waggis78 | 18.06.2014 18:01 | Liste der Anhänge anzeigen (Anzahl: 1) hi hier meine schen Code:
# AdwCleaner v3.212 - Bericht erstellt am 18/06/2014 um 18:20:38
# Aktualisiert 05/06/2014 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Administrator - HOME-PC
# Gestartet von : C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\AdwCleaner\adwcleaner_3.212.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Programme\GreenTree Applications
Ordner Gelöscht : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Search Protection
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3A787631-66A2-4634-B928-A37E73B58FB6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Search Protection
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{3A787631-66A2-4634-B928-A37E73B58FB6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Search Protection
***** [ Browser ] *****
-\\ Internet Explorer v6.0.2900.5512
-\\ Mozilla Firefox v30.0 (de)
[ Datei : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\9xesyicd.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [1513 octets] - [18/06/2014 18:02:20]
AdwCleaner[S0].txt - [1434 octets] - [18/06/2014 18:20:38]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1494 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Microsoft Windows XP x86
Ran by Administrator on 18.06.2014 at 18:37:47,28
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 18.06.2014 at 18:41:53,31
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 18.06.2014
Suchlauf-Zeit: 17:04:24
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.06.18.06
Rootkit Datenbank: v2014.06.02.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Administrator
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 251267
Verstrichene Zeit: 11 Min, 48 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 1
PUP.Optional.SearchProtection.A, C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Search Protection\SearchProtection.exe, 168, Löschen bei Neustart, [32bc39407704dc5a4773bf06b0529f61]
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 5
PUP.Optional.Spigot, HKLM\SOFTWARE\CLASSES\CLSID\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}, In Quarantäne, [9e505a1fd0ab87afb8484afcfb07f30d],
PUP.Optional.Spigot, HKLM\SOFTWARE\CLASSES\CLSID\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}\INPROCSERVER32, In Quarantäne, [9e505a1fd0ab87afb8484afcfb07f30d],
PUP.Optional.Spigot, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}, In Quarantäne, [9e505a1fd0ab87afb8484afcfb07f30d],
PUP.Optional.Spigot, HKU\S-1-5-21-1708537768-1844823847-682003330-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}, Löschen bei Neustart, [9e505a1fd0ab87afb8484afcfb07f30d],
PUP.Optional.MyEmoticons.A, HKU\S-1-5-21-1708537768-1844823847-682003330-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Search Protection, Löschen bei Neustart, [c32b4a2f7cff59dd55cc8938986add23],
Registrierungswerte: 2
PUP.Optional.SearchProtection.A, HKU\S-1-5-21-1708537768-1844823847-682003330-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SearchProtection, "C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Search Protection\SearchProtection.EXE" /autostart, Löschen bei Neustart, [32bc39407704dc5a4773bf06b0529f61]
PUP.Optional.Spigot.A, HKU\S-1-5-21-1708537768-1844823847-682003330-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Browser Extensions, "C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Browser Extensions\CouponsHelper.exe", Löschen bei Neustart, [4da18eeb304b16207a0531c460a3f709]
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 0
(No malicious items detected)
Dateien: 4
PUP.Optional.Spigot, C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Browser Extensions\Coupons.dll, In Quarantäne, [9e505a1fd0ab87afb8484afcfb07f30d],
PUP.Tool, C:\WINDOWS\system32\cmdow.exe, In Quarantäne, [5a945722116ac373abde289e6b96aa56],
PUP.Optional.SearchProtection.A, C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Search Protection\SearchProtection.exe, Löschen bei Neustart, [32bc39407704dc5a4773bf06b0529f61],
PUP.Optional.Spigot.A, C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Browser Extensions\CouponsHelper.exe, In Quarantäne, [4da18eeb304b16207a0531c460a3f709],
Physische Sektoren: 0
(No malicious items detected)
(end) Code:
Additional scan result of Farbar Recovery Scan Tool (x86) Version:16-06-2014
Ran by Administrator at 2014-06-18 18:50:26
