calendula108 | 12.06.2014 11:20 | Hallo schrauber,
auf der Suche nach einer Deinstallationsmöglichkeit von Avira fand ich in der Systemsteuerung keinen Unterpunkt Programme mehr sondern nur program updates. – liegt wohl an der ganzen „Aktualisierungsgeschichte“???
Bin dann über Software zu Avira und habe es beenden lassen. Nach einem Neustart habe ich den Avira-RegistryCleaner starten lassen und es erschien nur ein „leeres“ Fenster (s. screenshot: funktioniert hier nicht - im word Dokument ist er da???) – d.h. wohl, daß nichts mehr von Avira vorhanden ist?!?!
Habe danach FRST laufen lassen. log hier:
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:12-06-2014
Ran by alle (administrator) on ALLE-7926D89DB9 on 12-06-2014 12:09:18
Running from C:\Dokumente und Einstellungen\alle\Eigene Dateien\Downloads
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Emsisoft GmbH) C:\Programme\Emsisoft Anti-Malware\a2service.exe
(ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
() C:\Programme\ALDITALKVerbindungsassistent\ALDITALKVerbindungsassistent_Service.exe
(Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
(Cognizance Corporation) C:\Programme\HPQ\IAM\Bin\asghost.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Hewlett-Packard Company) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbamscheduler.exe
() C:\Programme\CDBurnerXP\NMSAccessU.exe
( Hewlett-Packard Development Company, L.P.) C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
(Hewlett-Packard Development Company, L.P.) C:\Programme\HPQ\HP ProtectTools Security Manager\pthosttr.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
() C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe
(Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Hewlett-Packard Development Company, L.P.) C:\Programme\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe
(Sonic Solutions) C:\WINDOWS\system32\DLA\DLACTRLW.EXE
(Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe
(Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuschd2.exe
(ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
(InstallShield Software Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
(Apple Computer, Inc.) C:\Programme\QuickTime\qttask.exe
(Brother Industries, Ltd.) C:\Programme\Browny02\Brother\BrStMonW.exe
(ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(RealNetworks, Inc.) C:\Programme\Real\RealPlayer\Update\realsched.exe
(Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDTray.exe
(Emsisoft GmbH) C:\Programme\Emsisoft Anti-Malware\a2guard.exe
(Microsoft Corporation) C:\Programme\Microsoft ActiveSync\wcescomm.exe
(Microsoft Corporation) C:\Programme\Windows Media Player\wmpnscfg.exe
(DeskCalc GbR) C:\Programme\DeskCalc Pro\deskcalc.exe
(Microsoft Corporation) C:\PROGRA~1\MICROS~4\rapimgr.exe
(Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
(Eastman Kodak Company) C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe
() C:\Programme\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
(Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\BTStackServer.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
() C:\Programme\Verbindungsassistent\WTGService.exe
(Hewlett-Packard Development Company, L.P.) C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe
(Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Brother Industries, Ltd.) C:\Programme\Browny02\BrYNSvc.exe
() C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
() C:\Dokumente und Einstellungen\alle\Eigene Dateien\Downloads\avira_registry_cleaner_de.exe
(Avira GmbH) C:\DOKUME~1\alle\LOKALE~1\Temp\RarSFX0\RegCleaner.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office12\WINWORD.EXE
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbam.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SynTPStart] => C:\Programme\Synaptics\SynTP\SynTPStart.exe [102400 2007-09-14] (Synaptics, Inc.)
HKLM\...\Run: [QlbCtrl.exe] => C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [177456 2007-10-19] ( Hewlett-Packard Development Company, L.P.)
HKLM\...\Run: [PTHOSTTR] => C:\Programme\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE [122880 2006-02-14] (Hewlett-Packard Development Company, L.P.)
HKLM\...\Run: [SynTPEnh] => C:\Programme\Synaptics\SynTP\SynTPEnh.exe [761948 2006-03-03] (Synaptics, Inc.)
HKLM\...\Run: [igfxhkcmd] => C:\WINDOWS\system32\hkcmd.exe [77824 2006-03-23] (Intel Corporation)
HKLM\...\Run: [igfxpers] => C:\WINDOWS\system32\igfxpers.exe [118784 2006-03-23] (Intel Corporation)
HKLM\...\Run: [CognizanceTS] => C:\Programme\HPQ\IAM\Bin\AsTsVcc.dll [17920 2003-12-22] (Cognizance Corporation)
HKLM\...\Run: [Cpqset] => C:\Programme\HPQ\Default Settings\cpqset.exe [40960 2006-02-22] ()
HKLM\...\Run: [hpWirelessAssistant] => C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe [454656 2006-02-14] (Hewlett-Packard Development Company, L.P.)
HKLM\...\Run: [DLA] => C:\WINDOWS\System32\DLA\DLACTRLW.EXE [122940 2005-08-31] (Sonic Solutions)
HKLM\...\Run: [WatchDog] => C:\Programme\InterVideo\DVD Check\DVDCheck.exe [184320 2005-11-08] (InterVideo Inc.)
HKLM\...\Run: [SoundMAXPnP] => C:\Programme\Analog Devices\Core\smax4pnp.exe [872448 2007-01-05] (Analog Devices, Inc.)
