TomTom66 | 28.05.2014 02:08 | Wow Ihr seid ja schnell:applaus:
Soooo, ich hab mich da mal versucht.....
Habe allerdings jetzt immer beim Starten dieses Fenster aufm Desktop: http://www.bilder-hochladen.net/files/iysy-37-7f6f.png
Zu 1:
Also, die beiden Programme sind deinstalliert, allerdings Sweet-Page ging nicht ohne Revo, ist immer im "Waitingmodus" hängen geblieben...
Zu 2: da gibts 2 (R0 und S0) (dachte da kommen Zahlen) Code:
# AdwCleaner v3.211 - Bericht erstellt am 28/05/2014 um 02:08:44
# Aktualisiert 26/05/2014 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Administrator - ANWENDER-0B2751
# Gestartet von : C:\Dokumente und Einstellungen\Administrator\Desktop\adwcleaner_3.211.exe
# Option : Suchen
***** [ Dienste ] *****
Dienst Gefunden : F06DEFF2-5B9C-490D-910F-35D3A9119622
Dienst Gefunden : IePluginServices
Dienst Gefunden : Update BrowseMark
Dienst Gefunden : Util BrowseMark
Dienst Gefunden : Wpm
***** [ Dateien / Ordner ] *****
Datei Gefunden : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\hxxp_www.softonic.de_0.localstorage
Datei Gefunden : C:\Programme\Mozilla Firefox\browser\searchplugins\sweet-page.xml
Datei Gefunden : C:\WINDOWS\system32\roboot.exe
Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rm3ohkfe.default\Extensions\{19D73812-1701-1B61-CBA2-12A70C87A0B0}
Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rm3ohkfe.default\Extensions\quick_start@gmail.com
Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SimilarSites
Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SupTab
Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Systweak
Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\PC Speed Maximizer
Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gefunden : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\PriceMeter
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\systemk
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM
Ordner Gefunden : C:\Programme\AnyProtectEx
Ordner Gefunden : C:\Programme\BrowseMark
Ordner Gefunden : C:\Programme\Browser Guard
Ordner Gefunden : C:\Programme\Conduit
Ordner Gefunden : C:\Programme\File Type Assistant
Ordner Gefunden : C:\Programme\FoxTab
Ordner Gefunden : C:\Programme\Free Offers from Freeze.com
Ordner Gefunden : C:\Programme\iMesh
Ordner Gefunden : C:\Programme\PC Speed Maximizer
Ordner Gefunden : C:\Programme\Settings Manager
Ordner Gefunden : C:\Programme\SupTab
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Daten Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~1\suptab\search~1.dll
Schlüssel Gefunden : HKCU\Software\AnyProtect
Schlüssel Gefunden : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gefunden : HKCU\Software\BrowseMark
Schlüssel Gefunden : HKCU\Software\Conduit
Schlüssel Gefunden : HKCU\Software\ConduitSearchScopes
Schlüssel Gefunden : HKCU\Software\DynConIE
Schlüssel Gefunden : HKCU\Software\InstallCore
Schlüssel Gefunden : HKCU\Software\Linkey
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{21EAF666-26B3-4A3C-ABD0-CA2F5A326744}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AEAC172E-2E4B-4B92-9AF6-B0CDB1ACECDB}
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : HKCU\Software\SmartBar
Schlüssel Gefunden : HKCU\Software\Softonic
Schlüssel Gefunden : HKCU\Software\SystemK
Schlüssel Gefunden : HKCU\Software\systweak
Schlüssel Gefunden : HKCU\Software\UpdateStar
Schlüssel Gefunden : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gefunden : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gefunden : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Schlüssel Gefunden : HKLM\Software\BrowseMark
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2736476
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Schlüssel Gefunden : HKLM\Software\Conduit
Schlüssel Gefunden : HKLM\Software\Freeze.com
Schlüssel Gefunden : HKLM\Software\InstallCore
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BrowseMark
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Settings Manager
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wpm
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AEAC172E-2E4B-4B92-9AF6-B0CDB1ACECDB}
Schlüssel Gefunden : HKLM\Software\SupTab
Schlüssel Gefunden : HKLM\Software\supWPM
Schlüssel Gefunden : HKLM\Software\sweet-pageSoftware
Schlüssel Gefunden : HKLM\Software\SystemK
Schlüssel Gefunden : HKLM\Software\systweak
Schlüssel Gefunden : HKLM\Software\Wpm
Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PriceMeterW]
Wert Gefunden : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com]
Wert Gefunden : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
Wert Gefunden : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
Wert Gefunden : HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls [x64]
Wert Gefunden : HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls [x86]
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.sweet-page.com/?type=hp&ts=1401225230&from=cor&uid=WDCXWD1200BEVS-75UST0_WD-WXE208HT4601T4601
Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.sweet-page.com/?type=hp&ts=1401225230&from=cor&uid=WDCXWD1200BEVS-75UST0_WD-WXE208HT4601T4601
Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.sweet-page.com/?type=hp&ts=1401225230&from=cor&uid=WDCXWD1200BEVS-75UST0_WD-WXE208HT4601T4601
Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.sweet-page.com/web/?type=ds&ts=1397630115&from=cor&uid=WDCXWD1200BEVS-75UST0_WD-WXE208HT4601T4601&q={searchTerms}
Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.sweet-page.com/web/?type=ds&ts=1397630115&from=cor&uid=WDCXWD1200BEVS-75UST0_WD-WXE208HT4601T4601&q={searchTerms}
Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.sweet-page.com/?type=hp&ts=1401225230&from=cor&uid=WDCXWD1200BEVS-75UST0_WD-WXE208HT4601T4601
Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://www.sweet-page.com/web/?type=ds&ts=1401225230&from=cor&uid=WDCXWD1200BEVS-75UST0_WD-WXE208HT4601T4601&q={searchTerms}
Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [CustomizeSearch] - hxxp://www.sweet-page.com/web/?type=ds&ts=1401225230&from=cor&uid=WDCXWD1200BEVS-75UST0_WD-WXE208HT4601T4601&q={searchTerms}
-\\ Mozilla Firefox v26.0 (de)
[ Datei : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rm3ohkfe.default\prefs.js ]
Zeile gefunden : user_pref("browser.search.defaultenginename", "sweet-page");
Zeile gefunden : user_pref("browser.search.order.1", "default-search.net");
Zeile gefunden : user_pref("browser.search.selectedEngine", "sweet-page");
Zeile gefunden : user_pref("browser.startup.homepage", "hxxp://www.sweet-page.com/?type=hp&ts=1401225230&from=cor&uid=WDCXWD1200BEVS-75UST0_WD-WXE208HT4601T4601");