Running from C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\pc-Problem\FRST-OlderVersion
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7}
==================== Installed Programs ======================
Adobe Acrobat 7.0 Professional - English, Français, Deutsch (Version: 7.1.0 - Adobe Systems) Hidden
Adobe Acrobat 7.1.0 Professional (HKLM\...\Adobe Acrobat 7.0 Professional - EFG) (Version: 7.1.0 - Adobe Systems)
Adobe Flash Player 14 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 14.0.0.125 - Adobe Systems Incorporated)
Adobe Flash Player 14 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 14.0.0.126 - Adobe Systems Incorporated)
ATI Catalyst Control Center (HKLM\...\{055EE59D-217B-43A7-ABFF-507B966405D8}) (Version: 2.009.1207.0906 - )
ATI Display Driver (HKLM\...\ATI Display Driver) (Version: 8.593.100.8-091207a-101800C-HP - )
Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.4.672 - Avira)
Broadcom 802.11-WLAN-Adapter (HKLM\...\Broadcom 802.11b Network Adapter) (Version: 5.10.38.26 - Broadcom Corporation)
Broadcom NetXtreme Ethernet Controller (HKLM\...\{D3B3B9B2-FE73-44CB-8C0A-F737D92F991B}) (Version: 10.15.01 - Broadcom Corporation)
Broadcom Wireless-Dienstprogramm (HKLM\...\Broadcom 802.11 Application) (Version: 5.10.38.27 - Broadcom Corporation)
Catalyst Control Center - Branding (Version: 1.00.0000 - ATI) Hidden
Catalyst Control Center Core Implementation (Version: 2009.1207.907.16286 - ATI) Hidden
Catalyst Control Center Graphics Full Existing (Version: 2009.1207.907.16286 - ATI) Hidden
Catalyst Control Center Graphics Full New (Version: 2009.1207.907.16286 - ATI) Hidden
Catalyst Control Center Graphics Light (Version: 2009.1207.907.16286 - ATI) Hidden
Catalyst Control Center Localization All (Version: 2009.1207.907.16286 - ATI) Hidden
CCC Help Chinese Standard (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Chinese Traditional (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Czech (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Danish (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Dutch (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help English (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Finnish (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help French (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help German (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Greek (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Hungarian (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Italian (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Japanese (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Korean (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Norwegian (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Polish (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Portuguese (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Russian (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Spanish (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Swedish (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Thai (Version: 2009.1207.0906.16286 - ATI) Hidden
CCC Help Turkish (Version: 2009.1207.0906.16286 - ATI) Hidden
ccc-core-preinstall (Version: 2009.1207.907.16286 - ATI) Hidden
ccc-core-static (Version: 2009.1207.907.16286 - ATI) Hidden
ccc-utility (Version: 2009.1207.907.16286 - ATI) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 4.13 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.4.1.3243 - CDBurnerXP)
DivX-Setup (HKLM\...\DivX Setup) (Version: 2.6.3.22 - DivX, LLC)
EPSON Scan (HKLM\...\EPSON Scanner) (Version: - )
EPSON-Drucker-Software (HKLM\...\EPSON Printer and Utilities) (Version: - SEIKO EPSON Corporation)
FileZilla Client 3.8.0 (HKLM\...\FileZilla Client) (Version: 3.8.0 - Tim Kosse)
HighMAT-Erweiterung für den Microsoft Windows XP-Assistenten zum Schreiben von CDs (HKLM\...\{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}) (Version: 1.1.1905.1 - Microsoft Corporation)
Java 7 Update 55 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217055FF}) (Version: 7.0.550 - Oracle)
Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
Macromedia Flash MX 2004 (HKLM\...\{2F353D44-73BB-4971-B31D-F7642E9E9531}) (Version: 7 - Macromedia)
Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation)
