41 - 2013-05-03 00:31 - 00000000 ___RD () D:\Programme
2014-02-12 18:10 - 2013-05-03 00:02 - 01547055 _____ () D:\WINDOWS\WindowsUpdate.log
2014-02-12 18:07 - 2013-05-03 00:08 - 00000000 ___RD () D:\Dokumente und Einstellungen\Jochen\Startmenü
2014-02-12 18:04 - 2013-06-04 19:29 - 00582702 _____ () D:\WINDOWS\iis6.log
2014-02-12 18:04 - 2013-06-04 19:29 - 00415085 _____ () D:\WINDOWS\FaxSetup.log
2014-02-12 18:04 - 2013-06-04 19:29 - 00235886 _____ () D:\WINDOWS\ocgen.log
2014-02-12 18:04 - 2013-06-04 19:29 - 00201872 _____ () D:\WINDOWS\tsoc.log
2014-02-12 18:04 - 2013-06-04 19:29 - 00141003 _____ () D:\WINDOWS\comsetup.log
2014-02-12 18:04 - 2013-06-04 19:29 - 00089941 _____ () D:\WINDOWS\ntdtcsetup.log
2014-02-12 18:04 - 2013-06-04 19:29 - 00030328 _____ () D:\WINDOWS\MedCtrOC.log
2014-02-12 18:04 - 2013-06-04 19:29 - 00024477 _____ () D:\WINDOWS\ocmsn.log
2014-02-12 18:04 - 2013-06-04 19:29 - 00021510 _____ () D:\WINDOWS\msgsocm.log
2014-02-12 18:04 - 2013-06-04 19:29 - 00019904 _____ () D:\WINDOWS\tabletoc.log
2014-02-12 18:04 - 2013-06-04 19:29 - 00004566 _____ () D:\WINDOWS\imsins.log
2014-02-12 18:03 - 2013-06-04 19:29 - 00150616 _____ () D:\WINDOWS\msmqinst.log
2014-02-12 18:03 - 2013-06-04 19:29 - 00073624 _____ () D:\WINDOWS\netfxocm.log
2014-02-12 18:03 - 2013-05-03 00:31 - 01155884 _____ () D:\WINDOWS\system32\PerfStringBackup.INI
2014-02-12 18:03 - 2013-05-03 00:31 - 00000000 ___RD () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-02-12 18:03 - 2013-05-03 00:08 - 00000000 ___RD () D:\Dokumente und Einstellungen\Jochen\Startmenü\Programme
2014-02-12 18:02 - 2014-02-03 18:00 - 00003169 _____ () D:\WINDOWS\setupapi.log
2014-02-12 18:02 - 2013-06-22 09:31 - 00027102 _____ () D:\WINDOWS\wmsetup.log
2014-02-12 18:02 - 2013-06-04 19:29 - 00004566 _____ () D:\WINDOWS\imsins.BAK
2014-02-12 18:02 - 2013-05-03 00:31 - 00000000 ___RD () D:\Dokumente und Einstellungen\Default User\Startmenü\Programme
2014-02-12 17:59 - 2013-06-21 16:47 - 00271360 _____ () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\archive.pst
2014-02-12 17:42 - 2013-09-07 20:15 - 00000190 ___SH () D:\Dokumente und Einstellungen\Zugereiste\ntuser.ini
2014-02-12 15:30 - 2013-05-11 20:38 - 00000000 ____D () D:\WINDOWS\Microsoft.NET
2014-02-12 15:06 - 2013-05-30 13:13 - 00000050 _____ () D:\WINDOWS\wiaservc.log
2014-02-12 15:06 - 2013-05-12 10:31 - 00001086 _____ () D:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-12 15:06 - 2013-05-03 00:35 - 00000159 _____ () D:\WINDOWS\wiadebug.log
2014-02-12 15:06 - 2013-05-03 00:07 - 00000006 ____H () D:\WINDOWS\Tasks\SA.DAT
2014-02-12 15:06 - 2013-05-02 22:23 - 00013646 _____ () D:\WINDOWS\system32\wpa.dbl
2014-02-12 15:04 - 2013-05-11 21:46 - 00196608 _____ () D:\WINDOWS\system32\config\TuneUp.evt
2014-02-12 15:04 - 2013-05-03 00:08 - 00000300 ___SH () D:\Dokumente und Einstellungen\Jochen\ntuser.ini
2014-02-12 15:04 - 2013-05-03 00:07 - 00032606 _____ () D:\WINDOWS\SchedLgU.Txt
2014-02-12 15:03 - 2014-02-11 21:23 - 00000000 ____D () D:\AdwCleaner
2014-02-12 14:57 - 2014-02-12 14:57 - 00000582 _____ () D:\Dokumente und Einstellungen\Jochen\Desktop\JRT.txt
2014-02-12 14:33 - 2014-02-12 14:33 - 00135012 _____ () D:\ComboFix.txt
2014-02-12 14:33 - 2014-02-11 10:49 - 00000000 ____D () D:\Qoobox
2014-02-12 14:29 - 2013-05-02 22:23 - 00000227 _____ () D:\WINDOWS\system.ini
2014-02-12 14:09 - 2013-06-01 08:23 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\NPE
2014-02-12 13:05 - 2014-02-12 13:05 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinPatrol
2014-02-12 13:05 - 2014-02-12 13:05 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate
2014-02-12 11:50 - 2014-02-12 11:50 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2909921$
2014-02-12 11:50 - 2014-02-12 11:11 - 00017357 _____ () D:\WINDOWS\KB2909921.log
2014-02-12 11:50 - 2013-06-12 16:45 - 00087184 _____ () D:\WINDOWS\updspapi.log
2014-02-12 11:49 - 2014-02-12 11:49 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2916036$
2014-02-12 11:49 - 2014-02-12 11:49 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2909212$
2014-02-12 11:49 - 2014-02-12 11:11 - 00013397 _____ () D:\WINDOWS\KB2916036.log
2014-02-12 11:49 - 2014-02-12 11:11 - 00013381 _____ () D:\WINDOWS\KB2909212.log
2014-02-12 11:31 - 2013-08-06 21:29 - 00000000 ____D () D:\WINDOWS\system32\MRT
2014-02-12 11:28 - 2013-05-10 23:39 - 85946576 _____ (Microsoft Corporation) D:\WINDOWS\system32\MRT.exe
2014-02-11 23:03 - 2014-02-07 22:58 - 00001168 _____ () D:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job
2014-02-11 22:03 - 2013-07-29 20:58 - 00001000 _____ () D:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-515967899-1708537768-725345543-1003Core.job
2014-02-11 18:49 - 2013-09-07 20:15 - 00000000 ____D () D:\Dokumente und Einstellungen\Zugereiste
2014-02-11 18:43 - 2014-02-11 18:43 - 00000000 ____D () D:\Dokumente und Einstellungen\Zugereiste\Anwendungsdaten\Macromedia
2014-02-11 18:40 - 2014-02-11 18:40 - 00000747 _____ () D:\Dokumente und Einstellungen\Zugereiste\Startmenü\Programme\Internet Explorer.lnk
2014-02-11 18:40 - 2013-09-07 20:15 - 00000000 ___RD () D:\Dokumente und Einstellungen\Zugereiste\Startmenü\Programme
2014-02-11 18:40 - 2013-09-07 20:15 - 00000000 ___RD () D:\Dokumente und Einstellungen\Zugereiste\Eigene Dateien\Eigene Musik
2014-02-11 18:40 - 2013-09-07 20:15 - 00000000 ___RD () D:\Dokumente und Einstellungen\Zugereiste\Eigene Dateien\Eigene Bilder
2014-02-11 14:11 - 2014-02-11 14:11 - 00007680 ___SH () D:\WINDOWS\Thumbs.db
2014-02-11 14:11 - 2013-06-20 12:48 - 00028672 _____ () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-02-11 12:50 - 2014-02-11 12:49 - 00010053 _____ () D:\Combofix.zip
2014-02-11 10:49 - 2014-01-27 12:26 - 00000000 ____D () D:\WINDOWS\erdnt
2014-02-11 07:45 - 2014-02-11 07:45 - 00000000 _____ () D:\Dokumente und Einstellungen\Jochen\defogger_reenable
2014-02-10 22:47 - 2014-02-10 22:47 - 00000688 _____ () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secunia PSI.lnk
2014-02-10 22:47 - 2013-05-03 00:31 - 00000000 ___RD () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
2014-02-10 22:41 - 2013-11-03 22:31 - 00000412 _____ () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\spider.sav
2014-02-10 21:55 - 2013-06-20 05:44 - 00000000 ___RD () D:\Dokumente und Einstellungen\Katrin\Startmenü\Programme
2014-02-10 21:55 - 2013-05-03 00:01 - 00000000 ____D () D:\Programme\Online Services
2014-02-10 21:49 - 2013-05-29 19:43 - 00031744 ___SH () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Thumbs.db
2014-02-10 20:58 - 2013-05-03 01:27 - 26476544 _____ () D:\WINDOWS\system32\config\SOFTWARE_tureg_old
2014-02-10 20:58 - 2013-05-03 01:27 - 04456448 _____ () D:\WINDOWS\system32\config\SYSTEM_tureg_old
2014-02-10 20:58 - 2013-05-03 00:28 - 00262144 _____ () D:\WINDOWS\system32\config\SECURITY_tureg_old
2014-02-10 20:58 - 2013-05-03 00:07 - 00000000 __SHD () D:\Dokumente und Einstellungen\LocalService
2014-02-10 20:58 - 2013-05-03 00:06 - 00000000 __SHD () D:\Dokumente und Einstellungen\NetworkService
2014-02-10 20:56 - 2013-05-03 01:27 - 00524288 _____ () D:\WINDOWS\system32\config\DEFAULT_tureg_old
2014-02-10 20:56 - 2013-05-03 00:28 - 00028672 _____ () D:\WINDOWS\system32\config\SAM_tureg_old
2014-02-08 20:58 - 2013-05-21 19:09 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Eigene Scans
2014-02-08 10:39 - 2013-07-29 19:50 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Eigene Dokumente
2014-02-07 23:03 - 2014-01-17 13:20 - 00000000 ____D () D:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google
2014-02-07 06:22 - 2013-07-10 21:12 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Amazon
2014-02-07 06:22 - 2013-05-17 18:23 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Startmenü\Programme\Amazon
2014-02-06 10:05 - 2013-10-06 18:01 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Spotify
2014-02-06 09:59 - 2013-10-06 18:01 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\Spotify
2014-02-05 22:36 - 2013-05-12 18:24 - 00692616 _____ (Adobe Systems Incorporated) D:\WINDOWS\system32\FlashPlayerApp.exe
2014-02-05 22:36 - 2013-05-12 18:24 - 00071048 _____ (Adobe Systems Incorporated) D:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-02-05 17:20 - 2014-02-05 17:20 - 00283594 _____ () D:\WINDOWS\msxml4-KB2758694-enu.LOG
2014-02-04 18:10 - 2013-06-22 22:32 - 00000000 ____D () D:\Programme\MSXML 4.0
2014-02-04 10:55 - 2013-06-20 05:44 - 00000190 ___SH () D:\Dokumente und Einstellungen\Katrin\ntuser.ini
2014-02-04 10:55 - 2013-06-20 05:44 - 00000000 ____D () D:\Dokumente und Einstellungen\Katrin
2014-02-04 10:37 - 2013-08-26 19:25 - 00000000 ___RD () D:\Dokumente und Einstellungen\Katrin\Eigene Dateien\Eigene Musik
2014-02-04 10:37 - 2013-08-26 19:25 - 00000000 ___RD () D:\Dokumente und Einstellungen\Katrin\Eigene Dateien\Eigene Bilder
