tummetott | 04.03.2014 16:07 | Also das Passwort hatte ich gleich als erstes geändert, habs nun aber nochmal geändert.
Hier das Logfile von Malwarebytes Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.03.04.06
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
COX ORANGE :: RUDI [Administrator]
04.03.2014 14:42:37
mbam-log-2014-03-04 (14-42-37).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 245510
Laufzeit: 17 Minute(n), 56 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende)
und hier das AdwCleaner File Code:
# AdwCleaner v3.020 - Bericht erstellt am 04/03/2014 um 15:18:24
# Aktualisiert 27/02/2014 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : COX ORANGE - RUDI
# Gestartet von : C:\Dokumente und Einstellungen\COX ORANGE\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB
Ordner Gelöscht : C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\dvdvideosoftiehelpers
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Softonic
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v14.0.1 (de)
[ Datei : C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [1064 octets] - [04/03/2014 15:14:48]
AdwCleaner[S0].txt - [991 octets] - [04/03/2014 15:18:24]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1050 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.2 (02.20.2014:1)
OS: Microsoft Windows XP x86
Ran by COX ORANGE on 04.03.2014 at 15:40:25,42
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\pc speed maximizer
Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{3004627E-F8E9-4E8B-909D-316753CBA923}
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-842925246-725345543-839522115-1003\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\AboutURLs\\Tabs
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\escort.dll
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\escortapp.dll
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\escorteng.dll
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\escortlbr.dll
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\esrv.exe
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\dsiteproducts
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\installcore
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\mysearchdial
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\pc speed maximizer
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\installcore
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\esrv.mysearchdialesrvc
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\esrv.mysearchdialesrvc.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialappcore
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialappcore.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialdskbnd
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialdskbnd.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialhlpr
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mysearchdial.mysearchdialhlpr.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\openit open it!
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\mysearchdial"
Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\pc speed maximizer"
Successfully deleted: [Folder] "C:\Programme\mysearchdial"
Successfully deleted: [Folder] "C:\Programme\openit"
Failed to delete: [Folder] "C:\Programme\pc speed maximizer"
~~~ FireFox
Successfully deleted: [File] C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\mozilla\firefox\profiles\1pcui8hp.default\user.js
Successfully deleted: [File] C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\mozilla\firefox\profiles\1pcui8hp.default\searchplugins\mysearchdial.xml
Successfully deleted: [Folder] C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\mozilla\firefox\profiles\1pcui8hp.default\extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
Successfully deleted the following from C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\mozilla\firefox\profiles\1pcui8hp.default\prefs.js
user_pref("browser.search.defaultenginename", "Mysearchdial");
user_pref("browser.search.selectedEngine", "Mysearchdial");
user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=dsites0301&cd=2XzuyEtN2Y1L1QzutDtDtCyDyCtD0ByBtB0FyEtD0DyEzz0AtN0D0Tzu0SyBzyyEtN1L2XzutBtFtCyBtFtDt
user_pref("extensions.mysearchdial.AL", 2);
user_pref("extensions.mysearchdial.aflt", "dsites0301");
user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtDtCyDyCtD0ByBtB0FyEtD0DyEzz0AtN0D0Tzu0SyBzyyEtN1L2XzutBtFtCyBtFtDtFtCtN1L1CzutDzytDtCtG1TtN1L1G1B1V1N2Y1L1Qzu2StAzy