Microsoft .NET Framework 2.0 Service Pack 1 (HKLM\...\{B508B3F1-A24A-32C0-B310-85786919EF28}) (Version: 2.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 1 (HKLM\...\{2BA00471-0328-3743-93BD-FA813353A783}) (Version: 3.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (HKLM\...\{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}) (Version: 3.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 3.5 (HKLM\...\Microsoft .NET Framework 3.5) (Version: - Microsoft Corporation)
Microsoft .NET Framework 3.5 (Version: 3.5.21022 - Microsoft Corporation) Hidden
Microsoft .NET Framework 3.5 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack - deu) (Version: - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022 - Microsoft Corporation) Hidden
Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.7969.0 - Microsoft Corporation)
Microsoft Office Word Viewer 2003 (HKLM\...\{90850407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation)
Microsoft User-Mode Driver Framework Feature Pack 1.0.0 (Pre-Release 5348) (HKLM\...\Wudf01000) (Version: - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 30.0 (x86 de) (HKLM\...\Mozilla Firefox 30.0 (x86 de)) (Version: 30.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla)
Nero 7 Premium (HKLM\...\{42347B75-9660-2DA4-63FD-D35E344E1031}) (Version: 7.01.0483 - Nero AG)
PDF24 Creator 5.6.0 (HKLM\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org)
Sicherheitsupdate für Windows Media Player 10 (KB911565) (Version: - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB913433) (HKLM\...\KB913433) (Version: - Microsoft Corporation)
SoundMAX (HKLM\...\{F0A37341-D692-11D4-A984-009027EC0A9C}) (Version: 5.10.01.5220 - Analog Devices)
TuneUp Utilities 2006 (HKLM\...\{868D7896-99D4-4513-BC62-2B3AD3E24926}) (Version: 5.0.2327 - TuneUp Software)
VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0 - DivX, Inc) Hidden
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation)
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - )
Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden
Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - )
Windows Media Player 11 (Version: - Microsoft Corporation) Hidden
Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation)
Winmx 3.53 Patch (HKLM\...\Winmx 3.53 Patch) (Version: - )
WinRAR Archivierer (HKLM\...\WinRAR archiver) (Version: - )
XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden
XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden
XP-Clean (HKLM\...\{95F48480-6D51-49A5-BFC3-7D8043AC5386}) (Version: 5.7.0.0 - Armin Krämer)
==================== Restore Points =========================
09-05-2014 13:44:08 Installed Windows XP Wudf01000.
09-05-2014 13:45:14 Installed Windows XP (KB892130).
09-05-2014 13:45:19 HighMAT-Erweiterung für den Microsoft Windows XP-Assistenten zum Schreiben von CDs wird installiert
09-05-2014 13:45:40 Windows XP KB834707 wurde installiert.
09-05-2014 13:45:51 Windows XP KB885250 wurde installiert.
09-05-2014 13:46:10 Windows XP KB867282 wurde installiert.
09-05-2014 13:46:35 TuneUp Utilities 2006 wird installiert
09-05-2014 13:54:58 Installed Software Menü
09-05-2014 13:56:45 Installed Adobe Acrobat 7.0 Professional - English, Français, Deutsch
09-05-2014 13:58:38 Installiert Macromedia Flash MX 2004
09-05-2014 14:01:03 Nero 7 Premium wird installiert
09-05-2014 14:06:22 Microsoft Office Professional Edition 2003 wird installiert
09-05-2014 14:09:38 O&O Defrag Professional Edition wird installiert
09-05-2014 14:10:03 Installiert QuickTime
09-05-2014 14:12:04 Installed Dieser Eintrag kann gefahrlos de-installiert werden.
09-05-2014 14:13:17 Removed Dieser Eintrag kann gefahrlos de-installiert werden.
09-05-2014 14:19:24 Windows XP KB888111WXPSP2 wurde installiert.
09-05-2014 14:23:41 Installiert SoundMAX
09-05-2014 14:23:47 Installiert SoundMAX
09-05-2014 14:28:09 HP Wireless Assistant wird installiert
09-05-2014 14:30:31 Installiert ATI Catalyst Control Center
09-05-2014 14:46:19 Nicht signierter Druckertreiber EPSON Stylus DX840 installiert.
09-05-2014 15:01:47 Java 7 Update 11 wird installiert
09-05-2014 15:03:08 Windows XP KB932823-v3 wurde installiert.
09-05-2014 15:17:30 Installed Windows XP WIC.
09-05-2014 15:21:16 Installed %1 %2.
09-05-2014 15:21:26 Druckertreiber Microsoft XPS Document Writer installiert
09-05-2014 15:24:00 Installed %1 %2.
09-05-2014 15:28:20 HP Wireless Assistant wird entfernt
09-05-2014 15:55:12 Windows XP Service Pack 3 wurde installiert.