HKLM\...\Run: [HP Software Update] => C:\Programme\Hp\HP Software Update\HPWuSchd2.exe [54576 2008-12-08] (Hewlett-Packard)
HKLM\...\Run: [ArcSoft Connection Service] => C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft Inc.)
HKLM\...\Run: [ISUSPM Startup] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe [221184 2004-07-27] (InstallShield Software Corporation)
HKLM\...\Run: [ISUSScheduler] => C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe [81920 2004-07-27] (InstallShield Software Corporation)
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [282624 2006-09-01] (Apple Computer, Inc.)
HKLM\...\Run: [BrStsMon00] => C:\Programme\Browny02\Brother\BrStMonW.exe [2621440 2010-06-10] (Brother Industries, Ltd.)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [TkBellExe] => C:\Programme\Real\RealPlayer\update\realsched.exe [295512 2014-03-30] (RealNetworks, Inc.)
HKLM\...\Run: [SDTray] => C:\Programme\Spybot - Search & Destroy 2\SDTray.exe [5624784 2013-07-25] (Safer-Networking Ltd.)
HKLM\...\Run: [emsisoft anti-malware] => c:\programme\emsisoft anti-malware\a2guard.exe [4330432 2014-02-15] (Emsisoft GmbH)
Winlogon\Notify\OneCard: C:\Programme\HPQ\IAM\Bin\AsWlnPkg.dll (Cognizance Corporation)
HKLM\...\Policies\Explorer: [NoCDBurning] 0
HKU\S-1-5-21-1229272821-1078081533-839522115-1003\...\Run: [H/PC Connection Agent] => C:\Programme\Microsoft ActiveSync\wcescomm.exe [1289000 2006-11-13] (Microsoft Corporation)
HKU\S-1-5-21-1229272821-1078081533-839522115-1003\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2010-01-28] (Google Inc.)
HKU\S-1-5-21-1229272821-1078081533-839522115-1003\...\Run: [WMPNSCFG] => C:\Programme\Windows Media Player\WMPNSCFG.exe [204288 2009-02-04] (Microsoft Corporation)
HKU\S-1-5-21-1229272821-1078081533-839522115-1003\...\Run: [DeskCalc] => c:\programme\deskcalc pro\deskcalc.exe [15933440 2014-01-31] (DeskCalc GbR)
HKU\S-1-5-21-1229272821-1078081533-839522115-1003\...\Run: [Spybot-S&D Cleaning] => C:\Programme\Spybot - Search & Destroy 2\SDCleaner.exe [3666224 2013-09-20] (Safer-Networking Ltd.)
Lsa: [Authentication Packages] msv1_0 nwprovau
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk
ShortcutTarget: BTTray.lnk -> C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\DVD Check.lnk
ShortcutTarget: DVD Check.lnk -> C:\Programme\InterVideo\DVD Check\DVDCheck.exe (InterVideo Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Kodak EasyShare Software.lnk
ShortcutTarget: Kodak EasyShare Software.lnk -> C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe (Eastman Kodak Company)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\KODAK Software Updater.lnk
ShortcutTarget: KODAK Software Updater.lnk -> C:\Programme\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe ()
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Launcher.lnk
ShortcutTarget: Launcher.lnk -> C:\Qoobox\Quarantine\C\Programme\ALDITALKVerbindungsassistent\ALDITALKVerbindungsassistent_Launcher.exe.vir ()
Startup: C:\Dokumente und Einstellungen\alle\Startmenü\Programme\Autostart\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
BootExecute: autocheck autochk * sdnclean.exe
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKLM - DefaultScope value is missing.
BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL (Sonic Solutions)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Programme\HPQ\IAM\Bin\ItIeAddIN.dll (Infineon Technologies AG)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} hxxp://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\alle\Anwendungsdaten\Mozilla\Firefox\Profiles\db1anuje.default-1402398177500
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @real.com/nppl3260;version=16.0.3.51 - C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.3 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.3 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.3 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprpplugin;version=16.0.3.51 - C:\Programme\Real\RealPlayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin: @realnetworks.com/npdlplugin;version=1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Computer, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Computer, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Computer, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Computer, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Computer, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple Computer, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin7.dll (Apple Computer, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: NoScript - C:\Dokumente und Einstellungen\alle\Anwendungsdaten\Mozilla\Firefox\Profiles\db1anuje.default-1402398177500\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2014-06-11]