user_pref("extensions.mysearchdial.cr", "1356450345");
user_pref("extensions.mysearchdial.dfltLng", "");
user_pref("extensions.mysearchdial.dfltSrch", true);
user_pref("extensions.mysearchdial.dnsErr", true);
user_pref("extensions.mysearchdial.excTlbr", false);
user_pref("extensions.mysearchdial.hmpg", true);
user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dsites0301&cd=2XzuyEtN2Y1L1QzutDtDtCyDyCtD0ByBtB0FyEtD0DyEzz0AtN0D0Tzu0SyBzyyEtN1L2XzutBtFtC
user_pref("extensions.mysearchdial.id", "001560B72F40D48A");
user_pref("extensions.mysearchdial.instlDay", "16133");
user_pref("extensions.mysearchdial.instlRef", "0901-a");
user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dsites0301&cd=2XzuyEtN2Y1L1QzutDtDtCyDyCtD0ByBtB0FyEtD0DyEzz0AtN0D0Tzu0SyBzyyEtN1L2XzutBtF
user_pref("extensions.mysearchdial.prdct", "mysearchdial");
user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
user_pref("extensions.mysearchdial.tlbrId", "base");
user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dsites0301&cd=2XzuyEtN2Y1L1QzutDtDtCyDyCtD0ByBtB0FyEtD0DyEzz0AtN0D0Tzu0SyBzyyEtN1L2XzutB
user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
user_pref("extensions.mysearchdial_i.hmpg", true);
user_pref("extensions.mysearchdial_i.newTab", false);
user_pref("extensions.mysearchdial_i.smplGrp", "none");
user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.015:31:50");
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 04.03.2014 at 15:49:03,01
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ und hier noch der frst file
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-03-2014
Ran by COX ORANGE (administrator) on RUDI on 04-03-2014 16:01:21
Running from C:\Dokumente und Einstellungen\COX ORANGE\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(AVG Technologies CZ, s.r.o.) C:\PROGRA~1\AVG\AVG2014\avgrsx.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgcsrvx.exe
(Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe
(Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
(Intel Corporation) C:\WINDOWS\System32\hkcmd.exe
(Intel Corporation) C:\WINDOWS\System32\igfxpers.exe
(Agere Systems) C:\WINDOWS\AGRSMMSG.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgui.exe
(Adobe Systems Inc.) C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
(Wacom Technology, Corp.) C:\WINDOWS\system32\WTablet\TabUserW.exe
() C:\Programme\WISO\Steuersoftware 2013\mshaktuell.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgidsagent.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgwdsvc.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
(Wacom Technology, Corp.) C:\WINDOWS\system32\Tablet.exe
(Microsoft Corporation) C:\WINDOWS\system32\MsPMSPSv.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgnsx.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgemcx.exe
(AVG Technologies CZ, s.r.o.) C:\Programme\AVG\AVG2014\avgcsrvx.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SoundMAXPnP] - C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe [1388544 2004-10-14] (Analog Devices, Inc.)
HKLM\...\Run: [SoundMAX] - C:\Programme\Analog Devices\SoundMAX\Smax4.exe [860160 2004-09-23] (Analog Devices, Inc.)
HKLM\...\Run: [igfxhkcmd] - C:\WINDOWS\System32\hkcmd.exe [84760 2007-06-19] (Intel Corporation)
HKLM\...\Run: [igfxpers] - C:\WINDOWS\System32\igfxpers.exe [125720 2007-06-19] (Intel Corporation)
HKLM\...\Run: [AGRSMMSG] - C:\WINDOWS\AGRSMMSG.exe [88209 2005-11-16] (Agere Systems)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [InstallerLauncher] - "C:\Programme\Gemeinsame Dateien\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\setuplauncher.exe" /run:"C:\Programme\Gemeinsame Dateien\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\Installer.exe"
HKLM\...\Run: [AVG_UI] - C:\Programme\AVG\AVG2014\avgui.exe [4962320 2014-01-22] (AVG Technologies CZ, s.r.o.)
HKU\.DEFAULT\...\Run: [Bitdefender-Geldbörse-Agent] - C:\Programme\Bitdefender\Bitdefender\pmbxag.exe
HKU\.DEFAULT\...\Run: [Bitdefender-Geldbörse] - C:\Programme\Bitdefender\Bitdefender\pwdmanui.exe --hidden --nowizard
HKU\.DEFAULT\...\Run: [Bitdefender-Geldbörse-Anwendungs-Agent] - C:\Programme\Bitdefender\Bitdefender\bdapppassmgr.exe
HKU\.DEFAULT\...\Policies\Explorer: [CDRAutoRun] 0
HKU\S-1-5-21-842925246-725345543-839522115-1003\...\MountPoints2: {02094503-dc84-11e1-83ac-00166f3dcaf1} - E:\LaunchU3.exe -a
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Acrobat Assistant.lnk
