tanik-100 | 11.04.2014 14:05 | Hallo Schrauber,
hier sind alle logs:
mbam Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 11.04.2014
Suchlauf-Zeit: 12:51:03
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.1.1004
Malware Datenbank: v2014.04.11.05
Rootkit Datenbank: v2014.03.27.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Chameleon: Deaktiviert
Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Tatiana
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 342380
Verstrichene Zeit: 1 Std, 57 Min, 56 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Tiefer Rootkit-Suchlauf: Aktiviert
Shuriken: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 8
PUP.Optional.ConduitTB.A, HKU\S-1-5-21-299502267-789336058-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{30F9B915-B755-4826-820B-08FBA6BD249D}, In Quarantäne, [11ef02fec739a45c336e65aab052a65a],
Adware.Softomate, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}, In Quarantäne, [718f6b956a96a15fa19051dcfe04916f],
Adware.ShoppingReport2, HKLM\SOFTWARE\CLASSES\INTERFACE\{030C9927-10FC-4169-97A2-55BECD5D88D8}, In Quarantäne, [2ad68977936da7596c901319d230c040],
Adware.ShoppingReport2, HKLM\SOFTWARE\CLASSES\TypeLib\{F244A744-534D-4A46-855F-C0C7E9F27DAA}, In Quarantäne, [5ea2a35d669a16eaa25aef3d12f00af6],
Adware.ShoppingReport2, HKLM\SOFTWARE\CLASSES\INTERFACE\{0EB3F101-224A-4B2B-9E5B-DF720857529C}, In Quarantäne, [d22e847c9070f50b17e1f43850b20df3],
Adware.ShoppingReport2, HKLM\SOFTWARE\CLASSES\TypeLib\{D44FD6F0-9746-484E-B5C4-C66688393872}, In Quarantäne, [19e703fd4eb2857bdf194fdd28da827e],
Adware.ShoppingReport2, HKLM\SOFTWARE\CLASSES\INTERFACE\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}, In Quarantäne, [19e703fd4eb2857bdf194fdd28da827e],
Adware.QuestBrowse, HKLM\SOFTWARE\QuestBrowse, In Quarantäne, [2dd3d03024dc02fe3d38bae650b28c74],
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 0
(No malicious items detected)
Dateien: 5
PUP.Optional.Amonetize, C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Eigene Dateien\Downloads\D181D0B0D188D0B5D0BDD18CD0BAD0B0.D0BCD0BED0BDD182D0B5D184D0B8D0BED180D0B5__4000_i384986264_il3719062.exe, In Quarantäne, [7d836997ec1438c8a92bba7a39c7857b],
PUP.Optional.Amonetize, C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Eigene Dateien\Downloads\D181D0B0D188D0B5D0BDD18CD0BAD0B0.D0BCD0BED0BDD182D0B5D184D0B8D0BED180D0B5__5547_i384990061_il3719062.exe, In Quarantäne, [53adc838867ae719cf05ea4ac43c738d],
PUP.Optional.Conduit.A, C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Anwendungsdaten\Conduit\CT2724386\IncrediMail_MediaBar_2AutoUpdaterHelper.exe, In Quarantäne, [40c0827e758b8c7452d6a876f60ad32d],
PUP.Optional.Conduit.A, C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Anwendungsdaten\Conduit\CT2857572\Elf_1.12AutoUpdaterHelper.exe, In Quarantäne, [ab558d735da3ed132dfb35e93fc1a35d],
PUP.Optional.Conduit.A, C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Anwendungsdaten\Conduit\CT2878731\IncrediMail_MediaBar_4AutoUpdaterHelper.exe, In Quarantäne, [ba46857b4fb1cb35c365d64830d0c53b],
Physische Sektoren: 0
(No malicious items detected)
(end) AdwCleaner Code:
# AdwCleaner v3.023 - Bericht erstellt am 11/04/2014 um 13:23:25
# Aktualisiert 01/04/2014 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Tatiana - HOME-68A210E50D
# Gestartet von : C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Eigene Dateien\Downloads\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinMaximizer
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mail.Ru
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinMaximizer
Ordner Gelöscht : C:\Programme\AskBarDis
Ordner Gelöscht : C:\Programme\Conduit
Ordner Gelöscht : C:\Programme\IncrediMail_MediaBar_2
Ordner Gelöscht : C:\Programme\Mail.Ru
Ordner Gelöscht : C:\Programme\WinMaximizer
Ordner Gelöscht : C:\Programme\Elf_1.12
Ordner Gelöscht : C:\Programme\IncrediMail_MediaBar_4
Ordner Gelöscht : C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Anwendungsdaten\IncrediMail_MediaBar_2
Ordner Gelöscht : C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Anwendungsdaten\Mail.Ru
Ordner Gelöscht : C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Anwendungsdaten\Elf_1.12
Ordner Gelöscht : C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Anwendungsdaten\IncrediMail_MediaBar_4
[!] Ordner Gelöscht : C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jidjhchcblhlapbcpheibgdjkajekhbh
Datei Gelöscht : C:\WINDOWS\system32\conduitEngine.tmp
Datei Gelöscht : C:\Programme\Mozilla Firefox\Components\AskSearch.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2724386
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2857572
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2878731
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0702A2B6-13AA-4090-9E01-BCDC85DD933F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{622FD888-4E91-4D68-84D4-7262FD0811BF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B0DE3308-5D5A-470D-81B9-634FC078393B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{38542454-DFB6-44F5-B052-D4E071A3D073}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6FD31331-2BFE-4D8C-898A-C4CA98B22FAD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2C8C24F8-F871-4203-B011-6A457523444B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{90EEE664-34B1-422A-A782-779AF65CDF6D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E73B4179-6781-45FC-8D94-C0FE6FEAC519}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{38542454-DFB6-44F5-B052-D4E071A3D073}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90EEE664-34B1-422A-A782-779AF65CDF6D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{38542454-DFB6-44F5-B052-D4E071A3D073}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{90EEE664-34B1-422A-A782-779AF65CDF6D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{38542454-DFB6-44F5-B052-D4E071A3D073}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{90EEE664-34B1-422A-A782-779AF65CDF6D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6FD31331-2BFE-4D8C-898A-C4CA98B22FAD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2C8C24F8-F871-4203-B011-6A457523444B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E73B4179-6781-45FC-8D94-C0FE6FEAC519}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8F25F00E-EAA7-41AA-983A-299B9EE8A766}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0CD6D2AE-CDEF-4903-802D-84D72A81899A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{40F28FB1-A6AF-4981-86D5-EC69164CC44B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E8522BE4-9EC3-4B7C-83A5-8D3AA877718F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{638CCEC2-8582-4B9A-8BC8-D7C22AF31802}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FB8E2BA9-55D3-4781-A6CE-A0BE00062C4B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{38542454-DFB6-44F5-B052-D4E071A3D073}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{90EEE664-34B1-422A-A782-779AF65CDF6D}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{38542454-DFB6-44F5-B052-D4E071A3D073}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{90EEE664-34B1-422A-A782-779AF65CDF6D}]
Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Mail.Ru\Agent\magent.exe]
Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Mail.Ru\sputnik\SputnikHelper.exe]
Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programme\Mail.Ru\sputnik\SputnikFlashPlayer.exe]
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\IncrediMail_MediaBar_2
Schlüssel Gelöscht : HKCU\Software\WinMaximizer
Schlüssel Gelöscht : HKCU\Software\Elf_1.12
Schlüssel Gelöscht : HKCU\Software\IncrediMail_MediaBar_4
Schlüssel Gelöscht : HKCU\Software\AppDataLow\AskBarDis
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2
Schlüssel Gelöscht : HKLM\Software\AskBarDis
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\ImInstaller
Schlüssel Gelöscht : HKLM\Software\IncrediMail_MediaBar_2