Zeile gefunden : user_pref("keyword.URL", "hxxp://www.default-search.net/search?sid=476&aid=122&itype=a&ver=12692&tm=318&src=ds&p=");
-\\ Google Chrome v35.0.1916.114
[ Datei : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]
Gefunden [Search Provider] : hxxp://www.softonic.de/s/{searchTerms}
Gefunden [Search Provider] : hxxp://www.default-search.net/search?sid=476&aid=122&itype=a&ver=12692&tm=318&src=ds&p={searchTerms}
Gefunden [Search Provider] : hxxp://www.sweet-page.com/web/?type=ds&ts=1401225230&from=cor&uid=WDCXWD1200BEVS-75UST0_WD-WXE208HT4601T4601&q={searchTerms}
Gefunden [Startup_urls] : hxxp://www.sweet-page.com/?type=hp&ts=1401225230&from=cor&uid=WDCXWD1200BEVS-75UST0_WD-WXE208HT4601T4601
Gefunden [Homepage] : hxxp://www.sweet-page.com/?type=hp&ts=1401225230&from=cor&uid=WDCXWD1200BEVS-75UST0_WD-WXE208HT4601T4601
Gefunden [Extension] : bopakagnckmlgajfccecajhnimjiiedh
*************************
AdwCleaner[R0].txt - [10670 octets] - [28/05/2014 02:08:44]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [10731 octets] ########## und der 2. Code:
# AdwCleaner v3.211 - Bericht erstellt am 28/05/2014 um 02:09:23
# Aktualisiert 26/05/2014 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Administrator - ANWENDER-0B2751
# Gestartet von : C:\Dokumente und Einstellungen\Administrator\Desktop\adwcleaner_3.211.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : F06DEFF2-5B9C-490D-910F-35D3A9119622
[#] Dienst Gelöscht : IePluginServices
[#] Dienst Gelöscht : Update BrowseMark
[#] Dienst Gelöscht : Util BrowseMark
[#] Dienst Gelöscht : Wpm
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\systemk
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM
Ordner Gelöscht : C:\Programme\AnyProtectEx
Ordner Gelöscht : C:\Programme\BrowseMark
Ordner Gelöscht : C:\Programme\Browser Guard
Ordner Gelöscht : C:\Programme\Conduit
Ordner Gelöscht : C:\Programme\File Type Assistant
Ordner Gelöscht : C:\Programme\FoxTab
Ordner Gelöscht : C:\Programme\Free Offers from Freeze.com
Ordner Gelöscht : C:\Programme\iMesh
Ordner Gelöscht : C:\Programme\PC Speed Maximizer
Ordner Gelöscht : C:\Programme\Settings Manager
Ordner Gelöscht : C:\Programme\SupTab
Ordner Gelöscht : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\PriceMeter
Ordner Gelöscht : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SimilarSites
Ordner Gelöscht : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SupTab
Ordner Gelöscht : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Systweak
Ordner Gelöscht : C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\PC Speed Maximizer
Ordner Gelöscht : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rm3ohkfe.default\Extensions\{19D73812-1701-1B61-CBA2-12A70C87A0B0}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rm3ohkfe.default\Extensions\quick_start@gmail.com
Datei Gelöscht : C:\WINDOWS\system32\roboot.exe
Datei Gelöscht : C:\Programme\Mozilla Firefox\browser\searchplugins\sweet-page.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\hxxp_www.softonic.de_0.localstorage
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com]
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PriceMeterW]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Wert Gelöscht : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
Wert Gelöscht : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2736476
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AEAC172E-2E4B-4B92-9AF6-B0CDB1ACECDB}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AEAC172E-2E4B-4B92-9AF6-B0CDB1ACECDB}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{21EAF666-26B3-4A3C-ABD0-CA2F5A326744}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}
Schlüssel Gelöscht : HKCU\Software\AnyProtect
Schlüssel Gelöscht : HKCU\Software\BrowseMark
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\DynConIE
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Linkey
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\SystemK
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\UpdateStar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software
Schlüssel Gelöscht : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel Gelöscht : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Schlüssel Gelöscht : HKLM\Software\BrowseMark
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\Freeze.com
Schlüssel Gelöscht : HKLM\Software\InstallCore
Schlüssel Gelöscht : HKLM\Software\SupTab
Schlüssel Gelöscht : HKLM\Software\supWPM
Schlüssel Gelöscht : HKLM\Software\sweet-pageSoftware
Schlüssel Gelöscht : HKLM\Software\SystemK
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\Software\Wpm
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BrowseMark
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Settings Manager
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wpm
Daten Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~1\suptab\search~1.dll
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [CustomizeSearch]
-\\ Mozilla Firefox v26.0 (de)
[ Datei : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rm3ohkfe.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultenginename", "sweet-page");
Zeile gelöscht : user_pref("browser.search.order.1", "default-search.net");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "sweet-page");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://www.sweet-page.com/?type=hp&ts=1401225230&from=cor&uid=WDCXWD1200BEVS-75UST0_WD-WXE208HT4601T4601");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://www.default-search.net/search?sid=476&aid=122&itype=a&ver=12692&tm=318&src=ds&p=");
-\\ Google Chrome v35.0.1916.114
[ Datei : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]
Gelöscht [Search Provider] : hxxp://www.softonic.de/s/{searchTerms}
Gelöscht [Search Provider] : hxxp://www.default-search.net/search?sid=476&aid=122&itype=a&ver=12692&tm=318&src=ds&p={searchTerms}
Gelöscht [Search Provider] : hxxp://www.sweet-page.com/web/?type=ds&ts=1401225230&from=cor&uid=WDCXWD1200BEVS-75UST0_WD-WXE208HT4601T4601&q={searchTerms}
Gelöscht [Startup_urls] : hxxp://www.sweet-page.com/?type=hp&ts=1401225230&from=cor&uid=WDCXWD1200BEVS-75UST0_WD-WXE208HT4601T4601
Gelöscht [Homepage] : hxxp://www.sweet-page.com/?type=hp&ts=1401225230&from=cor&uid=WDCXWD1200BEVS-75UST0_WD-WXE208HT4601T4601
Gelöscht [Extension] : bopakagnckmlgajfccecajhnimjiiedh
*************************
AdwCleaner[R0].txt - [10812 octets] - [28/05/2014 02:08:44]
AdwCleaner[S0].txt - [9646 octets] - [28/05/2014 02:09:23]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9706 octets] ########## zu 3. Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 28.05.2014
Suchlauf-Zeit: 02:22:40
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.05.27.12