FF Extension: Adblock Edge - C:\Dokumente und Einstellungen\alle\Anwendungsdaten\Mozilla\Firefox\Profiles\db1anuje.default-1402398177500\Extensions\{fe272bd1-5f76-4ea4-8501-a05d35d823fc}.xpi [2014-06-11]
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2014-06-11]
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2014-06-11]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
FF HKLM\...\Firefox\Extensions: [{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\
FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ []
FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2014-03-30]
Chrome:
=======
CHR HomePage: hxxp://www.google.com/
CHR DefaultSearchProvider: Search Results
CHR DefaultSearchURL: hxxp://dts.search-results.com/sr?src=crb&appid=0&systemid=410&sr=0&q={searchTerms}
CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\12.0.742.100\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (Java Deployment Toolkit 6.0.180.7) - C:\Programme\Java\jre6\bin\new_plugin\npdeploytk.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U18) - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll No File
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Chrome NaCl) - C:\Programme\Google\Chrome\Application\12.0.742.100\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\12.0.742.100\pdf.dll No File
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.65\npGoogleUpdate3.dll No File
CHR Plugin: (Default Plug-in) - default_plugin No File
CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-08-14]
========================== Services (Whitelisted) =================
R2 a2AntiMalware; C:\Programme\Emsisoft Anti-Malware\a2service.exe [4163584 2014-02-15] (Emsisoft GmbH)
R2 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
R2 ALDITALKVerbindungsassistent_Service; C:\Programme\ALDITALKVerbindungsassistent\ALDITALKVerbindungsassistent_Service.exe [342984 2012-02-23] ()
R2 ASChannel; C:\Programme\HPQ\IAM\Bin\ASChnl.dll [117248 2005-06-01] (Cognizance Corporation) [File not signed]
R3 BrYNSvc; C:\Programme\Browny02\BrYNSvc.exe [245760 2010-01-25] (Brother Industries, Ltd.) [File not signed]
R2 btwdins; C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe [258103 2006-02-27] (Broadcom Corporation.) [File not signed]
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-01-28] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2010-01-28] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-12] (Google)
R2 hpqwmiex; C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe [135168 2006-05-02] (Hewlett-Packard Development Company, L.P.) [File not signed]
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation)
R2 LightScribeService; C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe [73728 2006-02-17] (Hewlett-Packard Company) [File not signed]
R2 MBAMScheduler; C:\Programme\Malwarebytes Anti-Malware\mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation)
S2 MBAMService; C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-06-11] (Mozilla Foundation)
R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
R2 NWCWorkstation; C:\WINDOWS\System32\nwwks.dll [65536 2008-04-14] (Microsoft Corporation)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
R2 RealNetworks Downloader Resolver Service; C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] ()
R2 SDScannerService; C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe [3921880 2013-10-15] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [1042272 2013-09-20] (Safer-Networking Ltd.)
S2 SDWSCService; C:\Programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [171416 2013-09-13] (Safer-Networking Ltd.)
R2 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2009-02-04] (Microsoft Corporation)
R2 WTGService; C:\Programme\Verbindungsassistent\WTGService.exe [330696 2010-11-18] ()
==================== Drivers (Whitelisted) ====================
R3 a2acc; C:\PROGRAMME\EMSISOFT ANTI-MALWARE\a2accx86.sys [58200 2014-05-12] (Emsisoft GmbH)
R1 A2DDA; C:\Programme\Emsisoft Anti-Malware\a2ddax86.sys [22056 2013-03-28] (Emsisoft GmbH)
R1 a2injectiondriver; C:\Programme\Emsisoft Anti-Malware\a2dix86.sys [38248 2013-09-30] (Emsisoft GmbH)
R1 a2util; C:\Programme\Emsisoft Anti-Malware\a2util32.sys [18552 2014-05-12] (Emsisoft GmbH)
R3 ADIHdAudAddService; C:\WINDOWS\System32\drivers\ADIHdAud.sys [281600 2007-10-01] (Analog Devices, Inc.) [File not signed]
R3 AEAudio; C:\WINDOWS\System32\drivers\AEAudio.sys [94976 2007-07-13] (Andrea Electronics Corporation) [File not signed]
R3 Afc; C:\WINDOWS\System32\drivers\Afc.sys [18688 2006-11-10] (Arcsoft, Inc.)
