Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows XP Computer bootet nicht mehr richtig

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 28.09.2013, 18:57   #1
better
 
Windows XP Computer bootet nicht mehr richtig - Standard

Windows XP Computer bootet nicht mehr richtig



Hallo,

seit kurzer Zeit startet das Betriebsystem nicht mehr von alleine. Musste immer eine Auswahl treffen oder halt warten.
Seit heute Abend kommt auch dieser Bildschirm nicht mehr, sondern ein anderer (leider kann ich keine Bilder anhängen da das Gerät nicht mehr erkannt wird) mit dem Verweis auf "Hard Disc Status Bad" kann dann über F1 wieder zur Auswahl gelangen und XP home oder abgesichert starten.
Das einzige was mir beim Betrieb auffiel, er hängt manchmal im Firefox bzw hat manchmal längere Ladezeiten und nun erkennt er auch manche bisherigen USB Geräte nicht mehr, wie zB mein Smartphone.
An dem Router hängt noch ein weiterer PC der zwar bootet aber ca eine halbe Stunde braucht um hoch und runter zufahren und er ist auch sehr sehr langsam geworden. Wollte dies nur erwähnen, da ich mich nicht so gut auskenne und vll zusammenhängen könnte?

Diverse Scans hab ich schon gemacht.

Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 17:34 on 28/09/2013 (Bernd)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         


Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 19-09-2013 01
Ran by Bernd at 2013-09-20 19:09:45
Running from C:\Dokumente und Einstellungen\Bernd\Desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

Adobe AIR (Version: 3.8.0.870)
Adobe Flash Player 10 ActiveX (Version: 10.0.32.18)
Adobe Flash Player 11 Plugin (Version: 11.8.800.168)
Adobe Photoshop Elements 6.0 (Version: 6.0)
Adobe Shockwave Player 11.6 (Version: 11.6.8.638)
Apple Application Support (Version: 2.3)
Apple Software Update (Version: 2.1.3.127)
ArcSoft PhotoImpression 6 (Version: 6.1.8.146)
avast! Free Antivirus (Version: 8.0.1497.0)
Avery Wizard 3.1 (Version: 3.1.8)
BauDesigner 6.5
Biet-O-Matic v2.14.6 (Version: Biet-O-Matic v2.14.6)
Bundled software uninstaller
CCleaner (Version: 4.02)
CDBurnerXP (Version: 4.3.8.2474)
Compatibility Pack für 2007 Office System (Version: 12.0.6612.1000)
congstar WebRadio Version 2.01.5
Corel Applications
Dragon NaturallySpeaking 11 (Version: 11.50.100)
DriveImage XML (Private Edition) (Version: 2.23)
DriverAgent by eSupport.com
ESET Online Scanner v3
FileZilla Client 3.5.3 (Version: 3.5.3)
FLV Player 2.0 (build 25) (Version: 2.0 (build 25))
Free M4a to MP3 Converter 7.1
Free YouTube to MP3 Converter Studio 7.4
Free YouTube to MP3 Converter version 3.10.14.1206
Geogrid® DPV
GO Contact Sync Mod (Version: 3.5.7)
Google Earth (Version: 7.1.1.1888)
Google Update Helper (Version: 1.3.21.153)
GreenBox 1.2
Hotfix für Windows XP (KB2756822) (Version: 1)
Hotfix für Windows XP (KB2779562) (Version: 1)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
Image Resizer Powertoy for Windows XP (Version: 1.00.0001)
JavaFX 2.1.0 (Version: 2.1.0)
LameACM
Live Update 5 (Version: 5.0.081)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Media Player Classic - Home Cinema v. 1.3.1249.0
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Choice Guard (Version: 2.0.48.0)
Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1)
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
Microsoft Office File Validation Add-In (Version: 14.0.5130.5003)
Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1)
Microsoft Office Standard Edition 2003 (Version: 11.0.8173.0)
Microsoft Report Viewer Redistributable 2005
Microsoft Report Viewer Redistributable 2005 (Version: 8.0.56405)
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft WinUsb 1.0
Microsoft XML Parser (Version: 8.0.7820.0)
MozBackup 1.5.1
Mozilla Firefox 23.0.1 (x86 de) (Version: 23.0.1)
Mozilla Maintenance Service (Version: 23.0.1)
MSN
MSVC80_x86_v2 (Version: 1.0.3.0)
MSVC90_x86 (Version: 1.0.1.2)
MSVCRT (Version: 14.0.1468.721)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
MSXML 6.0 Parser (Version: 6.10.1129.0)
Mustek 1200 UB Plus v2.0
MyFreeCodec
MyPhoneExplorer (Version: 1.8.4)
Nokia Connectivity Cable Driver (Version: 7.1.27.0)
NVIDIA Drivers (Version: 1.10.57.35)
Nvu 1.0 (Version: 1.0)
OpenOffice.org 3.2 (Version: 3.2.9502)
OVT Scanner X86 (Version: 1.00.0000)
Paint.NET v3.5.6 (Version: 3.56.0)
Paragon Backup & Recovery™ 2012 Free (Version: 90.00.0003)
PC Connectivity Solution (Version: 10.6.2.0)
PCCloneEX
PDF Architect (Version: 1.0.52.8917)
PDFCreator (Version: 1.6.2)
pdfforge Toolbar v4.3 (Version: 4.3)
PHOTOfunSTUDIO (Version: 3.00.000)
PhotoScape
POIbase 1.029
Radio.fx
ratDVD 0.78.1444 (Version: 0.78.1444)
RealDownloader (Version: 1.3.0)
RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0)
RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0)
RealPlayer (Version: 16.0.0)
Realtek High Definition Audio Driver (Version: 5.10.0.6473)
RealUpgrade 1.1 (Version: 1.1.0)
RoboForm 7-8-9-5 (All Users) (Version: 7-8-9-5)
Samsung Kies (Version: 2.5.3.13043_14)
Samsung Story Album Viewer (Version: 1.0.0.13054_1)
SAMSUNG USB Driver for Mobile Phones (Version: 1.5.27.0)
Scan2PDF 1.6
Scanitto Pro (Version: 2.10.20.227)
Security Task Manager 1.8d (Version: 1.8d)
Segoe UI (Version: 14.0.4327.805)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2834904)
Sicherheitsupdate für Windows Media Player (KB2834904-v2)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2685939) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219) (Version: 1)
Sicherheitsupdate für Windows XP (KB2707511) (Version: 1)
Sicherheitsupdate für Windows XP (KB2709162) (Version: 1)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2718523) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135) (Version: 1)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1)
Sicherheitsupdate für Windows XP (KB2731847) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2761226) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2808735) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813170) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813345) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2829361) (Version: 1)
Sicherheitsupdate für Windows XP (KB2834886) (Version: 1)
Sicherheitsupdate für Windows XP (KB2839229) (Version: 1)
Sicherheitsupdate für Windows XP (KB2845187) (Version: 1)
Sicherheitsupdate für Windows XP (KB2849470) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850851) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850869) (Version: 1)
Sicherheitsupdate für Windows XP (KB2859537) (Version: 1)
Sicherheitsupdate für Windows XP (KB2864063) (Version: 1)
Sicherheitsupdate für Windows XP (KB2876217) (Version: 1)
Sicherheitsupdate für Windows XP (KB2876315) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB953155) (Version: 1)
Sicherheitsupdate für Windows XP (KB954459) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Skype™ 6.6 (Version: 6.6.106)
SumatraPDF 2.3.2 (Version: 2.3.2)
SUPERAntiSpyware (Version: 4.53.1000)
SWiSHmax
swMSM (Version: 12.0.0.1)
TomTom HOME (Version: 2.9.5)
TomTom HOME Visual Studio Merge Modules (Version: 1.0.2)
Ulead PhotoImpact 12 (Version: 12.0)
Uninstall 1.0.0.1
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2661254-v2) (Version: 2)
Update für Windows XP (KB2718704) (Version: 1)
Update für Windows XP (KB2736233) (Version: 1)
Update für Windows XP (KB2749655) (Version: 1)
Update für Windows XP (KB2863058) (Version: 1)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB961503) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
Vertus Bling! It 1.1.5 (Version: 1.1.5)
Visual C++ 9.0 Runtime for Dragon NaturallySpeaking (Version: 11.0.0)
VLC media player 2.0.8 (Version: 2.0.8)
WebFldrs XP (Version: 9.50.7523)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows Live Anmelde-Assistent (Version: 5.000.818.5)
Windows Live Call (Version: 14.0.8117.0416)
Windows Live Communications Platform (Version: 14.0.8117.416)
Windows Live Essentials (Version: 14.0.8117.0416)
Windows Live Essentials (Version: 14.0.8117.416)
Windows Live Fotogalerie (Version: 14.0.8117.416)
Windows Live Messenger (Version: 14.0.8117.0416)
Windows Live Sync (Version: 14.0.8117.416)
Windows Live-Uploadtool (Version: 14.0.8014.1029)
Windows Media Format 11 runtime
Windows Media Player 11
Windows PowerShell(TM) 1.0 (Version: 2)
Windows XP Service Pack 3 (Version: 20080414.031514)
Windows-Treiberpaket - Nokia pccsmcfd  (08/22/2008 7.0.0.0) (Version: 08/22/2008 7.0.0.0)
WinRAR 4.20 (32-Bit) (Version: 4.20.0)
wOBD
WR50 Viewer basierend auf Geogrid®-Viewer Version 3.0