ShortcutTarget: Acrobat Assistant.lnk -> C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe (Adobe Systems Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.exe.lnk
ShortcutTarget: Adobe Gamma Loader.exe.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\TabUserW.exe.lnk
ShortcutTarget: TabUserW.exe.lnk -> C:\WINDOWS\system32\WTablet\TabUserW.exe (Wacom Technology, Corp.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk
ShortcutTarget: WISO Mein Steuer-Sparbuch heute.lnk -> C:\Programme\WISO\Steuersoftware 2013\mshaktuell.exe ()
Startup: C:\Dokumente und Einstellungen\COX ORANGE\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL =
SearchScopes: HKCU - DefaultScope {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL =
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll ()
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: mysearchdial Helper Object - {EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} - C:\Programme\Mysearchdial\1.8.29.0\bh\mysearchdial.dll No File
Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll ()
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\System32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll ()
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @www.flatcast.com/FlatViewer 5.2 - C:\PROGRA~1\MOZILL~1\plugins\NpFv522.dll (1 mal 1 Software GmbH)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NpFv522.dll (1 mal 1 Software GmbH)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
FF Extension: mysearchdial.com - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\ffxtlbr@mysearchdial.com [2014-03-04]
FF Extension: AllowClipboard Helper - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\{cda6db95-6aab-414b-803c-40cf34f589b5} [2012-06-02]
FF Extension: Native Web Developer Tools - toolbar button - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\devtoolsmenu@AccessFirefox.org.xpi [2012-02-27]
FF Extension: Firebug - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\firebug@software.joehewitt.com.xpi [2012-02-27]
FF Extension: TinEye Reverse Image Search - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\tineye@ideeinc.com.xpi [2012-06-04]
FF Extension: NoScript - C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Mozilla\Firefox\Profiles\1pcui8hp.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2014-03-03]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
========================== Services (Whitelisted) =================
R2 AVGIDSAgent; C:\Programme\AVG\AVG2014\avgidsagent.exe [3788816 2014-01-22] (AVG Technologies CZ, s.r.o.)
R2 avgwd; C:\Programme\AVG\AVG2014\avgwdsvc.exe [348008 2013-09-24] (AVG Technologies CZ, s.r.o.)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-08-30] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-08-30] (Google Inc.)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-01-07] (Oracle Corporation)
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [113120 2012-07-20] (Mozilla Foundation)
R2 SoundMAX Agent Service (default); C:\Programme\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.)
R2 TabletService; C:\WINDOWS\system32\Tablet.exe [634880 2003-12-04] (Wacom Technology, Corp.)
R2 WMDM PMSP Service; C:\WINDOWS\system32\MsPMSPSv.exe [53248 2001-05-01] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
R1 Avgdiskx; C:\WINDOWS\System32\DRIVERS\avgdiskx.sys [120600 2013-11-25] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSDriver; C:\WINDOWS\System32\DRIVERS\avgidsdriverx.sys [210712 2013-11-25] (AVG Technologies CZ, s.r.o.)
R0 AVGIDSHX; C:\WINDOWS\System32\DRIVERS\avgidshx.sys [149272 2013-11-25] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSShim; C:\WINDOWS\System32\DRIVERS\avgidsshimx.sys [22808 2014-01-19] (AVG Technologies CZ, s.r.o.)
R1 Avgldx86; C:\WINDOWS\System32\DRIVERS\avgldx86.sys [176952 2013-10-31] (AVG Technologies CZ, s.r.o.)
R0 Avglogx; C:\WINDOWS\System32\DRIVERS\avglogx.sys [222520 2013-10-31] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx86; C:\WINDOWS\System32\DRIVERS\avgmfx86.sys [102712 2013-10-01] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx86; C:\WINDOWS\System32\DRIVERS\avgrkx86.sys [27448 2013-09-10] (AVG Technologies CZ, s.r.o.)
R1 Avgtdix; C:\WINDOWS\System32\DRIVERS\avgtdix.sys [193848 2013-08-01] (AVG Technologies CZ, s.r.o.)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 FilterService; C:\WINDOWS\System32\DRIVERS\lvuvcflt.sys [23904 2010-05-14] (Logitech Inc.)