R2 Aspi32; C:\WINDOWS\system32\Drivers\Aspi32.sys [17005 2002-08-14] (Adaptec) [File not signed]
R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [1342602 2006-02-27] (Broadcom Corporation.) [File not signed]
R3 BTWUSB; C:\WINDOWS\System32\Drivers\btwusb.sys [57096 2006-02-27] (Broadcom Corporation.) [File not signed]
S2 Ca536av; C:\WINDOWS\System32\Drivers\Ca536av.sys [514859 2003-09-05] (Digital Camera)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
R3 cleanhlp; C:\Programme\Emsisoft Anti-Malware\cleanhlp32.sys [50200 2013-12-04] (Emsisoft GmbH)
R2 DLABOIOM; C:\WINDOWS\System32\DLA\DLABOIOM.SYS [25628 2005-08-31] (Sonic Solutions) [File not signed]
R1 DLACDBHM; C:\WINDOWS\System32\Drivers\DLACDBHM.SYS [5628 2005-08-25] (Sonic Solutions) [File not signed]
R2 DLADResN; C:\WINDOWS\System32\DLA\DLADResN.SYS [2496 2005-08-31] (Sonic Solutions) [File not signed]
R2 DLAIFS_M; C:\WINDOWS\System32\DLA\DLAIFS_M.SYS [86524 2005-08-31] (Sonic Solutions) [File not signed]
R2 DLAOPIOM; C:\WINDOWS\System32\DLA\DLAOPIOM.SYS [14684 2005-08-31] (Sonic Solutions) [File not signed]
R2 DLAPoolM; C:\WINDOWS\System32\DLA\DLAPoolM.SYS [6364 2005-08-31] (Sonic Solutions) [File not signed]
R1 DLARTL_N; C:\WINDOWS\System32\Drivers\DLARTL_N.SYS [22684 2005-08-25] (Sonic Solutions) [File not signed]
R2 DLAUDFAM; C:\WINDOWS\System32\DLA\DLAUDFAM.SYS [94332 2005-08-31] (Sonic Solutions) [File not signed]
R2 DLAUDF_M; C:\WINDOWS\System32\DLA\DLAUDF_M.SYS [87036 2005-08-31] (Sonic Solutions) [File not signed]
R0 DRVMCDB; C:\WINDOWS\System32\Drivers\DRVMCDB.SYS [88752 2005-08-30] (Sonic Solutions) [File not signed]
R2 DRVNDDM; C:\WINDOWS\System32\Drivers\DRVNDDM.SYS [40544 2005-08-12] (Sonic Solutions) [File not signed]
R3 HBtnKey; C:\WINDOWS\System32\DRIVERS\cpqbttn.sys [9472 2006-06-28] (Hewlett-Packard Development Company, L.P.) [File not signed]
R3 HpqKbFiltr; C:\WINDOWS\System32\DRIVERS\HpqKbFiltr.sys [16768 2007-06-18] (Hewlett-Packard Development Company, L.P.) [File not signed]
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-05-12] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [110296 2014-06-12] (Malwarebytes Corporation)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 NETw4x32; C:\WINDOWS\System32\DRIVERS\NETw4x32.sys [2236544 2007-10-31] (Intel Corporation) [File not signed]
R2 NwlnkIpx; C:\WINDOWS\System32\DRIVERS\nwlnkipx.sys [88320 2008-04-13] (Microsoft Corporation)
R2 NwlnkNb; C:\WINDOWS\System32\DRIVERS\nwlnknb.sys [63232 2006-02-28] (Microsoft Corporation)
R2 NwlnkSpx; C:\WINDOWS\System32\DRIVERS\nwlnkspx.sys [55936 2006-02-28] (Microsoft Corporation)
R3 NWRDR; C:\WINDOWS\System32\DRIVERS\nwrdr.sys [163584 2008-04-13] (Microsoft Corporation)
R0 PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [36624 2006-10-18] (Sonic Solutions) [File not signed]
S3 RRNetCap; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2011-12-09] (RapidSolution Software AG)
R3 RRNetCapMP; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2011-12-09] (RapidSolution Software AG)
S3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation)
R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2009-11-12] () [File not signed]
R3 tbhsd; C:\WINDOWS\System32\drivers\tbhsd.sys [39016 2011-12-09] (RapidSolution Software AG)
S3 USBCamera; C:\WINDOWS\System32\Drivers\Bulk536.sys [11048 2003-05-14] (USB BULK)
S3 wceusbsh; C:\WINDOWS\System32\DRIVERS\wceusbsh.sys [28672 2006-11-06] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
U1 eabfiltr;
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-06-12 11:10 - 2014-06-12 11:10 - 00000789 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit a2scan_140612-075531.txt.lnk
2014-06-12 07:51 - 2014-06-12 07:51 - 00000738 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Emsisoft Anti-Malware.lnk
2014-06-12 07:51 - 2014-06-12 07:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Emsisoft Anti-Malware
2014-06-12 07:50 - 2014-06-12 11:56 - 00000000 ____D () C:\Programme\Emsisoft Anti-Malware
2014-06-12 07:50 - 2014-06-12 07:50 - 00000000 ____D () C:\Dokumente und Einstellungen\alle\Eigene Dateien\Anti-Malware
2014-06-11 08:04 - 2014-06-11 08:04 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-06-09 11:52 - 2014-06-10 19:55 - 00000000 ____D () C:\EEK
2014-06-09 11:52 - 2014-06-10 16:45 - 00000462 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Emsisoft Emergency Kit.lnk
2014-06-08 14:32 - 2014-06-08 14:32 - 00071352 _____ () C:\Dokumente und Einstellungen\alle\Desktop\FRST 2014 06 08.txt
2014-06-08 14:31 - 2014-06-08 14:31 - 00071352 _____ () C:\Dokumente und Einstellungen\alle\Desktop\FRST Addition 2014 06 08.txt