==================== Restore Points  =========================

27-06-2013 21:03:35 Systemprüfpunkt
28-06-2013 21:36:47 Systemprüfpunkt
30-06-2013 09:05:40 Systemprüfpunkt
01-07-2013 09:30:41 Systemprüfpunkt
02-07-2013 09:42:44 Systemprüfpunkt
03-07-2013 09:57:05 Systemprüfpunkt
04-07-2013 10:35:42 Systemprüfpunkt
05-07-2013 10:37:48 Systemprüfpunkt
06-07-2013 10:41:20 Systemprüfpunkt
07-07-2013 11:43:27 Systemprüfpunkt
08-07-2013 12:44:22 Systemprüfpunkt
09-07-2013 12:45:50 Systemprüfpunkt
10-07-2013 13:25:44 Systemprüfpunkt
11-07-2013 14:22:10 Systemprüfpunkt
12-07-2013 15:06:02 Systemprüfpunkt
12-07-2013 21:12:07 Software Distribution Service 3.0
14-07-2013 13:49:34 Systemprüfpunkt
15-07-2013 14:35:01 Systemprüfpunkt
16-07-2013 15:15:58 Systemprüfpunkt
17-07-2013 16:04:02 Systemprüfpunkt
18-07-2013 16:43:17 Systemprüfpunkt
21-07-2013 13:10:26 Systemprüfpunkt
22-07-2013 13:53:07 Systemprüfpunkt
23-07-2013 14:14:51 Systemprüfpunkt
24-07-2013 14:39:25 Systemprüfpunkt
25-07-2013 15:06:10 Systemprüfpunkt
26-07-2013 05:57:07 Installed Samsung Kies
26-07-2013 07:28:04 Installed Windows XP winusb0100.
27-07-2013 08:08:21 Systemprüfpunkt
28-07-2013 08:29:02 Systemprüfpunkt
29-07-2013 11:12:03 Systemprüfpunkt
30-07-2013 12:55:18 Systemprüfpunkt
31-07-2013 14:11:23 Systemprüfpunkt
02-08-2013 15:01:42 Installed Windows XP winusb0100.
02-08-2013 15:19:30 Installed Windows XP winusb0100.
02-08-2013 15:41:37 Removed Samsung Kies
02-08-2013 15:50:54 Installed Samsung Kies
02-08-2013 16:23:06 Installiert Samsung Story Album Viewer
02-08-2013 16:28:02 Installed Windows XP winusb0100.
04-08-2013 10:45:15 Systemprüfpunkt
05-08-2013 11:28:30 Systemprüfpunkt
06-08-2013 11:48:33 Systemprüfpunkt
07-08-2013 12:36:43 Systemprüfpunkt
07-08-2013 16:26:00 Installed Windows XP winusb0100.
11-08-2013 10:21:44 Systemprüfpunkt
12-08-2013 10:49:18 Systemprüfpunkt
13-08-2013 17:29:19 Systemprüfpunkt
14-08-2013 07:17:41 Software Distribution Service 3.0
15-08-2013 08:50:04 Systemprüfpunkt
16-08-2013 12:08:24 Systemprüfpunkt
17-08-2013 12:58:13 Systemprüfpunkt
18-08-2013 13:58:07 Systemprüfpunkt
19-08-2013 14:33:55 Systemprüfpunkt
20-08-2013 15:35:51 Systemprüfpunkt
21-08-2013 16:34:16 Systemprüfpunkt
06-09-2013 16:02:24 Systemprüfpunkt
06-09-2013 20:42:27 Software Distribution Service 3.0
07-09-2013 22:20:53 Systemprüfpunkt
09-09-2013 16:59:26 Systemprüfpunkt
10-09-2013 18:45:23 Systemprüfpunkt
11-09-2013 19:34:15 Systemprüfpunkt
12-09-2013 20:21:42 Systemprüfpunkt
13-09-2013 06:12:48 Software Distribution Service 3.0
13-09-2013 21:20:03 Software Distribution Service 3.0
15-09-2013 07:07:47 Systemprüfpunkt
16-09-2013 13:27:39 Systemprüfpunkt
17-09-2013 13:49:32 Systemprüfpunkt
18-09-2013 14:15:23 Systemprüfpunkt
19-09-2013 04:59:06 Removed Badoo Desktop
20-09-2013 07:09:38 Systemprüfpunkt

==================== Hosts content: ==========================

2006-02-28 14:00 - 2011-06-01 16:02 - 00000098 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost
::1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\Alwil Software\Avast5\AvastEmUpdate.exe
Task: C:\WINDOWS\Tasks\EPUpdater.job => C:\DOKUME~1\Bernd\ANWEND~1\BABSOL~1\Shared\BabMaint.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1004336348-606747145-839522115-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe
Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1004336348-606747145-839522115-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe
Task: C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1004336348-606747145-839522115-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe
Task: C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1004336348-606747145-839522115-1004.job => C:\Programme\Real\RealUpgrade\realupgrade.exe

==================== Loaded Modules (whitelisted) =============

2006-02-28 14:00 - 2009-02-27 06:56 - 00177152 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctfime.ime
2013-09-19 20:21 - 2013-09-19 18:23 - 02103296 _____ () C:\Programme\Alwil Software\Avast5\defs\13091902\algo.dll
2013-09-20 12:09 - 2013-09-20 09:19 - 02103296 _____ () C:\Programme\Alwil Software\Avast5\defs\13092001\algo.dll
2013-03-02 19:16 - 2013-01-11 12:39 - 00088576 _____ (pdfforge GbR) C:\WINDOWS\system32\pdfcmon.dll
2009-09-10 16:21 - 2007-04-09 13:23 - 00028552 _____ (Microsoft Corporation) C:\WINDOWS\System32\spool\PRTPROCS\W32X86\mdippr.dll
2010-01-09 15:20 - 2008-07-06 14:06 - 00089088 _____ (Microsoft Corporation) C:\WINDOWS\System32\spool\PRTPROCS\W32X86\filterpipelineprintproc.dll
2012-01-08 15:41 - 2012-01-08 15:41 - 00093696 _____ () C:\Programme\FileZilla FTP Client\fzshellext.dll
2007-02-27 21:39 - 2011-11-21 13:44 - 00141696 _____ (SUPERAntiSpyware.com) C:\Programme\SUPERAntiSpyware\SASCTXMN.DLL
2009-09-15 18:30 - 2012-06-09 19:20 - 00167936 _____ (Alexander Roshal) C:\Programme\WinRAR\rarext.dll
2006-02-28 14:00 - 2006-02-28 14:00 - 00091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\mui\0007\HHCTRLui.dll
2009-09-10 17:03 - 2013-06-08 21:51 - 17760984 _____ (Siber Systems Inc.) C:\Programme\Siber Systems\AI RoboForm\RoboForm.DLL
2013-04-18 19:08 - 2013-07-23 02:45 - 00167312 _____ (Samsung) C:\Programme\Samsung\Kies\External\FirmwareUpdate\AgentDialogs.dll
2013-04-18 19:08 - 2013-07-23 02:45 - 00053128 _____ (Samsung) C:\Programme\Samsung\Kies\External\FirmwareUpdate\AgentModels.dll
2013-04-18 19:08 - 2013-07-23 02:45 - 00120712 _____ (Samsung) C:\Programme\Samsung\Kies\External\FirmwareUpdate\GlobalUtil.dll
2013-04-18 19:08 - 2013-07-23 02:45 - 01048976 _____ (Samsung) C:\Programme\Samsung\Kies\External\FirmwareUpdate\CommonModule.dll
2013-04-18 19:08 - 2013-07-23 02:45 - 01618312 _____ (Samsung) C:\Programme\Samsung\Kies\External\FirmwareUpdate\AgentModule.dll
2013-04-18 19:08 - 2013-07-23 02:45 - 00106496 _____ (TODO: <Company name>) C:\Programme\Samsung\Kies\External\FirmwareUpdate\BaseUI.dll
2013-04-18 19:08 - 2013-07-23 02:45 - 03341208 _____ (Codejock Software) C:\Programme\Samsung\Kies\External\FirmwareUpdate\ToolkitPro1331vc90U.dll
2013-01-09 17:24 - 2013-01-09 17:24 - 00299008 _____ (The cURL library, hxxp://curl.haxx.se/) C:\Programme\PDF Architect\libcurl.dll
2013-08-17 13:10 - 2013-08-17 13:11 - 03551640 _____ () C:\Programme\Mozilla Firefox\mozjs.dll
2013-09-10 21:43 - 2013-09-10 21:43 - 16177544 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll

==================== Alternate Data Streams (whitelisted) ==========

AlternateDataStreams: C:\WINDOWS:AstInfo
AlternateDataStreams: C:\WINDOWS:nlsPreferences
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0FF263E8

==================== Faulty Device Manager Devices =============

Name: SAMSUNG Android ADB Interface
Description: SAMSUNG Android ADB Interface
Class Guid: {3F966BD9-FA04-4EC5-991C-D326973B5128}
Manufacturer: SAMSUNG Electronics Co., Ltd. 
Service: WinUSB
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Nokia 5200
Description: Nokia Windows Portable Device Driver
Class Guid: {EEC5AD98-8080-425F-922A-DABF3DE3F69A}
Manufacturer: Nokia
Service: WUDFRd
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (08/17/2013 10:42:28 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung KiesPDLR.exe, Version 1.0.0.1, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (06/21/2013 00:46:50 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung thunderbird.exe, Version 17.0.6.4877, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (06/21/2013 00:46:39 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung thunderbird.exe, Version 17.0.6.4877, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (06/21/2013 00:46:14 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung thunderbird.exe, Version 17.0.6.4877, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (06/17/2013 02:23:53 PM) (Source: Application Hang) (User: )
Description: Fehlerhafter Speicherbereich 734037209.

Error: (06/17/2013 02:23:49 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (04/11/2013 11:50:52 AM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung firefox.exe, Version 19.0.2.4814, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (04/11/2013 11:50:52 AM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung firefox.exe, Version 19.0.2.4814, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (04/03/2013 10:40:34 AM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung WINWORD.EXE, Version 11.0.8350.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.


System errors:
=============
Error: (09/20/2013 08:06:57 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1058

Error: (09/19/2013 11:54:27 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1058

Error: (09/19/2013 06:55:59 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1058

Error: (09/18/2013 03:46:09 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1058

Error: (09/18/2013 07:51:13 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1058

Error: (09/17/2013 08:04:18 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1058

Error: (09/16/2013 02:37:33 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1058

Error: (09/16/2013 06:32:55 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1058

Error: (09/15/2013 08:47:52 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1058

Error: (09/14/2013 08:22:51 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1058


Microsoft Office Sessions:
=========================
Error: (08/17/2013 10:42:28 PM) (Source: Application Hang)(User: )
Description: KiesPDLR.exe1.0.0.1hungapp0.0.0.000000000

Error: (06/21/2013 00:46:50 PM) (Source: Application Hang)(User: )
Description: thunderbird.exe17.0.6.4877hungapp0.0.0.000000000

Error: (06/21/2013 00:46:39 PM) (Source: Application Hang)(User: )
Description: thunderbird.exe17.0.6.4877hungapp0.0.0.000000000

Error: (06/21/2013 00:46:14 PM) (Source: Application Hang)(User: )
Description: thunderbird.exe17.0.6.4877hungapp0.0.0.000000000

Error: (06/17/2013 02:23:53 PM) (Source: Application Hang)(User: )
Description: 734037209

Error: (06/17/2013 02:23:49 PM) (Source: Application Hang)(User: )
Description: explorer.exe6.0.2900.5512hungapp0.0.0.000000000

Error: (04/11/2013 11:50:52 AM) (Source: Application Hang)(User: )
Description: firefox.exe19.0.2.4814hungapp0.0.0.000000000

Error: (04/11/2013 11:50:52 AM) (Source: Application Hang)(User: )
Description: firefox.exe19.0.2.4814hungapp0.0.0.000000000

Error: (04/03/2013 10:40:34 AM) (Source: Application Hang)(User: )
Description: WINWORD.EXE11.0.8350.0hungapp0.0.0.000000000


==================== Memory info =========================== 

Percentage of memory in use: 79%
Total physical RAM: 959.16 MB
Available physical RAM: 201.41 MB
Total Pagefile: 5874.8 MB
Available Pagefile: 5041.78 MB
Total Virtual: 2047.88 MB
Available Virtual: 1948.1 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:232.88 GB) (Free:121.27 GB) NTFS ==>[Drive with boot components (Windows XP)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 233 GB) (Disk ID: 05080507)
Partition 1: (Active) - (Size=233 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         

Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-09-2013 01
Ran by Bernd (administrator) on PCOBEN on 28-09-2013 17:40:57
Running from C:\Dokumente und Einstellungen\Bernd\Desktop
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(AVAST Software) C:\Programme\Alwil Software\Avast5\AvastSvc.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Acresso Corporation) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet\Connect\11\ISUSPM.exe
(SUPERAntiSpyware.com) C:\Programme\SUPERAntiSpyware\SASCORE.EXE
() C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
(Nalpeiron Ltd.) C:\WINDOWS\system32\ASTSRV.EXE
(Nuance Communications, Inc.) C:\Programme\Gemeinsame Dateien\Nuance\dgnsvc.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
(Nalpeiron Ltd.) C:\WINDOWS\system32\nlssrv32.exe
() C:\Programme\CDBurnerXP\NMSAccessU.exe
(pdfforge GbR) C:\Programme\PDF Architect\HelperService.exe
(pdfforge GbR) C:\Programme\PDF Architect\ConversionService.exe
() C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe
(TomTom) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RTHDCPL] - C:\Windows\RTHDCPL.EXE [20064872 2011-08-17] (Realtek Semiconductor Corp.)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc.)
HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k
HKCU\...\Run: [ISUSPM] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet\Connect\11\ISUSPM.exe [222496 2010-07-29] (Acresso Corporation)
HKCU\...\Run: [] - C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKCU\...\RunOnce: [FlashPlayerUpdate] - C:\WINDOWS\system32\Macromed\Flash\FlashUtil10c.exe [257440 2009-07-18] (Adobe Systems, Inc.)
HKU\Default User\...\RunOnce: [tscuninstall] - C:\Windows\system32\tscupgrd.exe [ 2006-02-28] (Microsoft Corporation)
HKU\Gast\...\Run: [RoboForm] - C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe [ 2013-06-08] (Siber Systems)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKCU - {02C05286-B778-4481-945C-43111220DD41} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=827316&p={searchTerms}
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www.delta-search.com/?q={searchTerms}&affID=119816&babsrc=SP_ss&mntrId=98B9002421E1D324
SearchScopes: HKCU - {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = 
SearchScopes: HKCU - {1F096B29-E9DA-4D64-8D63-936BE7762CC5} URL = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=98b9a7c8000000000000002421e1d324&tlver=1.4.19.19&affID=17160
BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
BHO: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Programme\PDF Architect\PDFIEHelper.dll (pdfforge GbR)
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} -  No File
BHO: RoboForm Toolbar Helper - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
Toolbar: HKLM - &RoboForm Toolbar - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
Toolbar: HKLM - PDF Architect Toolbar - {25A3A431-30BB-47C8-AD6A-E1063801134F} - C:\Programme\PDF Architect\PDFIEPlugin.dll (pdfforge GbR)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU -&RoboForm Toolbar - {724D43A0-0D85-11D4-9908-00400523E39A} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
Toolbar: HKCU - No Name - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} -  No File
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1341563048734
DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} hxxp://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} hxxp://liveupdate.msi.com.tw/autobios/LOnline/install.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_07-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
ShellExecuteHooks: SABShellExecuteHook Class - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Programme\SUPERAntiSpyware\SASSEH.DLL [113024 2011-11-21] (SuperAdBlocker.com)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634
FF user.js: detected! => C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\user.js
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw_1168638.dll (Adobe Systems, Inc.)
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.9.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @real.com/nppl3260;version=16.0.0.282 - c:\programme\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.0 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.0 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.0 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprpplugin;version=16.0.0.282 - c:\programme\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin: @realnetworks.com/npdlplugin;version=1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.8 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF SearchPlugin: C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\searchplugins\babylon.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\searchplugins\BrowserDefender.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\searchplugins\delta.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: ProxTube - Gesperrte YouTube Videos entsperren - C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\Extensions\ich@maltegoetz.de
FF Extension: LastPass - C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\Extensions\support@lastpass.com
FF Extension: Noia4Options - C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\Extensions\Noia4Options@ArisT2.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\Extensions\{2A1D5949-B519-4924-BF62-8522FE0D5274}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Mozilla\Firefox\Profiles\19rae123.default-1341352793634\Extensions\{faf13420-5e24-11e0-80e3-0800200c9a66}.xpi
FF Extension: No Name - C:\Programme\Mozilla Firefox\extensions\ffxtlbr@babylon.com
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\Alwil Software\Avast5\WebRep\FF
FF Extension: avast! Online Security - C:\Programme\Alwil Software\Avast5\WebRep\FF
FF HKLM\...\Firefox\Extensions: [{34712C68-7391-4c47-94F3-8F88D49AD632}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\
FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\
FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF HKLM\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] - C:\Programme\PDF Architect\FFPDFArchitectExt
FF Extension: PDF Architect Converter For Firefox - C:\Programme\PDF Architect\FFPDFArchitectExt
FF HKLM\...\Firefox\Extensions: [{22119944-ED35-4ab1-910B-E619EA06A115}] - C:\Programme\Siber Systems\AI RoboForm\Firefox
FF Extension: RoboForm Toolbar for Firefox - C:\Programme\Siber Systems\AI RoboForm\Firefox