Rootkit Datenbank: v2014.05.21.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Administrator
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 230672
Verstrichene Zeit: 8 Min, 36 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 5
PUP.Optional.BrowseMark.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{AEAC172E-2E4B-4B92-9AF6-B0CDB1ACECDB}, In Quarantäne, [c7a1d08652290e28c7f948e630d27b85],
PUP.Optional.BrowseMark.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{AEAC172E-2E4B-4B92-9AF6-B0CDB1ACECDB}, In Quarantäne, [c7a1d08652290e28c7f948e630d27b85],
PUP.Optional.SiteFinder.A, HKU\S-1-5-21-1644491937-57989841-725345543-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{CCC7B159-1D8C-11E3-B2AD-F3EF3D58318D}, In Quarantäne, [3b2d7cdabcbf171f79e7ff2f0ef452ae],
PUP.Optional.SiteFinder.A, HKU\S-1-5-21-1644491937-57989841-725345543-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{CCC7B159-1D8C-11E3-B2AD-F3EF3D58318D}, In Quarantäne, [3b2d7cdabcbf171f79e7ff2f0ef452ae],
PUP.Optional.BrowseMark.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BrowseMark, In Quarantäne, [92d685d1fc7fe056b28378237a88da26],
Registrierungswerte: 2
PUP.Optional.VBates, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS\{21EAF666-26B3-4a3c-ABD0-CA2F5A326744}, In Quarantäne, [dd8b1e38fc7f6bcbdb876cc5cd35da26],
PUP.Optional.VBates, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{21EAF666-26B3-4A3C-ABD0-CA2F5A326744}, C:\Programme\V-bates\Firefox, In Quarantäne, [dd8b1e38fc7f6bcbdb876cc5cd35da26]
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 1
Rogue.Multiple, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1483203718, In Quarantäne, [aeba4214c2b93cfa89a307617a882ad6],
Dateien: 20
PUP.Optional.InstallCore, C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\ProductKeyFinder.exe, In Quarantäne, [85e3371fa5d647efad331b2f758feb15],
PUP.Optional.Bandoo.A, C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\iMeshSetup-r1487-w-bc.exe, In Quarantäne, [3c2cfd59245754e243fdf03e778a3dc3],
PUP.Optional.RegCleanPro, C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\rcp_de79_sec_pd.exe, In Quarantäne, [5612bc9a047773c32e5c77bdf10f37c9],
PUP.Optional.Softonic.A, C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\SoftonicDownloader_fuer_cdburnerxp-pro-64-bit (1).exe, In Quarantäne, [125691c5cdaef640884659c70ef344bc],
PUP.Optional.Softonic.A, C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\SoftonicDownloader_fuer_cdburnerxp-pro-64-bit (2).exe, In Quarantäne, [4325e76f5e1d2214bb1333ed43be0000],
PUP.Optional.Softonic.A, C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\SoftonicDownloader_fuer_cdburnerxp-pro-64-bit (3).exe, In Quarantäne, [7bed7bdb6a116bcbd5f9988854ad4ab6],
PUP.Optional.Softonic.A, C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\SoftonicDownloader_fuer_cdburnerxp-pro-64-bit (4).exe, In Quarantäne, [47213b1bdf9cfb3b4a84c65aa160ee12],
PUP.Optional.Softonic.A, C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\SoftonicDownloader_fuer_cdburnerxp-pro-64-bit.exe, In Quarantäne, [8ade9abc6219df57bb1323fd649d5ba5],
PUP.Optional.SkyTech.A, C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\1062500\1062500.zipDir\alilog.dll, In Quarantäne, [e0885ff7a4d744f2aa6b53df29d7b24e],
PUP.Optional.IePluginService.A, C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\1062500\1062500.zipDir\tmp\SupTab_Setup302.exe, In Quarantäne, [98d07adc6912f1459d7a44130ff2eb15],
PUP.Optional.WpManager, C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\1062500\1062500.zipDir\tmp\wpm_v18.8.0.304.exe, In Quarantäne, [4b1da1b5e992fb3b87f19ac756ab7f81],
PUP.Optional.AztecMedia.A, C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Temp\nsh10E.tmp\Helper.dll, In Quarantäne, [6404d28491ea8aacf06a5fee23e1b64a],
PUP.Optional.AztecMedia.A, C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Temp\nsh10E.tmp\Starter.exe, In Quarantäne, [e385a7afabd0fc3a0e3db89541c357a9],
PUP.Optional.AztecMedia.A, C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Temp\nsp20.tmp\Helper.dll, In Quarantäne, [e088f75f156662d461f917369f65ec14],
PUP.Optional.AztecMedia.A, C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Temp\nsp20.tmp\Starter.exe, In Quarantäne, [10589bbbf18a1c1aad9ea2abdf25b24e],
PUP.Optional.AztecMedia.A, C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Temp\nsuF8.tmp\Helper.dll, In Quarantäne, [c2a6401634475adcdb7fd776f410dc24],
PUP.Optional.AztecMedia.A, C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Temp\nsuF8.tmp\Starter.exe, In Quarantäne, [83e568eefa81e3535bf094b9dc28ed13],
PUP.Optional.DefaultSearch.A, C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rm3ohkfe.default\searchplugins\default-search.xml, In Quarantäne, [5513164094e7ba7c12876b2f35cd6a96],
PUP.Optional.DefaultSearch.A, C:\Programme\Mozilla Firefox\browser\searchplugins\default-search.xml, In Quarantäne, [56128fc72655de58c4d6e3b78181ce32],
Rogue.Multiple, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1483203718\BIT1A.tmp, In Quarantäne, [aeba4214c2b93cfa89a307617a882ad6],
Physische Sektoren: 0
(No malicious items detected)
(end) und zu 4:
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-05-2014 02
Ran by Administrator (administrator) on ANWENDER-0B2751 on 28-05-2014 02:45:37
Running from C:\Dokumente und Einstellungen\Administrator\Desktop
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(AVAST Software) C:\Programme\Alwil Software\Avast5\AvastSvc.exe
(Microsoft Corporation) C:\WINDOWS\system32\scardsvr.exe
(SigmaTel, Inc.) C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
(Nuance Communications, Inc.) C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Geek Software GmbH) C:\Programme\PDF24\pdf24.exe
(AVAST Software) C:\Programme\Alwil Software\Avast5\avastui.exe
(Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe
(Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Brother Industries, Ltd.) C:\Programme\Brother\ControlCenter3\BrccMCtl.exe
(WiseCleaner.com) D:\Software\Wise Care 365\Wise Care 365\WiseTray.exe
(Brother Industries, Ltd.) C:\Programme\Brother\Brmfcmon\BrMfimon.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe
(SigmaTel, Inc.) C:\Programme\SigmaTel\C-Major Audio\DellXPM_5515v131\WDM\stacsv.exe
(TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbam.exe
(Microsoft Corporation) C:\WINDOWS\system32\cmd.exe
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SigmatelSysTrayApp] => C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe [405504 2007-05-10] (SigmaTel, Inc.)
HKLM\...\Run: [PaperPort PTD] => C:\Programme\ScanSoft\PaperPort\pptd40nt.exe [29984 2008-07-09] (Nuance Communications, Inc.)