2014-06-08 14:26 - 2014-06-08 14:28 - 00055538 _____ () C:\Dokumente und Einstellungen\alle\Desktop\FRST scan result 2014 06 08.txt
2014-06-08 14:24 - 2014-06-08 14:24 - 00000995 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Security Check checkup.txt
2014-06-08 12:00 - 2014-06-08 12:00 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\alle\Desktop\esetsmartinstaller_deu.exe
2014-06-08 11:36 - 2014-06-08 11:36 - 00854367 _____ () C:\Dokumente und Einstellungen\alle\Desktop\SecurityCheck.exe
2014-06-07 09:06 - 2014-06-07 09:06 - 00001500 _____ () C:\Dokumente und Einstellungen\alle\Desktop\JRT.txt
2014-06-07 08:53 - 2014-06-07 08:53 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-06-07 08:47 - 2014-06-07 08:47 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\alle\Desktop\JRT.exe
2014-06-07 08:40 - 2014-06-07 08:40 - 00000530 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit AdwCleaner[S1].txt.lnk
2014-06-07 08:12 - 2014-06-07 08:12 - 01333465 _____ () C:\Dokumente und Einstellungen\alle\Desktop\adwcleaner_3.212.exe
2014-06-06 11:11 - 2014-06-06 11:11 - 00000630 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit Defogger.exe.lnk
2014-06-06 09:33 - 2014-06-06 09:33 - 00019695 _____ () C:\Dokumente und Einstellungen\alle\Desktop\ComboFix.txt
2014-06-06 09:33 - 2014-06-06 09:33 - 00000630 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit ComboFix.exe.lnk
2014-06-06 09:32 - 2014-06-06 09:32 - 00005220 _____ () C:\Dokumente und Einstellungen\alle\Desktop\ComboFix-quarantined-files.txt
2014-06-05 16:53 - 2014-06-05 16:53 - 00019695 _____ () C:\ComboFix.txt
2014-06-05 16:53 - 2014-06-05 16:53 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2014-06-05 16:53 - 2014-06-05 16:53 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2014-06-05 16:53 - 2014-06-05 16:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Hannah\Lokale Einstellungen\temp
2014-06-05 16:53 - 2014-06-05 16:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp
2014-06-05 16:08 - 2014-06-05 16:08 - 00000000 _RSHD () C:\cmdcons
2014-06-05 16:08 - 2008-10-15 10:28 - 00000211 _____ () C:\Boot.bak
2014-06-05 16:08 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr
2014-06-05 15:53 - 2014-06-05 16:53 - 00000000 ____D () C:\ComboFix
2014-06-05 15:53 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2014-06-05 15:53 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2014-06-05 15:53 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2014-06-05 15:53 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2014-06-05 15:53 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2014-06-05 15:53 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2014-06-05 15:53 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2014-06-05 15:53 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2014-06-05 15:53 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2014-06-05 15:51 - 2014-06-05 16:53 - 00000000 ____D () C:\Qoobox
2014-06-05 15:51 - 2014-06-05 16:51 - 00000000 ____D () C:\WINDOWS\erdnt
2014-06-05 15:51 - 2014-06-05 15:51 - 00000000 ___RD () C:\Dokumente und Einstellungen\alle\Startmenü\Programme\Verwaltung
2014-06-05 10:31 - 2014-06-05 10:35 - 00000889 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Revo Uninstaller.lnk
2014-06-05 10:31 - 2014-06-05 10:35 - 00000000 ____D () C:\Programme\VS Revo Group
2014-06-05 10:29 - 2014-06-05 10:29 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\alle\Desktop\revosetup95.exe
2014-06-04 10:52 - 2014-06-04 10:52 - 00000805 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit Spybot Logs.lnk
2014-06-03 15:18 - 2014-06-03 15:18 - 00000640 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit Gmer-19357.exe.lnk
2014-06-03 15:08 - 2014-06-03 15:08 - 00000670 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit defogger_disable.log.lnk
2014-06-02 17:02 - 2014-06-02 17:02 - 00049144 _____ () C:\FRST.txt
2014-06-02 15:29 - 2014-06-02 15:29 - 00001194 _____ () C:\malware verlaufsprotokoll juni 02 21014.txt
2014-06-02 12:52 - 2014-06-02 12:52 - 00000000 ____D () C:\Dokumente und Einstellungen\alle\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-06-02 11:20 - 2014-06-02 11:20 - 00000690 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit Gmer log 2014 Mai 31.log.lnk
2014-05-31 17:21 - 2014-05-31 17:21 - 00000836 _____ () C:\Dokumente und Einstellungen\alle\Eigene Dateien\Ereignisse.txt
2014-05-31 17:15 - 2014-05-31 17:15 - 00000890 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit malwarebytes Logs.lnk
2014-05-31 17:01 - 2014-05-31 17:01 - 00002764 _____ () C:\malware schutzprotokol 2014 mai 31 12Uhr 26.txt
2014-05-31 16:59 - 2014-05-31 16:59 - 00002764 _____ () C:\malware schutzprotokol 2014 mai 31 11Uhr47.txt