Chrome: 
=======
CHR HomePage: hxxp://www.google.com
CHR RestoreOnStartup: "hxxp://www.google.com"
CHR Extension: () - C:\DOKUME~1\Bernd\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.0.0.6_0
CHR Extension: (RealDownloader) - C:\DOKUME~1\Bernd\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji\1.3.0_0
CHR HKLM\...\Chrome\Extension: [dhkplhfnhceodhffomolpfigojocbpcb] - C:\Programme\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbar.crx
CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx

========================== Services (Whitelisted) =================

R2 !SASCORE; C:\Programme\SUPERAntiSpyware\SASCORE.EXE [116608 2012-11-08] (SUPERAntiSpyware.com)
R2 AdobeActiveFileMonitor6.0; C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [124832 2007-09-11] ()
R2 avast! Antivirus; C:\Programme\Alwil Software\Avast5\AvastSvc.exe [46808 2013-08-30] (AVAST Software)
R2 DragonSvc; C:\Programme\Gemeinsame Dateien\Nuance\dgnsvc.exe [296808 2010-07-29] (Nuance Communications, Inc.)
S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2012-03-07] (Macrovision Europe Ltd.)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2010-03-19] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2010-03-19] (Google Inc.)
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-19] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation)
R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
R2 PDF Architect Helper Service; C:\Programme\PDF Architect\HelperService.exe [1324104 2013-01-09] (pdfforge GbR)
R2 PDF Architect Service; C:\Programme\PDF Architect\ConversionService.exe [795208 2013-01-09] (pdfforge GbR)
S3 Radio.fx; C:\Programme\Tobit Radio.fx\Server\rfx-server.exe [3665752 2012-01-26] ()
R2 RealNetworks Downloader Resolver Service; C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe [38608 2012-11-29] ()
S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [652800 2010-01-26] (Nokia)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies)
R2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [93072 2013-03-22] (TomTom)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

R3 Afc; C:\Windows\System32\drivers\Afc.sys [18688 2006-11-10] (Arcsoft, Inc.)
S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-17] (Creative)
S3 APL531; C:\Windows\System32\Drivers\ov550i.sys [580992 2006-07-31] (Omnivision Technologies, Inc.)
R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [29816 2013-08-30] (AVAST Software)
R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [66336 2013-08-30] (AVAST Software)
R1 aswRdr; C:\Windows\System32\Drivers\aswRdr.sys [49760 2013-08-30] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49376 2013-08-30] ()
R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [770344 2013-08-30] (AVAST Software)
R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [369584 2013-08-30] (AVAST Software)
R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [56080 2013-08-30] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [177864 2013-08-30] ()
S3 DrvAgent32; C:\WINDOWS\system32\Drivers\DrvAgent32.sys [23456 2012-05-24] (Phoenix Technologies)
S3 GT680x; C:\Windows\System32\Drivers\gt680x.sys [17504 2003-02-18] (   )
S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-17] (Creative Technology Ltd.)
S3 MSI_MSIBIOS_010507; C:\Programme\MSI\Live Update 5\msibios32_100507.sys [25912 2010-05-10] (Your Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
S3 NTIOLib_1_0_4; C:\Programme\MSI\Live Update 5\NTIOLib.sys [7680 2010-10-20] (MSI)
R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [70912 2010-03-04] (NVIDIA Corporation)
R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [168040 2010-04-09] (NVIDIA Corporation)
R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [13824 2010-03-04] (NVIDIA Corporation)
R1 SASDIFSV; C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS [12880 2011-11-21] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
R1 SASKUTIL; C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS [67664 2011-11-21] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
S3 ssudobex; C:\Windows\System32\DRIVERS\ssudobex.sys [181912 2013-06-21] (DEVGURU Co., LTD.(www.devguru.co.kr))
S3 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [7168 2009-11-12] ()
R1 UimBus; C:\Windows\System32\DRIVERS\UimBus.sys [45240 2011-11-17] (Windows (R) 2000 DDK provider)
R1 Uim_IM; C:\Windows\System32\Drivers\Uim_IM.sys [441608 2011-11-17] (Paragon)
R1 Uim_Vim; C:\Windows\System32\Drivers\Uim_Vim.sys [277576 2011-11-17] (Paragon)
S3 catchme; \??\C:\DOKUME~1\Bernd\LOKALE~1\Temp\catchme.sys [x]
S3 dgderdrv; System32\drivers\dgderdrv.sys [x]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [x]
S4 IntelIde; No ImagePath
S3 MSICDSetup; \??\D:\CDriver.sys [x]
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
U3 TlntSvr; 
S3 usbbus; system32\DRIVERS\lgusbbus.sys [x]
S3 UsbDiag; system32\DRIVERS\lgusbdiag.sys [x]
S3 USBModem; system32\DRIVERS\lgusbmodem.sys [x]
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-09-28 17:38 - 2013-09-28 17:39 - 01086873 _____ (Farbar) C:\Dokumente und Einstellungen\Bernd\Desktop\FRST.exe
2013-09-20 19:09 - 2013-09-20 19:10 - 00030651 _____ C:\Dokumente und Einstellungen\Bernd\Desktop\Addition.txt
2013-09-20 19:08 - 2013-09-20 19:08 - 00000000 ____D C:\FRST
2013-09-20 19:06 - 2013-09-28 17:34 - 00000472 _____ C:\Dokumente und Einstellungen\Bernd\Desktop\defogger_disable.log
2013-09-20 19:06 - 2013-09-20 19:06 - 00000000 _____ C:\Dokumente und Einstellungen\Bernd\defogger_reenable
2013-09-20 19:05 - 2013-09-20 19:05 - 00377856 _____ C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe
2013-09-20 19:03 - 2013-09-20 19:03 - 00050477 _____ C:\Dokumente und Einstellungen\Bernd\Desktop\Defogger(1).exe
2013-09-13 08:20 - 2013-09-13 08:20 - 00012565 _____ C:\WINDOWS\KB2870699-IE8.log
2013-09-13 08:18 - 2013-09-13 08:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$
2013-09-13 08:18 - 2013-09-13 08:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$
2013-09-13 08:17 - 2013-09-13 08:17 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$
2013-09-13 07:51 - 2013-09-13 08:18 - 00010661 _____ C:\WINDOWS\KB2876315.log
2013-09-13 07:51 - 2013-09-13 08:18 - 00010027 _____ C:\WINDOWS\KB2876217.log
2013-09-13 07:50 - 2013-09-13 08:18 - 00009139 _____ C:\WINDOWS\KB2864063.log
2013-09-11 21:58 - 2013-09-11 21:58 - 14139130 _____ C:\Dokumente und Einstellungen\Bernd\Eigene Dateien\Firefox 23.0.1 (de) - 2013-09-11.pcv
2013-09-11 21:56 - 2013-09-11 21:56 - 00002886 _____ C:\Dokumente und Einstellungen\Bernd\Eigene Dateien\Thunderbird 2.0.0.24 (de) - 2013-09-11.pcv
2013-09-10 23:20 - 2013-09-10 23:23 - 00000000 ____D C:\Dokumente und Einstellungen\Bernd\Desktop\Auto
2013-09-06 22:42 - 2013-09-06 22:42 - 00041838 _____ C:\WINDOWS\KB2834904-v2.log
2013-09-06 22:42 - 2013-09-06 22:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$