2014-02-04 07:41 - 2013-05-10 22:10 - 00000000 ____D () D:\WINDOWS\system32\de-de
2014-02-04 07:41 - 2013-05-03 01:24 - 00000000 ____D () D:\WINDOWS\Help
2014-02-04 07:39 - 2014-02-01 22:34 - 00061552 _____ () D:\WINDOWS\ie8Uninst.log
2014-02-04 07:39 - 2013-05-10 23:45 - 00000000 ____D () D:\WINDOWS\ie8updates
2014-02-04 07:36 - 2013-05-12 10:31 - 00000000 ____D () D:\Programme\Google
2014-02-04 07:36 - 2013-05-12 10:31 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\Google
2014-02-04 07:33 - 2014-01-14 22:34 - 00000000 ____D () D:\Programme\Mozilla Firefox
2014-02-04 07:33 - 2013-05-10 20:13 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Mozilla
2014-02-04 07:32 - 2014-02-04 07:32 - 00000702 _____ () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
2014-02-04 07:32 - 2014-02-04 07:32 - 00000696 _____ () D:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2014-02-04 07:32 - 2014-02-04 07:32 - 00000000 ____D () D:\Programme\Mozilla Maintenance Service
2014-02-04 05:52 - 2013-10-25 01:53 - 01510400 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\shdocvw.dll
2014-02-04 05:52 - 2013-10-25 01:53 - 00852992 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\vgx.dll
2014-02-04 05:52 - 2013-10-25 01:53 - 00674304 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\wininet.dll
2014-02-04 05:52 - 2013-10-25 01:53 - 00629760 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\urlmon.dll
2014-02-04 05:52 - 2013-10-25 01:53 - 00532480 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\mstime.dll
2014-02-04 05:52 - 2013-10-25 01:53 - 00450048 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\mshtmled.dll
2014-02-04 05:52 - 2013-10-25 01:53 - 00061952 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\tdc.ocx
2014-02-04 05:52 - 2013-10-25 01:53 - 00037888 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\url.dll
2014-02-04 05:52 - 2013-05-02 22:23 - 01510400 _____ (Microsoft Corporation) D:\WINDOWS\system32\shdocvw.dll
2014-02-04 05:52 - 2013-05-02 22:23 - 00674304 _____ (Microsoft Corporation) D:\WINDOWS\system32\wininet.dll
2014-02-04 05:52 - 2013-05-02 22:23 - 00629760 _____ (Microsoft Corporation) D:\WINDOWS\system32\urlmon.dll
2014-02-04 05:52 - 2013-05-02 22:23 - 00061952 _____ (Microsoft Corporation) D:\WINDOWS\system32\tdc.ocx
2014-02-04 05:52 - 2013-05-02 22:23 - 00037888 _____ (Microsoft Corporation) D:\WINDOWS\system32\url.dll
2014-02-04 05:52 - 2013-05-02 22:22 - 00532480 _____ (Microsoft Corporation) D:\WINDOWS\system32\mstime.dll
2014-02-04 05:52 - 2013-05-02 22:22 - 00450048 _____ (Microsoft Corporation) D:\WINDOWS\system32\mshtmled.dll
2014-02-04 05:51 - 2014-02-02 11:23 - 00081920 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\ieencode.dll
2014-02-04 05:51 - 2014-02-02 11:23 - 00081920 _____ (Microsoft Corporation) D:\WINDOWS\system32\ieencode.dll
2014-02-04 05:51 - 2013-10-25 01:53 - 03115520 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\mshtml.dll
2014-02-04 05:51 - 2013-10-25 01:53 - 01025024 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\browseui.dll
2014-02-04 05:51 - 2013-10-25 01:53 - 00251904 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\iepeers.dll
2014-02-04 05:51 - 2013-05-02 22:22 - 03115520 _____ (Microsoft Corporation) D:\WINDOWS\system32\mshtml.dll
2014-02-04 05:51 - 2013-05-02 22:22 - 00251904 _____ (Microsoft Corporation) D:\WINDOWS\system32\iepeers.dll
2014-02-04 05:51 - 2013-05-02 22:21 - 01025024 _____ (Microsoft Corporation) D:\WINDOWS\system32\browseui.dll
2014-02-04 05:48 - 2013-05-02 22:22 - 00371200 _____ (Microsoft Corporation) D:\WINDOWS\system32\html.iec
2014-02-03 20:42 - 2014-01-06 14:14 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Facebook
2014-02-03 19:48 - 2014-01-23 20:53 - 00000000 ____D () D:\Programme\Rettung
2014-02-03 19:34 - 2014-02-03 19:34 - 00000000 ____D () D:\Programme\BillP Studios
2014-02-03 19:17 - 2014-02-03 19:17 - 00000826 _____ () D:\DelFix.txt
2014-02-03 19:17 - 2014-01-28 16:45 - 00000000 ____D () D:\WINDOWS\ERUNT
2014-02-03 19:17 - 2013-05-03 00:02 - 00000000 ____D () D:\WINDOWS\system32\Restore
2014-02-03 18:51 - 2013-05-12 06:26 - 00000000 ____D () D:\Programme\Gemeinsame Dateien\Adobe
2014-02-03 18:35 - 2014-02-03 18:35 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\install_clap
2014-02-03 18:35 - 2013-05-03 16:47 - 00000000 ___HD () D:\Programme\InstallShield Installation Information
2014-02-03 18:15 - 2013-05-03 16:47 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink
2014-02-03 18:10 - 2014-02-03 18:10 - 00000000 ____D () D:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-02-03 18:10 - 2014-02-03 18:10 - 00000000 ____D () D:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
2014-02-03 18:10 - 2014-02-03 18:10 - 00000000 ____D () D:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
2014-02-03 18:10 - 2014-01-15 12:18 - 00000000 ____D () D:\Programme\Gemeinsame Dateien\Adobe AIR
2014-02-03 18:00 - 2014-02-03 18:00 - 00000000 ____D () D:\Programme\Secunia
2014-02-03 18:00 - 2014-02-03 18:00 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\Secunia PSI
2014-02-03 11:31 - 2014-02-01 18:19 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Stoimetz
2014-02-03 00:49 - 2014-02-03 00:41 - 00000610 _____ () D:\Dokumente und Einstellungen\All Users\Desktop\Blauhelm.lnk
2014-02-03 00:49 - 2014-02-03 00:41 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Diablo II
2014-02-02 15:13 - 2014-02-02 15:13 - 00007761 _____ () D:\WINDOWS\KB2510531-IE8.log
2014-02-02 14:43 - 2013-05-03 00:03 - 00001507 _____ () D:\Dokumente und Einstellungen\All Users\Startmenü\Windows Update.lnk
2014-02-02 14:41 - 2014-02-02 14:41 - 00000357 _____ () D:\WINDOWS\WINNT32.LOG
2014-02-02 14:41 - 2013-06-04 19:29 - 00007007 _____ () D:\WINDOWS\setupact.log
2014-02-02 12:13 - 2014-02-02 11:35 - 00000000 ____D () D:\Programme\Gemeinsame Dateien\Symantec Shared
2014-02-02 11:48 - 2013-05-13 22:12 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Startmenü\Programme\Norton
2014-02-02 11:48 - 2013-05-10 20:20 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton
2014-02-02 11:35 - 2014-02-02 11:35 - 00142936 _____ (Symantec Corporation) D:\WINDOWS\system32\Drivers\SYMEVENT.SYS
2014-02-02 11:35 - 2014-02-02 11:35 - 00008194 _____ () D:\WINDOWS\system32\Drivers\SYMEVENT.CAT
2014-02-02 11:35 - 2014-02-02 11:35 - 00000000 ____D () D:\Programme\Symantec
2014-02-02 11:34 - 2014-02-02 11:34 - 00001783 _____ () D:\Dokumente und Einstellungen\All Users\Desktop\Norton 360.LNK
2014-02-02 11:34 - 2014-02-02 11:34 - 00000000 ____D () D:\WINDOWS\system32\Drivers\N360
2014-02-02 11:34 - 2014-02-02 11:34 - 00000000 ____D () D:\Programme\Norton 360
2014-02-02 11:34 - 2014-02-02 11:34 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Norton 360
2014-02-02 11:33 - 2013-11-03 08:16 - 00000779 ____H () D:\Dokumente und Einstellungen\Jochen\Desktop\Norton-Installationsdateien.lnk
2014-02-02 11:29 - 2013-06-22 09:37 - 00011571 ____C () D:\WINDOWS\spupdsvc.log
2014-02-02 11:29 - 2013-05-03 00:09 - 00000000 ___RD () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Eigene Musik
2014-02-02 11:29 - 2013-05-03 00:09 - 00000000 ___RD () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Eigene Bilder
2014-02-02 11:28 - 2014-02-01 21:58 - 00357238 _____ () D:\WINDOWS\ie8_main.log
2014-02-02 11:27 - 2013-12-12 20:07 - 00047648 _____ () D:\WINDOWS\KB2898785-IE8.log
2014-02-02 11:26 - 2014-02-02 11:25 - 00038234 _____ () D:\WINDOWS\KB2744842-IE8.log
2014-02-02 11:26 - 2013-08-14 12:40 - 00049005 _____ () D:\WINDOWS\KB2862772-IE8.log
2014-02-02 11:25 - 2014-02-02 11:25 - 00041274 _____ () D:\WINDOWS\KB2618444-IE8.log
2014-02-02 11:25 - 2014-02-02 11:25 - 00034119 _____ () D:\WINDOWS\KB2598845-IE8.log
2014-02-02 11:25 - 2014-02-02 11:24 - 00045294 _____ () D:\WINDOWS\KB982381-IE8.log
2014-02-02 11:24 - 2014-02-02 11:23 - 00045753 _____ () D:\WINDOWS\ie8.log
2014-02-02 11:24 - 2013-05-03 01:24 - 00000000 ____D () D:\WINDOWS\Media
2014-02-02 08:50 - 2014-02-02 08:50 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2898785$
2014-02-02 08:50 - 2014-02-02 08:37 - 00013779 _____ () D:\WINDOWS\KB2898785.log
2014-02-01 21:59 - 2013-06-04 19:24 - 01219929 _____ () D:\WINDOWS\setupapi.log.0.old
2014-02-01 21:58 - 2013-05-03 00:01 - 00000000 ____D () D:\Programme\MSN
2014-02-01 09:50 - 2014-02-01 09:50 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\FileTypeAssistant
2014-01-31 18:07 - 2013-05-03 16:58 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EPSON Creativity Suite
2014-01-28 16:17 - 2013-07-21 10:54 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB939683$
2014-01-27 14:10 - 2014-01-08 16:21 - 00000000 ____D () D:\WINDOWS\system32\config\RCCBakup
2014-01-25 21:14 - 2013-05-03 00:31 - 00000000 ___RD () D:\Dokumente und Einstellungen\All Users\Startmenü