2014-05-31 15:12 - 2014-06-12 12:09 - 00000000 ____D () C:\FRST
2014-05-31 15:04 - 2014-05-31 15:04 - 00000000 _____ () C:\Dokumente und Einstellungen\alle\defogger_reenable
2014-05-31 13:27 - 2014-05-31 13:27 - 00002542 _____ () C:\malware schutzprotokol 2014 mai 31l.txt
2014-05-31 12:02 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll
2014-05-31 12:01 - 2014-06-07 08:41 - 00000000 ____D () C:\AdwCleaner
2014-05-31 12:00 - 2014-05-31 12:00 - 00025199 _____ () C:\Dokumente und Einstellungen\alle\Desktop\AdwCleaner - Download - Filepony.htm
2014-05-31 09:49 - 2006-02-28 14:00 - 00000820 _____ () C:\WINDOWS\system32\Drivers\etc\hosts.20140531-094952.backup
2014-05-31 09:47 - 2006-02-28 14:00 - 00000820 _____ () C:\WINDOWS\system32\Drivers\etc\hosts.20140531-094746.backup
2014-05-31 06:35 - 2006-02-28 14:00 - 00000820 _____ () C:\WINDOWS\system32\Drivers\etc\hosts.20140531-063523.backup
2014-05-21 11:37 - 2014-05-21 11:37 - 00000751 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit 27.03.05_11.00h_Osterkurs_05_Hannah.pdf.lnk
2014-05-16 10:24 - 2014-05-16 10:24 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\DESIGNER
2014-05-14 11:10 - 2014-05-14 11:10 - 17938608 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe
==================== One Month Modified Files and Folders =======
2014-06-12 12:10 - 2012-06-05 04:23 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-06-12 12:09 - 2014-05-31 15:12 - 00000000 ____D () C:\FRST
2014-06-12 12:09 - 2008-10-15 10:37 - 00000000 ____D () C:\Dokumente und Einstellungen\alle\Lokale Einstellungen\Temp
2014-06-12 12:04 - 2014-03-31 06:16 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-06-12 12:01 - 2011-10-11 03:01 - 00002503 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Microsoft Office Word 2007 (2).lnk
2014-06-12 11:56 - 2014-06-12 07:50 - 00000000 ____D () C:\Programme\Emsisoft Anti-Malware
2014-06-12 11:55 - 2011-12-12 00:41 - 01091801 _____ () C:\logfile
2014-06-12 11:51 - 2008-10-15 10:31 - 01929280 _____ () C:\WINDOWS\WindowsUpdate.log
2014-06-12 11:49 - 2014-03-30 22:57 - 00000276 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1229272821-1078081533-839522115-1003.job
2014-06-12 11:49 - 2014-03-30 22:57 - 00000268 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1229272821-1078081533-839522115-1003.job
2014-06-12 11:49 - 2011-12-12 00:40 - 00054156 ____H () C:\WINDOWS\QTFont.qfn
2014-06-12 11:49 - 2006-02-28 14:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl
2014-06-12 11:48 - 2014-04-02 12:39 - 00000636 _____ () C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job
2014-06-12 11:48 - 2014-03-14 16:35 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job
2014-06-12 11:48 - 2011-01-26 20:35 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-06-12 11:48 - 2008-10-15 11:24 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-06-12 11:48 - 2008-10-15 11:24 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-06-12 11:48 - 2008-10-15 10:37 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-06-12 11:47 - 2008-10-15 11:23 - 00000000 ___RD () C:\Programme
2014-06-12 11:46 - 2014-04-02 12:39 - 00458752 _____ () C:\WINDOWS\system32\config\SpybotSD.evt
2014-06-12 11:46 - 2008-10-15 10:37 - 00032488 _____ () C:\WINDOWS\SchedLgU.Txt
2014-06-12 11:46 - 2008-10-15 10:37 - 00000190 ___SH () C:\Dokumente und Einstellungen\alle\ntuser.ini
2014-06-12 11:42 - 2011-09-07 13:26 - 00672101 _____ () C:\WINDOWS\setupapi.log
2014-06-12 11:42 - 2008-10-15 11:22 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-06-12 11:25 - 2011-01-26 20:35 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-06-12 11:19 - 2014-02-08 13:14 - 00001220 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job
2014-06-12 11:10 - 2014-06-12 11:10 - 00000789 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit a2scan_140612-075531.txt.lnk
2014-06-12 07:51 - 2014-06-12 07:51 - 00000738 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Emsisoft Anti-Malware.lnk
2014-06-12 07:51 - 2014-06-12 07:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Emsisoft Anti-Malware
2014-06-12 07:50 - 2014-06-12 07:50 - 00000000 ____D () C:\Dokumente und Einstellungen\alle\Eigene Dateien\Anti-Malware
2014-06-12 07:13 - 2012-05-02 20:30 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-06-11 12:34 - 2010-01-28 12:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2014-06-11 12:33 - 2013-07-19 23:16 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-06-11 12:29 - 2010-01-28 12:03 - 92708840 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-06-11 12:27 - 2008-10-15 10:37 - 00000000 ____D () C:\Dokumente und Einstellungen\alle