Schlüssel Gelöscht : HKLM\Software\Uniblue
Schlüssel Gelöscht : HKLM\Software\WinMaximizer
Schlüssel Gelöscht : HKLM\Software\Elf_1.12
Schlüssel Gelöscht : HKLM\Software\IncrediMail_MediaBar_4
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Elf_1.12 Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_2 Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_4 Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestBrowse
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShoppingReport2
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Elf_1.12 Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IncrediMail_MediaBar_2 Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IncrediMail_MediaBar_4 Toolbar
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Google Chrome v33.0.1750.154
[ Datei : C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]
Gelöscht : homepage
*************************
AdwCleaner[R0].txt - [12113 octets] - [11/04/2014 13:15:30]
AdwCleaner[S0].txt - [11664 octets] - [11/04/2014 13:23:25]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11725 octets] ########## JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.3 (03.23.2014:1)
OS: Microsoft Windows XP x86
Ran by Tatiana on 11.04.2014 at 14:18:27,51
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Anwendungsdaten\software informer"
Successfully deleted: [Folder] "C:\Programme\software informer"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 11.04.2014 at 14:35:09,93
Computer was rebooted
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 (ATTENTION: ====> FRST version is 29 days old and could be outdated)
Ran by Tatiana (administrator) on HOME-68A210E50D on 11-04-2014 14:43:05
Running from C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Eigene Dateien\Downloads
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(ALWIL Software) C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
(ALWIL Software) C:\Programme\Alwil Software\Avast4\ashServ.exe
(Adobe Systems Inc.) C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
(O&O Software GmbH) C:\WINDOWS\system32\oodtray.exe
(ATI Technologies, Inc.) C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Alpha Networks Inc.) C:\Programme\Alpha Networks\ANIWZCS Service\WZCSLDR.exe
(Vodafone) C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe
(IncrediMail, Ltd.) C:\Programme\IncrediMail\bin\IncMail.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(IncrediMail, Ltd.) C:\Programme\IncrediMail\Bin\ImApp.exe
(Google Inc.) C:\Programme\Google\Update\1.3.23.9\GoogleCrashHandler.exe
() C:\WINDOWS\system32\Ati2evxx.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
(O&O Software GmbH) C:\WINDOWS\system32\oodag.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbam.exe
( ) C:\WINDOWS\system32\slserv.exe
(Rocket Division Software) C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
(Vodafone) C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes Anti-Malware\mbam.exe
(Bytemobile, Inc.) C:\Programme\Vodafone\Vodafone Mobile Connect\Optimization Client\bmctl.exe
(Macrovision Europe Ltd.) C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
(ALWIL Software) C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
(ALWIL Software) C:\Programme\Alwil Software\Avast4\ashWebSv.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Programme\Google\Chrome\Application\chrome.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [Acrobat Assistant 8.0] - C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe [623992 2008-10-14] (Adobe Systems Inc.)
HKLM\...\Run: [Adobe Acrobat Speed Launcher] - C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrobat_sl.exe [45936 2008-10-15] (Adobe Systems Incorporated)
HKLM\...\Run: [OODefragTray] - C:\WINDOWS\system32\oodtray.exe [2512392 2007-05-11] (O&O Software GmbH)
HKLM\...\Run: [ATIModeChange] - C:\WINDOWS\system32\Ati2mdxx.exe [28672 2004-03-01] (ATI Technologies, Inc.)
HKLM\...\Run: [ATIPTA] - C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe [327680 2003-03-30] (ATI Technologies, Inc.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [248552 2010-05-14] (Sun Microsystems, Inc.)
HKLM\...\Run: [ANIWZCSService] - C:\Programme\Alpha Networks\ANIWZCS Service\WZCSLDR.exe [32768 2003-08-21] (Alpha Networks Inc.)
HKLM\...\Run: [MobileConnect] - C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe [2499584 2010-03-25] (Vodafone)
HKLM\...\Run: [Guard.Mail.ru.gui] - "C:\Programme\Mail.Ru\Guard\GuardMailRu.exe" /gui
HKLM\...\Run: [MAgent] - C:\Programme\Mail.Ru\Agent\MAgent.exe -LM
HKU\S-1-5-21-299502267-789336058-725345543-1003\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2010-10-16] (Google Inc.)
HKU\S-1-5-21-299502267-789336058-725345543-1003\...\Run: [IncrediMail] - C:\Programme\IncrediMail\bin\IncMail.exe [353736 2011-01-25] (IncrediMail, Ltd.)
HKU\S-1-5-21-299502267-789336058-725345543-1003\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [20584608 2013-11-14] (Skype Technologies S.A.)
AppInit_DLLs: C:\WINDOWS\system32\acaptuser32.dll => C:\WINDOWS\system32\acaptuser32.dll [112248 2007-05-11] (Adobe Systems, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk
ShortcutTarget: Adobe Gamma Loader.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.msn.com/?pc=UP97&ocid=UP97DHP&dt=071213
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xD2FDE8575508CC01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
URLSearchHook: HKCU - Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - c:\programme\mail.ru\sputnik\MailRuSputnik.dll No File
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {E88E0043-C9D4-4e33-8555-FEE4F5B63060} URL = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb
BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO: SwissAcademic.Citavi.Picker.IEPicker - {609D670F-B735-4da7-AC6D-F3BD358E325E} - C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation)
BHO: MailRuBHO Class - {8984B388-A5BB-4DF7-B274-77B879E179DB} - c:\programme\mail.ru\sputnik\MailRuSputnik.dll No File
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.)
BHO: Free Download Manager - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll (FreeDownloadManager.ORG)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKLM - ???????@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - c:\programme\mail.ru\sputnik\MailRuSputnik.dll No File
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - ???????@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - c:\programme\mail.ru\sputnik\MailRuSputnik.dll No File
Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Chrome:
=======
CHR HomePage: hxxp://www.google.com
CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2002-01-01]
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2002-01-01]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2002-01-01]
CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2002-01-01]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-12-31]
CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2002-01-01]
========================== Services (Whitelisted) =================
R2 aswUpdSv; C:\Programme\Alwil Software\Avast4\aswUpdSv.exe [17272 2007-12-04] (ALWIL Software)
R2 Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [249941 2004-03-01] ()
R2 avast! Antivirus; C:\Programme\Alwil Software\Avast4\ashServ.exe [140664 2007-12-04] (ALWIL Software)
R3 avast! Mail Scanner; C:\Programme\Alwil Software\Avast4\ashMaiSv.exe [247160 2007-12-04] (ALWIL Software)
R3 avast! Web Scanner; C:\Programme\Alwil Software\Avast4\ashWebSv.exe [345464 2007-12-04] (ALWIL Software)
R3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2008-03-01] (Macrovision Europe Ltd.)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-02-22] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-02-22] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-07-12] (Google)
R2 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2010-10-07] (Sun Microsystems, Inc.)