R3 GTIPCI21; C:\WINDOWS\System32\DRIVERS\gtipci21.sys [97280 2007-05-09] (Texas Instruments)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation)
R3 SMCIRDA; C:\WINDOWS\System32\DRIVERS\smcirda.sys [46080 2004-06-16] (SMSC)
R3 w29n51; C:\WINDOWS\System32\DRIVERS\w29n51.sys [2209408 2007-03-01] (Intel® Corporation)
U2 CertPropSvc;
U5 P3; C:\Windows\System32\Drivers\P3.sys [46848 2008-04-14] (Microsoft Corporation)
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-03-04 15:49 - 2014-03-04 15:49 - 00008406 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\JRT.txt
2014-03-04 15:40 - 2014-03-04 15:40 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-03-04 15:39 - 2014-03-04 15:39 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\JRT.exe
2014-03-04 15:37 - 2014-03-04 15:37 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\JRT.exe.part
2014-03-04 15:37 - 2014-03-04 15:37 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\PC Speed Maximizer
2014-03-04 15:32 - 2014-03-04 15:32 - 00000424 _____ () C:\WINDOWS\Tasks\At2.job
2014-03-04 15:32 - 2014-03-04 15:32 - 00000046 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\WB.CFG
2014-03-04 15:31 - 2014-03-04 15:42 - 00000000 ____D () C:\Programme\PC Speed Maximizer
2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\DigitalSites
2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PC Speed Maximizer
2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Open It!
2014-03-04 15:25 - 2014-03-04 15:25 - 00001130 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\AdwCleaner[S0].txt
2014-03-04 15:14 - 2014-03-04 15:18 - 00000000 ____D () C:\AdwCleaner
2014-03-04 14:36 - 2014-03-04 14:36 - 01244192 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\adwcleaner.exe
2014-03-04 14:36 - 2014-03-04 14:36 - 00000756 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-03-04 14:36 - 2014-03-04 14:36 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware
2014-03-04 14:36 - 2014-03-04 14:36 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2014-03-04 14:36 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-03-04 14:33 - 2014-03-04 14:34 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\mbam-setup-1.75.0.1300.exe
2014-03-03 13:28 - 2014-03-03 13:28 - 00000532 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Verknüpfung mit Alte Schmiede.lnk
2014-03-03 13:15 - 2014-03-03 13:15 - 00038606 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Addition.txt
2014-03-03 13:14 - 2014-03-04 16:01 - 00015241 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST.txt
2014-03-03 13:14 - 2014-03-04 16:01 - 00000000 ____D () C:\FRST
2014-03-03 13:09 - 2014-03-03 13:09 - 01145344 _____ (Farbar) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST.exe
2014-03-03 11:49 - 2014-03-03 11:49 - 00002273 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\mail.txt
2014-03-03 11:47 - 2014-03-03 11:47 - 00003208 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\view.php.htm
2014-02-26 11:16 - 2014-02-26 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Geomanthie
2014-02-22 15:08 - 2014-02-22 15:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini022214-01.dmp
2014-02-18 11:13 - 2014-02-18 11:13 - 00000000 ____D () C:\WER78d3.dir00
2014-02-18 11:13 - 2014-02-18 11:13 - 00000000 ____D () C:\WER6883.dir00
2014-02-18 10:52 - 2014-02-18 10:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021814-01.dmp
2014-02-13 16:49 - 2014-02-15 18:22 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\womb_blessing
2014-02-09 13:54 - 2014-02-09 13:54 - 00000906 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\DVDVideoSoft Free Studio.lnk
2014-02-07 12:56 - 2014-02-07 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\TuneUp Software
2014-02-07 12:56 - 2014-02-07 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVG
2014-02-06 18:45 - 2014-02-09 13:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft
2014-02-06 18:45 - 2014-02-06 18:45 - 00001023 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Free YouTube to MP3 Converter.lnk
2014-02-06 18:44 - 2014-03-04 15:18 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2014-02-06 18:44 - 2014-02-09 13:55 - 00000000 ____D () C:\Programme\DVDVideoSoft
2014-02-06 10:25 - 2014-02-06 10:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini020614-01.dmp
2014-02-03 21:00 - 2014-02-03 21:00 - 00002534 _____ () C:\Dokumente und Einstellungen\COX ORANGE\.recently-used.xbel
2014-02-03 12:25 - 2014-02-03 12:25 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Anwendungsdaten\Buhl Data Service
2014-02-03 12:25 - 2014-02-03 12:25 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Buhl Data Service
==================== One Month Modified Files and Folders =======
2014-03-04 16:01 - 2014-03-03 13:14 - 00015241 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST.txt