2014-01-24 00:57 - 2014-01-24 00:57 - 00000104 _____ () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Arbeitsplatz.lnk
2014-01-21 22:51 - 2014-01-21 15:35 - 03057128 ____N (Symantec Corporation) D:\Dokumente und Einstellungen\Jochen\Desktop\NPE.exe
2014-01-20 20:12 - 2014-01-08 16:21 - 00002494 _____ () D:\WINDOWS\system32\ASOROSet.bin
2014-01-20 20:12 - 2013-05-03 01:27 - 28311552 _____ () D:\WINDOWS\system32\config\software.bak
2014-01-20 20:12 - 2013-05-03 01:27 - 04456448 _____ () D:\WINDOWS\system32\config\system.bak
2014-01-20 20:12 - 2013-05-03 00:28 - 00262144 _____ () D:\WINDOWS\system32\config\SECURITY.bak
2014-01-20 20:08 - 2013-05-03 00:28 - 00028672 _____ () D:\WINDOWS\system32\config\SAM.bak
2014-01-19 09:20 - 2014-01-16 12:20 - 00000101 _____ () D:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WB.CFG
2014-01-19 09:20 - 2014-01-16 12:20 - 00000005 _____ () D:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WBPU-TTL.DAT
2014-01-18 18:19 - 2014-01-18 18:19 - 00094632 _____ (Oracle Corporation) D:\WINDOWS\system32\WindowsAccessBridge.dll
2014-01-18 18:19 - 2014-01-18 18:19 - 00000000 ____D () D:\Programme\Gemeinsame Dateien\Java
2014-01-18 18:19 - 2014-01-18 18:19 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2014-01-18 18:18 - 2014-01-18 18:19 - 00264616 _____ (Oracle Corporation) D:\WINDOWS\system32\javaws.exe
2014-01-18 18:18 - 2014-01-18 18:19 - 00175016 _____ (Oracle Corporation) D:\WINDOWS\system32\javaw.exe
2014-01-18 18:18 - 2014-01-18 18:19 - 00174504 _____ (Oracle Corporation) D:\WINDOWS\system32\java.exe
2014-01-18 18:18 - 2014-01-18 18:19 - 00145408 _____ (Oracle Corporation) D:\WINDOWS\system32\javacpl.cpl
2014-01-18 18:18 - 2014-01-18 18:18 - 00000000 ____D () D:\Programme\Java
2014-01-18 08:38 - 2013-05-03 00:28 - 00181832 _____ () D:\WINDOWS\system32\FNTCACHE.DAT
2014-01-18 01:52 - 2013-05-03 16:22 - 00038408 _____ () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-01-18 01:25 - 2013-05-12 06:26 - 00000000 ____D () D:\Programme\Adobe
2014-01-18 01:21 - 2013-05-12 06:39 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-01-18 01:21 - 2013-05-12 06:32 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Adobe
2014-01-18 01:10 - 2013-05-12 06:26 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2014-01-18 01:06 - 2014-01-10 21:16 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avery
2014-01-18 00:57 - 2014-01-15 12:21 - 00000103 _____ () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\WB.CFG
2014-01-18 00:57 - 2014-01-15 12:21 - 00000005 _____ () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\WBPU-TTL.DAT
2014-01-16 08:10 - 2013-05-03 01:24 - 00000000 ____D () D:\WINDOWS\repair
2014-01-16 08:09 - 2013-05-03 00:01 - 00000000 ____D () D:\WINDOWS\Registration
2014-01-16 07:46 - 2014-01-16 07:46 - 00000000 ____D () D:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\McAfee
2014-01-16 07:22 - 2013-05-12 07:58 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2014-01-16 07:20 - 2014-01-16 07:20 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee
2014-01-16 07:11 - 2013-05-23 19:14 - 00000000 ____D () D:\Programme\FinalMediaPlayer
2014-01-15 16:44 - 2014-01-15 16:44 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2914368$
2014-01-15 16:44 - 2014-01-15 16:43 - 00004388 _____ () D:\WINDOWS\KB2914368.log
2014-01-15 13:18 - 2014-01-15 12:18 - 00000000 ____D () D:\Programme\Formbox
2014-01-15 12:33 - 2014-01-15 12:25 - 00000352 _____ () D:\Dokumente und Einstellungen\Jochen\daemonprocess.txt
2014-01-15 12:26 - 2014-01-15 12:26 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\cache
2014-01-15 12:26 - 2014-01-15 12:26 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\0D0S1L2Z1P1B
2014-01-15 12:26 - 2014-01-15 12:26 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\.android
2014-01-15 12:20 - 2014-01-15 12:20 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\DigitalSites
2014-01-15 12:18 - 2014-01-15 12:18 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\de.formblitz.formbox
2014-01-15 12:18 - 2014-01-15 12:18 - 00000000 ____D () D:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Macromedia
Some content of TEMP:
====================
D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\temp\Quarantine.exe
==================== Bamital & volsnap Check =================
D:\WINDOWS\explorer.exe
[2013-05-02 22:22] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
D:\WINDOWS\system32\winlogon.exe
[2013-05-02 22:23] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
D:\WINDOWS\system32\svchost.exe
[2013-05-02 22:23] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
D:\WINDOWS\system32\services.exe
[2013-05-02 22:23] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
D:\WINDOWS\system32\User32.dll
[2013-05-02 22:23] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
D:\WINDOWS\system32\userinit.exe
[2013-05-02 22:23] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
D:\WINDOWS\system32\rpcss.dll
[2013-05-02 22:23] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b
ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
D:\WINDOWS\system32\Drivers\volsnap.sys
[2013-05-02 22:23] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
--- --- ---
Bislang alles in Ordnung. Außer daß mein Papierkorb keinen Namen mehr hat ...
Und gerade meldete mein TuneUp, daß die Systemadministrationsfreigabe aktiviert sei. Habe das schleunigst geändert.
Und dann noch 740 Registryeinträge die sich mit TuneUp einfach nicht entfernen lassen. Beziehungsweise bei jedem Scan wieder von Neuem auftauchen...
Fellefant
Der Vollständigkeit halber noch ein FRST zum Schluß
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-02-2014
Ran by *****(administrator) on ******on 13-02-2014 21:08:00
Running from D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Downloads
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 6
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Oracle Corporation) D:\Programme\Java\jre7\bin\jqs.exe
(Microsoft Corporation) D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
(Symantec Corporation) D:\Programme\Norton 360\Engine\21.1.0.18\N360.exe
(Google Inc.) D:\Programme\Google\Update\1.3.22.5\GoogleCrashHandler.exe
(Symantec Corporation) D:\Programme\Norton Identity Safe\Engine\2014.6.0.27\NST.exe
(Secunia) D:\Programme\Secunia\PSI\PSIA.exe
(Symantec Corporation) D:\Programme\Norton 360\Engine\21.1.0.18\N360.exe
(Symantec Corporation) D:\Programme\Norton Identity Safe\Engine\2014.6.0.27\NST.exe
(Microsoft Corporation) D:\WINDOWS\System32\snmp.exe
(Oracle Corporation) D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(BillP Studios) D:\Programme\BillP Studios\WinPatrol\winpatrol.exe
(Secunia) D:\Programme\Secunia\PSI\psi_tray.exe
(Analog Devices, Inc.) D:\Programme\Analog Devices\SoundMAX\SMAgent.exe
(TuneUp Software) D:\Programme\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe
(TuneUp Software) D:\Programme\TuneUp Utilities 2013\TuneUpUtilitiesApp32.exe
(Microsoft Corporation) D:\WINDOWS\system32\taskmgr.exe
(Mozilla Corporation) D:\Programme\Mozilla Firefox\firefox.exe
(Mozilla Corporation) D:\Programme\Mozilla Firefox\plugin-container.exe
(Mozilla Corporation) D:\Programme\Mozilla Firefox\plugin-container.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SetCacheMode] - D:\WINDOWS\system32\ptipbmf.dll [24576 2004-04-10] ()
HKLM\...\Run: [SunJavaUpdateSched] - D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [Adobe ARM] - D:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Winlogon: [UIHost] D:\WINDOWS\system32\logonui.exe [x ] ()
Winlogon\Notify\LBTWlgn: d:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.)
HKU\S-1-5-21-515967899-1708537768-725345543-1003\...\Run: [WinPatrol] - D:\Programme\BillP Studios\WinPatrol\winpatrol.exe [429120 2014-01-24] (BillP Studios)
Startup: D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Secunia PSI Tray.lnk
ShortcutTarget: Secunia PSI Tray.lnk -> D:\Programme\Secunia\PSI\psi_tray.exe (Secunia)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.bing.com/
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?q={sear
BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - D:\Programme\Norton 360\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - D:\Programme\Norton 360\Engine\21.1.0.18\IPS\IPSBHO.DLL (Symantec Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: MSN Toolbar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - D:\Programme\MSN\Toolbar\3.0.1203.0\msneshellx.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - D:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
Toolbar: HKLM - EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - D:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
Toolbar: HKLM - MSN Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - D:\Programme\MSN\Toolbar\3.0.1203.0\msneshellx.dll (Microsoft Corp.)
Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - D:\Programme\Norton 360\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - D:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - D:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - D:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
Toolbar: HKCU - Norton Identity Safe Toolbar - {A13C2648-91D4-4BF3-BC6D-0079707C4389} - D:\Programme\Norton Identity Safe\Engine\2014.6.0.27\coIEPlg.dll (Symantec Corporation)
Toolbar: HKCU - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - D:\Programme\Norton 360\Engine\21.1.0.18\coIEPlg.dll (Symantec Corporation)
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1368212353234
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1368213063250
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
FireFox:
========
FF ProfilePath: D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Mozilla\Firefox\Profiles\y0axtlr6.default
FF DefaultSearchEngine: DuckDuckGo
FF SelectedSearchEngine: DuckDuckGo
FF Homepage: about:home
FF Plugin: @adobe.com/FlashPlayer - D:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_44.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin - D:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 - D:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.51.2 - D:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 - D:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - D:\Programme\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - D:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 - D:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - D:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - D:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - D:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: facebook.com/fbDesktopPlugin - D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\Facebook\Messenger\2.1.4814.0\npFbDesktopPlugin.dll (Facebook, Inc.)
FF SearchPlugin: D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Mozilla\Firefox\Profiles\y0axtlr6.default\searchplugins\duckduckgo.xml
FF SearchPlugin: D:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: D:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: D:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: D:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Ghostery - D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Mozilla\Firefox\Profiles\y0axtlr6.default\Extensions\firefox@ghostery.com.xpi [2014-02-05]
FF Extension: NoScript - D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Mozilla\Firefox\Profiles\y0axtlr6.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2014-02-08]
FF Extension: Adblock Plus - D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Mozilla\Firefox\Profiles\y0axtlr6.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-02-04]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - D:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - D:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
FF HKLM\...\Firefox\Extensions: [{F04D2D30-776C-4d02-8627-8E4385ECA58D}] - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{92622AAD-05E8-4459-B256-765CE1E929FB}\NST_2014.6.0.27\coFFPlgn\
FF HKLM\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_21.1.0.18\IPSFF
FF Extension: Norton Vulnerability Protection - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_21.1.0.18\IPSFF [2014-02-02]
FF HKLM\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_21.1.0.18\coFFPlgn\
FF Extension: Norton Toolbar - D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_21.1.0.18\coFFPlgn\ []
========================== Services (Whitelisted) =================
S3 FLEXnet Licensing Service; D:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [867080 2013-05-12] (Acresso Software Inc.)
S2 gupdate; D:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-05-12] (Google Inc.)
S3 gupdatem; D:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-05-12] (Google Inc.)
S3 gusvc; D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2011-05-09] (Google)
R2 JavaQuickStarterService; D:\Programme\Java\jre7\bin\jqs.exe [182696 2014-01-18] (Oracle Corporation)
S3 LBTServ; D:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe [121360 2009-07-20] (Logitech, Inc.)
S3 LPDSVC; D:\WINDOWS\system32\tcpsvcs.exe [19456 2006-02-28] (Microsoft Corporation)
R2 MDM; D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-19] (Microsoft Corporation)
S3 MozillaMaintenance; D:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-12-05] (Mozilla Foundation)
R2 N360; D:\Programme\Norton 360\Engine\21.1.0.18\N360.exe [264360 2013-10-08] (Symantec Corporation)
R2 NCO; D:\Programme\Norton Identity Safe\Engine\2014.6.0.27\NST.exe [129424 2013-10-06] (Symantec Corporation)
S3 ose; D:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
R2 Secunia PSI Agent; D:\Programme\Secunia\PSI\PSIA.exe [1229528 2013-12-06] (Secunia)
S2 Secunia Update Agent; D:\Programme\Secunia\PSI\sua.exe [662232 2013-12-06] (Secunia)
S3 ServiceLayer; D:\Programme\PC Connectivity Solution\ServiceLayer.exe [737616 2013-04-18] (Nokia)
R2 SoundMAX Agent Service (default); D:\Programme\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.)
R2 TuneUp.UtilitiesSvc; D:\Programme\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe [1729336 2013-10-11] (TuneUp Software)
S3 WMPNetworkSvc; D:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
R3 AmUStor; D:\WINDOWS\System32\drivers\AmUStor.SYS [70424 2013-07-18] (Alcor Micro, Corp.)
R1 BHDrvx86; D:\Programme\Norton 360\NortonData\21.1.0.18\Definitions\BASHDefs\20140121.001\BHDrvx86.sys [1098968 2014-01-21] (Symantec Corporation)
S3 CCDECODE; D:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
R1 ccSet_N360; D:\WINDOWS\system32\drivers\N360\1501000.012\ccSetx86.sys [127064 2013-09-26] (Symantec Corporation)
R1 ccSet_NST; D:\WINDOWS\system32\drivers\NST\7DE06000.01B\ccSetx86.sys [127064 2013-09-27] (Symantec Corporation)
R1 eeCtrl; D:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys [376920 2014-02-01] (Symantec Corporation)
R3 EraserUtilRebootDrv; D:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [108120 2014-02-10] (Symantec Corporation)
R0 fasttx2k; D:\WINDOWS\System32\DRIVERS\fasttx2k.sys [136704 2004-11-05] (Promise Technology, Inc.)
R3 gameenum; D:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation)
R3 IDSxpx86; D:\Programme\Norton 360\NortonData\21.1.0.18\Definitions\IPSDefs\20140212.001\IDSxpx86.sys [383120 2014-01-31] (Symantec Corporation)
R3 LUsbFilt; D:\WINDOWS\System32\Drivers\LUsbFilt.Sys [28560 2009-06-17] (Logitech, Inc.)
R3 NAVENG; D:\Programme\Norton 360\NortonData\21.1.0.18\Definitions\VirusDefs\20140212.033\NAVENG.SYS [93272 2014-02-10] (Symantec Corporation)
R3 NAVEX15; D:\Programme\Norton 360\NortonData\21.1.0.18\Definitions\VirusDefs\20140212.033\NAVEX15.SYS [1612376 2014-02-10] (Symantec Corporation)
S3 NdisIP; D:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 PSI; D:\WINDOWS\System32\DRIVERS\psi_mf_x86.sys [16024 2013-12-06] (Secunia)
R3 SRTSP; D:\WINDOWS\system32\drivers\N360\1501000.012\SRTSP.SYS [651352 2013-09-27] (Symantec Corporation)
R1 SRTSPX; D:\WINDOWS\system32\drivers\N360\1501000.012\SRTSPX.SYS [32344 2013-09-10] (Symantec Corporation)
R0 SymDS; D:\WINDOWS\System32\drivers\N360\1501000.012\SYMDS.SYS [367704 2013-09-10] (Symantec Corporation)
R0 SymEFA; D:\WINDOWS\System32\drivers\N360\1501000.012\SYMEFA.SYS [935512 2013-09-27] (Symantec Corporation)
R3 SymEvent; D:\WINDOWS\system32\Drivers\SYMEVENT.SYS [142936 2014-02-02] (Symantec Corporation)
R1 SymIRON; D:\WINDOWS\system32\drivers\N360\1501000.012\Ironx86.SYS [206936 2013-09-27] (Symantec Corporation)
R1 SYMTDI; D:\WINDOWS\system32\drivers\N360\1501000.012\SYMTDI.SYS [421592 2013-09-26] (Symantec Corporation)
R3 TuneUpUtilitiesDrv; D:\Programme\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys [10088 2012-11-16] (TuneUp Software)
S3 catchme; \??\D:\DOKUME~1\Jochen\LOKALE~1\Temp\catchme.sys [X]
U5 ScsiPort; D:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-02-13 10:06 - 2014-02-13 10:06 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2491683$
2014-02-13 09:56 - 2014-02-13 10:06 - 00010512 _____ () D:\WINDOWS\KB2491683.log
2014-02-12 21:34 - 2014-02-12 21:34 - 00000768 _____ () D:\Dokumente und Einstellungen\Jochen\Startmenü\Programme\Windows Media Player.lnk
2014-02-12 21:34 - 2014-02-12 21:34 - 00000000 ____D () D:\WINDOWS\system32\FxsTmp
2014-02-12 21:34 - 2006-02-28 13:00 - 00139264 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\fxsclntr.dll
2014-02-12 21:34 - 2006-02-28 13:00 - 00139264 _____ (Microsoft Corporation) D:\WINDOWS\system32\fxsclntR.dll
2014-02-12 21:34 - 2006-02-28 13:00 - 00112640 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\fxscfgwz.dll
2014-02-12 21:34 - 2006-02-28 13:00 - 00112640 _____ (Microsoft Corporation) D:\WINDOWS\system32\fxscfgwz.dll