R2 MBAMScheduler; C:\Programme\Malwarebytes Anti-Malware\mbamscheduler.exe [1809720 2014-04-03] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe [857912 2014-04-03] (Malwarebytes Corporation)
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [270336 2001-02-23] (Microsoft Corporation)
R2 O&O Defrag; C:\WINDOWS\system32\oodag.exe [1050120 2007-05-11] (O&O Software GmbH)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies)
R2 SLService; C:\WINDOWS\system32\slserv.exe [45056 2003-04-24] ( )
R2 StarWindServiceAE; C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [275968 2007-05-28] (Rocket Division Software)
R2 VMCService; C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [9216 2010-03-25] (Vodafone)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation)
S2 Guard.Mail.ru; C:\Programme\Mail.Ru\Guard\GuardMailRu.exe [X]
==================== Drivers (Whitelisted) ====================
S3 A3AB; C:\WINDOWS\System32\DRIVERS\A3AB.sys [344800 2003-10-22] (D-Link Corporation)
R1 Aavmker4; C:\WINDOWS\system32\Drivers\Aavmker4.sys [26624 2007-12-04] (ALWIL Software)
R2 ANIO; C:\WINDOWS\system32\ANIO.SYS [28205 2003-05-05] (Alpha Networks Inc.)
R2 aswMon2; C:\WINDOWS\system32\Drivers\aswMon2.sys [94544 2007-12-04] (ALWIL Software)
R3 aswRdr; C:\WINDOWS\system32\Drivers\aswRdr.sys [23152 2007-12-04] (ALWIL Software)
R1 aswTdi; C:\WINDOWS\system32\Drivers\aswTdi.sys [42912 2007-12-04] (ALWIL Software)
R1 ElbyCDIO; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [25160 2007-08-07] (Elaborate Bytes AG)
R3 ElbyDelay; C:\WINDOWS\System32\Drivers\ElbyDelay.sys [11984 2007-02-16] (Elaborate Bytes AG)
R3 FA312; C:\WINDOWS\System32\DRIVERS\FA312nd5.sys [16074 2001-08-17] (NETGEAR Corp.)
S3 hwusbfake; C:\WINDOWS\System32\DRIVERS\ewusbfake.sys [102656 2009-06-29] (Huawei Technologies Co., Ltd.)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-04-03] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\48230029.sys [107736 2014-04-11] (Malwarebytes Corporation)
R3 Mtlmnt5; C:\WINDOWS\System32\DRIVERS\Mtlmnt5.sys [210128 2003-04-24] ( )
S3 Mtlstrm; C:\WINDOWS\System32\DRIVERS\Mtlstrm.sys [1295336 2003-04-24] ( )
S3 NtMtlFax; C:\WINDOWS\System32\DRIVERS\NtMtlFax.sys [162136 2003-04-24] ( )
R1 nvport; C:\WINDOWS\system32\Drivers\nvport.sys [4608 2006-05-05] (NVIDIA Corporation.)
R3 pfc; C:\WINDOWS\System32\drivers\pfc.sys [9856 2006-03-29] (Padus, Inc.)
S3 RecAgent; C:\WINDOWS\system32\DRIVERS\RecAgent.sys [13776 2004-08-03] (Smart Link)
R3 Slntamr; C:\WINDOWS\System32\DRIVERS\slntamr.sys [521872 2003-04-24] ( )
S3 SlNtHal; C:\WINDOWS\System32\DRIVERS\Slnthal.sys [85520 2003-04-24] ( )
R3 SlWdmSup; C:\WINDOWS\System32\DRIVERS\SlWdmSup.sys [39348 2003-04-24] (Vireo Software)
R0 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [716272 2008-03-01] ()
R3 VIAudio; C:\WINDOWS\System32\drivers\viaudios.sys [88704 2003-04-14] (VIA Technologies, Inc.)
R3 vodafone_K3805-z_dc_enum; C:\WINDOWS\System32\DRIVERS\vodafone_K3805-z_dc_enum.sys [80000 2010-03-01] (Vodafone)
U3 avnzbtjw; C:\WINDOWS\system32\Drivers\avnzbtjw.sys [0 ] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 HwIOctl; \??\E:\HwIOctl.sys [X]
S3 Memctl; \??\E:\Memctl.sys [X]
S3 PCASp50; System32\Drivers\PCASp50.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-04-11 14:35 - 2014-04-11 14:36 - 00000798 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\JRT.txt
2014-04-11 14:15 - 2014-04-11 14:15 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\48230029.sys
2014-04-11 14:06 - 2014-04-11 14:06 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-04-11 13:29 - 2014-04-11 13:29 - 00011806 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\AdwCleaner[S0].txt
2014-04-11 13:15 - 2014-04-11 13:26 - 00000000 ____D () C:\AdwCleaner
2014-04-11 13:09 - 2014-04-11 13:09 - 00003620 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\mbam.txt
2014-04-11 09:37 - 2014-04-11 14:16 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-04-11 09:36 - 2014-04-11 09:36 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-04-11 09:35 - 2014-04-11 09:36 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes Anti-Malware
2014-04-11 09:35 - 2014-04-11 09:35 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2014-04-11 09:35 - 2014-04-11 09:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-04-11 09:35 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-04-11 09:35 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-04-10 17:36 - 2014-04-10 17:36 - 00002340 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\aswBoot.txt
2014-04-10 17:35 - 2014-04-10 17:35 - 00362745 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\Residenter Schutz.txt
2014-04-10 13:06 - 2014-04-10 13:06 - 00028147 _____ () C:\ComboFix.txt
2014-04-10 12:46 - 2014-04-10 12:46 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2014-04-10 12:46 - 2014-04-10 12:46 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG
2014-04-10 12:46 - 2014-04-10 12:46 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG
2014-04-10 12:46 - 2014-04-10 12:46 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG
2014-04-10 12:46 - 2014-04-10 12:46 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG
2014-04-10 12:04 - 2014-04-10 12:04 - 00000000 _RSHD () C:\cmdcons
2014-04-10 12:04 - 2008-03-01 19:11 - 00000211 _____ () C:\Boot.bak
2014-04-10 12:04 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr
2014-04-10 11:59 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2014-04-10 11:59 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2014-04-10 11:59 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2014-04-10 11:59 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2014-04-10 11:59 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2014-04-10 11:59 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2014-04-10 11:59 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2014-04-10 11:59 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2014-04-10 11:59 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2014-04-10 11:58 - 2014-04-10 13:06 - 00000000 ____D () C:\Qoobox
2014-04-10 11:58 - 2014-04-10 11:58 - 00000000 ___RD () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Startmenü\Programme\Verwaltung
2014-04-10 11:57 - 2014-04-10 13:04 - 00000000 ____D () C:\WINDOWS\erdnt
2014-04-10 11:54 - 2014-04-10 11:54 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$
2014-04-10 11:15 - 2014-04-10 11:19 - 05196025 ____R (Swearware) C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\ComboFix.exe
2014-04-10 11:09 - 2014-04-10 11:30 - 00011977 _____ () C:\WINDOWS\KB2936068-IE8.log
2014-04-09 13:59 - 2014-04-09 13:59 - 00047274 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\Addition1.txt
2014-04-09 13:56 - 2014-04-09 13:59 - 00033468 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\FRST1.txt
2014-04-09 13:35 - 2014-04-10 11:54 - 00013474 _____ () C:\WINDOWS\KB2922229.log