==================== One Month Modified Files and Folders =======

2013-09-28 17:39 - 2013-09-28 17:38 - 01086873 _____ (Farbar) C:\Dokumente und Einstellungen\Bernd\Desktop\FRST.exe
2013-09-28 17:37 - 2013-06-08 21:20 - 00000000 ____D C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\Anwendungsdaten\LastPass
2013-09-28 17:34 - 2013-09-20 19:06 - 00000472 _____ C:\Dokumente und Einstellungen\Bernd\Desktop\defogger_disable.log
2013-09-28 17:34 - 2009-09-10 13:35 - 02054921 _____ C:\WINDOWS\WindowsUpdate.log
2013-09-28 17:33 - 2012-12-26 09:32 - 00000270 _____ C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1004336348-606747145-839522115-1004.job
2013-09-28 17:33 - 2012-07-05 12:02 - 00000358 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job
2013-09-28 17:33 - 2012-01-08 10:17 - 00000270 _____ C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1004336348-606747145-839522115-1004.job
2013-09-28 17:33 - 2010-03-19 22:47 - 00001084 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-09-28 17:33 - 2009-10-29 09:28 - 00000157 _____ C:\WINDOWS\wiadebug.log
2013-09-28 17:33 - 2009-10-29 09:28 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-09-28 17:33 - 2009-09-10 20:25 - 00000000 ___RD C:\Programme
2013-09-28 17:33 - 2009-09-10 13:38 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-09-28 17:32 - 2012-07-06 10:40 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB973904$
2013-09-28 17:29 - 2009-09-10 13:38 - 00032546 _____ C:\WINDOWS\SchedLgU.Txt
2013-09-28 17:29 - 2009-09-10 13:38 - 00000300 ___SH C:\Dokumente und Einstellungen\Bernd\ntuser.ini
2013-09-28 17:22 - 2010-03-19 22:47 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-09-28 16:43 - 2012-10-16 16:10 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-09-28 16:39 - 2011-08-07 08:55 - 00000000 ____D C:\Programme\SUPERAntiSpyware
2013-09-28 16:34 - 2006-02-28 14:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl
2013-09-23 07:52 - 2013-08-02 17:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Samsung
2013-09-23 07:52 - 2011-12-13 15:21 - 00000000 ____D C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Samsung
2013-09-23 07:52 - 2011-12-13 14:39 - 00000000 ____D C:\Programme\Samsung
2013-09-23 07:52 - 2011-12-13 14:39 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
2013-09-20 19:10 - 2013-09-20 19:09 - 00030651 _____ C:\Dokumente und Einstellungen\Bernd\Desktop\Addition.txt
2013-09-20 19:08 - 2013-09-20 19:08 - 00000000 ____D C:\FRST
2013-09-20 19:06 - 2013-09-20 19:06 - 00000000 _____ C:\Dokumente und Einstellungen\Bernd\defogger_reenable
2013-09-20 19:06 - 2009-09-10 13:38 - 00000000 ____D C:\Dokumente und Einstellungen\Bernd
2013-09-20 19:05 - 2013-09-20 19:05 - 00377856 _____ C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe
2013-09-20 19:03 - 2013-09-20 19:03 - 00050477 _____ C:\Dokumente und Einstellungen\Bernd\Desktop\Defogger(1).exe
2013-09-20 13:46 - 2009-09-10 21:24 - 00000282 ___SH C:\boot.ini
2013-09-20 13:46 - 2006-02-28 14:00 - 00000646 _____ C:\WINDOWS\win.ini
2013-09-20 13:46 - 2006-02-28 14:00 - 00000227 _____ C:\WINDOWS\system.ini
2013-09-20 13:45 - 2010-03-15 13:03 - 00000000 ____D C:\WINDOWS\pss
2013-09-19 06:59 - 2009-09-10 13:38 - 00000000 ___RD C:\Dokumente und Einstellungen\Bernd\Startmenü\Programme
2013-09-15 18:42 - 2012-04-17 12:51 - 00000000 ____D C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\vlc
2013-09-13 16:55 - 2009-09-10 20:25 - 00224816 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-09-13 08:20 - 2013-09-13 08:20 - 00012565 _____ C:\WINDOWS\KB2870699-IE8.log
2013-09-13 08:20 - 2013-08-14 09:21 - 00061827 _____ C:\WINDOWS\FaxSetup.log
2013-09-13 08:20 - 2013-08-14 09:21 - 00029560 _____ C:\WINDOWS\ocgen.log
2013-09-13 08:20 - 2013-08-14 09:21 - 00023590 _____ C:\WINDOWS\tsoc.log
2013-09-13 08:20 - 2013-08-14 09:21 - 00020515 _____ C:\WINDOWS\comsetup.log
2013-09-13 08:20 - 2013-08-14 09:21 - 00012421 _____ C:\WINDOWS\ntdtcsetup.log
2013-09-13 08:20 - 2013-08-14 09:21 - 00009747 _____ C:\WINDOWS\iis6.log
2013-09-13 08:20 - 2013-08-14 09:21 - 00006355 _____ C:\WINDOWS\updspapi.log
2013-09-13 08:20 - 2013-08-14 09:21 - 00003420 _____ C:\WINDOWS\ocmsn.log
2013-09-13 08:20 - 2013-08-14 09:21 - 00003090 _____ C:\WINDOWS\msgsocm.log
2013-09-13 08:20 - 2013-08-14 09:21 - 00001374 _____ C:\WINDOWS\imsins.log
2013-09-13 08:20 - 2013-07-26 08:07 - 00187349 _____ C:\WINDOWS\setupapi.log
2013-09-13 08:20 - 2009-09-21 12:19 - 00000000 ____D C:\WINDOWS\ie8updates
2013-09-13 08:18 - 2013-09-13 08:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876315$
2013-09-13 08:18 - 2013-09-13 08:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$
2013-09-13 08:18 - 2013-09-13 07:51 - 00010661 _____ C:\WINDOWS\KB2876315.log
2013-09-13 08:18 - 2013-09-13 07:51 - 00010027 _____ C:\WINDOWS\KB2876217.log
2013-09-13 08:18 - 2013-09-13 07:50 - 00009139 _____ C:\WINDOWS\KB2864063.log
2013-09-13 08:18 - 2013-08-14 09:21 - 00001374 _____ C:\WINDOWS\imsins.BAK
2013-09-13 08:17 - 2013-09-13 08:17 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2864063$
2013-09-13 08:15 - 2013-08-14 09:23 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-09-13 08:12 - 2009-09-10 17:02 - 76725432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-09-11 21:58 - 2013-09-11 21:58 - 14139130 _____ C:\Dokumente und Einstellungen\Bernd\Eigene Dateien\Firefox 23.0.1 (de) - 2013-09-11.pcv
2013-09-11 21:56 - 2013-09-11 21:56 - 00002886 _____ C:\Dokumente und Einstellungen\Bernd\Eigene Dateien\Thunderbird 2.0.0.24 (de) - 2013-09-11.pcv
2013-09-11 21:53 - 2009-09-10 20:25 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-09-11 12:43 - 2009-09-10 13:38 - 00000000 ___RD C:\Dokumente und Einstellungen\Bernd\Eigene Dateien\Eigene Bilder
2013-09-10 23:23 - 2013-09-10 23:20 - 00000000 ____D C:\Dokumente und Einstellungen\Bernd\Desktop\Auto
2013-09-10 21:43 - 2012-03-29 11:46 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-09-10 21:43 - 2011-05-16 07:01 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-09-06 22:42 - 2013-09-06 22:42 - 00041838 _____ C:\WINDOWS\KB2834904-v2.log
2013-09-06 22:42 - 2013-09-06 22:42 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$
2013-09-06 17:44 - 2009-09-10 13:35 - 00002953 _____ C:\WINDOWS\system32\CONFIG.NT
2013-08-30 09:48 - 2013-03-05 09:09 - 00177864 _____ C:\WINDOWS\system32\Drivers\aswVmm.sys
2013-08-30 09:48 - 2013-03-05 09:09 - 00066336 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2013-08-30 09:48 - 2013-03-05 09:09 - 00049376 _____ C:\WINDOWS\system32\Drivers\aswRvrt.sys
2013-08-30 09:48 - 2011-05-23 07:48 - 00770344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2013-08-30 09:48 - 2009-09-10 15:38 - 00369584 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2013-08-30 09:48 - 2009-09-10 15:38 - 00056080 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys
2013-08-30 09:48 - 2009-09-10 15:38 - 00049760 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys
2013-08-30 09:48 - 2009-09-10 15:38 - 00029816 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswFsBlk.sys
2013-08-30 09:47 - 2010-09-05 15:03 - 00041664 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2013-08-30 09:47 - 2009-09-10 15:38 - 00229648 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\DeltaTB.exe
C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\Execute2App.exe
C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\Kies2RemoveAll.exe
C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\msvcp90.dll
C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\msvcr90.dll
C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\uninst1.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2006-02-28 14:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\Windows\System32\winlogon.exe
[2006-02-28 14:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\Windows\System32\svchost.exe
[2006-02-28 14:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2006-02-28 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\Windows\System32\User32.dll
[2006-02-28 14:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2006-02-28 14:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\Drivers\volsnap.sys
[2006-02-28 14:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         