HKLM\...\Run: [IndexSearch] => C:\Programme\ScanSoft\PaperPort\IndexSearch.exe [46368 2008-07-09] (Nuance Communications, Inc.)
HKLM\...\Run: [PPort11reminder] => C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe [328992 2007-08-31] (Nuance Communications, Inc.)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [BluetoothAuthenticationAgent] => rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
HKLM\...\Run: [PDFPrint] => C:\Programme\PDF24\pdf24.exe [162856 2013-03-20] (Geek Software GmbH)
HKLM\...\Run: [AvastUI.exe] => C:\Programme\Alwil Software\Avast5\AvastUI.exe [3888648 2014-05-26] (AVAST Software)
HKLM\...\Run: [BrMfcWnd] => C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe [1085440 2008-04-11] (Brother Industries, Ltd.)
HKLM\...\Run: [ControlCenter3] => C:\Programme\Brother\ControlCenter3\brctrcen.exe [86016 2007-12-21] (Brother Industries, Ltd.)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKU\S-1-5-21-1644491937-57989841-725345543-500\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-1644491937-57989841-725345543-500\...\MountPoints2: {33f80431-b445-11e0-b319-b66a2bf75e3f} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe
HKU\S-1-5-21-1644491937-57989841-725345543-500\...\MountPoints2: {a83c311a-b445-11e0-b31a-001c2346874c} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe
HKU\S-1-5-21-1644491937-57989841-725345543-500\...\MountPoints2: {f0f58cc0-f97c-11e0-b8aa-001f3b421839} - F:\AutoRun.exe
HKU\S-1-5-21-1644491937-57989841-725345543-500\...\MountPoints2: {f0f58cc3-f97c-11e0-b8aa-001f3b421839} - F:\AutoRun.exe
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
URLSearchHook: HKLM - Default Value = {CCC7B159-1D8C-11E3-B2AD-F3EF3D58318D}
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {E578AFDB-1ABE-4DB4-A246-AC6CDC68C484} URL = hxxp://de.search.yahoo.com/search?p={searchterms}&ei=UTF-8&fr=w3i&type=W3i_DS,136,0_0,Search,20120731,16987,0,8,0
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rm3ohkfe.default
FF NewTab: chrome://quick_start/content/index.html
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin: @java.com/DTPlugin - C:\Programme\Java\jre6\bin\npDeployJava1.dll (Sun Microsystems, Inc.)
FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\Alwil Software\Avast5\WebRep\FF
FF Extension: avast! Online Security - C:\Programme\Alwil Software\Avast5\WebRep\FF [2011-08-25]
FF HKLM\...\Firefox\Extensions: [{20d1f7b3-7721-4da0-b6f3-78bb4d7248f4}] - C:\Programme\Browser Guard\browserguard.xpi
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2011-12-01]
Chrome:
=======
CHR HomePage: hxxp://www.google.com/
CHR Plugin: (Widevine Content Decryption Module) - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\WidevineCDM\1.4.2.464\_platform_specific\win_x86\widevinecdmadapter.dll ()
CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\35.0.1916.114\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\35.0.1916.114\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\35.0.1916.114\pdf.dll ()
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.23.9\npGoogleUpdate3.dll No File
CHR Plugin: (Java Deployment Toolkit 7.0.450.18) - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
CHR Plugin: (Java(TM) Platform SE 7 U45) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (McAfee Security Scanner +) - C:\Programme\McAfee Security Scan\3.8.141\npMcAfeeMss.dll No File
CHR Plugin: (Windows Presentation Foundation) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_182.dll No File
CHR Extension: (jDownloader) - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blbiifgpmlmddndimpafdkfjjpiobbmc [2011-08-25]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2011-12-18]
CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2011-12-18]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-22]
CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2011-12-18]
CHR HKLM\...\Chrome\Extension: [blbiifgpmlmddndimpafdkfjjpiobbmc] - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\jDownloader\CHROME\jDownloader.crx [2011-08-11]
========================== Services (Whitelisted) =================
R2 avast! Antivirus; C:\Programme\Alwil Software\Avast5\AvastSvc.exe [50344 2014-04-27] (AVAST Software)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-08-25] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-08-25] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-27] (Google)
R2 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2011-12-01] (Sun Microsystems, Inc.)
R2 MBAMScheduler; C:\Programme\Malwarebytes Anti-Malware\mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-01-21] (Mozilla Foundation)
R2 STacSV; C:\Programme\SigmaTel\C-Major Audio\DellXPM_5515v131\WDM\StacSV.exe [94208 2007-05-10] (SigmaTel, Inc.)
R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [92592 2012-01-23] (TomTom)
S2 WiseBootAssistant; D:\Software\Wise Care 365\Wise Care 365\BootTime.exe [580232 2014-01-21] (WiseCleaner.com)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-04-27] ()
R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-04-27] (AVAST Software)
R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [54832 2014-05-18] (AVAST Software)
R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-04-27] ()
R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [777488 2014-05-18] (AVAST Software)
R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [411680 2014-05-18] (AVAST Software)
R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57672 2014-04-27] (AVAST Software)
R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [180632 2014-04-27] ()
R1 ElbyCDIO; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [31088 2010-12-17] (Elaborate Bytes AG)
R3 guardian2; C:\WINDOWS\System32\Drivers\oz776.sys [68696 2007-12-23] (O2Micro)
R3 HSFHWAZL; C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys [211200 2007-08-02] (Conexant Systems, Inc.)
R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [989952 2007-08-02] (Conexant Systems, Inc.)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-05-12] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [110296 2014-05-28] (Malwarebytes Corporation)
R3 NETw5x32; C:\WINDOWS\System32\DRIVERS\NETw5x32.sys [3630080 2008-08-06] (Intel Corporation)
R3 STHDA; C:\WINDOWS\System32\drivers\sthda.sys [1222840 2007-05-10] (SigmaTel, Inc.)