2014-04-08 22:09 - 2014-04-08 22:09 - 00026129 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Eigene Dateien\avast.txt
2014-04-08 21:50 - 2014-04-10 19:36 - 00036266 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\FRST.txt
2014-04-08 21:50 - 2014-04-10 19:35 - 00047983 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\Addition.txt
2014-04-08 21:41 - 2014-04-11 14:43 - 00000000 ____D () C:\FRST
2014-03-13 10:50 - 2014-03-13 10:56 - 00011983 _____ () C:\WINDOWS\KB2925418-IE8.log
2014-03-13 10:49 - 2014-03-13 10:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2929961$
2014-03-13 10:45 - 2014-03-13 10:45 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2930275$
2014-03-12 21:44 - 2014-03-13 10:50 - 00009854 _____ () C:\WINDOWS\KB2929961.log
2014-03-12 21:44 - 2014-03-13 10:46 - 00010334 _____ () C:\WINDOWS\KB2930275.log
==================== One Month Modified Files and Folders =======
2014-04-11 14:46 - 2010-10-10 20:53 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{BB8FEB37-4FF1-4D3B-8541-2589D29B2069}.job
2014-04-11 14:46 - 2010-10-09 12:02 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{CA2B7F7A-6FFB-4BD6-9B9A-35613CA779CA}.job
2014-04-11 14:46 - 2010-10-07 10:28 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{4B290FDC-6D22-4662-A851-3FF67F007580}.job
2014-04-11 14:46 - 2010-10-06 22:20 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{E26C807D-57E6-4114-B4A2-8781FD4B3304}.job
2014-04-11 14:45 - 2010-10-10 12:29 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{CFCDC40A-31BE-4199-BC29-2DB713266B3E}.job
2014-04-11 14:45 - 2010-10-05 09:57 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{98A90A2A-4B75-4E36-A671-5A9032E255FF}.job
2014-04-11 14:44 - 2010-10-14 15:52 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{244B3A70-E995-4F31-B6C0-3C92293E1DB6}.job
2014-04-11 14:44 - 2010-10-13 12:37 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{9B50851B-E432-4A29-BB49-6BF52DF633A7}.job
2014-04-11 14:44 - 2010-10-11 10:35 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{DE43C318-E218-45EF-A095-C53B4B2AB5DF}.job
2014-04-11 14:44 - 2010-10-09 18:46 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{2D6738A6-195F-40D4-BE7D-537D1ACF4FC2}.job
2014-04-11 14:44 - 2010-10-08 11:51 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{BDDC8A22-E6F3-4607-BFF7-7FAEEE229BBF}.job
2014-04-11 14:44 - 2010-10-07 21:05 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{08A67CEF-1007-476A-954A-3C66928203E6}.job
2014-04-11 14:43 - 2014-04-08 21:41 - 00000000 ____D () C:\FRST
2014-04-11 14:42 - 2010-10-12 10:23 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{838A7D0E-A98D-4367-B9BD-D609B5D17FEB}.job
2014-04-11 14:42 - 2010-10-10 18:48 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{AAE141E3-7563-4F53-B991-C63182A4B1D8}.job
2014-04-11 14:42 - 2010-10-09 12:22 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{9576DD2B-F073-4499-AB6F-084C3E111D1B}.job
2014-04-11 14:42 - 2010-10-06 20:37 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{45760223-0084-48B8-99DD-6100B256EDE1}.job
2014-04-11 14:42 - 2010-10-06 11:29 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{A49BD66E-2616-41A5-A462-EE263852AA6F}.job
2014-04-11 14:42 - 2010-10-05 18:47 - 00000422 ____H () C:\WINDOWS\Tasks\User_Feed_Synchronization-{E2C9C5D7-7C78-4C50-A2CD-7B92D7954C99}.job
2014-04-11 14:42 - 2008-03-01 19:23 - 00032340 _____ () C:\WINDOWS\SchedLgU.Txt
2014-04-11 14:36 - 2014-04-11 14:35 - 00000798 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\JRT.txt
2014-04-11 14:35 - 2011-02-22 22:22 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-04-11 14:21 - 2008-03-01 19:16 - 01594437 _____ () C:\WINDOWS\WindowsUpdate.log
2014-04-11 14:21 - 2008-03-01 18:55 - 00000000 ___RD () C:\Programme
2014-04-11 14:16 - 2014-04-11 09:37 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-04-11 14:15 - 2014-04-11 14:15 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\48230029.sys
2014-04-11 14:14 - 2011-02-22 22:22 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-04-11 14:14 - 2010-10-29 21:34 - 00000296 _____ () C:\WINDOWS\Tasks\WinMaximizer-Tatiana-Startup.job
2014-04-11 14:14 - 2008-03-01 23:09 - 00477375 _____ () C:\PollSt.txt
2014-04-11 14:14 - 2008-03-01 19:23 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-04-11 14:12 - 2008-03-01 21:55 - 01630729 _____ () C:\WINDOWS\system32\oodbs.lor
2014-04-11 14:11 - 2010-11-02 19:16 - 00000300 ___SH () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\ntuser.ini
2014-04-11 14:06 - 2014-04-11 14:06 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-04-11 13:50 - 2014-02-02 11:40 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-04-11 13:29 - 2014-04-11 13:29 - 00011806 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\AdwCleaner[S0].txt
2014-04-11 13:26 - 2014-04-11 13:15 - 00000000 ____D () C:\AdwCleaner
2014-04-11 13:24 - 2008-03-01 18:54 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-04-11 13:09 - 2014-04-11 13:09 - 00003620 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\mbam.txt
2014-04-11 13:04 - 2011-01-07 21:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Anwendungsdaten\Skype
2014-04-11 12:55 - 2011-02-12 22:18 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2478960$
2014-04-11 09:36 - 2014-04-11 09:36 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-04-11 09:36 - 2014-04-11 09:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes Anti-Malware
2014-04-11 09:35 - 2014-04-11 09:35 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2014-04-11 09:35 - 2014-04-11 09:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-04-10 19:36 - 2014-04-08 21:50 - 00036266 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\FRST.txt
2014-04-10 19:35 - 2014-04-08 21:50 - 00047983 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\Addition.txt
2014-04-10 17:36 - 2014-04-10 17:36 - 00002340 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\aswBoot.txt
2014-04-10 17:35 - 2014-04-10 17:35 - 00362745 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\Residenter Schutz.txt
2014-04-10 13:06 - 2014-04-10 13:06 - 00028147 _____ () C:\ComboFix.txt
2014-04-10 13:06 - 2014-04-10 11:58 - 00000000 ____D () C:\Qoobox
2014-04-10 13:06 - 2008-03-01 19:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService
2014-04-10 13:04 - 2014-04-10 11:57 - 00000000 ____D () C:\WINDOWS\erdnt
2014-04-10 12:50 - 2004-08-04 14:00 - 00000227 _____ () C:\WINDOWS\system.ini
2014-04-10 12:48 - 2008-03-01 19:52 - 29097984 _____ () C:\WINDOWS\system32\config\software.bak
2014-04-10 12:48 - 2008-03-01 19:52 - 05505024 _____ () C:\WINDOWS\system32\config\system.bak
2014-04-10 12:48 - 2008-03-01 19:52 - 00262144 _____ () C:\WINDOWS\system32\config\default.bak
2014-04-10 12:48 - 2008-03-01 18:53 - 00262144 _____ () C:\WINDOWS\system32\config\SECURITY.bak
2014-04-10 12:48 - 2008-03-01 18:53 - 00024576 _____ () C:\WINDOWS\system32\config\SAM.bak