2014-03-04 16:01 - 2014-03-03 13:14 - 00000000 ____D () C:\FRST
2014-03-04 16:00 - 2011-12-30 21:33 - 01870524 _____ () C:\WINDOWS\WindowsUpdate.log
2014-03-04 15:58 - 2014-01-22 21:53 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Mein Steuer-Sparbuch Heute
2014-03-04 15:58 - 2011-12-30 19:09 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-03-04 15:58 - 2002-08-29 21:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2014-03-04 15:57 - 2012-08-30 12:11 - 00001094 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-03-04 15:57 - 2012-01-02 13:28 - 00000337 _____ () C:\WINDOWS\system32\tablet.dat
2014-03-04 15:57 - 2011-12-30 19:17 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-03-04 15:57 - 2011-12-30 19:09 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-03-04 15:56 - 2011-12-30 19:43 - 00032412 _____ () C:\WINDOWS\SchedLgU.Txt
2014-03-04 15:55 - 2011-12-30 19:44 - 00000300 ___SH () C:\Dokumente und Einstellungen\COX ORANGE\ntuser.ini
2014-03-04 15:53 - 2011-12-30 19:08 - 00000000 ___RD () C:\Programme
2014-03-04 15:49 - 2014-03-04 15:49 - 00008406 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\JRT.txt
2014-03-04 15:42 - 2014-03-04 15:31 - 00000000 ____D () C:\Programme\PC Speed Maximizer
2014-03-04 15:40 - 2014-03-04 15:40 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-03-04 15:39 - 2014-03-04 15:39 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\JRT.exe
2014-03-04 15:37 - 2014-03-04 15:37 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\JRT.exe.part
2014-03-04 15:37 - 2014-03-04 15:37 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\PC Speed Maximizer
2014-03-04 15:32 - 2014-03-04 15:32 - 00000424 _____ () C:\WINDOWS\Tasks\At2.job
2014-03-04 15:32 - 2014-03-04 15:32 - 00000046 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\WB.CFG
2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\DigitalSites
2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PC Speed Maximizer
2014-03-04 15:31 - 2014-03-04 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Open It!
2014-03-04 15:31 - 2011-12-30 19:08 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-03-04 15:25 - 2014-03-04 15:25 - 00001130 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\AdwCleaner[S0].txt
2014-03-04 15:24 - 2012-08-30 12:11 - 00001098 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-03-04 15:19 - 2011-12-30 19:44 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE
2014-03-04 15:18 - 2014-03-04 15:14 - 00000000 ____D () C:\AdwCleaner
2014-03-04 15:18 - 2014-02-06 18:44 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2014-03-04 14:36 - 2014-03-04 14:36 - 01244192 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\adwcleaner.exe
2014-03-04 14:36 - 2014-03-04 14:36 - 00000756 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-03-04 14:36 - 2014-03-04 14:36 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware
2014-03-04 14:36 - 2014-03-04 14:36 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2014-03-04 14:34 - 2014-03-04 14:33 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\mbam-setup-1.75.0.1300.exe
2014-03-04 13:30 - 2011-12-30 22:08 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-03-04 13:15 - 2012-01-02 11:51 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Wildkraut
2014-03-04 13:06 - 2011-12-30 19:44 - 00000000 ___RD () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Eigene Bilder
2014-03-04 12:53 - 2014-01-23 09:49 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MFAData
2014-03-03 21:13 - 2012-02-21 12:13 - 00002465 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\CorelDRAW 11.lnk
2014-03-03 17:00 - 2011-12-31 13:06 - 00002483 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
2014-03-03 13:59 - 2011-12-30 19:07 - 00915629 _____ () C:\WINDOWS\setupapi.log
2014-03-03 13:28 - 2014-03-03 13:28 - 00000532 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Verknüpfung mit Alte Schmiede.lnk
2014-03-03 13:15 - 2014-03-03 13:15 - 00038606 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Addition.txt
2014-03-03 13:09 - 2014-03-03 13:09 - 01145344 _____ (Farbar) C:\Dokumente und Einstellungen\COX ORANGE\Desktop\FRST.exe
2014-03-03 12:19 - 2012-01-03 18:41 - 00000600 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\winscp.rnd
2014-03-03 11:49 - 2014-03-03 11:49 - 00002273 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\mail.txt
2014-03-03 11:47 - 2014-03-03 11:47 - 00003208 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\view.php.htm
2014-02-28 19:38 - 2014-01-06 16:28 - 00027136 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\ausgaben_aktuell.xls
2014-02-26 12:37 - 2011-12-30 19:44 - 00000000 ___RD () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Eigene Musik
2014-02-26 12:36 - 2011-12-30 21:35 - 00173432 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-02-26 11:16 - 2014-02-26 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Geomanthie