2014-06-11 12:19 - 2014-02-08 13:14 - 00001168 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job
2014-06-11 11:08 - 2014-03-31 00:38 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-06-11 09:19 - 2008-10-15 10:29 - 00000000 ____D () C:\WINDOWS\Registration
2014-06-11 08:04 - 2014-06-11 08:04 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-06-11 07:24 - 2014-03-24 12:47 - 00000000 ____D () C:\Anleitungen für AllesMögliche
2014-06-10 19:55 - 2014-06-09 11:52 - 00000000 ____D () C:\EEK
2014-06-10 16:45 - 2014-06-09 11:52 - 00000462 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Emsisoft Emergency Kit.lnk
2014-06-10 09:56 - 2013-05-05 13:24 - 00000000 ____D () C:\Dokumente und Einstellungen\alle\Eigene Dateien\Anleitungen für alles Mögliche
2014-06-10 09:55 - 2010-10-14 17:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\alle\Eigene Dateien\Texte
2014-06-09 16:20 - 2008-10-15 12:53 - 00458752 _____ () C:\WINDOWS\system32\config\Credenti.evt
2014-06-08 15:00 - 2014-03-14 16:35 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-06-08 14:32 - 2014-06-08 14:32 - 00071352 _____ () C:\Dokumente und Einstellungen\alle\Desktop\FRST 2014 06 08.txt
2014-06-08 14:31 - 2014-06-08 14:31 - 00071352 _____ () C:\Dokumente und Einstellungen\alle\Desktop\FRST Addition 2014 06 08.txt
2014-06-08 14:28 - 2014-06-08 14:26 - 00055538 _____ () C:\Dokumente und Einstellungen\alle\Desktop\FRST scan result 2014 06 08.txt
2014-06-08 14:24 - 2014-06-08 14:24 - 00000995 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Security Check checkup.txt
2014-06-08 14:06 - 2014-03-30 22:59 - 00000000 ____D () C:\Programme\Update Software
2014-06-08 12:00 - 2014-06-08 12:00 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\alle\Desktop\esetsmartinstaller_deu.exe
2014-06-08 11:36 - 2014-06-08 11:36 - 00854367 _____ () C:\Dokumente und Einstellungen\alle\Desktop\SecurityCheck.exe
2014-06-07 09:06 - 2014-06-07 09:06 - 00001500 _____ () C:\Dokumente und Einstellungen\alle\Desktop\JRT.txt
2014-06-07 08:53 - 2014-06-07 08:53 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-06-07 08:47 - 2014-06-07 08:47 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\alle\Desktop\JRT.exe
2014-06-07 08:41 - 2014-05-31 12:01 - 00000000 ____D () C:\AdwCleaner
2014-06-07 08:40 - 2014-06-07 08:40 - 00000530 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit AdwCleaner[S1].txt.lnk
2014-06-07 08:12 - 2014-06-07 08:12 - 01333465 _____ () C:\Dokumente und Einstellungen\alle\Desktop\adwcleaner_3.212.exe
2014-06-06 11:11 - 2014-06-06 11:11 - 00000630 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit Defogger.exe.lnk
2014-06-06 09:33 - 2014-06-06 09:33 - 00019695 _____ () C:\Dokumente und Einstellungen\alle\Desktop\ComboFix.txt
2014-06-06 09:33 - 2014-06-06 09:33 - 00000630 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit ComboFix.exe.lnk
2014-06-06 09:32 - 2014-06-06 09:32 - 00005220 _____ () C:\Dokumente und Einstellungen\alle\Desktop\ComboFix-quarantined-files.txt
2014-06-06 06:52 - 2008-10-15 10:36 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService
2014-06-05 16:53 - 2014-06-05 16:53 - 00019695 _____ () C:\ComboFix.txt
2014-06-05 16:53 - 2014-06-05 16:53 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2014-06-05 16:53 - 2014-06-05 16:53 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2014-06-05 16:53 - 2014-06-05 16:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Hannah\Lokale Einstellungen\temp
2014-06-05 16:53 - 2014-06-05 16:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\temp
2014-06-05 16:53 - 2014-06-05 15:53 - 00000000 ____D () C:\ComboFix
2014-06-05 16:53 - 2014-06-05 15:51 - 00000000 ____D () C:\Qoobox
2014-06-05 16:51 - 2014-06-05 15:51 - 00000000 ____D () C:\WINDOWS\erdnt
2014-06-05 16:46 - 2006-02-28 14:00 - 00000246 _____ () C:\WINDOWS\system.ini
2014-06-05 16:40 - 2012-02-19 11:32 - 00000000 ____D () C:\Programme\ALDITALKVerbindungsassistent
2014-06-05 16:08 - 2014-06-05 16:08 - 00000000 _RSHD () C:\cmdcons
2014-06-05 16:08 - 2008-10-15 12:21 - 00000327 __RSH () C:\boot.ini
2014-06-05 15:51 - 2014-06-05 15:51 - 00000000 ___RD () C:\Dokumente und Einstellungen\alle\Startmenü\Programme\Verwaltung
2014-06-05 15:51 - 2008-10-15 10:37 - 00000000 ___RD () C:\Dokumente und Einstellungen\alle\Startmenü\Programme
2014-06-05 15:35 - 2008-10-15 13:08 - 00204204 _____ () C:\WINDOWS\system32\lsass.log
2014-06-05 10:35 - 2014-06-05 10:31 - 00000889 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Revo Uninstaller.lnk
2014-06-05 10:35 - 2014-06-05 10:31 - 00000000 ____D () C:\Programme\VS Revo Group
2014-06-05 10:29 - 2014-06-05 10:29 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\alle\Desktop\revosetup95.exe