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X]
S3 filtertdidriver; system32\drivers\ewfiltertdidriver.sys [X]
S3 huawei_cdcacm; system32\DRIVERS\ew_jucdcacm.sys [X]
S3 huawei_cdcecm; system32\DRIVERS\ew_jucdcecm.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
S3 huawei_ext_ctrl; system32\DRIVERS\ew_juextctrl.sys [X]
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U1 WS2IFSL;
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-05-28 02:44 - 2014-05-28 02:44 - 00033864 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\FRST neu2.txt
2014-05-28 02:43 - 2014-05-28 02:43 - 00012606 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\FRST neu.txt
2014-05-28 02:37 - 2014-05-28 02:37 - 00006444 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\mbam.txt
2014-05-28 02:21 - 2014-05-28 02:34 - 00110296 ____C (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-05-28 02:21 - 2014-05-28 02:21 - 00000749 ____C () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-05-28 02:21 - 2014-05-28 02:21 - 00000000 ___DC () C:\Programme\Malwarebytes Anti-Malware
2014-05-28 02:21 - 2014-05-28 02:21 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes Anti-Malware
2014-05-28 02:21 - 2014-05-28 02:21 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-05-28 02:21 - 2014-05-12 07:26 - 00053208 ____C (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-05-28 02:21 - 2014-05-12 07:25 - 00023256 ____C (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-05-28 02:18 - 2014-05-28 02:20 - 17292760 ____C (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Administrator\Desktop\mbam-setup-2.0.2.1012.exe
2014-05-28 02:09 - 2010-08-30 08:34 - 00536576 ____C (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll
2014-05-28 02:08 - 2014-05-28 02:09 - 00000000 ___DC () C:\AdwCleaner
2014-05-28 02:06 - 2014-05-28 02:06 - 01327971 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\adwcleaner_3.211.exe
2014-05-28 01:59 - 2014-05-28 01:59 - 00000685 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Revo Uninstaller.lnk
2014-05-28 01:51 - 2014-05-28 01:51 - 02623656 ____C (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Administrator\Desktop\revosetup95.exe
2014-05-28 01:26 - 2014-05-28 01:26 - 00380416 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Gmer-19357.exe
2014-05-28 00:37 - 2014-05-28 02:42 - 00012606 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Addition.txt
2014-05-28 00:36 - 2014-05-28 02:45 - 00016607 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.txt
2014-05-28 00:36 - 2014-05-28 02:45 - 00000000 ___DC () C:\FRST
2014-05-28 00:35 - 2014-05-28 00:35 - 01056256 ____C (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe
2014-05-28 00:33 - 2014-05-28 00:33 - 00000000 ____C () C:\Dokumente und Einstellungen\Administrator\defogger_reenable
2014-05-28 00:29 - 2014-05-28 00:29 - 00050477 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Defogger.exe
2014-05-27 23:49 - 2014-05-28 02:35 - 00033156 ____C () C:\WINDOWS\WindowsUpdate.log
2014-05-27 23:49 - 2014-05-28 02:33 - 00000259 ____C () C:\WINDOWS\wiadebug.log
2014-05-27 23:49 - 2014-05-28 02:33 - 00000050 ____C () C:\WINDOWS\wiaservc.log
2014-05-27 23:49 - 2014-05-27 23:49 - 00019696 ____C () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-05-27 23:48 - 2014-05-27 23:48 - 00122928 ____C () C:\WINDOWS\system32\FNTCACHE.DAT
2014-05-27 23:35 - 2014-05-27 23:35 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Panda Security
2014-05-27 23:35 - 2014-05-27 23:35 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panda Security
2014-05-27 13:01 - 2014-05-28 01:46 - 00000000 ___DC () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Nico Mak Computing
2014-05-27 12:48 - 2014-05-27 12:55 - 00000000 ___DC () C:\WINDOWS\455F074C814E4520B69B5584BD90400C.TMP
2014-05-27 12:48 - 2014-05-27 12:48 - 00000000 ___DC () C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2014-05-27 12:48 - 2014-05-27 12:48 - 00000000 ___DC () C:\Programme\Enigma Software Group
2014-05-27 11:04 - 2014-05-27 11:09 - 00004239 ____C () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log
2014-05-27 10:42 - 2014-05-27 10:42 - 00019696 ____C () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-05-27 10:42 - 2014-05-27 10:42 - 00000000 _SHDC () C:\Dokumente und Einstellungen\LocalService\PrivacIE
2014-05-27 10:42 - 2014-05-27 10:42 - 00000000 ___DC () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Google
2014-05-27 10:38 - 2014-05-27 23:47 - 19435520 ____C () C:\WINDOWS\system32\config\software.rhk
2014-05-27 10:38 - 2014-05-27 23:47 - 03305472 ____C () C:\Dokumente und Einstellungen\Administrator\ntuser.rhk
2014-05-27 10:38 - 2014-05-27 23:47 - 00348160 ____C () C:\WINDOWS\system32\config\default.rhk
2014-05-27 10:38 - 2014-05-27 23:47 - 00233472 ____C () C:\Dokumente und Einstellungen\LocalService\NTUSER.rhk
2014-05-27 10:38 - 2014-05-27 23:47 - 00229376 ____C () C:\Dokumente und Einstellungen\NetworkService\NTUSER.rhk
2014-05-27 10:38 - 2014-05-27 23:47 - 00049152 ____C () C:\WINDOWS\system32\config\SECURITY.rhk
2014-05-27 10:38 - 2014-05-27 23:47 - 00024576 ____C () C:\WINDOWS\system32\config\SAM.rhk
2014-05-26 23:32 - 2014-05-28 02:33 - 00000430 ____C () C:\WINDOWS\Tasks\Wise Care 365.job
2014-05-26 23:32 - 2014-05-26 23:32 - 00000410 ____C () C:\WINDOWS\Tasks\Wise Turbo Checker.job
2014-05-26 23:22 - 2014-05-28 02:34 - 00000000 ___DC () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Wise Care 365
2014-05-26 23:22 - 2014-05-26 23:22 - 00000707 ____C () C:\Dokumente und Einstellungen\All Users\Desktop\Wise Care 365.lnk
2014-05-26 23:22 - 2014-05-26 23:22 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Wise Care 365
2014-05-18 16:41 - 2014-04-16 11:59 - 00000426 ____C () C:\AVScanner.ini
2014-05-07 15:52 - 2014-05-07 15:52 - 01565622 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Binderberger.bmp
2014-04-28 13:16 - 2014-04-28 13:19 - 36818984 ____C (Dropbox, Inc.) C:\Dokumente und Einstellungen\All Users\Desktop\DropboxInstallerAvast.exe
==================== One Month Modified Files and Folders =======
2014-05-28 02:45 - 2014-05-28 00:36 - 00016607 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.txt