2014-04-10 12:47 - 2008-03-01 20:46 - 00327680 _____ () C:\WINDOWS\system32\config\Antivirus.Evt
2014-04-10 12:46 - 2014-04-10 12:46 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2014-04-10 12:46 - 2014-04-10 12:46 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG
2014-04-10 12:46 - 2014-04-10 12:46 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG
2014-04-10 12:46 - 2014-04-10 12:46 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG
2014-04-10 12:46 - 2014-04-10 12:46 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG
2014-04-10 12:04 - 2014-04-10 12:04 - 00000000 _RSHD () C:\cmdcons
2014-04-10 12:04 - 2008-03-01 19:53 - 00000327 __RSH () C:\boot.ini
2014-04-10 11:58 - 2014-04-10 11:58 - 00000000 ___RD () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Startmenü\Programme\Verwaltung
2014-04-10 11:58 - 2010-11-02 19:16 - 00000000 ___RD () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Startmenü\Programme
2014-04-10 11:54 - 2014-04-10 11:54 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$
2014-04-10 11:54 - 2014-04-09 13:35 - 00013474 _____ () C:\WINDOWS\KB2922229.log
2014-04-10 11:54 - 2008-03-01 18:55 - 01958597 _____ () C:\WINDOWS\iis6.log
2014-04-10 11:54 - 2008-03-01 18:55 - 01785739 _____ () C:\WINDOWS\FaxSetup.log
2014-04-10 11:54 - 2008-03-01 18:55 - 00885057 _____ () C:\WINDOWS\ocgen.log
2014-04-10 11:54 - 2008-03-01 18:55 - 00833752 _____ () C:\WINDOWS\tsoc.log
2014-04-10 11:54 - 2008-03-01 18:55 - 00551782 _____ () C:\WINDOWS\msmqinst.log
2014-04-10 11:54 - 2008-03-01 18:55 - 00490603 _____ () C:\WINDOWS\comsetup.log
2014-04-10 11:54 - 2008-03-01 18:55 - 00317292 _____ () C:\WINDOWS\netfxocm.log
2014-04-10 11:54 - 2008-03-01 18:55 - 00298207 _____ () C:\WINDOWS\ntdtcsetup.log
2014-04-10 11:54 - 2008-03-01 18:55 - 00127940 _____ () C:\WINDOWS\MedCtrOC.log
2014-04-10 11:54 - 2008-03-01 18:55 - 00090789 _____ () C:\WINDOWS\msgsocm.log
2014-04-10 11:54 - 2008-03-01 18:55 - 00090354 _____ () C:\WINDOWS\tabletoc.log
2014-04-10 11:54 - 2008-03-01 18:55 - 00080292 _____ () C:\WINDOWS\ocmsn.log
2014-04-10 11:54 - 2008-03-01 18:55 - 00001374 _____ () C:\WINDOWS\imsins.log
2014-04-10 11:53 - 2014-01-30 13:22 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-04-10 11:36 - 2010-10-06 20:58 - 88028728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-04-10 11:30 - 2014-04-10 11:09 - 00011977 _____ () C:\WINDOWS\KB2936068-IE8.log
2014-04-10 11:30 - 2008-03-01 18:55 - 00001374 _____ () C:\WINDOWS\imsins.BAK
2014-04-10 11:25 - 2010-10-04 17:12 - 00223303 _____ () C:\WINDOWS\updspapi.log
2014-04-10 11:22 - 2010-10-05 18:07 - 00000000 ____D () C:\WINDOWS\ie8updates
2014-04-10 11:19 - 2014-04-10 11:15 - 05196025 ____R (Swearware) C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\ComboFix.exe
2014-04-09 13:59 - 2014-04-09 13:59 - 00047274 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\Addition1.txt
2014-04-09 13:59 - 2014-04-09 13:56 - 00033468 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Desktop\FRST1.txt
2014-04-08 22:09 - 2014-04-08 22:09 - 00026129 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Eigene Dateien\avast.txt
2014-04-08 15:00 - 2014-03-08 11:45 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-04-07 15:54 - 2004-08-04 14:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl
2014-04-06 15:25 - 2010-11-03 15:38 - 00000866 _____ () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Anwendungsdaten\promtAcroTrans.log
2014-04-06 15:17 - 2010-11-02 19:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Anwendungsdaten\Google
2014-04-04 18:51 - 2010-12-28 12:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Guard.Mail.Ru
2014-04-03 09:51 - 2014-04-11 09:35 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-04-03 09:50 - 2014-04-11 09:35 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-03-31 15:42 - 2013-07-12 20:07 - 00002243 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
2014-03-31 15:28 - 2008-03-01 18:55 - 01045618 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-03-30 11:17 - 2008-03-01 18:54 - 00001760 _____ () C:\WINDOWS\regopt.log
2014-03-27 12:44 - 2010-11-17 10:30 - 00002501 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
2014-03-15 17:49 - 2002-01-01 01:19 - 00001769 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
2014-03-14 19:58 - 2010-11-02 19:16 - 00000000 ___RD () C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Eigene Dateien\Eigene Bilder
2014-03-13 11:23 - 2008-03-01 18:53 - 00152384 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-03-13 10:56 - 2014-03-13 10:50 - 00011983 _____ () C:\WINDOWS\KB2925418-IE8.log
2014-03-13 10:50 - 2014-03-12 21:44 - 00009854 _____ () C:\WINDOWS\KB2929961.log
2014-03-13 10:49 - 2014-03-13 10:49 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2929961$
2014-03-13 10:46 - 2014-03-12 21:44 - 00010334 _____ () C:\WINDOWS\KB2930275.log
2014-03-13 10:45 - 2014-03-13 10:45 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2930275$
2014-03-12 17:49 - 2014-02-02 11:40 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-03-12 17:49 - 2014-02-02 11:40 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-03-12 12:48 - 2010-10-05 10:01 - 01067008 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kernel32.dll
2014-03-12 12:48 - 2004-08-04 14:00 - 01067008 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Tatiana\Lokale Einstellungen\Temp\SpOrder.dll
C:\Dokumente und Einstellungen\Tatiana\Lokale Einstellungen\Temp\SPTDinst-x64.exe
C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Lokale Einstellungen\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\WINDOWS\explorer.exe
[2004-08-04 14:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\WINDOWS\system32\winlogon.exe
[2004-08-04 14:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\WINDOWS\system32\svchost.exe
[2004-08-04 14:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\WINDOWS\system32\services.exe
[2004-08-04 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\WINDOWS\system32\User32.dll
[2004-08-04 14:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\WINDOWS\system32\userinit.exe
[2004-08-04 14:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\WINDOWS\system32\rpcss.dll
[2004-08-04 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b
ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2004-08-04 14:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
Addition Code:
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-03-2014 01
Ran by Tatiana at 2014-04-11 14:46:36
Running from C:\Dokumente und Einstellungen\Tatiana.HOME-68A210E50D\Eigene Dateien\Downloads
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: avast! antivirus 4.7.1098 [VPS 140410-0] (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D}
==================== Installed Programs ======================
@promt Personal 8 EGGE Trial (HKLM\...\{B09D5686-8145-4114-9255-91CF60C82A3E}) (Version: 8.0.00030 - PROMT Ltd.)