09-05-2014 16:37:55 Avira SearchFree Toolbar wird entfernt
11-05-2014 11:41:12 Systemprüfpunkt
12-05-2014 17:55:13 Systemprüfpunkt
13-05-2014 15:31:12 Java 7 Update 11 wird entfernt
13-05-2014 15:31:41 Java 7 Update 55 wird installiert
14-05-2014 14:30:56 QuickTime 7 wird installiert
15-05-2014 15:03:12 Systemprüfpunkt
15-05-2014 19:20:27 Druckertreiber Adobe PDF Converter installiert
03-06-2014 17:52:11 Systemprüfpunkt
10-06-2014 14:42:09 Systemprüfpunkt
13-06-2014 19:20:56 Systemprüfpunkt
15-06-2014 10:50:36 Apple Application Support wird entfernt
15-06-2014 10:57:06 Apple Software Update wird entfernt
15-06-2014 10:57:44 O&O Defrag Professional Edition wird entfernt
15-06-2014 11:00:09 Removed MSXML 6.0 Parser (KB933579)
15-06-2014 11:13:55 QuickTime 7 wird entfernt
15-06-2014 11:31:55 Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU wird entfernt
18-06-2014 07:23:39 Microsoft Office Word Viewer 2003 wird installiert
18-06-2014 07:25:09 Druckertreiber PDF24 PDF installiert
==================== Hosts content: ==========================
2006-06-01 21:06 - 2006-06-01 21:06 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Scheduled Tasks (whitelisted) =============
Task: C:\WINDOWS\Tasks\1-Klick-Wartung.job => C:\Programme\TuneUpUtilities2006\SystemOptimizer.exe
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
==================== Loaded Modules (whitelisted) =============
2014-05-09 16:25 - 2014-05-09 16:25 - 00024576 _____ () C:\WINDOWS\System32\WLTRYSVC.EXE
2014-05-09 16:25 - 2014-05-09 16:25 - 00753664 _____ () C:\WINDOWS\System32\bcm1xsup.dll
2014-05-15 21:19 - 2006-01-12 21:20 - 01265664 _____ () C:\Programme\Adobe\Acrobat 7.0\Distillr\adistres.DEU
2014-05-09 16:25 - 2014-05-09 16:25 - 00143360 _____ () C:\WINDOWS\system32\preflib.dll
2014-05-15 21:20 - 2006-01-12 21:20 - 00019968 _____ () C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.DEU
2014-05-15 21:19 - 2006-01-12 21:13 - 00019968 _____ () C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.FRA
2014-05-09 16:40 - 2012-06-03 10:44 - 00071096 _____ () C:\Programme\CDBurnerXP\NMSAccessU.exe
2014-03-28 11:35 - 2014-03-28 11:35 - 00093696 _____ () C:\Programme\FileZilla FTP Client\fzshellext.dll
2014-05-09 16:10 - 2005-10-19 11:56 - 00125952 _____ () C:\Programme\WinRAR\rarext.dll
2014-06-18 10:15 - 2014-06-18 10:16 - 03852912 _____ () C:\Programme\Mozilla Firefox\mozjs.dll
2014-06-06 14:12 - 2014-06-06 14:12 - 17024688 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_14_0_0_126.dll
==================== Alternate Data Streams (whitelisted) =========
==================== Safe Mode (whitelisted) ===================
==================== EXE Association (whitelisted) =============
==================== MSCONFIG/TASK MANAGER disabled items =========
MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Acrobat Speed Launcher.lnk => C:\WINDOWS\pss\Adobe Acrobat Speed Launcher.lnkCommon Startup
MSCONFIG\startupreg: Acrobat Assistant 7.0 => "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
MSCONFIG\startupreg: ApnTBMon => "C:\Programme\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
MSCONFIG\startupreg: BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} => "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
MSCONFIG\startupreg: CTFMON.EXE => C:\WINDOWS\system32\ctfmon.exe
MSCONFIG\startupreg: DivXMediaServer => C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe
MSCONFIG\startupreg: DivXUpdate => "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
MSCONFIG\startupreg: NeroFilterCheck => C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
MSCONFIG\startupreg: PDFPrint => C:\Programme\PDF24\pdf24.exe
MSCONFIG\startupreg: StartCCC => "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
==================== Faulty Device Manager Devices =============
Name: Modemgerät auf High Definition Audio-Bus
Description: Modemgerät auf High Definition Audio-Bus
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name:
Description:
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
==================== Event log errors: =========================
Application errors:
==================
Error: (06/18/2014 06:34:23 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 30.0.0.5269, fehlgeschlagenes Modul mozalloc.dll, Version 30.0.0.5269, Fehleradresse 0x0000141b.
Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet.
Error: (06/15/2014 01:33:33 PM) (Source: MsiInstaller) (EventID: 1013) (User: HOME-PC)
Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 1 -- Microsoft .NET Framework 2.0 Service Pack 1 cannot be uninstalled because it will affect other applications that are installed. For more information, see hxxp://go.microsoft.com/fwlink/?LinkId=91126.
Error: (06/15/2014 01:31:32 PM) (Source: MsiInstaller) (EventID: 1013) (User: HOME-PC)
Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 1 -- Microsoft .NET Framework 2.0 Service Pack 1 cannot be uninstalled because it will affect other applications that are installed. For more information, see hxxp://go.microsoft.com/fwlink/?LinkId=91126.
Error: (06/13/2014 06:41:05 PM) (Source: Avira Antivirus) (EventID: 4122) (User: NT-AUTORITÄT)
Description: Die Datei AvShadow konnte nicht geladen werden.
Fehlercode: 0x3e5
Error: (05/09/2014 06:37:50 PM) (Source: MsiInstaller) (EventID: 10005) (User: HOME-PC)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Mozilla Firefox
Error: (05/09/2014 04:32:13 PM) (Source: MsiInstaller) (EventID: 10005) (User: HOME-PC)
Description: Product: HP Battery Check -- Microsoft .NET Framework 3.5 needs to be installed for this installation to continue.
Error: (05/09/2014 04:10:46 PM) (Source: MsiInstaller) (EventID: 11931) (User: HOME-PC)
Description: Produkt: XP-Clean -- Informationen 1931. Der Windows Installer-Dienst kann die Systemdatei C:\WINDOWS\system32\scrrun.dll nicht aktualisieren, weil die Datei von Windows geschützt wird. Sie müssen möglicherweise das Betriebssystem aktualisieren, damit dieses Programm korrekt funktionieren kann. Paketversion: 5.6.0.8825, vom System geschützte Version: 5.6.0.8820
Error: (05/09/2014 04:10:46 PM) (Source: MsiInstaller) (EventID: 11931) (User: HOME-PC)
Description: Produkt: XP-Clean -- Fehler 1931. Der Windows Installer-Dienst kann die Systemdatei C:\WINDOWS\system32\scrrnde.dll nicht aktualisieren, weil die Datei von Windows geschützt wird. Sie müssen möglicherweise das Betriebssystem aktualisieren, damit dieses Programm korrekt funktionieren kann. Paketversion: 5.6.0.8515, vom System geschützte Version: 5.6.0.6626
System errors:
=============
Error: (06/18/2014 06:36:58 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.
Error: (06/18/2014 06:28:38 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.
Error: (06/18/2014 06:24:26 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.
Error: (06/18/2014 05:21:09 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.
Error: (06/18/2014 05:20:01 PM) (Source: 0) (EventID: 1) (User: )
Description: 0xC0000001HarddiskVolume1
Error: (06/13/2014 06:56:10 PM) (Source: Dhcp) (EventID: 1002) (User: )
Description: Die IP-Adresslease 192.168.0.11 für die Netzwerkkarte mit der Netzwerkadresse 001A4B69B013 wurde durch
den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).
Error: (06/13/2014 10:08:45 AM) (Source: Dhcp) (EventID: 1002) (User: )
Description: Die IP-Adresslease 192.168.0.197 für die Netzwerkkarte mit der Netzwerkadresse 001A4B68DFF8 wurde durch
den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).
Error: (05/30/2014 07:12:06 PM) (Source: Dhcp) (EventID: 1000) (User: )
Description: Die Lease dieses Computers zu der IP-Adresse 192.168.0.197 über die
Netzwerkkarte mit der Netzwerkadresse 001A4B69B013 ist verloren gegangen.
Error: (05/30/2014 07:02:15 PM) (Source: Dhcp) (EventID: 1000) (User: )
Description: Die Lease dieses Computers zu der IP-Adresse 192.168.0.197 über die
Netzwerkkarte mit der Netzwerkadresse 001A4B69B013 ist verloren gegangen.