2014-05-28 02:45 - 2014-05-28 00:36 - 00000000 ___DC () C:\FRST
2014-05-28 02:44 - 2014-05-28 02:44 - 00033864 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\FRST neu2.txt
2014-05-28 02:43 - 2014-05-28 02:43 - 00012606 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\FRST neu.txt
2014-05-28 02:42 - 2014-05-28 00:37 - 00012606 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Addition.txt
2014-05-28 02:40 - 2012-07-08 12:44 - 00000406 ____C () C:\WINDOWS\Tasks\BackupDutyLite.job
2014-05-28 02:39 - 2012-07-08 12:12 - 00000358 ___HC () C:\WINDOWS\Tasks\avast! Emergency Update.job
2014-05-28 02:38 - 2014-04-16 08:38 - 00000290 ____C () C:\WINDOWS\Tasks\FF Watcher {6871EEB1-1697-486A-BD8E-F4AF314649D6}.job
2014-05-28 02:37 - 2014-05-28 02:37 - 00006444 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\mbam.txt
2014-05-28 02:35 - 2014-05-27 23:49 - 00033156 ____C () C:\WINDOWS\WindowsUpdate.log
2014-05-28 02:34 - 2014-05-28 02:21 - 00110296 ____C (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-05-28 02:34 - 2014-05-26 23:22 - 00000000 ___DC () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Wise Care 365
2014-05-28 02:33 - 2014-05-27 23:49 - 00000259 ____C () C:\WINDOWS\wiadebug.log
2014-05-28 02:33 - 2014-05-27 23:49 - 00000050 ____C () C:\WINDOWS\wiaservc.log
2014-05-28 02:33 - 2014-05-26 23:32 - 00000430 ____C () C:\WINDOWS\Tasks\Wise Care 365.job
2014-05-28 02:33 - 2012-12-20 23:51 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2779030$
2014-05-28 02:33 - 2011-08-25 01:32 - 00001100 ____C () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-05-28 02:33 - 2011-07-22 11:26 - 00000006 ___HC () C:\WINDOWS\Tasks\SA.DAT
2014-05-28 02:33 - 2004-08-04 14:00 - 00002206 ____C () C:\WINDOWS\system32\wpa.dbl
2014-05-28 02:32 - 2011-07-22 11:26 - 00032612 _____ () C:\WINDOWS\SchedLgU.Txt
2014-05-28 02:32 - 2011-07-22 11:26 - 00000190 __SHC () C:\Dokumente und Einstellungen\Administrator\ntuser.ini
2014-05-28 02:21 - 2014-05-28 02:21 - 00000749 ____C () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-05-28 02:21 - 2014-05-28 02:21 - 00000000 ___DC () C:\Programme\Malwarebytes Anti-Malware
2014-05-28 02:21 - 2014-05-28 02:21 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes Anti-Malware
2014-05-28 02:21 - 2014-05-28 02:21 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-05-28 02:21 - 2010-07-01 10:32 - 00000000 ___DC () C:\Programme
2014-05-28 02:21 - 2010-07-01 10:31 - 00000000 __RDC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-05-28 02:20 - 2014-05-28 02:18 - 17292760 ____C (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Administrator\Desktop\mbam-setup-2.0.2.1012.exe
2014-05-28 02:12 - 2011-08-25 01:32 - 00001104 ____C () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-05-28 02:09 - 2014-05-28 02:08 - 00000000 ___DC () C:\AdwCleaner
2014-05-28 02:06 - 2014-05-28 02:06 - 01327971 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\adwcleaner_3.211.exe
2014-05-28 01:59 - 2014-05-28 01:59 - 00000685 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Revo Uninstaller.lnk
2014-05-28 01:59 - 2014-04-16 11:50 - 00000000 ___DC () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme
2014-05-28 01:54 - 2013-03-20 22:17 - 00000884 ____C () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-05-28 01:51 - 2014-05-28 01:51 - 02623656 ____C (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Administrator\Desktop\revosetup95.exe
2014-05-28 01:46 - 2014-05-27 13:01 - 00000000 ___DC () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Nico Mak Computing
2014-05-28 01:40 - 2011-07-22 11:26 - 00000000 __RDC () C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Bilder
2014-05-28 01:26 - 2014-05-28 01:26 - 00380416 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Gmer-19357.exe
2014-05-28 00:35 - 2014-05-28 00:35 - 01056256 ____C (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe
2014-05-28 00:33 - 2014-05-28 00:33 - 00000000 ____C () C:\Dokumente und Einstellungen\Administrator\defogger_reenable
2014-05-28 00:33 - 2011-07-22 11:26 - 00000000 ___DC () C:\Dokumente und Einstellungen\Administrator
2014-05-28 00:29 - 2014-05-28 00:29 - 00050477 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Defogger.exe
2014-05-27 23:49 - 2014-05-27 23:49 - 00019696 ____C () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-05-27 23:49 - 2010-07-01 10:34 - 00000000 ____C () C:\WINDOWS\Sti_Trace.log
2014-05-27 23:48 - 2014-05-27 23:48 - 00122928 ____C () C:\WINDOWS\system32\FNTCACHE.DAT
2014-05-27 23:47 - 2014-05-27 10:38 - 19435520 ____C () C:\WINDOWS\system32\config\software.rhk
2014-05-27 23:47 - 2014-05-27 10:38 - 03305472 ____C () C:\Dokumente und Einstellungen\Administrator\ntuser.rhk
2014-05-27 23:47 - 2014-05-27 10:38 - 00348160 ____C () C:\WINDOWS\system32\config\default.rhk
2014-05-27 23:47 - 2014-05-27 10:38 - 00233472 ____C () C:\Dokumente und Einstellungen\LocalService\NTUSER.rhk
2014-05-27 23:47 - 2014-05-27 10:38 - 00229376 ____C () C:\Dokumente und Einstellungen\NetworkService\NTUSER.rhk
2014-05-27 23:47 - 2014-05-27 10:38 - 00049152 ____C () C:\WINDOWS\system32\config\SECURITY.rhk
2014-05-27 23:47 - 2014-05-27 10:38 - 00024576 ____C () C:\WINDOWS\system32\config\SAM.rhk
2014-05-27 23:47 - 2011-07-22 11:26 - 00000000 _SHDC () C:\Dokumente und Einstellungen\LocalService
2014-05-27 23:47 - 2010-07-01 09:43 - 00000000 _SHDC () C:\Dokumente und Einstellungen\NetworkService
2014-05-27 23:35 - 2014-05-27 23:35 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Panda Security
2014-05-27 23:35 - 2014-05-27 23:35 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panda Security
2014-05-27 23:20 - 2011-08-25 01:44 - 00001769 ____C () C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
2014-05-27 12:55 - 2014-05-27 12:48 - 00000000 ___DC () C:\WINDOWS\455F074C814E4520B69B5584BD90400C.TMP
2014-05-27 12:48 - 2014-05-27 12:48 - 00000000 ___DC () C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2014-05-27 12:48 - 2014-05-27 12:48 - 00000000 ___DC () C:\Programme\Enigma Software Group
2014-05-27 11:09 - 2014-05-27 11:04 - 00004239 ____C () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log
2014-05-27 11:04 - 2011-12-01 14:52 - 00000000 ___DC () C:\Programme\Java