@promt Professional 8 EGGE Trial (HKLM\...\{CE2C85DB-800D-45D5-9355-5B07CDBBA79A}) (Version: 8.0.00030 - PROMT Ltd.)
µTorrent (HKLM\...\uTorrent) (Version: 2.0.4 - )
1001 Academic Word Test v1.2 (HKLM\...\1001 Academic Word Test_is1) (Version: - Adams & Austen Press Pty. Ltd.)
A&APress Free IELTS Exercises 8.2 (HKLM\...\A&APress - Free IELTS Exercises_is1) (Version: - Adams & Austen Press Pty. Ltd.)
ActiveSpeed (HKLM\...\{7DCA3763-701D-45DD-8F6B-A8C3206C0289}) (Version: 7.1.6 - Ascentive)
ActiveSpeed (Version: 7.1.6 - Ascentive) Hidden
Adobe Acrobat 3D version 8 (HKLM\...\Adobe Acrobat 3D version 8) (Version: 8.1.3 - Adobe Systems)
Adobe Acrobat 3D version 8 (Version: 8.1.3 - Adobe Systems) Hidden
Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 12.0.0.77 - Adobe Systems Incorporated)
AirPlus Xtreme G (HKLM\...\InstallShield_{79B92240-9C65-4DD7-B1AD-59910D2C1353}) (Version: - D-Link)
AirPlus Xtreme G (Version: - D-Link) Hidden
ANIO Service (HKLM\...\{7B5CE976-C7A9-4E38-A7F3-6C8EF025DD8E}) (Version: - )
ANIWZCS Service (HKLM\...\{74FCFEA6-7447-4BDB-BFEC-FF195AA62A13}) (Version: - )
ATI - Software Uninstall Utility (HKLM\...\All ATI Software) (Version: 6.14.10.1014 - )
ATI Control Panel (HKLM\...\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}) (Version: - )
ATI Display Driver (HKLM\...\ATI Display Driver) (Version: - )
avast! Antivirus (HKLM\...\avast!) (Version: 4.7 - Alwil Software)
Citavi (HKLM\...\{E12C6653-1FF0-4686-ADB8-589C13AE761F}) (Version: 3.0.0.16 - Swiss Academic Software)
CloneDVD2 (HKLM\...\CloneDVD2) (Version: - Elaborate Bytes)
Free Download Manager 3.9.2 (HKLM\...\Free Download Manager_is1) (Version: - FreeDownloadManager.ORG)
Google Chrome (HKLM\...\Google Chrome) (Version: 33.0.1750.154 - Google Inc.)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.5111.1712 - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.23.9 - Google Inc.) Hidden
Guard.Mail.Ru (HKLM\...\Guard.Mail.ru) (Version: - Mail.Ru) <==== ATTENTION
Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation)
Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation)
IncrediMail (Version: 6.2.6.4852 - IncrediMail) Hidden
IncrediMail 2.0 (HKLM\...\IncrediMail) (Version: 6.2.6.4852 - IncrediMail Ltd.)
Java Auto Updater (Version: 2.0.2.4 - Sun Microsystems, Inc.) Hidden
Java(TM) 6 Update 21 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216021FF}) (Version: 6.0.210 - Oracle)
Java(TM) SE Runtime Environment 6 Update 1 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0160010}) (Version: 1.6.0.10 - Sun Microsystems, Inc.)
L&H TTS3000 Deutsch (HKLM\...\LHTTSGED) (Version: - )
Langenscheidt Grammatiktrainer Spanisch (HKLM\...\Grammatiktrainer Spanisch) (Version: 01.00.00.00 - Langenscheidt)
Lernout & Hauspie TruVoice American English TTS Engine (HKLM\...\tv_enua) (Version: - )
lingDIALOG (HKLM\...\{627C5AC0-772C-4661-B696-42E04AEB1872}) (Version: 2.00.0010 - LingCom GmbH)
Mail.Ru Агент 5.8 (сборка 4120, для всех пользователей) (HKLM\...\MRA) (Version: - Mail.Ru) <==== ATTENTION
Mail.Ru Спутник 2.4.0.270 (HKLM\...\MailRuSputnik) (Version: - Mail.Ru) <==== ATTENTION
Malwarebytes Anti-Malware Version 2.0.1.1004 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.1.1004 - Malwarebytes Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden
Microsoft AutoRoute 2002 (HKLM\...\{F7F2DC0A-C22E-49AD-AD37-797309A54E7B}) (Version: 9.00.17.0200 - Microsoft)
Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden
Microsoft Office XP Professional mit FrontPage (HKLM\...\{90280407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.2701.0 - Microsoft Corporation)
Microsoft Visual Studio 2005 Tools for Office Runtime (Version: 8.0.60816.0 - Microsoft Corporation) Hidden
Microsoft Word 2002 (HKLM\...\{911B0407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.2701.01 - Microsoft Corporation)
Microsoft Works 2003-Setup-Start (HKLM\...\Works2003Setup) (Version: - )
Microsoft Works 7.0 (HKLM\...\{EDDDC607-91D9-4758-9F57-265FDCD8A772}) (Version: 07.02.0702 - Microsoft Corporation)
Microsoft Works Suite-Add-Ins für Microsoft Word (HKLM\...\{7CDBE27D-87EC-434E-AFE4-D0116AE876BB}) (Version: 2.0.0.0000 - Microsoft Corporation)
Microsoft XML Parser (Version: 8.70.1104.04 - Microsoft Corporation) Hidden
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 6 Service Pack 2 (KB973686) (HKLM\...\{56EA8BC0-3751-4B93-BC9D-6651CC36E5AA}) (Version: 6.20.2003.0 - Microsoft Corporation)
neroxml (Version: 1.0.0 - Nero AG) Hidden
NVIDIA PureVideo Decoder (HKLM\...\{055FEF8E-4B86-400F-A5C6-8FAC0042DCD9}) (Version: 1.00.0000 - )
O&O Defrag Professional Edition (HKLM\...\{53480330-E1D1-41CA-B8F8-7F78644F7F50}) (Version: 10.0.1634 - O&O Software GmbH)
Photo Notifier and Animation Creator (HKLM\...\Photo Notifier and Animation Creator) (Version: 1.0.0.1009 - IncrediMail Ltd.)
Photo Notifier and Animation Creator (Version: 1.0.0.1009 - Ihr Firmenname) Hidden
Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9L) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation)
Skype™ 6.11 (HKLM\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.11.102 - Skype Technologies S.A.)