2014-02-12 21:34 - 2006-02-28 13:00 - 00107882 _____ () D:\WINDOWS\system32\mib_ii.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00049275 _____ () D:\WINDOWS\system32\wfospf.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00048593 _____ () D:\WINDOWS\system32\hostmib.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00038608 _____ () D:\WINDOWS\system32\nipx.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00034317 _____ () D:\WINDOWS\system32\msiprip2.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00031744 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\fxsroute.dll
2014-02-12 21:34 - 2006-02-28 13:00 - 00031744 _____ (Microsoft Corporation) D:\WINDOWS\system32\fxsroute.dll
2014-02-12 21:34 - 2006-02-28 13:00 - 00030448 _____ () D:\WINDOWS\system32\mcastmib.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00026236 _____ () D:\WINDOWS\system32\wins.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00026100 _____ () D:\WINDOWS\system32\lmmib2.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00021386 _____ () D:\WINDOWS\system32\mipx.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00020079 _____ () D:\WINDOWS\system32\http.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00016617 _____ () D:\WINDOWS\system32\authserv.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00015872 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\smierrsm.dll
2014-02-12 21:34 - 2006-02-28 13:00 - 00015799 _____ () D:\WINDOWS\system32\ipforwd.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00015597 _____ () D:\WINDOWS\system32\accserv.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00013767 _____ () D:\WINDOWS\system32\msipbtp.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00011264 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\fxssend.exe
2014-02-12 21:34 - 2006-02-28 13:00 - 00011264 _____ (Microsoft Corporation) D:\WINDOWS\system32\fxssend.exe
2014-02-12 21:34 - 2006-02-28 13:00 - 00010313 _____ () D:\WINDOWS\system32\mripsap.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00010240 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\snmpstup.dll
2014-02-12 21:34 - 2006-02-28 13:00 - 00006179 _____ () D:\WINDOWS\system32\ftp.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00005632 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\smimsgif.dll
2014-02-12 21:34 - 2006-02-28 13:00 - 00005632 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\smierrsy.dll
2014-02-12 21:34 - 2006-02-28 13:00 - 00004597 _____ () D:\WINDOWS\system32\dhcp.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00004332 _____ () D:\WINDOWS\system32\smi.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00003776 _____ () D:\WINDOWS\system32\fxsperf.ini
2014-02-12 21:34 - 2006-02-28 13:00 - 00001361 _____ () D:\WINDOWS\system32\fxscount.h
2014-02-12 21:34 - 2006-02-28 13:00 - 00000698 _____ () D:\WINDOWS\system32\inetsrv.mib
2014-02-12 21:34 - 2006-02-28 13:00 - 00000581 _____ () D:\WINDOWS\system32\msft.mib
2014-02-12 18:41 - 2014-02-12 18:41 - 00000000 ____D () D:\Programme\ESET
2014-02-12 14:33 - 2014-02-12 14:33 - 00135012 _____ () D:\ComboFix.txt
2014-02-12 13:05 - 2014-02-12 13:05 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinPatrol
2014-02-12 13:05 - 2014-02-12 13:05 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate
2014-02-12 11:50 - 2014-02-12 11:50 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2909921$
2014-02-12 11:49 - 2014-02-12 11:49 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2916036$
2014-02-12 11:49 - 2014-02-12 11:49 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2909212$
2014-02-12 11:11 - 2014-02-12 11:50 - 00017357 _____ () D:\WINDOWS\KB2909921.log
2014-02-12 11:11 - 2014-02-12 11:49 - 00013397 _____ () D:\WINDOWS\KB2916036.log
2014-02-12 11:11 - 2014-02-12 11:49 - 00013381 _____ () D:\WINDOWS\KB2909212.log
2014-02-11 21:23 - 2014-02-12 15:03 - 00000000 ____D () D:\AdwCleaner
2014-02-11 18:43 - 2014-02-11 18:43 - 00000000 ____D () D:\Dokumente und Einstellungen\Zugereiste\Anwendungsdaten\Macromedia
2014-02-11 14:11 - 2014-02-11 14:11 - 00007680 ___SH () D:\WINDOWS\Thumbs.db
2014-02-11 12:49 - 2014-02-11 12:50 - 00010053 _____ () D:\Combofix.zip
2014-02-11 10:50 - 2011-06-26 07:45 - 00256000 _____ () D:\WINDOWS\PEV.exe
2014-02-11 10:50 - 2010-11-07 18:20 - 00208896 _____ () D:\WINDOWS\MBR.exe
2014-02-11 10:50 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) D:\WINDOWS\NIRCMD.exe
2014-02-11 10:50 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) D:\WINDOWS\SWREG.exe
2014-02-11 10:50 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) D:\WINDOWS\SWSC.exe
2014-02-11 10:50 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) D:\WINDOWS\SWXCACLS.exe
2014-02-11 10:50 - 2000-08-31 01:00 - 00098816 _____ () D:\WINDOWS\sed.exe
2014-02-11 10:50 - 2000-08-31 01:00 - 00080412 _____ () D:\WINDOWS\grep.exe
2014-02-11 10:50 - 2000-08-31 01:00 - 00068096 _____ () D:\WINDOWS\zip.exe
2014-02-11 10:49 - 2014-02-12 14:33 - 00000000 ____D () D:\Qoobox
2014-02-11 08:02 - 2014-02-12 20:57 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Logfiles
2014-02-11 07:58 - 2014-02-13 21:08 - 00000000 ____D () D:\FRST
2014-02-11 07:45 - 2014-02-11 07:45 - 00000000 _____ () D:\Dokumente und Einstellungen\Jochen\defogger_reenable
2014-02-10 22:47 - 2014-02-10 22:47 - 00000688 _____ () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secunia PSI.lnk
2014-02-07 22:58 - 2014-02-12 23:03 - 00001168 _____ () D:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job
2014-02-05 17:20 - 2014-02-05 17:20 - 00283594 _____ () D:\WINDOWS\msxml4-KB2758694-enu.LOG
2014-02-04 07:32 - 2014-02-04 07:32 - 00000702 _____ () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
2014-02-04 07:32 - 2014-02-04 07:32 - 00000696 _____ () D:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2014-02-04 07:32 - 2014-02-04 07:32 - 00000000 ____D () D:\Programme\Mozilla Maintenance Service
2014-02-03 19:34 - 2014-02-03 19:34 - 00000000 ____D () D:\Programme\BillP Studios
2014-02-03 19:17 - 2014-02-03 19:17 - 00000826 _____ () D:\DelFix.txt
2014-02-03 18:35 - 2014-02-03 18:35 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\install_clap
2014-02-03 18:10 - 2014-02-03 18:10 - 00000000 ____D () D:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-02-03 18:10 - 2014-02-03 18:10 - 00000000 ____D () D:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
2014-02-03 18:10 - 2014-02-03 18:10 - 00000000 ____D () D:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
2014-02-03 18:00 - 2014-02-12 21:34 - 00003489 _____ () D:\WINDOWS\setupapi.log
2014-02-03 18:00 - 2014-02-03 18:00 - 00000000 ____D () D:\Programme\Secunia
2014-02-03 18:00 - 2014-02-03 18:00 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\Secunia PSI
2014-02-03 00:41 - 2014-02-03 00:49 - 00000610 _____ () D:\Dokumente und Einstellungen\All Users\Desktop\Blauhelm.lnk
2014-02-03 00:41 - 2014-02-03 00:49 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Diablo II
2014-02-02 15:13 - 2014-02-02 15:13 - 00007761 _____ () D:\WINDOWS\KB2510531-IE8.log
2014-02-02 14:41 - 2014-02-02 14:41 - 00000357 _____ () D:\WINDOWS\WINNT32.LOG
2014-02-02 11:35 - 2014-02-02 12:13 - 00000000 ____D () D:\Programme\Gemeinsame Dateien\Symantec Shared
2014-02-02 11:35 - 2014-02-02 11:35 - 00142936 _____ (Symantec Corporation) D:\WINDOWS\system32\Drivers\SYMEVENT.SYS
2014-02-02 11:35 - 2014-02-02 11:35 - 00008194 _____ () D:\WINDOWS\system32\Drivers\SYMEVENT.CAT
2014-02-02 11:35 - 2014-02-02 11:35 - 00000000 ____D () D:\Programme\Symantec
2014-02-02 11:34 - 2014-02-02 11:34 - 00001783 _____ () D:\Dokumente und Einstellungen\All Users\Desktop\Norton 360.LNK
2014-02-02 11:34 - 2014-02-02 11:34 - 00000000 ____D () D:\WINDOWS\system32\Drivers\N360
2014-02-02 11:34 - 2014-02-02 11:34 - 00000000 ____D () D:\Programme\Norton 360
2014-02-02 11:34 - 2014-02-02 11:34 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Norton 360
2014-02-02 11:25 - 2014-02-02 11:26 - 00038234 _____ () D:\WINDOWS\KB2744842-IE8.log
2014-02-02 11:25 - 2014-02-02 11:25 - 00041274 _____ () D:\WINDOWS\KB2618444-IE8.log
2014-02-02 11:25 - 2014-02-02 11:25 - 00034119 _____ () D:\WINDOWS\KB2598845-IE8.log
2014-02-02 11:24 - 2014-02-02 11:25 - 00045294 _____ () D:\WINDOWS\KB982381-IE8.log
2014-02-02 11:23 - 2014-02-04 05:51 - 00081920 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\ieencode.dll
2014-02-02 11:23 - 2014-02-04 05:51 - 00081920 _____ (Microsoft Corporation) D:\WINDOWS\system32\ieencode.dll
2014-02-02 11:23 - 2014-02-02 11:24 - 00045753 _____ () D:\WINDOWS\ie8.log
2014-02-02 08:50 - 2014-02-02 08:50 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2898785$
2014-02-02 08:37 - 2014-02-02 08:50 - 00013779 _____ () D:\WINDOWS\KB2898785.log
2014-02-01 22:34 - 2014-02-04 07:39 - 00061552 _____ () D:\WINDOWS\ie8Uninst.log
2014-02-01 21:58 - 2014-02-02 11:28 - 00357238 _____ () D:\WINDOWS\ie8_main.log
2014-02-01 18:19 - 2014-02-03 11:31 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Stoimetz
2014-02-01 09:50 - 2014-02-01 09:50 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\FileTypeAssistant
2014-01-28 16:45 - 2014-02-03 19:17 - 00000000 ____D () D:\WINDOWS\ERUNT
2014-01-27 12:26 - 2014-02-11 10:49 - 00000000 ____D () D:\WINDOWS\erdnt