Code:
ATTFilter
GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-09-28 19:17:48
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Scsi\nvgts1Port2Path1Target1Lun0 STM32503 rev.CC35 232,89GB
Running: gmer_2.1.19163.exe; Driver: C:\DOKUME~1\Bernd\LOKALE~1\Temp\uxtdapog.sys


---- System - GMER 2.1 ----

SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwAddBootEntry [0xEF02B610]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                           ZwAllocateVirtualMemory [0xEF1075FA]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwAssignProcessToJobObject [0xEF02C0E6]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwClose [0xEF06FB36]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwCreateEvent [0xEF037F18]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwCreateEventPair [0xEF037F64]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwCreateIoCompletion [0xEF0380FE]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwCreateKey [0xEF06F4EA]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwCreateMutant [0xEF037E86]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwCreateSection [0xEF037FA8]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwCreateSemaphore [0xEF037ECE]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwCreateThread [0xEF02C5E4]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwCreateTimer [0xEF0380B8]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwDebugActiveProcess [0xEF02CE9C]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwDeleteBootEntry [0xEF02B676]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwDeleteKey [0xEF0701FC]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwDeleteValueKey [0xEF0704B2]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwDuplicateObject [0xEF030596]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwEnumerateKey [0xEF070067]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwEnumerateValueKey [0xEF06FED2]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                           ZwFreeVirtualMemory [0xEF1076C2]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwLoadDriver [0xEF02B25E]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwModifyBootEntry [0xEF02B6DC]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwNotifyChangeKey [0xEF03098C]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwNotifyChangeMultipleKeys [0xEF02D92C]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwOpenEvent [0xEF037F42]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwOpenEventPair [0xEF037F86]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwOpenIoCompletion [0xEF038122]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwOpenKey [0xEF06F846]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwOpenMutant [0xEF037EAC]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwOpenProcess [0xEF02FE78]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwOpenSection [0xEF038036]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwOpenSemaphore [0xEF037EF6]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwOpenThread [0xEF03026E]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwOpenTimer [0xEF0380DC]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                           ZwProtectVirtualMemory [0xEF107822]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwQueryKey [0xEF06FD4D]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwQueryObject [0xEF02D7F8]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwQueryValueKey [0xEF06FB9F]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwQueueApcThread [0xEF02D34E]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                           ZwRenameKey [0xEF114744]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwRestoreKey [0xEF06EB30]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwSetBootEntryOrder [0xEF02B742]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwSetBootOptions [0xEF02B7A8]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwSetContextThread [0xEF02CD16]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwSetSystemInformation [0xEF02B2F8]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwSetSystemPowerState [0xEF02B4CE]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwSetValueKey [0xEF070303]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwShutdownSystem [0xEF02B45C]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwSuspendProcess [0xEF02D066]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwSuspendThread [0xEF02D1C8]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwSystemDebugControl [0xEF02B556]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwTerminateProcess [0xEF02CB54]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwTerminateThread [0xEF02CCF6]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                           ZwUnloadDriver [0xEF105C42]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwVdmControl [0xEF02B80E]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                           ZwWriteVirtualMemory [0xEF02C142]

Code            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                           ZwCreateProcessEx [0xEF120E00]

---- Kernel code sections - GMER 2.1 ----

.text           ntkrnlpa.exe!ZwCallbackReturn + 2D2C                                                                                            80504614 4 Bytes  JMP B0EF06F4 
.text           ntkrnlpa.exe!ZwCallbackReturn + 2FD4                                                                                            805048BC 12 Bytes  [42, B7, 02, EF, A8, B7, 02, ...] {INC EDX; MOV BH, 0x2; OUT DX, EAX; TEST AL, 0xb7; ADD CH, BH; PUSH SS; INT 0x2; OUT DX, EAX}
.text           ntkrnlpa.exe!ZwCallbackReturn + 307C                                                                                            80504964 12 Bytes  [66, D0, 02, EF, C8, D1, 02, ...] {ROL BYTE [EDX], 0x1; OUT DX, EAX; ENTER 0x2d1, 0xef; PUSH ESI; MOV CH, 0x2; OUT DX, EAX}
PAGE            ntkrnlpa.exe!ZwReplyWaitReceivePortEx + 5EC                                                                                     805A64DC 4 Bytes  CALL EF02DFD9 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
PAGE            ntkrnlpa.exe!ObMakeTemporaryObject                                                                                              805BC58A 5 Bytes  JMP EF11DC9A \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)
PAGE            ntkrnlpa.exe!ObInsertObject                                                                                                     805C300E 5 Bytes  JMP EF11F7B4 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)
PAGE            ntkrnlpa.exe!ZwCreateProcessEx                                                                                                  805D11CA 7 Bytes  JMP EF120E04 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)
.text           C:\WINDOWS\system32\DRIVERS\nv4_mini.sys                                                                                        section is writeable [0xF4D313C0, 0x84E2FA, 0xE8000020]
.text           win32k.sys!EngFreeUserMem + 674                                                                                                 BF809985 5 Bytes  JMP EF032284 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!EngFreeUserMem + 35D0                                                                                                BF80C8E1 5 Bytes  JMP EF032162 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!EngDeleteSurface + 45                                                                                                BF8139AC 5 Bytes  JMP EF032116 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!BRUSHOBJ_pvAllocRbrush + 322E                                                                                        BF81E659 5 Bytes  JMP EF030BF4 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!EngMulDiv + 197D                                                                                                     BF820D66 5 Bytes  JMP EF0316EC \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!EngPaint + 11A6                                                                                                      BF82D580 5 Bytes  JMP EF030D54 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!EngLockSurface + C09                                                                                                 BF82E6FE 5 Bytes  JMP EF0323FA \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!CLIPOBJ_bEnum + 2E84                                                                                                 BF83908A 5 Bytes  JMP EF032614 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!CLIPOBJ_bEnum + B8EC                                                                                                 BF841AF2 5 Bytes  JMP EF03200A \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!CLIPOBJ_bEnum + E0A8                                                                                                 BF8442AE 5 Bytes  JMP EF0316CE \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!CLIPOBJ_bEnum + F624                                                                                                 BF84582A 5 Bytes  JMP EF030DF4 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!XLATEOBJ_iXlate + 290F                                                                                               BF86C704 5 Bytes  JMP EF0317C4 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!XLATEOBJ_iXlate + 4BED                                                                                               BF86E9E2 5 Bytes  JMP EF03122C \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!XLATEOBJ_iXlate + 4C78                                                                                               BF86EA6D 5 Bytes  JMP EF031508 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!XLATEOBJ_iXlate + 584E                                                                                               BF86F643 5 Bytes  JMP EF030AD8 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!XLATEOBJ_iXlate + AC2C                                                                                               BF874A21 5 Bytes  JMP EF0321B2 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!EngUnicodeToMultiByteN + 67EE                                                                                        BF87BC4B 5 Bytes  JMP EF03233C \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!EngGetCurrentCodePage + 35E9                                                                                         BF897CF8 5 Bytes  JMP EF0312F2 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!EngGetCurrentCodePage + 4126                                                                                         BF898835 5 Bytes  JMP EF0314C2 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!EngGetLastError + 1606                                                                                               BF8B5921 5 Bytes  JMP EF0317E2 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!EngGradientFill + 2862                                                                                               BF8B903F 5 Bytes  JMP EF03256C \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!EngAlphaBlend + 35C2                                                                                                 BF8C1BCF 5 Bytes  JMP EF030F24 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!EngDeleteSemaphore + A596                                                                                            BF8EB15E 5 Bytes  JMP EF03170A \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!PATHOBJ_bCloseFigure + 19EF                                                                                          BF8EFC1F 5 Bytes  JMP EF0309C2 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!PATHOBJ_bCloseFigure + 3BBE                                                                                          BF8F1DEE 5 Bytes  JMP EF031008 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!PATHOBJ_bCloseFigure + 3E3E                                                                                          BF8F206E 5 Bytes  JMP EF031150 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!EngCreateClip + 1A40                                                                                                 BF9149B2 5 Bytes  JMP EF030CDC \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!EngCreateClip + 1CEC                                                                                                 BF914C5E 5 Bytes  JMP EF03188C \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!EngCreateClip + 2614                                                                                                 BF915586 5 Bytes  JMP EF030EBC \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!EngCreateClip + 4F95                                                                                                 BF917F07 5 Bytes  JMP EF031628 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text           win32k.sys!EngPlgBlt + 1925                                                                                                     BF948464 5 Bytes  JMP EF0324BE \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)