2014-06-04 10:52 - 2014-06-04 10:52 - 00000805 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit Spybot Logs.lnk
2014-06-04 10:52 - 2014-03-24 23:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2014-06-03 15:18 - 2014-06-03 15:18 - 00000640 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit Gmer-19357.exe.lnk
2014-06-03 15:08 - 2014-06-03 15:08 - 00000670 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit defogger_disable.log.lnk
2014-06-02 17:02 - 2014-06-02 17:02 - 00049144 _____ () C:\FRST.txt
2014-06-02 15:29 - 2014-06-02 15:29 - 00001194 _____ () C:\malware verlaufsprotokoll juni 02 21014.txt
2014-06-02 12:52 - 2014-06-02 12:52 - 00000000 ____D () C:\Dokumente und Einstellungen\alle\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-06-02 12:52 - 2013-01-07 23:24 - 00002299 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-06-02 11:20 - 2014-06-02 11:20 - 00000690 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit Gmer log 2014 Mai 31.log.lnk
2014-05-31 17:21 - 2014-05-31 17:21 - 00000836 _____ () C:\Dokumente und Einstellungen\alle\Eigene Dateien\Ereignisse.txt
2014-05-31 17:15 - 2014-05-31 17:15 - 00000890 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit malwarebytes Logs.lnk
2014-05-31 17:01 - 2014-05-31 17:01 - 00002764 _____ () C:\malware schutzprotokol 2014 mai 31 12Uhr 26.txt
2014-05-31 16:59 - 2014-05-31 16:59 - 00002764 _____ () C:\malware schutzprotokol 2014 mai 31 11Uhr47.txt
2014-05-31 15:04 - 2014-05-31 15:04 - 00000000 _____ () C:\Dokumente und Einstellungen\alle\defogger_reenable
2014-05-31 14:02 - 2012-05-02 21:37 - 00000000 ____D () C:\Dokumente und Einstellungen\alle\Eigene Dateien\Haushalt
2014-05-31 13:27 - 2014-05-31 13:27 - 00002542 _____ () C:\malware schutzprotokol 2014 mai 31l.txt
2014-05-31 12:00 - 2014-05-31 12:00 - 00025199 _____ () C:\Dokumente und Einstellungen\alle\Desktop\AdwCleaner - Download - Filepony.htm
2014-05-31 11:47 - 2014-03-31 06:16 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-05-31 11:47 - 2014-03-31 06:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes Anti-Malware
2014-05-31 11:47 - 2014-03-31 06:15 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2014-05-31 09:14 - 2014-04-02 12:39 - 00000000 ____D () C:\Programme\Spybot - Search & Destroy 2
2014-05-29 11:15 - 2011-08-26 15:27 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB978037$
2014-05-21 11:39 - 2012-09-07 21:32 - 00000000 ____D () C:\Dokumente und Einstellungen\alle\Anwendungsdaten\vlc
2014-05-21 11:37 - 2014-05-21 11:37 - 00000751 _____ () C:\Dokumente und Einstellungen\alle\Desktop\Verknüpfung mit 27.03.05_11.00h_Osterkurs_05_Hannah.pdf.lnk
2014-05-20 16:58 - 2014-01-13 16:02 - 00000000 ____D () C:\Dokumente und Einstellungen\alle\Desktop\Fotos 2014
2014-05-16 10:24 - 2014-05-16 10:24 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\DESIGNER
2014-05-14 11:10 - 2014-05-14 11:10 - 17938608 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe
2014-05-14 11:10 - 2012-06-05 04:23 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-05-14 11:10 - 2011-08-16 18:17 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\alle\Lokale Einstellungen\Temp\avgnt.exe
C:\Dokumente und Einstellungen\alle\Lokale Einstellungen\Temp\IadHide5.dll
==================== Bamital & volsnap Check =================
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
--- --- ---
emsisoft Antimalware habe ich jetzt auch. Braucht es dann noch mbam oder spybot?
hier noch, was ich in mein desccalc-problem doxs aufgenommen hatte:
C:\DOKUME~1\alle\LOKALE~1\Temp\WERc2e0.dir00\deskcalc.exe.mdmp
C:\DOKUME~1\alle\LOKALE~1\Temp\WERc2e0.dir00\appcompat.txt
Da mein Bildschirmbild leider hier nicht erscheint (warum nicht?) hier abgeschrieben:
Problemsignatur:
szAppName: deskcalc.exe, szAppVer: 1.0.0.1, szModName: hungapp, szModVer: 0.0.0.0, offset:00000000
Die folgenden Dateien werden in Ihren Problembericht aufgenommen:
C:\DOKUME~1\alle\LOKALE~1\Temp\WERc2e0.dir00\deskcalc.exe.mdmp
C:\DOKUME~1\alle\LOKALE~1\Temp\WERc2e0.dir00\appcompat.txt
Nachtrag: frau müßte halt richtig schreiben können: deskcalc heißt es richtig. Beim nochmaligen Suchenlassen hat es windows auch gefunden:
Ordner deskcalc in Eigene Dateien, deskcalk ini in C:\Dokumente …..; DeskCalc Pro in C: \Programme; deskcalc.exe in c: \Programme\DeskCalc Pro und deskcalc.INI in c: \Programme\DeskCalc Pro. Die werde ich jetzt einfach löschen.
Schön wär´s mit dem Löschen: das wird verweigert: ToolkitPro.ResourceDE.dll kann nicht gelöscht werden. Der Zugriff wurde verweigert. Stellen sie sicher ….
Unter Systemsteuerung - Software wird aber deskcalc nicht gelistet. Was nun????
Liebe Grüße
calendula108 |