Error: (05/30/2014 06:52:26 PM) (Source: Dhcp) (EventID: 1000) (User: )
Description: Die Lease dieses Computers zu der IP-Adresse 192.168.0.197 über die
Netzwerkkarte mit der Netzwerkadresse 001A4B69B013 ist verloren gegangen.
Microsoft Office Sessions:
=========================
Error: (06/18/2014 06:34:23 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: plugin-container.exe30.0.0.5269mozalloc.dll30.0.0.52690000141b
Error: (06/15/2014 01:33:33 PM) (Source: MsiInstaller) (EventID: 1013) (User: HOME-PC)
Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 1 -- Microsoft .NET Framework 2.0 Service Pack 1 cannot be uninstalled because it will affect other applications that are installed. For more information, see hxxp://go.microsoft.com/fwlink/?LinkId=91126.(NULL)(NULL)(NULL)
Error: (06/15/2014 01:31:32 PM) (Source: MsiInstaller) (EventID: 1013) (User: HOME-PC)
Description: Produkt: Microsoft .NET Framework 2.0 Service Pack 1 -- Microsoft .NET Framework 2.0 Service Pack 1 cannot be uninstalled because it will affect other applications that are installed. For more information, see hxxp://go.microsoft.com/fwlink/?LinkId=91126.(NULL)(NULL)(NULL)
Error: (06/13/2014 06:41:05 PM) (Source: Avira Antivirus) (EventID: 4122) (User: NT-AUTORITÄT)
Description: AvShadow0x3e5
Error: (05/09/2014 06:37:50 PM) (Source: MsiInstaller) (EventID: 10005) (User: HOME-PC)
Description: Produkt: Avira SearchFree Toolbar -- Fehler 25001. Die folgenden Anwendungen sollten geschlossen werden, bevor Sie mit der Deinstallation fortfahren:
Mozilla Firefox (NULL)(NULL)(NULL)
Error: (05/09/2014 04:32:13 PM) (Source: MsiInstaller) (EventID: 10005) (User: HOME-PC)
Description: Product: HP Battery Check -- Microsoft .NET Framework 3.5 needs to be installed for this installation to continue.(NULL)(NULL)(NULL)
Error: (05/09/2014 04:10:46 PM) (Source: MsiInstaller) (EventID: 11931) (User: HOME-PC)
Description: Produkt: XP-Clean -- Informationen 1931. Der Windows Installer-Dienst kann die Systemdatei C:\WINDOWS\system32\scrrun.dll nicht aktualisieren, weil die Datei von Windows geschützt wird. Sie müssen möglicherweise das Betriebssystem aktualisieren, damit dieses Programm korrekt funktionieren kann. Paketversion: 5.6.0.8825, vom System geschützte Version: 5.6.0.8820(NULL)(NULL)(NULL)
Error: (05/09/2014 04:10:46 PM) (Source: MsiInstaller) (EventID: 11931) (User: HOME-PC)
Description: Produkt: XP-Clean -- Fehler 1931. Der Windows Installer-Dienst kann die Systemdatei C:\WINDOWS\system32\scrrnde.dll nicht aktualisieren, weil die Datei von Windows geschützt wird. Sie müssen möglicherweise das Betriebssystem aktualisieren, damit dieses Programm korrekt funktionieren kann. Paketversion: 5.6.0.8515, vom System geschützte Version: 5.6.0.6626(NULL)(NULL)(NULL)
==================== Memory info ===========================
Percentage of memory in use: 32%
Total physical RAM: 1919.23 MB
Available physical RAM: 1298.16 MB
Total Pagefile: 3813.05 MB
Available Pagefile: 3163.68 MB
Total Virtual: 2047.88 MB
Available Virtual: 1960.98 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:45.89 GB) (Free:31.77 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: () (Fixed) (Total:82.16 GB) (Free:31.49 GB) NTFS
Drive e: () (Fixed) (Total:10.49 GB) (Free:8.29 GB) NTFS
Drive f: (HP-Dateien) (Fixed) (Total:10.52 GB) (Free:5.78 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 149 GB) (Disk ID: 04DE04DE)