---- User code sections - GMER 2.1 ----

.text           C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe[128] ntdll.dll!RtlDosSearchPath_U + 186                            7C926865 1 Byte  [62]
.text           C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe[128] kernel32.dll!GetBinaryTypeW + 80                              7C868E04 1 Byte  [62]
.text           C:\WINDOWS\system32\svchost.exe[420] ntdll.dll!RtlDosSearchPath_U + 186                                                         7C926865 1 Byte  [62]
.text           C:\WINDOWS\system32\svchost.exe[420] kernel32.dll!GetBinaryTypeW + 80                                                           7C868E04 1 Byte  [62]
.text           C:\Programme\TomTom HOME 2\TomTomHOMEService.exe[468] ntdll.dll!RtlDosSearchPath_U + 186                                        7C926865 1 Byte  [62]
.text           C:\Programme\TomTom HOME 2\TomTomHOMEService.exe[468] kernel32.dll!GetBinaryTypeW + 80                                          7C868E04 1 Byte  [62]
.text           C:\WINDOWS\RTHDCPL.EXE[556] ntdll.dll!RtlDosSearchPath_U + 186                                                                  7C926865 1 Byte  [62]
.text           C:\WINDOWS\RTHDCPL.EXE[556] kernel32.dll!GetBinaryTypeW + 80                                                                    7C868E04 1 Byte  [62]
.text           C:\WINDOWS\System32\smss.exe[624] ntdll.dll!RtlDosSearchPath_U + 186                                                            7C926865 1 Byte  [62]
.text           C:\WINDOWS\system32\ctfmon.exe[644] ntdll.dll!RtlDosSearchPath_U + 186                                                          7C926865 1 Byte  [62]
.text           C:\WINDOWS\system32\ctfmon.exe[644] kernel32.dll!GetBinaryTypeW + 80                                                            7C868E04 1 Byte  [62]
.text           C:\WINDOWS\system32\csrss.exe[672] ntdll.dll!RtlDosSearchPath_U + 186                                                           7C926865 1 Byte  [62]
.text           C:\WINDOWS\system32\csrss.exe[672] KERNEL32.dll!GetBinaryTypeW + 80                                                             7C868E04 1 Byte  [62]
.text           C:\WINDOWS\system32\winlogon.exe[696] ntdll.dll!RtlDosSearchPath_U + 186                                                        7C926865 1 Byte  [62]
.text           C:\WINDOWS\system32\winlogon.exe[696] kernel32.dll!GetBinaryTypeW + 80                                                          7C868E04 1 Byte  [62]
.text           C:\WINDOWS\system32\services.exe[740] ntdll.dll!RtlDosSearchPath_U + 186                                                        7C926865 1 Byte  [62]
.text           C:\WINDOWS\system32\services.exe[740] kernel32.dll!GetBinaryTypeW + 80                                                          7C868E04 1 Byte  [62]
.text           C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet\Connect\11\ISUSPM.exe[768] ntdll.dll!RtlDosSearchPath_U + 186  7C926865 1 Byte  [62]
.text           C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet\Connect\11\ISUSPM.exe[768] kernel32.dll!GetBinaryTypeW + 80    7C868E04 1 Byte  [62]
.text           C:\WINDOWS\system32\lsass.exe[780] ntdll.dll!RtlDosSearchPath_U + 186                                                           7C926865 1 Byte  [62]
.text           C:\WINDOWS\system32\lsass.exe[780] kernel32.dll!GetBinaryTypeW + 80                                                             7C868E04 1 Byte  [62]
.text           C:\WINDOWS\system32\svchost.exe[936] ntdll.dll!RtlDosSearchPath_U + 186                                                         7C926865 1 Byte  [62]
.text           C:\WINDOWS\system32\svchost.exe[936] kernel32.dll!GetBinaryTypeW + 80                                                           7C868E04 1 Byte  [62]
.text           C:\WINDOWS\system32\svchost.exe[984] ntdll.dll!RtlDosSearchPath_U + 186                                                         7C926865 1 Byte  [62]
.text           C:\WINDOWS\system32\svchost.exe[984] kernel32.dll!GetBinaryTypeW + 80                                                           7C868E04 1 Byte  [62]
.text           C:\WINDOWS\System32\svchost.exe[1024] ntdll.dll!RtlDosSearchPath_U + 186                                                        7C926865 1 Byte  [62]
.text           C:\WINDOWS\System32\svchost.exe[1024] kernel32.dll!GetBinaryTypeW + 80                                                          7C868E04 1 Byte  [62]
.text           C:\WINDOWS\system32\svchost.exe[1064] ntdll.dll!RtlDosSearchPath_U + 186                                                        7C926865 1 Byte  [62]
.text           C:\WINDOWS\system32\svchost.exe[1064] kernel32.dll!GetBinaryTypeW + 80                                                          7C868E04 1 Byte  [62]
.text           C:\WINDOWS\system32\svchost.exe[1148] ntdll.dll!RtlDosSearchPath_U + 186                                                        7C926865 1 Byte  [62]
.text           C:\WINDOWS\system32\svchost.exe[1148] kernel32.dll!GetBinaryTypeW + 80                                                          7C868E04 1 Byte  [62]
.text           C:\WINDOWS\system32\svchost.exe[1268] ntdll.dll!RtlDosSearchPath_U + 186                                                        7C926865 1 Byte  [62]
.text           C:\WINDOWS\system32\svchost.exe[1268] kernel32.dll!GetBinaryTypeW + 80                                                          7C868E04 1 Byte  [62]
.text           C:\Programme\Alwil Software\Avast5\AvastSvc.exe[1328] ntdll.dll!RtlDosSearchPath_U + 186                                        7C926865 1 Byte  [62]
.text           C:\Programme\Alwil Software\Avast5\AvastSvc.exe[1328] kernel32.dll!GetBinaryTypeW + 80                                          7C868E04 1 Byte  [62]
.text           C:\WINDOWS\Explorer.EXE[1416] ntdll.dll!RtlDosSearchPath_U + 186                                                                7C926865 1 Byte  [62]
.text           C:\WINDOWS\Explorer.EXE[1416] kernel32.dll!GetBinaryTypeW + 80                                                                  7C868E04 1 Byte  [62]
.text           C:\WINDOWS\system32\spoolsv.exe[1552] ntdll.dll!RtlDosSearchPath_U + 186                                                        7C926865 1 Byte  [62]
.text           C:\WINDOWS\system32\spoolsv.exe[1552] kernel32.dll!GetBinaryTypeW + 80                                                          7C868E04 1 Byte  [62]
.text           C:\WINDOWS\system32\svchost.exe[1632] ntdll.dll!RtlDosSearchPath_U + 186                                                        7C926865 1 Byte  [62]
.text           C:\WINDOWS\system32\svchost.exe[1632] kernel32.dll!GetBinaryTypeW + 80                                                          7C868E04 1 Byte  [62]
.text           C:\Programme\SUPERAntiSpyware\SASCORE.EXE[1716] ntdll.dll!RtlDosSearchPath_U + 186                                              7C926865 1 Byte  [62]
.text           C:\Programme\SUPERAntiSpyware\SASCORE.EXE[1716] kernel32.dll!GetBinaryTypeW + 80                                                7C868E04 1 Byte  [62]
.text           C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe[1728] ntdll.dll!RtlDosSearchPath_U + 186               7C926865 1 Byte  [62]
.text           C:\Programme\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe[1728] kernel32.dll!GetBinaryTypeW + 80                 7C868E04 1 Byte  [62]
.text           C:\WINDOWS\system32\ASTSRV.EXE[1776] ntdll.dll!RtlDosSearchPath_U + 186                                                         7C926865 1 Byte  [62]
.text           C:\WINDOWS\system32\ASTSRV.EXE[1776] kernel32.dll!GetBinaryTypeW + 80                                                           7C868E04 1 Byte  [62]
.text           C:\Programme\Gemeinsame Dateien\Nuance\dgnsvc.exe[1792] ntdll.dll!RtlDosSearchPath_U + 186                                      7C926865 1 Byte  [62]
.text           C:\Programme\Gemeinsame Dateien\Nuance\dgnsvc.exe[1792] kernel32.dll!GetBinaryTypeW + 80                                        7C868E04 1 Byte  [62]
.text           C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[1880] ntdll.dll!RtlDosSearchPath_U + 186                      7C926865 1 Byte  [62]
.text           C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[1880] kernel32.dll!GetBinaryTypeW + 80                        7C868E04 1 Byte  [62]
.text           C:\WINDOWS\system32\nlssrv32.exe[1924] ntdll.dll!RtlDosSearchPath_U + 186                                                       7C926865 1 Byte  [62]
.text           C:\WINDOWS\system32\nlssrv32.exe[1924] kernel32.dll!GetBinaryTypeW + 80                                                         7C868E04 1 Byte  [62]
.text           C:\Programme\CDBurnerXP\NMSAccessU.exe[1964] ntdll.dll!RtlDosSearchPath_U + 186                                                 7C926865 1 Byte  [62]
.text           C:\Programme\CDBurnerXP\NMSAccessU.exe[1964] kernel32.dll!GetBinaryTypeW + 80                                                   7C868E04 1 Byte  [62]
.text           C:\Programme\PDF Architect\HelperService.exe[1988] ntdll.dll!RtlDosSearchPath_U + 186                                           7C926865 1 Byte  [62]
.text           C:\Programme\PDF Architect\HelperService.exe[1988] kernel32.dll!GetBinaryTypeW + 80                                             7C868E04 1 Byte  [62]
.text           C:\Programme\PDF Architect\ConversionService.exe[2012] ntdll.dll!RtlDosSearchPath_U + 186                                       7C926865 1 Byte  [62]
.text           C:\Programme\PDF Architect\ConversionService.exe[2012] kernel32.dll!GetBinaryTypeW + 80                                         7C868E04 1 Byte  [62]
.text           C:\WINDOWS\System32\alg.exe[2544] ntdll.dll!RtlDosSearchPath_U + 186                                                            7C926865 1 Byte  [62]
.text           C:\WINDOWS\System32\alg.exe[2544] kernel32.dll!GetBinaryTypeW + 80                                                              7C868E04 1 Byte  [62]
.text           C:\Programme\Alwil Software\Avast5\AvastUI.exe[3320] ntdll.dll!RtlDosSearchPath_U + 186                                         7C926865 1 Byte  [62]
.text           C:\Programme\Alwil Software\Avast5\AvastUI.exe[3320] kernel32.dll!GetBinaryTypeW + 80                                           7C868E04 1 Byte  [62]
.text           C:\WINDOWS\system32\wscntfy.exe[3496] ntdll.dll!LdrLoadDll                                                                      7C92632D 5 Bytes  JMP 002C01F8 
.text           C:\WINDOWS\system32\wscntfy.exe[3496] ntdll.dll!RtlDosSearchPath_U + 186                                                        7C926865 1 Byte  [62]
.text           C:\WINDOWS\system32\wscntfy.exe[3496] ntdll.dll!LdrUnloadDll                                                                    7C9271CD 5 Bytes  JMP 002C03FC 
.text           C:\WINDOWS\system32\wscntfy.exe[3496] KERNEL32.dll!GetBinaryTypeW + 80                                                          7C868E04 1 Byte  [62]
.text           C:\WINDOWS\system32\wscntfy.exe[3496] USER32.dll!SetWindowsHookExW                                                              7E37820F 5 Bytes  JMP 002D0804 
.text           C:\WINDOWS\system32\wscntfy.exe[3496] USER32.dll!UnhookWindowsHookEx                                                            7E37D5F3 5 Bytes  JMP 002D0A08 
.text           C:\WINDOWS\system32\wscntfy.exe[3496] USER32.dll!SetWindowsHookExA                                                              7E381211 5 Bytes  JMP 002D0600 
.text           C:\WINDOWS\system32\wscntfy.exe[3496] USER32.dll!SetWinEventHook                                                                7E3817F7 5 Bytes  JMP 002D01F8 
.text           C:\WINDOWS\system32\wscntfy.exe[3496] USER32.dll!UnhookWinEvent                                                                 7E3818AC 5 Bytes  JMP 002D03FC 
.text           C:\WINDOWS\system32\wscntfy.exe[3496] ADVAPI32.dll!SetServiceObjectSecurity                                                     77E06D81 5 Bytes  JMP 002E1014 
.text           C:\WINDOWS\system32\wscntfy.exe[3496] ADVAPI32.dll!ChangeServiceConfigA                                                         77E06E69 5 Bytes  JMP 002E0804 
.text           C:\WINDOWS\system32\wscntfy.exe[3496] ADVAPI32.dll!ChangeServiceConfigW                                                         77E07001 5 Bytes  JMP 002E0A08 
.text           C:\WINDOWS\system32\wscntfy.exe[3496] ADVAPI32.dll!ChangeServiceConfig2A                                                        77E07101 5 Bytes  JMP 002E0C0C 
.text           C:\WINDOWS\system32\wscntfy.exe[3496] ADVAPI32.dll!ChangeServiceConfig2W                                                        77E07189 5 Bytes  JMP 002E0E10 
.text           C:\WINDOWS\system32\wscntfy.exe[3496] ADVAPI32.dll!CreateServiceA                                                               77E07211 5 Bytes  JMP 002E01F8 
.text           C:\WINDOWS\system32\wscntfy.exe[3496] ADVAPI32.dll!CreateServiceW                                                               77E073A9 5 Bytes  JMP 002E03FC 
.text           C:\WINDOWS\system32\wscntfy.exe[3496] ADVAPI32.dll!DeleteService                                                                77E074B1 5 Bytes  JMP 002E0600 
.text           C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ntdll.dll!LdrLoadDll                                      7C92632D 5 Bytes  JMP 003801F8 
.text           C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ntdll.dll!RtlDosSearchPath_U + 186                        7C926865 1 Byte  [62]
.text           C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ntdll.dll!LdrUnloadDll                                    7C9271CD 5 Bytes  JMP 003803FC 
.text           C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] KERNEL32.dll!GetBinaryTypeW + 80                          7C868E04 1 Byte  [62]
.text           C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ADVAPI32.dll!SetServiceObjectSecurity                     77E06D81 5 Bytes  JMP 003A1014 
.text           C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ADVAPI32.dll!ChangeServiceConfigA                         77E06E69 5 Bytes  JMP 003A0804 
.text           C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ADVAPI32.dll!ChangeServiceConfigW                         77E07001 5 Bytes  JMP 003A0A08 
.text           C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ADVAPI32.dll!ChangeServiceConfig2A                        77E07101 5 Bytes  JMP 003A0C0C 
.text           C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ADVAPI32.dll!ChangeServiceConfig2W                        77E07189 5 Bytes  JMP 003A0E10 
.text           C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ADVAPI32.dll!CreateServiceA                               77E07211 5 Bytes  JMP 003A01F8 
.text           C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ADVAPI32.dll!CreateServiceW                               77E073A9 5 Bytes  JMP 003A03FC 
.text           C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] ADVAPI32.dll!DeleteService                                77E074B1 5 Bytes  JMP 003A0600 
.text           C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] USER32.dll!SetWindowsHookExW                              7E37820F 5 Bytes  JMP 003B0804 
.text           C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] USER32.dll!UnhookWindowsHookEx                            7E37D5F3 5 Bytes  JMP 003B0A08 
.text           C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] USER32.dll!SetWindowsHookExA                              7E381211 5 Bytes  JMP 003B0600 
.text           C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] USER32.dll!SetWinEventHook                                7E3817F7 5 Bytes  JMP 003B01F8 
.text           C:\Dokumente und Einstellungen\Bernd\Desktop\gmer_2.1.19163.exe[3520] USER32.dll!UnhookWinEvent                                 7E3818AC 5 Bytes  JMP 003B03FC 