2014-01-24 00:57 - 2014-01-24 00:57 - 00000104 _____ () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Arbeitsplatz.lnk
2014-01-23 20:53 - 2014-02-03 19:48 - 00000000 ____D () D:\Programme\Rettung
2014-01-21 15:35 - 2014-01-21 22:51 - 03057128 ____N (Symantec Corporation) D:\Dokumente und Einstellungen\Jochen\Desktop\NPE.exe
2014-01-18 18:19 - 2014-01-18 18:19 - 00094632 _____ (Oracle Corporation) D:\WINDOWS\system32\WindowsAccessBridge.dll
2014-01-18 18:19 - 2014-01-18 18:19 - 00000000 ____D () D:\Programme\Gemeinsame Dateien\Java
2014-01-18 18:19 - 2014-01-18 18:19 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2014-01-18 18:19 - 2014-01-18 18:18 - 00264616 _____ (Oracle Corporation) D:\WINDOWS\system32\javaws.exe
2014-01-18 18:19 - 2014-01-18 18:18 - 00175016 _____ (Oracle Corporation) D:\WINDOWS\system32\javaw.exe
2014-01-18 18:19 - 2014-01-18 18:18 - 00174504 _____ (Oracle Corporation) D:\WINDOWS\system32\java.exe
2014-01-18 18:19 - 2014-01-18 18:18 - 00145408 _____ (Oracle Corporation) D:\WINDOWS\system32\javacpl.cpl
2014-01-18 18:18 - 2014-01-18 18:18 - 00000000 ____D () D:\Programme\Java
2014-01-17 13:20 - 2014-02-07 23:03 - 00000000 ____D () D:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google
2014-01-16 12:20 - 2014-01-19 09:20 - 00000101 _____ () D:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WB.CFG
2014-01-16 12:20 - 2014-01-19 09:20 - 00000005 _____ () D:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WBPU-TTL.DAT
2014-01-16 07:46 - 2014-01-16 07:46 - 00000000 ____D () D:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\McAfee
2014-01-16 07:20 - 2014-01-16 07:20 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee
2014-01-15 16:44 - 2014-01-15 16:44 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2914368$
2014-01-15 16:43 - 2014-01-15 16:44 - 00004388 _____ () D:\WINDOWS\KB2914368.log
2014-01-15 12:26 - 2014-01-15 12:26 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\cache
2014-01-15 12:26 - 2014-01-15 12:26 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\0D0S1L2Z1P1B
2014-01-15 12:26 - 2014-01-15 12:26 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\.android
2014-01-15 12:25 - 2014-01-15 12:33 - 00000352 _____ () D:\Dokumente und Einstellungen\Jochen\daemonprocess.txt
2014-01-15 12:21 - 2014-01-18 00:57 - 00000103 _____ () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\WB.CFG
2014-01-15 12:21 - 2014-01-18 00:57 - 00000005 _____ () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\WBPU-TTL.DAT
2014-01-15 12:20 - 2014-01-15 12:20 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\DigitalSites
2014-01-15 12:18 - 2014-02-03 18:10 - 00000000 ____D () D:\Programme\Gemeinsame Dateien\Adobe AIR
2014-01-15 12:18 - 2014-01-15 13:18 - 00000000 ____D () D:\Programme\Formbox
2014-01-15 12:18 - 2014-01-15 12:18 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\de.formblitz.formbox
2014-01-15 12:18 - 2014-01-15 12:18 - 00000000 ____D () D:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Macromedia
2014-01-14 22:34 - 2014-02-04 07:33 - 00000000 ____D () D:\Programme\Mozilla Firefox
==================== One Month Modified Files and Folders =======
2014-02-13 21:08 - 2014-02-11 07:58 - 00000000 ____D () D:\FRST
2014-02-13 21:03 - 2013-05-12 10:31 - 00001090 _____ () D:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-13 20:35 - 2013-05-12 18:24 - 00000884 _____ () D:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-02-13 20:31 - 2013-06-21 16:47 - 00271360 _____ () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\archive.pst
2014-02-13 20:14 - 2013-05-23 19:14 - 00000372 _____ () D:\WINDOWS\Tasks\Final Media Player Update Checker.job
2014-02-13 19:03 - 2013-07-29 20:58 - 00001022 _____ () D:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-515967899-1708537768-725345543-1003UA.job
2014-02-13 17:10 - 2013-05-03 00:02 - 01640984 _____ () D:\WINDOWS\WindowsUpdate.log
2014-02-13 17:09 - 2013-05-30 13:13 - 00000050 _____ () D:\WINDOWS\wiaservc.log
2014-02-13 17:09 - 2013-05-12 10:31 - 00001086 _____ () D:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-13 17:09 - 2013-05-03 00:35 - 00000159 _____ () D:\WINDOWS\wiadebug.log
2014-02-13 17:09 - 2013-05-03 00:07 - 00000006 ____H () D:\WINDOWS\Tasks\SA.DAT
2014-02-13 17:09 - 2013-05-02 22:23 - 00013646 _____ () D:\WINDOWS\system32\wpa.dbl
2014-02-13 16:07 - 2013-05-11 21:46 - 00196608 _____ () D:\WINDOWS\system32\config\TuneUp.evt
2014-02-13 16:07 - 2013-05-03 00:08 - 00000300 ___SH () D:\Dokumente und Einstellungen\Jochen\ntuser.ini
2014-02-13 16:07 - 2013-05-03 00:07 - 00032482 _____ () D:\WINDOWS\SchedLgU.Txt
2014-02-13 10:06 - 2014-02-13 10:06 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2491683$
2014-02-13 10:06 - 2014-02-13 09:56 - 00010512 _____ () D:\WINDOWS\KB2491683.log
2014-02-13 10:06 - 2013-06-04 19:29 - 00634956 _____ () D:\WINDOWS\iis6.log
2014-02-13 10:06 - 2013-06-04 19:29 - 00452135 _____ () D:\WINDOWS\FaxSetup.log
2014-02-13 10:06 - 2013-06-04 19:29 - 00253402 _____ () D:\WINDOWS\ocgen.log
2014-02-13 10:06 - 2013-06-04 19:29 - 00212833 _____ () D:\WINDOWS\tsoc.log
2014-02-13 10:06 - 2013-06-04 19:29 - 00161700 _____ () D:\WINDOWS\msmqinst.log
2014-02-13 10:06 - 2013-06-04 19:29 - 00147206 _____ () D:\WINDOWS\comsetup.log
2014-02-13 10:06 - 2013-06-04 19:29 - 00094715 _____ () D:\WINDOWS\ntdtcsetup.log
2014-02-13 10:06 - 2013-06-04 19:29 - 00076868 _____ () D:\WINDOWS\netfxocm.log
2014-02-13 10:06 - 2013-06-04 19:29 - 00031960 _____ () D:\WINDOWS\MedCtrOC.log
2014-02-13 10:06 - 2013-06-04 19:29 - 00025660 _____ () D:\WINDOWS\ocmsn.log
2014-02-13 10:06 - 2013-06-04 19:29 - 00022593 _____ () D:\WINDOWS\msgsocm.log
2014-02-13 10:06 - 2013-06-04 19:29 - 00020526 _____ () D:\WINDOWS\tabletoc.log
2014-02-13 10:06 - 2013-06-04 19:29 - 00001374 _____ () D:\WINDOWS\imsins.log
2014-02-13 09:56 - 2013-05-03 00:03 - 00000000 ___HD () D:\WINDOWS\$hf_mig$
2014-02-13 01:34 - 2013-09-07 20:15 - 00000190 ___SH () D:\Dokumente und Einstellungen\Zugereiste\ntuser.ini
2014-02-13 01:34 - 2013-05-03 01:24 - 00000000 ____D () D:\WINDOWS\security
2014-02-12 23:03 - 2014-02-07 22:58 - 00001168 _____ () D:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job
2014-02-12 22:03 - 2013-07-29 20:58 - 00001000 _____ () D:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-515967899-1708537768-725345543-1003Core.job
2014-02-12 21:41 - 2013-09-07 20:15 - 00000000 ___RD () D:\Dokumente und Einstellungen\Zugereiste\Startmenü\Programme
2014-02-12 21:38 - 2013-05-03 00:08 - 00000000 ___RD () D:\Dokumente und Einstellungen\Jochen\Startmenü
2014-02-12 21:34 - 2014-02-12 21:34 - 00000768 _____ () D:\Dokumente und Einstellungen\Jochen\Startmenü\Programme\Windows Media Player.lnk
2014-02-12 21:34 - 2014-02-12 21:34 - 00000000 ____D () D:\WINDOWS\system32\FxsTmp
2014-02-12 21:34 - 2014-02-03 18:00 - 00003489 _____ () D:\WINDOWS\setupapi.log
2014-02-12 21:34 - 2013-06-22 09:31 - 00027642 _____ () D:\WINDOWS\wmsetup.log
2014-02-12 21:34 - 2013-06-04 19:29 - 00007355 _____ () D:\WINDOWS\setupact.log
2014-02-12 21:34 - 2013-06-04 19:29 - 00004566 _____ () D:\WINDOWS\imsins.BAK
2014-02-12 21:34 - 2013-06-04 19:29 - 00000438 ____C () D:\WINDOWS\setuperr.log
2014-02-12 21:34 - 2013-05-03 01:24 - 00000000 ____D () D:\WINDOWS\addins
2014-02-12 21:34 - 2013-05-03 00:31 - 01159432 _____ () D:\WINDOWS\system32\PerfStringBackup.INI
2014-02-12 21:34 - 2013-05-03 00:08 - 00000000 ___RD () D:\Dokumente und Einstellungen\Jochen\Startmenü\Programme
2014-02-12 20:57 - 2014-02-11 08:02 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Logfiles
2014-02-12 18:41 - 2014-02-12 18:41 - 00000000 ____D () D:\Programme\ESET
2014-02-12 18:41 - 2013-05-03 00:31 - 00000000 ___RD () D:\Programme
2014-02-12 18:03 - 2013-05-03 00:31 - 00000000 ___RD () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-02-12 18:02 - 2013-05-03 00:31 - 00000000 ___RD () D:\Dokumente und Einstellungen\Default User\Startmenü\Programme
2014-02-12 15:30 - 2013-05-11 20:38 - 00000000 ____D () D:\WINDOWS\Microsoft.NET
2014-02-12 15:03 - 2014-02-11 21:23 - 00000000 ____D () D:\AdwCleaner
2014-02-12 14:33 - 2014-02-12 14:33 - 00135012 _____ () D:\ComboFix.txt
2014-02-12 14:33 - 2014-02-11 10:49 - 00000000 ____D () D:\Qoobox
2014-02-12 14:29 - 2013-05-02 22:23 - 00000227 _____ () D:\WINDOWS\system.ini
2014-02-12 14:09 - 2013-06-01 08:23 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\NPE
2014-02-12 13:05 - 2014-02-12 13:05 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinPatrol
2014-02-12 13:05 - 2014-02-12 13:05 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate
2014-02-12 11:50 - 2014-02-12 11:50 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2909921$
2014-02-12 11:50 - 2014-02-12 11:11 - 00017357 _____ () D:\WINDOWS\KB2909921.log
2014-02-12 11:50 - 2013-06-12 16:45 - 00087184 _____ () D:\WINDOWS\updspapi.log
2014-02-12 11:49 - 2014-02-12 11:49 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2916036$
2014-02-12 11:49 - 2014-02-12 11:49 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2909212$
2014-02-12 11:49 - 2014-02-12 11:11 - 00013397 _____ () D:\WINDOWS\KB2916036.log