2014-05-27 10:42 - 2014-05-27 10:42 - 00019696 ____C () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-05-27 10:42 - 2014-05-27 10:42 - 00000000 _SHDC () C:\Dokumente und Einstellungen\LocalService\PrivacIE
2014-05-27 10:42 - 2014-05-27 10:42 - 00000000 ___DC () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Google
2014-05-27 10:42 - 2011-08-25 01:32 - 00000000 ___DC () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Google
2014-05-26 23:32 - 2014-05-26 23:32 - 00000410 ____C () C:\WINDOWS\Tasks\Wise Turbo Checker.job
2014-05-26 23:27 - 2012-06-15 20:45 - 00000000 ___DC () C:\WINDOWS\Minidump
2014-05-26 23:22 - 2014-05-26 23:22 - 00000707 ____C () C:\Dokumente und Einstellungen\All Users\Desktop\Wise Care 365.lnk
2014-05-26 23:22 - 2014-05-26 23:22 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Wise Care 365
2014-05-18 19:55 - 2013-03-20 22:17 - 00692400 ____C (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-05-18 19:55 - 2013-03-20 22:17 - 00070832 ____C (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-05-18 16:41 - 2010-07-01 10:31 - 00000000 __RDC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
2014-05-18 16:40 - 2014-04-16 12:34 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Aura4You
2014-05-18 16:32 - 2011-08-25 02:01 - 00777488 ____C (AVAST Software) C:\WINDOWS\system32\Drivers\aswsnx.sys
2014-05-18 16:32 - 2011-08-25 01:32 - 00411680 ____C (AVAST Software) C:\WINDOWS\system32\Drivers\aswsp.sys
2014-05-18 16:32 - 2011-08-25 01:32 - 00054832 ____C (AVAST Software) C:\WINDOWS\system32\Drivers\aswrdr.sys
2014-05-14 15:51 - 2011-09-14 23:42 - 00002347 ____C () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk
2014-05-12 07:26 - 2014-05-28 02:21 - 00053208 ____C (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-05-12 07:25 - 2014-05-28 02:21 - 00023256 ____C (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-05-11 19:29 - 2011-10-24 23:10 - 00007680 ____C () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-05-11 06:28 - 2012-11-18 20:42 - 00000000 ___DC () C:\WINDOWS\system32\appmgmt
2014-05-11 05:16 - 2013-05-18 08:31 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Drive
2014-05-07 15:52 - 2014-05-07 15:52 - 01565622 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Binderberger.bmp
2014-05-06 07:33 - 2013-05-05 11:33 - 00000000 ___DC () C:\Dokumente und Einstellungen\Administrator\Desktop\Diana
2014-04-28 13:19 - 2014-04-28 13:16 - 36818984 ____C (Dropbox, Inc.) C:\Dokumente und Einstellungen\All Users\Desktop\DropboxInstallerAvast.exe
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\optprosetup.exe
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\WINDOWS\explorer.exe
[2004-08-04 14:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\WINDOWS\system32\winlogon.exe
[2004-08-04 14:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\WINDOWS\system32\svchost.exe
[2004-08-04 14:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\WINDOWS\system32\services.exe
[2004-08-04 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\WINDOWS\system32\User32.dll
[2004-08-04 14:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\WINDOWS\system32\userinit.exe
[2004-08-04 14:00] - [2008-04-14 04:23] - 0026624 ___AC (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\WINDOWS\system32\rpcss.dll
[2004-08-04 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b
ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2004-08-04 14:00] - [2008-04-14 03:52] - 0053760 ___AC (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
--- --- ---
--- --- ---
--- --- ---
--- --- ---
und... Code:
Additional scan result of Farbar Recovery Scan Tool (x86) Version:25-05-2014 02
Ran by Administrator at 2014-05-28 02:46:03
Running from C:\Dokumente und Einstellungen\Administrator\Desktop
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D}
==================== Installed Programs ======================
Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.214 - Adobe Systems Incorporated)
Adobe Reader X (10.1.10) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.10 - Adobe Systems Incorporated)
Aura Software Manager 1.0.3 (HKLM\...\Aura Software Manager_is1) (Version: - aura4you.com)
avast! Free Antivirus (HKLM\...\Avast) (Version: 9.0.2018 - Avast Software)
CloneDVD2 (HKLM\...\CloneDVD2) (Version: 2.9.3.0 - Elaborate Bytes)
Google Chrome (HKLM\...\Google Chrome) (Version: 35.0.1916.114 - Google Inc.)
Google Drive (HKLM\...\{418BAAD1-754D-48B4-B078-46EF4F25AF42}) (Version: 1.15.6556.8063 - Google, Inc.)
Google Update Helper (Version: 1.3.24.7 - Google Inc.) Hidden
Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation)
Panda USB Vaccine 1.0.1.4 (HKLM\...\{55A41219-9B22-4098-BAE7-AE289B3C569A}_is1) (Version: - Panda Security)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Wise Care 365 2.99 (HKLM\...\Wise Care 365_is1) (Version: 2.99 - WiseCleaner.com, Inc.)
==================== Restore Points =========================
20-04-2014 15:34:18 EGVP wird installiert
21-04-2014 20:45:06 Systemprüfpunkt
27-04-2014 12:28:19 Systemprüfpunkt
27-04-2014 12:48:56 avast! antivirus system restore point
28-04-2014 14:03:53 Systemprüfpunkt
29-04-2014 20:33:08 Systemprüfpunkt
06-05-2014 06:43:39 Systemprüfpunkt
07-05-2014 07:43:15 Systemprüfpunkt
08-05-2014 16:30:40 Systemprüfpunkt
11-05-2014 04:28:19 EGVP wird entfernt
18-05-2014 17:52:41 Systemprüfpunkt
26-05-2014 21:26:13 Created by Wise Care 365
27-05-2014 09:09:11 Java 7 Update 55 wird installiert
27-05-2014 10:48:57 SpyHunter wird installiert
27-05-2014 10:55:39 SpyHunter wird entfernt
28-05-2014 00:01:47 Revo Uninstaller's restore point - Sweet Page
==================== Hosts content: ==========================
2004-08-04 14:00 - 2004-08-04 14:00 - 00000820 ____C C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Scheduled Tasks (whitelisted) =============
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\Alwil Software\Avast5\AvastEmUpdate.exe
Task: C:\WINDOWS\Tasks\BackupDutyLite.job => C:\Programme\BackUpDutyLite\BackUpDutyLite.exe
Task: C:\WINDOWS\Tasks\FF Watcher {6871EEB1-1697-486A-BD8E-F4AF314649D6}.job => C:\Programme\V-bates\PrefHelper.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\Low Battery Alarm Program.job => ?