Partition 1: (Active) - (Size=46 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=103 GB) - (Type=OF Extended)
==================== End Of Log ============================ Code:
Process CPU Private Bytes Working Set PID Description Company Name CPU History
System Idle Process 96.88 0 K 28 K 0
procexp.exe 3.13 17.016 K 8.644 K 4032 Sysinternals Process Explorer Sysinternals - www.sysinternals.com
Interrupts < 0.01 0 K 0 K n/a Hardware Interrupts and DPCs
wscntfy.exe 536 K 2.232 K 2540 Windows Security Center Notification App Microsoft Corporation
wmiprvse.exe 2.104 K 4.812 K 4088 WMI Microsoft Corporation
wmiapsrv.exe 1.620 K 4.436 K 3040 WMI-Leistungsadapter-Dienst Microsoft Corporation
WLTRYSVC.EXE 388 K 1.520 K 1504
WLTRAY.EXE 1.328 K 5.268 K 1828 Broadcom 802.11 Wireless Network Tray Applet Broadcom Corporation
winlogon.exe 6.660 K 4.580 K 664 Windows NT-Anmeldung Microsoft Corporation
System 0 K 236 K 4
svchost.exe 3.484 K 4.924 K 912 Generic Host Process for Win32 Services Microsoft Corporation
svchost.exe 1.812 K 4.220 K 1000 Generic Host Process for Win32 Services Microsoft Corporation
svchost.exe 17.180 K 25.348 K 1096 Generic Host Process for Win32 Services Microsoft Corporation
svchost.exe 1.224 K 3.404 K 1176 Generic Host Process for Win32 Services Microsoft Corporation
svchost.exe 1.668 K 4.244 K 1284 Generic Host Process for Win32 Services Microsoft Corporation
svchost.exe 2.456 K 4.172 K 1184 Generic Host Process for Win32 Services Microsoft Corporation
spoolsv.exe 3.296 K 5.032 K 1672 Spooler SubSystem App Microsoft Corporation
smss.exe 168 K 388 K 560 Windows NT-Sitzungs-Manager Microsoft Corporation
smax4pnp.exe 2.308 K 4.064 K 1804 SMax4PNP Analog Devices, Inc.
services.exe 1.776 K 3.912 K 708 Anwendung für Dienste und Controller Microsoft Corporation
sched.exe 4.644 K 736 K 1768 Antivirus Host Framework Service Avira Operations GmbH & Co. KG
plugin-container.exe 35.732 K 38.696 K 684 Plugin Container for Firefox Mozilla Corporation
NMSAccessU.exe 524 K 1.724 K 1064
lsass.exe 3.664 K 1.156 K 720 LSA Shell (Export Version) Microsoft Corporation
jusched.exe 676 K 2.440 K 1844 Java(TM) Update Scheduler Oracle Corporation
jqs.exe 13.400 K 1.428 K 428 Java Quick Starter Service Oracle Corporation
firefox.exe 148.172 K 157.168 K 3804 Firefox Mozilla Corporation
explorer.exe 30.896 K 10.552 K 3500 Windows Explorer Microsoft Corporation
csrss.exe 1.588 K 3.916 K 624 Client Server Runtime Process Microsoft Corporation
BCMWLTRY.EXE 2.716 K 6.344 K 1608 Broadcom 802.11 Wireless Network Controller Broadcom Corporation
avwebgrd.exe 12.028 K 10.776 K 2368 AntiVir WebGuard Service Avira Operations GmbH & Co. KG
avshadow.exe 1.376 K 3.208 K 2188 AntiVir shadow copy service Avira Operations GmbH & Co. KG
avguard.exe 194.216 K 48.020 K 384 Antivirus Host Framework Service Avira Operations GmbH & Co. KG
avgnt.exe 11.612 K 4.128 K 1836 Avira system tray application Avira Operations GmbH & Co. KG
ati2evxx.exe 1.860 K 3.060 K 892 ATI External Event Utility EXE Module ATI Technologies Inc.
ati2evxx.exe 2.208 K 4.168 K 1308 ATI External Event Utility EXE Module ATI Technologies Inc.
alg.exe 1.144 K 3.444 K 3264 Application Layer Gateway Service Microsoft Corporation
acrotray.exe 728 K 2.508 K 1852 AcroTray Adobe Systems Inc. |