2014-02-12 11:49 - 2014-02-12 11:11 - 00013381 _____ () D:\WINDOWS\KB2909212.log
2014-02-12 11:31 - 2013-08-06 21:29 - 00000000 ____D () D:\WINDOWS\system32\MRT
2014-02-12 11:28 - 2013-05-10 23:39 - 85946576 _____ (Microsoft Corporation) D:\WINDOWS\system32\MRT.exe
2014-02-11 18:49 - 2013-09-07 20:15 - 00000000 ____D () D:\Dokumente und Einstellungen\Zugereiste
2014-02-11 18:43 - 2014-02-11 18:43 - 00000000 ____D () D:\Dokumente und Einstellungen\Zugereiste\Anwendungsdaten\Macromedia
2014-02-11 18:40 - 2013-09-07 20:15 - 00000000 ___RD () D:\Dokumente und Einstellungen\Zugereiste\Eigene Dateien\Eigene Musik
2014-02-11 18:40 - 2013-09-07 20:15 - 00000000 ___RD () D:\Dokumente und Einstellungen\Zugereiste\Eigene Dateien\Eigene Bilder
2014-02-11 14:11 - 2014-02-11 14:11 - 00007680 ___SH () D:\WINDOWS\Thumbs.db
2014-02-11 14:11 - 2013-06-20 12:48 - 00028672 _____ () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-02-11 12:50 - 2014-02-11 12:49 - 00010053 _____ () D:\Combofix.zip
2014-02-11 10:49 - 2014-01-27 12:26 - 00000000 ____D () D:\WINDOWS\erdnt
2014-02-11 07:45 - 2014-02-11 07:45 - 00000000 _____ () D:\Dokumente und Einstellungen\Jochen\defogger_reenable
2014-02-10 22:47 - 2014-02-10 22:47 - 00000688 _____ () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secunia PSI.lnk
2014-02-10 22:47 - 2013-05-03 00:31 - 00000000 ___RD () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
2014-02-10 22:41 - 2013-11-03 22:31 - 00000412 _____ () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\spider.sav
2014-02-10 21:55 - 2013-06-20 05:44 - 00000000 ___RD () D:\Dokumente und Einstellungen\Katrin\Startmenü\Programme
2014-02-10 21:55 - 2013-05-03 00:01 - 00000000 ____D () D:\Programme\Online Services
2014-02-10 21:49 - 2013-05-29 19:43 - 00031744 ___SH () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Thumbs.db
2014-02-10 20:58 - 2013-05-03 01:27 - 26476544 _____ () D:\WINDOWS\system32\config\SOFTWARE_tureg_old
2014-02-10 20:58 - 2013-05-03 01:27 - 04456448 _____ () D:\WINDOWS\system32\config\SYSTEM_tureg_old
2014-02-10 20:58 - 2013-05-03 00:28 - 00262144 _____ () D:\WINDOWS\system32\config\SECURITY_tureg_old
2014-02-10 20:58 - 2013-05-03 00:07 - 00000000 __SHD () D:\Dokumente und Einstellungen\LocalService
2014-02-10 20:58 - 2013-05-03 00:06 - 00000000 __SHD () D:\Dokumente und Einstellungen\NetworkService
2014-02-10 20:56 - 2013-05-03 01:27 - 00524288 _____ () D:\WINDOWS\system32\config\DEFAULT_tureg_old
2014-02-10 20:56 - 2013-05-03 00:28 - 00028672 _____ () D:\WINDOWS\system32\config\SAM_tureg_old
2014-02-08 20:58 - 2013-05-21 19:09 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Eigene Scans
2014-02-08 10:39 - 2013-07-29 19:50 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Eigene Dokumente
2014-02-07 23:03 - 2014-01-17 13:20 - 00000000 ____D () D:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google
2014-02-07 06:22 - 2013-07-10 21:12 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Amazon
2014-02-07 06:22 - 2013-05-17 18:23 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Startmenü\Programme\Amazon
2014-02-06 10:05 - 2013-10-06 18:01 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Spotify
2014-02-06 09:59 - 2013-10-06 18:01 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\Spotify
2014-02-05 22:36 - 2013-05-12 18:24 - 00692616 _____ (Adobe Systems Incorporated) D:\WINDOWS\system32\FlashPlayerApp.exe
2014-02-05 22:36 - 2013-05-12 18:24 - 00071048 _____ (Adobe Systems Incorporated) D:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-02-05 17:20 - 2014-02-05 17:20 - 00283594 _____ () D:\WINDOWS\msxml4-KB2758694-enu.LOG
2014-02-04 18:10 - 2013-06-22 22:32 - 00000000 ____D () D:\Programme\MSXML 4.0
2014-02-04 10:55 - 2013-06-20 05:44 - 00000190 ___SH () D:\Dokumente und Einstellungen\Katrin\ntuser.ini
2014-02-04 10:55 - 2013-06-20 05:44 - 00000000 ____D () D:\Dokumente und Einstellungen\Katrin
2014-02-04 10:37 - 2013-08-26 19:25 - 00000000 ___RD () D:\Dokumente und Einstellungen\Katrin\Eigene Dateien\Eigene Musik
2014-02-04 10:37 - 2013-08-26 19:25 - 00000000 ___RD () D:\Dokumente und Einstellungen\Katrin\Eigene Dateien\Eigene Bilder
2014-02-04 07:41 - 2013-05-10 22:10 - 00000000 ____D () D:\WINDOWS\system32\de-de
2014-02-04 07:41 - 2013-05-03 01:24 - 00000000 ____D () D:\WINDOWS\Help
2014-02-04 07:39 - 2014-02-01 22:34 - 00061552 _____ () D:\WINDOWS\ie8Uninst.log
2014-02-04 07:39 - 2013-05-10 23:45 - 00000000 ____D () D:\WINDOWS\ie8updates
2014-02-04 07:36 - 2013-05-12 10:31 - 00000000 ____D () D:\Programme\Google
2014-02-04 07:36 - 2013-05-12 10:31 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\Google
2014-02-04 07:33 - 2014-01-14 22:34 - 00000000 ____D () D:\Programme\Mozilla Firefox
2014-02-04 07:33 - 2013-05-10 20:13 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Mozilla
2014-02-04 07:32 - 2014-02-04 07:32 - 00000702 _____ () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
2014-02-04 07:32 - 2014-02-04 07:32 - 00000696 _____ () D:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2014-02-04 07:32 - 2014-02-04 07:32 - 00000000 ____D () D:\Programme\Mozilla Maintenance Service
2014-02-04 05:52 - 2013-10-25 01:53 - 01510400 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\shdocvw.dll
2014-02-04 05:52 - 2013-10-25 01:53 - 00852992 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\vgx.dll
2014-02-04 05:52 - 2013-10-25 01:53 - 00674304 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\wininet.dll
2014-02-04 05:52 - 2013-10-25 01:53 - 00629760 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\urlmon.dll
2014-02-04 05:52 - 2013-10-25 01:53 - 00532480 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\mstime.dll
2014-02-04 05:52 - 2013-10-25 01:53 - 00450048 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\mshtmled.dll
2014-02-04 05:52 - 2013-10-25 01:53 - 00061952 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\tdc.ocx
2014-02-04 05:52 - 2013-10-25 01:53 - 00037888 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\url.dll
2014-02-04 05:52 - 2013-05-02 22:23 - 01510400 _____ (Microsoft Corporation) D:\WINDOWS\system32\shdocvw.dll
2014-02-04 05:52 - 2013-05-02 22:23 - 00674304 _____ (Microsoft Corporation) D:\WINDOWS\system32\wininet.dll
2014-02-04 05:52 - 2013-05-02 22:23 - 00629760 _____ (Microsoft Corporation) D:\WINDOWS\system32\urlmon.dll
2014-02-04 05:52 - 2013-05-02 22:23 - 00061952 _____ (Microsoft Corporation) D:\WINDOWS\system32\tdc.ocx
2014-02-04 05:52 - 2013-05-02 22:23 - 00037888 _____ (Microsoft Corporation) D:\WINDOWS\system32\url.dll
2014-02-04 05:52 - 2013-05-02 22:22 - 00532480 _____ (Microsoft Corporation) D:\WINDOWS\system32\mstime.dll
2014-02-04 05:52 - 2013-05-02 22:22 - 00450048 _____ (Microsoft Corporation) D:\WINDOWS\system32\mshtmled.dll
2014-02-04 05:51 - 2014-02-02 11:23 - 00081920 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\ieencode.dll
2014-02-04 05:51 - 2014-02-02 11:23 - 00081920 _____ (Microsoft Corporation) D:\WINDOWS\system32\ieencode.dll
2014-02-04 05:51 - 2013-10-25 01:53 - 03115520 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\mshtml.dll
2014-02-04 05:51 - 2013-10-25 01:53 - 01025024 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\browseui.dll
2014-02-04 05:51 - 2013-10-25 01:53 - 00251904 ____C (Microsoft Corporation) D:\WINDOWS\system32\dllcache\iepeers.dll
2014-02-04 05:51 - 2013-05-02 22:22 - 03115520 _____ (Microsoft Corporation) D:\WINDOWS\system32\mshtml.dll
2014-02-04 05:51 - 2013-05-02 22:22 - 00251904 _____ (Microsoft Corporation) D:\WINDOWS\system32\iepeers.dll
2014-02-04 05:51 - 2013-05-02 22:21 - 01025024 _____ (Microsoft Corporation) D:\WINDOWS\system32\browseui.dll
2014-02-04 05:48 - 2013-05-02 22:22 - 00371200 _____ (Microsoft Corporation) D:\WINDOWS\system32\html.iec
2014-02-03 20:42 - 2014-01-06 14:14 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Facebook
2014-02-03 19:48 - 2014-01-23 20:53 - 00000000 ____D () D:\Programme\Rettung
2014-02-03 19:34 - 2014-02-03 19:34 - 00000000 ____D () D:\Programme\BillP Studios
2014-02-03 19:17 - 2014-02-03 19:17 - 00000826 _____ () D:\DelFix.txt
2014-02-03 19:17 - 2014-01-28 16:45 - 00000000 ____D () D:\WINDOWS\ERUNT
2014-02-03 19:17 - 2013-05-03 00:02 - 00000000 ____D () D:\WINDOWS\system32\Restore
2014-02-03 18:51 - 2013-05-12 06:26 - 00000000 ____D () D:\Programme\Gemeinsame Dateien\Adobe
2014-02-03 18:35 - 2014-02-03 18:35 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\install_clap
2014-02-03 18:35 - 2013-05-03 16:47 - 00000000 ___HD () D:\Programme\InstallShield Installation Information
2014-02-03 18:15 - 2013-05-03 16:47 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink
2014-02-03 18:10 - 2014-02-03 18:10 - 00000000 ____D () D:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-02-03 18:10 - 2014-02-03 18:10 - 00000000 ____D () D:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
2014-02-03 18:10 - 2014-02-03 18:10 - 00000000 ____D () D:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
2014-02-03 18:10 - 2014-01-15 12:18 - 00000000 ____D () D:\Programme\Gemeinsame Dateien\Adobe AIR