Task: C:\WINDOWS\Tasks\RegUse.job => C:\Programme\RegUse\RegUse.exe
Task: C:\WINDOWS\Tasks\Wise Care 365.job => D:\Software\Wise Care 365\Wise Care 365\WiseTray.exe
Task: C:\WINDOWS\Tasks\Wise Turbo Checker.job => D:\Software\Wise Care 365\Wise Care 365\WiseTurbo.exe
==================== Loaded Modules (whitelisted) =============
2014-05-27 23:15 - 2014-05-27 23:15 - 02256384 _____ () C:\Programme\Alwil Software\Avast5\defs\14052701\algo.dll
2011-11-08 22:46 - 2011-11-08 22:46 - 00093696 ____C () C:\Programme\FileZilla FTP Client\fzshellext.dll
2014-05-08 13:21 - 2014-05-08 13:21 - 00301056 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
2013-11-24 20:59 - 2013-11-24 20:59 - 19336120 _____ () C:\Programme\Alwil Software\Avast5\libcef.dll
2011-08-29 23:04 - 2002-11-26 14:43 - 00106496 ____C () C:\WINDOWS\system32\BrMuSNMP.dll
==================== Alternate Data Streams (whitelisted) =========
==================== Safe Mode (whitelisted) ===================
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
==================== EXE Association (whitelisted) =============
==================== Disabled items from MSCONFIG ==============
==================== Faulty Device Manager Devices =============
Name: Broadcom NetXtreme 57xx Gigabit Controller
Description: Broadcom NetXtreme 57xx Gigabit Controller
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Broadcom
Service: b57w2k
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
==================== Event log errors: =========================
Application errors:
==================
Error: (05/11/2014 00:26:21 PM) (Source: WmiAdapter) (EventID: 4099) (User: VORDEFINIERT)
Description: Dienst konnte nicht geöffnet werden.
Error: (04/16/2014 11:48:46 AM) (Source: Application Error) (EventID: 1001) (User: )
Description: Fehlerhafter Speicherbereich 132223877.
Nach der 802.1x-Authentifizierung resultierte der WEP-Schlüsselaustausch nicht in einer sicheren Verbindung. Die aktuelle Einstellung wurde als fehlerhaft markiert, und die Drahtlosverbindung wird getrennt.
Error: (04/16/2014 11:48:37 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung au_.exe, Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00dd91e5.
Das medienspezifische Ereignis für [au_.exe!ws!] wird verarbeitet.
Error: (04/15/2014 10:00:35 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error: (02/09/2014 02:17:19 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Stillstehende Anwendung AcroRd32.exe, Version 10.1.9.22, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error: (01/22/2014 10:50:24 AM) (Source: Application Hang) (EventID: 1001) (User: )
Description: Fehlerhafter Speicherbereich -335480244.
Error: (01/22/2014 10:50:20 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Stillstehende Anwendung firefox.exe, Version 25.0.1.5064, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error: (12/04/2013 02:11:33 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul kernel32.dll, Version 5.1.2600.6293, Fehleradresse 0x00012fd3.
Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet.
Error: (09/30/2013 02:34:06 PM) (Source: Application Error) (EventID: 1001) (User: )
Description: Fehlerhafter Speicherbereich -993096794.
Nach der 802.1x-Authentifizierung resultierte der WEP-Schlüsselaustausch nicht in einer sicheren Verbindung. Die aktuelle Einstellung wurde als fehlerhaft markiert, und die Drahtlosverbindung wird getrennt.
Error: (09/30/2013 02:34:00 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul kernel32.dll, Version 5.1.2600.6293, Fehleradresse 0x00012fd3.
Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet.
System errors:
=============
Error: (05/28/2014 02:34:27 AM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.
Error: (05/28/2014 02:34:04 AM) (Source: 0) (EventID: 1) (User: )
Description: 0xC0000001HarddiskVolume1
Error: (05/28/2014 02:33:55 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1058
Error: (05/28/2014 02:13:27 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1058
Error: (05/28/2014 02:09:28 AM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Update BrowseMark" Korrekturmaßnahmen (Starten Sie den Dienst neu.) durchzuführen, ist fehlgeschlagen. Fehler:
%%1058
Error: (05/28/2014 02:09:28 AM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Util BrowseMark" Korrekturmaßnahmen (Starten Sie den Dienst neu.) durchzuführen, ist fehlgeschlagen. Fehler:
%%1058
Error: (05/28/2014 02:09:23 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (05/28/2014 02:09:23 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Gatewaydienst auf Anwendungsebene" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (05/28/2014 02:09:23 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Util BrowseMark" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Starten Sie den Dienst neu..
Error: (05/28/2014 02:09:23 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Update BrowseMark" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Starten Sie den Dienst neu..
Microsoft Office Sessions:
=========================
Error: (05/11/2014 00:26:21 PM) (Source: WmiAdapter) (EventID: 4099) (User: VORDEFINIERT)
Description:
Error: (04/16/2014 11:48:46 AM) (Source: Application Error) (EventID: 1001) (User: )
Description: 132223877
Error: (04/16/2014 11:48:37 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: au_.exe0.0.0.0unknown0.0.0.000dd91e5
Error: (04/15/2014 10:00:35 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: explorer.exe6.0.2900.5512hungapp0.0.0.000000000
Error: (02/09/2014 02:17:19 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: AcroRd32.exe10.1.9.22hungapp0.0.0.000000000
Error: (01/22/2014 10:50:24 AM) (Source: Application Hang) (EventID: 1001) (User: )
Description: -335480244
Error: (01/22/2014 10:50:20 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: firefox.exe25.0.1.5064hungapp0.0.0.000000000
Error: (12/04/2013 02:11:33 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: explorer.exe6.0.2900.5512kernel32.dll5.1.2600.629300012fd3
Error: (09/30/2013 02:34:06 PM) (Source: Application Error) (EventID: 1001) (User: )
Description: -993096794
Error: (09/30/2013 02:34:00 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: explorer.exe6.0.2900.5512kernel32.dll5.1.2600.629300012fd3
==================== Memory info ===========================
Percentage of memory in use: 29%
Total physical RAM: 2037.9 MB
Available physical RAM: 1441.42 MB
Total Pagefile: 3930.4 MB
Available Pagefile: 3448.76 MB
Total Virtual: 2047.88 MB
Available Virtual: 1956.63 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:16 GB) (Free:1.48 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: (Volume) (Fixed) (Total:95.79 GB) (Free:94.36 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 112 GB) (Disk ID: D4C8A0E0)
Partition 1: (Active) - (Size=16 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=96 GB) - (Type=07 NTFS)
==================== End Of Log ============================ feddisch, müßte alles sein, falls die Logs jetzt nich zu groß sind....testen.......
jo, geklappt, ging besser als ich dachte:daumenhoc
Dann schon mal vielen Dank für Eure Mühe und eine angenehme Nacht:heilig:
...und jetzt gehts ins Bett :wtf::crazy:
Bis heut Abend vielleicht:D |