2014-02-25 11:52 - 2014-01-14 13:22 - 00062464 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\jugendherberge.xls
2014-02-22 15:08 - 2014-02-22 15:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini022214-01.dmp
2014-02-22 15:08 - 2012-02-06 20:14 - 00000000 ____D () C:\WINDOWS\Minidump
2014-02-19 10:06 - 2014-01-20 21:48 - 00000492 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\inas_keksrezepte.txt
2014-02-18 19:00 - 2011-12-30 19:07 - 02457520 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-02-18 11:13 - 2014-02-18 11:13 - 00000000 ____D () C:\WER78d3.dir00
2014-02-18 11:13 - 2014-02-18 11:13 - 00000000 ____D () C:\WER6883.dir00
2014-02-18 10:52 - 2014-02-18 10:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini021814-01.dmp
2014-02-17 10:38 - 2011-12-30 20:45 - 00045568 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-02-15 18:22 - 2014-02-13 16:49 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\womb_blessing
2014-02-11 00:17 - 2012-02-09 15:05 - 00365056 ___SH () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Thumbs.db
2014-02-09 13:55 - 2014-02-06 18:44 - 00000000 ____D () C:\Programme\DVDVideoSoft
2014-02-09 13:54 - 2014-02-09 13:54 - 00000906 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\DVDVideoSoft Free Studio.lnk
2014-02-09 13:54 - 2014-02-06 18:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft
2014-02-09 13:50 - 2012-02-22 20:02 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\DVDVideoSoft
2014-02-07 12:56 - 2014-02-07 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\TuneUp Software
2014-02-07 12:56 - 2014-02-07 12:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AVG
2014-02-07 12:56 - 2014-01-23 09:59 - 00000698 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\AVG 2014.lnk
2014-02-06 18:45 - 2014-02-06 18:45 - 00001023 _____ () C:\Dokumente und Einstellungen\COX ORANGE\Desktop\Free YouTube to MP3 Converter.lnk
2014-02-06 10:25 - 2014-02-06 10:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini020614-01.dmp
2014-02-03 21:00 - 2014-02-03 21:00 - 00002534 _____ () C:\Dokumente und Einstellungen\COX ORANGE\.recently-used.xbel
2014-02-03 13:27 - 2014-01-22 21:45 - 00000774 _____ () C:\WINDOWS\wiso.ini
2014-02-03 12:40 - 2012-02-23 11:30 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Eigene Dateien\Aljoscha
2014-02-03 12:25 - 2014-02-03 12:25 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Anwendungsdaten\Buhl Data Service
2014-02-03 12:25 - 2014-02-03 12:25 - 00000000 ____D () C:\Dokumente und Einstellungen\COX ORANGE\Anwendungsdaten\Buhl Data Service
Files to move or delete:
====================
C:\Windows\Tasks\At2.job
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\avgnt.exe
C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\FP_PL_PFS_INSTALLER_32bit.exe
C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\install_flashplayer11x32_mssd_aaa_aih.exe
C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\JavaIC.dll
C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\jre-6u30-windows-i586-iftw-rv.exe
C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\jre-6u31-windows-i586-iftw-rv.exe
C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\jre-6u35-windows-i586-iftw.exe
C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\jre-7u45-windows-i586-iftw.exe
C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\patch.exe
C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\patchw32.dll
C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\Quarantine.exe
C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\Retrieve.exe
C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\SkypeSetup.exe
C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\_isAF..dll
C:\Dokumente und Einstellungen\COX ORANGE\Lokale Einstellungen\Temp\{DF191615-13B2-4854-98AE-B1DE5F4E6C72}-GoogleUpdateSetup.exe
==================== Bamital & volsnap Check =================
C:\WINDOWS\explorer.exe
[2002-08-29 21:00] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\WINDOWS\system32\winlogon.exe
[2002-08-29 21:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\WINDOWS\system32\svchost.exe
[2002-08-29 21:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\WINDOWS\system32\services.exe
[2002-08-29 21:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\WINDOWS\system32\User32.dll
[2002-08-29 21:00] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\WINDOWS\system32\userinit.exe
[2002-08-29 21:00] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\WINDOWS\system32\rpcss.dll
[2002-08-29 21:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b
ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2002-08-29 21:00] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
--- --- ---
Und DANKE schonmal! |