2014-02-03 18:00 - 2014-02-03 18:00 - 00000000 ____D () D:\Programme\Secunia
2014-02-03 18:00 - 2014-02-03 18:00 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\Secunia PSI
2014-02-03 11:31 - 2014-02-01 18:19 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Stoimetz
2014-02-03 00:49 - 2014-02-03 00:41 - 00000610 _____ () D:\Dokumente und Einstellungen\All Users\Desktop\Blauhelm.lnk
2014-02-03 00:49 - 2014-02-03 00:41 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Diablo II
2014-02-02 15:13 - 2014-02-02 15:13 - 00007761 _____ () D:\WINDOWS\KB2510531-IE8.log
2014-02-02 14:43 - 2013-05-03 00:03 - 00001507 _____ () D:\Dokumente und Einstellungen\All Users\Startmenü\Windows Update.lnk
2014-02-02 14:41 - 2014-02-02 14:41 - 00000357 _____ () D:\WINDOWS\WINNT32.LOG
2014-02-02 12:13 - 2014-02-02 11:35 - 00000000 ____D () D:\Programme\Gemeinsame Dateien\Symantec Shared
2014-02-02 11:48 - 2013-05-13 22:12 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Startmenü\Programme\Norton
2014-02-02 11:48 - 2013-05-10 20:20 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton
2014-02-02 11:35 - 2014-02-02 11:35 - 00142936 _____ (Symantec Corporation) D:\WINDOWS\system32\Drivers\SYMEVENT.SYS
2014-02-02 11:35 - 2014-02-02 11:35 - 00008194 _____ () D:\WINDOWS\system32\Drivers\SYMEVENT.CAT
2014-02-02 11:35 - 2014-02-02 11:35 - 00000000 ____D () D:\Programme\Symantec
2014-02-02 11:34 - 2014-02-02 11:34 - 00001783 _____ () D:\Dokumente und Einstellungen\All Users\Desktop\Norton 360.LNK
2014-02-02 11:34 - 2014-02-02 11:34 - 00000000 ____D () D:\WINDOWS\system32\Drivers\N360
2014-02-02 11:34 - 2014-02-02 11:34 - 00000000 ____D () D:\Programme\Norton 360
2014-02-02 11:34 - 2014-02-02 11:34 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Norton 360
2014-02-02 11:33 - 2013-11-03 08:16 - 00000779 ____H () D:\Dokumente und Einstellungen\Jochen\Desktop\Norton-Installationsdateien.lnk
2014-02-02 11:29 - 2013-06-22 09:37 - 00011571 ____C () D:\WINDOWS\spupdsvc.log
2014-02-02 11:29 - 2013-05-03 00:09 - 00000000 ___RD () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Eigene Musik
2014-02-02 11:29 - 2013-05-03 00:09 - 00000000 ___RD () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Eigene Bilder
2014-02-02 11:28 - 2014-02-01 21:58 - 00357238 _____ () D:\WINDOWS\ie8_main.log
2014-02-02 11:27 - 2013-12-12 20:07 - 00047648 _____ () D:\WINDOWS\KB2898785-IE8.log
2014-02-02 11:26 - 2014-02-02 11:25 - 00038234 _____ () D:\WINDOWS\KB2744842-IE8.log
2014-02-02 11:26 - 2013-08-14 12:40 - 00049005 _____ () D:\WINDOWS\KB2862772-IE8.log
2014-02-02 11:25 - 2014-02-02 11:25 - 00041274 _____ () D:\WINDOWS\KB2618444-IE8.log
2014-02-02 11:25 - 2014-02-02 11:25 - 00034119 _____ () D:\WINDOWS\KB2598845-IE8.log
2014-02-02 11:25 - 2014-02-02 11:24 - 00045294 _____ () D:\WINDOWS\KB982381-IE8.log
2014-02-02 11:24 - 2014-02-02 11:23 - 00045753 _____ () D:\WINDOWS\ie8.log
2014-02-02 11:24 - 2013-05-03 01:24 - 00000000 ____D () D:\WINDOWS\Media
2014-02-02 08:50 - 2014-02-02 08:50 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2898785$
2014-02-02 08:50 - 2014-02-02 08:37 - 00013779 _____ () D:\WINDOWS\KB2898785.log
2014-02-01 21:59 - 2013-06-04 19:24 - 01219929 _____ () D:\WINDOWS\setupapi.log.0.old
2014-02-01 21:58 - 2013-05-03 00:01 - 00000000 ____D () D:\Programme\MSN
2014-02-01 09:50 - 2014-02-01 09:50 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\FileTypeAssistant
2014-01-31 18:07 - 2013-05-03 16:58 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EPSON Creativity Suite
2014-01-28 16:17 - 2013-07-21 10:54 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB939683$
2014-01-27 14:10 - 2014-01-08 16:21 - 00000000 ____D () D:\WINDOWS\system32\config\RCCBakup
2014-01-25 21:14 - 2013-05-03 00:31 - 00000000 ___RD () D:\Dokumente und Einstellungen\All Users\Startmenü
2014-01-24 00:57 - 2014-01-24 00:57 - 00000104 _____ () D:\Dokumente und Einstellungen\Jochen\Eigene Dateien\Arbeitsplatz.lnk
2014-01-21 22:51 - 2014-01-21 15:35 - 03057128 ____N (Symantec Corporation) D:\Dokumente und Einstellungen\Jochen\Desktop\NPE.exe
2014-01-20 20:12 - 2014-01-08 16:21 - 00002494 _____ () D:\WINDOWS\system32\ASOROSet.bin
2014-01-20 20:12 - 2013-05-03 01:27 - 28311552 _____ () D:\WINDOWS\system32\config\software.bak
2014-01-20 20:12 - 2013-05-03 01:27 - 04456448 _____ () D:\WINDOWS\system32\config\system.bak
2014-01-20 20:12 - 2013-05-03 00:28 - 00262144 _____ () D:\WINDOWS\system32\config\SECURITY.bak
2014-01-20 20:08 - 2013-05-03 00:28 - 00028672 _____ () D:\WINDOWS\system32\config\SAM.bak
2014-01-19 09:20 - 2014-01-16 12:20 - 00000101 _____ () D:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WB.CFG
2014-01-19 09:20 - 2014-01-16 12:20 - 00000005 _____ () D:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\WBPU-TTL.DAT
2014-01-18 18:19 - 2014-01-18 18:19 - 00094632 _____ (Oracle Corporation) D:\WINDOWS\system32\WindowsAccessBridge.dll
2014-01-18 18:19 - 2014-01-18 18:19 - 00000000 ____D () D:\Programme\Gemeinsame Dateien\Java
2014-01-18 18:19 - 2014-01-18 18:19 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2014-01-18 18:18 - 2014-01-18 18:19 - 00264616 _____ (Oracle Corporation) D:\WINDOWS\system32\javaws.exe
2014-01-18 18:18 - 2014-01-18 18:19 - 00175016 _____ (Oracle Corporation) D:\WINDOWS\system32\javaw.exe
2014-01-18 18:18 - 2014-01-18 18:19 - 00174504 _____ (Oracle Corporation) D:\WINDOWS\system32\java.exe
2014-01-18 18:18 - 2014-01-18 18:19 - 00145408 _____ (Oracle Corporation) D:\WINDOWS\system32\javacpl.cpl
2014-01-18 18:18 - 2014-01-18 18:18 - 00000000 ____D () D:\Programme\Java
2014-01-18 08:38 - 2013-05-03 00:28 - 00181832 _____ () D:\WINDOWS\system32\FNTCACHE.DAT
2014-01-18 01:52 - 2013-05-03 16:22 - 00038408 _____ () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-01-18 01:25 - 2013-05-12 06:26 - 00000000 ____D () D:\Programme\Adobe
2014-01-18 01:21 - 2013-05-12 06:39 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-01-18 01:21 - 2013-05-12 06:32 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\Adobe
2014-01-18 01:10 - 2013-05-12 06:26 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2014-01-18 01:06 - 2014-01-10 21:16 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avery
2014-01-18 00:57 - 2014-01-15 12:21 - 00000103 _____ () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\WB.CFG
2014-01-18 00:57 - 2014-01-15 12:21 - 00000005 _____ () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\WBPU-TTL.DAT
2014-01-16 08:10 - 2013-05-03 01:24 - 00000000 ____D () D:\WINDOWS\repair
2014-01-16 08:09 - 2013-05-03 00:01 - 00000000 ____D () D:\WINDOWS\Registration
2014-01-16 07:46 - 2014-01-16 07:46 - 00000000 ____D () D:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\McAfee
2014-01-16 07:22 - 2013-05-12 07:58 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2014-01-16 07:20 - 2014-01-16 07:20 - 00000000 ____D () D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee
2014-01-16 07:11 - 2013-05-23 19:14 - 00000000 ____D () D:\Programme\FinalMediaPlayer
2014-01-15 16:44 - 2014-01-15 16:44 - 00000000 __HDC () D:\WINDOWS\$NtUninstallKB2914368$
2014-01-15 16:44 - 2014-01-15 16:43 - 00004388 _____ () D:\WINDOWS\KB2914368.log
2014-01-15 13:18 - 2014-01-15 12:18 - 00000000 ____D () D:\Programme\Formbox
2014-01-15 12:33 - 2014-01-15 12:25 - 00000352 _____ () D:\Dokumente und Einstellungen\Jochen\daemonprocess.txt
2014-01-15 12:26 - 2014-01-15 12:26 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\Anwendungsdaten\cache
2014-01-15 12:26 - 2014-01-15 12:26 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\0D0S1L2Z1P1B
2014-01-15 12:26 - 2014-01-15 12:26 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\.android
2014-01-15 12:20 - 2014-01-15 12:20 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\DigitalSites
2014-01-15 12:18 - 2014-01-15 12:18 - 00000000 ____D () D:\Dokumente und Einstellungen\Jochen\Anwendungsdaten\de.formblitz.formbox
2014-01-15 12:18 - 2014-01-15 12:18 - 00000000 ____D () D:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Macromedia
Some content of TEMP:
====================
D:\Dokumente und Einstellungen\Jochen\Lokale Einstellungen\temp\Quarantine.exe
==================== Bamital & volsnap Check =================
D:\WINDOWS\explorer.exe
[2013-05-02 22:22] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
D:\WINDOWS\system32\winlogon.exe
[2013-05-02 22:23] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
D:\WINDOWS\system32\svchost.exe
[2013-05-02 22:23] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
D:\WINDOWS\system32\services.exe
[2013-05-02 22:23] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
D:\WINDOWS\system32\User32.dll
[2013-05-02 22:23] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
D:\WINDOWS\system32\userinit.exe
[2013-05-02 22:23] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
D:\WINDOWS\system32\rpcss.dll
[2013-05-02 22:23] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b
ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
D:\WINDOWS\system32\Drivers\volsnap.sys
[2013-05-02 22:23] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- --- |