Smart Link 56K Modem (HKLM\...\SLAMRNTV) (Version: - )
Software Informer 1.0 BETA (HKLM\...\Software Informer_is1) (Version: - Informer Technologies, Inc.)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
VCRedistSetup (Version: 1.0.0 - Nero AG) Hidden
VIA Audio Driver Setup Program (HKLM\...\VIA Audio Driver Setup Program) (Version: - )
VideoLAN VLC media player 0.8.6d (HKLM\...\VLC media player) (Version: 0.8.6d - VideoLAN Team)
Visual Studio 2005 Tools for Office Second Edition Runtime (HKLM\...\Microsoft Visual Studio 2005 Tools for Office Runtime) (Version: - Microsoft Corporation)
Vodafone Mobile Connect (HKLM\...\{91252C0A-59F9-42F9-9181-B9CC74F592C0}) (Version: 9.4.9.22273 - Vodafone)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation)
Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation)
Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation)
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - )
Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden
Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - )
Windows Media Player 11 (Version: - Microsoft Corporation) Hidden
Windows Presentation Foundation (Version: 3.0.6920.0 - Microsoft Corporation) Hidden
Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation)
WinMaximizer 1.2.86 (HKLM\...\{6C4BA010-69C2-46C7-B559-DC513EEB0B5F}_is1) (Version: - Celeritas Software Company)
WinRAR (HKLM\...\WinRAR archiver) (Version: - )
Works Suite-Betriebssystem-Pack (Version: 3.0.0.0000 - Microsoft Corporation) Hidden
XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden
==================== Restore Points =========================
08-01-2014 17:02:38 Systemprüfpunkt
09-01-2014 17:05:15 Systemprüfpunkt
11-01-2014 12:37:16 Systemprüfpunkt
12-01-2014 17:17:09 Systemprüfpunkt
13-01-2014 20:28:06 Systemprüfpunkt
15-01-2014 12:20:51 Systemprüfpunkt
16-01-2014 15:18:03 Systemprüfpunkt
17-01-2014 16:31:09 Systemprüfpunkt
18-01-2014 19:08:12 Systemprüfpunkt
20-01-2014 15:07:05 Systemprüfpunkt
21-01-2014 15:48:52 Systemprüfpunkt
23-01-2014 18:24:30 Systemprüfpunkt
26-01-2014 12:37:22 Systemprüfpunkt
28-01-2014 09:07:28 Systemprüfpunkt
29-01-2014 14:53:53 Systemprüfpunkt
30-01-2014 09:40:15 Software Distribution Service 3.0
31-01-2014 11:34:08 Systemprüfpunkt
01-02-2014 15:18:25 Systemprüfpunkt
03-02-2014 14:56:29 Systemprüfpunkt
04-02-2014 15:27:17 Systemprüfpunkt
06-02-2014 15:46:21 Systemprüfpunkt
08-02-2014 10:44:12 Systemprüfpunkt
09-02-2014 11:17:49 Systemprüfpunkt
10-02-2014 16:31:39 Systemprüfpunkt
11-02-2014 17:18:38 Systemprüfpunkt
12-02-2014 17:24:21 Systemprüfpunkt
13-02-2014 17:39:28 Systemprüfpunkt
14-02-2014 08:47:09 Software Distribution Service 3.0
15-02-2014 09:44:00 Software Distribution Service 3.0
16-02-2014 13:02:13 Systemprüfpunkt
17-02-2014 16:53:45 Systemprüfpunkt
18-02-2014 17:35:06 Systemprüfpunkt
20-02-2014 19:30:50 Systemprüfpunkt
23-02-2014 09:44:25 Systemprüfpunkt
24-02-2014 16:38:35 Systemprüfpunkt
26-02-2014 21:14:58 Systemprüfpunkt
28-02-2014 15:20:11 Systemprüfpunkt
01-03-2014 15:32:08 Systemprüfpunkt
02-03-2014 18:14:38 Systemprüfpunkt
03-03-2014 18:19:00 Systemprüfpunkt
06-03-2014 11:09:05 Systemprüfpunkt
07-03-2014 09:57:53 Software Distribution Service 3.0
08-03-2014 12:10:56 Systemprüfpunkt
09-03-2014 17:53:22 Systemprüfpunkt
12-03-2014 10:34:18 Systemprüfpunkt
13-03-2014 08:21:29 Software Distribution Service 3.0
15-03-2014 13:03:17 Systemprüfpunkt
16-03-2014 17:25:05 Systemprüfpunkt
17-03-2014 17:56:33 Systemprüfpunkt
20-03-2014 08:15:23 Software Distribution Service 3.0
22-03-2014 16:29:29 Systemprüfpunkt
23-03-2014 17:57:11 Systemprüfpunkt
24-03-2014 18:15:38 Systemprüfpunkt
29-03-2014 10:18:07 Systemprüfpunkt
31-12-2001 23:16:28 WinMaximizer Backup
31-12-2001 23:17:31 WinMaximizer Backup
31-12-2001 23:18:45 WinMaximizer Backup
30-03-2014 18:14:01 Systemprüfpunkt
31-03-2014 13:41:53 WinMaximizer Backup
02-04-2014 15:55:25 Systemprüfpunkt
05-04-2014 15:36:01 Systemprüfpunkt
06-04-2014 17:05:40 Systemprüfpunkt
08-04-2014 14:29:56 Systemprüfpunkt
08-04-2014 18:17:40 WinMaximizer Backup
09-04-2014 10:39:10 WinMaximizer Backup
10-04-2014 08:51:13 Software Distribution Service 3.0
==================== Hosts content: ==========================
2004-08-04 14:00 - 2014-04-10 12:49 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Scheduled Tasks (whitelisted) =============
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{08A67CEF-1007-476A-954A-3C66928203E6}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{244B3A70-E995-4F31-B6C0-3C92293E1DB6}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{2D6738A6-195F-40D4-BE7D-537D1ACF4FC2}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{45760223-0084-48B8-99DD-6100B256EDE1}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{4B290FDC-6D22-4662-A851-3FF67F007580}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{838A7D0E-A98D-4367-B9BD-D609B5D17FEB}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{9576DD2B-F073-4499-AB6F-084C3E111D1B}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{98A90A2A-4B75-4E36-A671-5A9032E255FF}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{9B50851B-E432-4A29-BB49-6BF52DF633A7}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{A49BD66E-2616-41A5-A462-EE263852AA6F}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{AAE141E3-7563-4F53-B991-C63182A4B1D8}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{BB8FEB37-4FF1-4D3B-8541-2589D29B2069}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{BDDC8A22-E6F3-4607-BFF7-7FAEEE229BBF}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{CA2B7F7A-6FFB-4BD6-9B9A-35613CA779CA}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{CFCDC40A-31BE-4199-BC29-2DB713266B3E}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{DE43C318-E218-45EF-A095-C53B4B2AB5DF}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{E26C807D-57E6-4114-B4A2-8781FD4B3304}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{E2C9C5D7-7C78-4C50-A2CD-7B92D7954C99}.job => C:\WINDOWS\system32\msfeedssync.exe
Task: C:\WINDOWS\Tasks\WinMaximizer-Tatiana-Startup.job => C:\Programme\WinMaximizer\WinMaximizer.exe
==================== Loaded Modules (whitelisted) =============
2008-03-01 20:05 - 2005-07-01 15:29 - 00075776 _____ () C:\Programme\Alwil Software\Avast4\UNACEV2.DLL
2008-03-01 20:05 - 2010-10-04 15:35 - 00176176 _____ () C:\Programme\Alwil Software\Avast4\Setup\SetIFace.dll
2004-08-04 14:00 - 2007-04-02 18:19 - 00355112 _____ () C:\WINDOWS\system32\msjetoledb40.dll
2011-01-25 22:39 - 2011-01-25 22:39 - 00071112 _____ () C:\Programme\IncrediMail\bin\wlessfp1.dll
2011-01-25 22:39 - 2011-01-25 22:39 - 00267720 _____ () C:\Programme\IncrediMail\bin\ImLookExU.dll
2011-01-23 03:09 - 2011-01-23 03:09 - 00107896 _____ () C:\Programme\IncrediMail\bin\pmc.dll
2011-01-25 22:39 - 2011-01-25 22:39 - 00132552 _____ () C:\Programme\IncrediMail\Bin\ImComUtlU.dll
2004-08-04 14:00 - 2008-04-14 07:52 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
2011-01-25 22:39 - 2011-01-25 22:39 - 00071112 _____ () C:\Programme\IncrediMail\Bin\wlessfp1.dll
2011-01-25 22:39 - 2011-01-25 22:39 - 00267720 _____ () C:\Programme\IncrediMail\Bin\ImLookExU.dll
2011-01-25 22:39 - 2011-01-25 22:39 - 00079304 _____ () C:\Programme\IncrediMail\bin\ImAppRU.dll
2004-08-04 14:00 - 2013-01-02 08:49 - 00148992 _____ () C:\WINDOWS\system32\mpg2splt.ax
2007-05-11 02:31 - 2007-05-11 02:31 - 00921600 _____ () C:\Programme\Adobe\Acrobat 8.0\Acrobat\AdistRes.DEU
2008-03-01 22:41 - 2004-03-01 16:40 - 00249941 _____ () C:\WINDOWS\system32\Ati2evxx.exe
2014-03-15 17:48 - 2014-03-15 02:50 - 00051016 _____ () C:\Programme\Google\Chrome\Application\33.0.1750.154\chrome_elf.dll
2014-03-15 17:48 - 2014-03-15 02:50 - 04061000 _____ () C:\Programme\Google\Chrome\Application\33.0.1750.154\pdf.dll
2014-03-15 17:48 - 2014-03-15 02:50 - 00394568 _____ () C:\Programme\Google\Chrome\Application\33.0.1750.154\ppGoogleNaClPluginChrome.dll
2014-03-15 17:48 - 2014-03-15 02:50 - 01647432 _____ () C:\Programme\Google\Chrome\Application\33.0.1750.154\ffmpegsumo.dll
2014-03-15 17:48 - 2014-03-15 02:50 - 13637448 _____ () C:\Programme\Google\Chrome\Application\33.0.1750.154\PepperFlash\pepflashplayer.dll
==================== Alternate Data Streams (whitelisted) =========
==================== Safe Mode (whitelisted) ===================
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
==================== Disabled items from MSCONFIG ==============
MSCONFIG\startupreg: ActiveSpeed => C:\Programme\Ascentive\ActiveSpeed\AS.exe
MSCONFIG\startupreg: D-Link AirPlus Xtreme G => C:\Programme\D-Link\AirPlus Xtreme G\AirPlusCFG.exe
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (04/11/2014 02:14:20 PM) (Source: PerfNet) (User: )
Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
Error: (04/11/2014 02:10:51 PM) (Source: VMCService) (User: )
Description: GetProcessOwner
Error: (04/11/2014 01:50:52 PM) (Source: PerfNet) (User: )
Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
Error: (04/11/2014 00:57:12 PM) (Source: PerfNet) (User: )
Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
Error: (04/11/2014 00:52:53 PM) (Source: VMCService) (User: )
Description: GetProcessOwner
Error: (04/10/2014 10:48:18 AM) (Source: FLEXnet Licensing Service) (User: )
Description: StartServiceCtrlDispatcher() failed
Error: (04/09/2014 01:09:02 PM) (Source: ESENT) (User: )
Description: wuaueng.dll (3928) SUS20ClientDataStore: Fehler -1032 (0xfffffbf8) beim Öffnen von Protokolldatei C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log.
Error: (04/09/2014 01:09:02 PM) (Source: ESENT) (User: )
Description: wuauclt (3928) Versuch, Datei "C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
Error: (04/09/2014 01:08:52 PM) (Source: ESENT) (User: )
Description: wuaueng.dll (3928) SUS20ClientDataStore: Fehler -1032 (0xfffffbf8) beim Öffnen von Protokolldatei C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log.
Error: (04/09/2014 01:08:52 PM) (Source: ESENT) (User: )
Description: wuauclt (3928) Versuch, Datei "C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
System errors:
=============
Error: (04/11/2014 02:15:24 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.
Error: (04/11/2014 01:52:28 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.
Error: (04/11/2014 01:51:57 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
IntelIde
Error: (04/11/2014 01:31:29 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.
Error: (04/11/2014 01:30:53 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
IntelIde
Error: (04/11/2014 00:59:18 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.
Error: (04/11/2014 00:58:41 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
IntelIde
Error: (04/11/2014 00:56:11 PM) (Source: 0) (User: )
Description: 0xC0000001HarddiskVolume1
Error: (04/11/2014 10:36:36 AM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.
Error: (04/11/2014 09:15:39 AM) (Source: W32Time) (User: )
Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen
konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb
der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung
mit der Quelle herzustellen.
Der NtpClient verfügt über keine Quelle mit genauer Zeit.
Microsoft Office Sessions:
=========================
Error: (04/11/2014 02:14:20 PM) (Source: PerfNet)(User: )
Description:
Error: (04/11/2014 02:10:51 PM) (Source: VMCService)(User: )
Description: GetProcessOwner
Error: (04/11/2014 01:50:52 PM) (Source: PerfNet)(User: )
Description:
Error: (04/11/2014 00:57:12 PM) (Source: PerfNet)(User: )
Description:
Error: (04/11/2014 00:52:53 PM) (Source: VMCService)(User: )
Description: GetProcessOwner
Error: (04/10/2014 10:48:18 AM) (Source: FLEXnet Licensing Service)(User: )
Description: StartServiceCtrlDispatcher() failed
Error: (04/09/2014 01:09:02 PM) (Source: ESENT)(User: )
Description: wuaueng.dll3928SUS20ClientDataStore: C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log-1032 (0xfffffbf8)
Error: (04/09/2014 01:09:02 PM) (Source: ESENT)(User: )
Description: wuauclt3928C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Error: (04/09/2014 01:08:52 PM) (Source: ESENT)(User: )
Description: wuaueng.dll3928SUS20ClientDataStore: C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log-1032 (0xfffffbf8)
Error: (04/09/2014 01:08:52 PM) (Source: ESENT)(User: )
Description: wuauclt3928C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
==================== Memory info ===========================
Percentage of memory in use: 83%
Total physical RAM: 1023.36 MB
Available physical RAM: 164.19 MB
Total Pagefile: 2461.37 MB
Available Pagefile: 912.91 MB
Total Virtual: 2047.88 MB
Available Virtual: 1950.22 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:55.88 GB) (Free:21.49 GB) NTFS ==>[Drive with boot components (Windows XP)]
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 56 GB) (Disk ID: 36198C83)
Partition 1: (Active) - (Size=56 GB) - (Type=07 NTFS)
==================== End Of Log ============================ Allerdings ist mein Computer ganz langsam geworden, es kann bis zu 10 min. dauern, bis ein Programm/Fenster/Ordner geöffnet wird. |