---- Devices - GMER 2.1 ----

Device          \FileSystem\Ntfs \Ntfs                                                                                                          aswSP.SYS (avast! self protection module/AVAST Software)

AttachedDevice  \Driver\Tcpip \Device\Ip                                                                                                        aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                                       aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
AttachedDevice  \Driver\Tcpip \Device\Udp                                                                                                       aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
AttachedDevice  \Driver\Tcpip \Device\RawIp                                                                                                     aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)

---- EOF - GMER 2.1 ----
         

Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.09.28.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Bernd :: PCOBEN [Administrator]

28.09.2013 16:54:05
mbam-log-2013-09-28 (16-54-05).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 261153
Laufzeit: 13 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 6
HKCR\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB} (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: zr1M1TtGtDtH1G1O1HtI0StG0G -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs|bProtectTabs (PUP.Optional.BrowserProtect.A) -> Daten: hxxp://www.delta-search.com/?affID=119816&babsrc=NT_ss&mntrId=98B9002421E1D324 -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 7
C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\CB711922-BAB0-7891-8C2F-8F3E1E22AE53\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\CB711922-BAB0-7891-8C2F-8F3E1E22AE53\Latest\ccp.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\CB711922-BAB0-7891-8C2F-8F3E1E22AE53\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\CB711922-BAB0-7891-8C2F-8F3E1E22AE53\Latest\MyBabylonTB.exe (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Bernd\Lokale Einstellungen\temp\CB711922-BAB0-7891-8C2F-8F3E1E22AE53\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Bernd\Anwendungsdaten\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Tasks\EPUpdater.job (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         

Alt 28.09.2013, 20:31   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Windows XP Computer bootet nicht mehr richtig - Standard

Windows XP Computer bootet nicht mehr richtig



Hi,

bissl Adware, aber

Zitat:
Hard Disc Status Bad
schon mal auf die Idee gekommen die Festplatte zu checken?
__________________

__________________

Alt 29.09.2013, 11:21   #3
better
 
Windows XP Computer bootet nicht mehr richtig - Standard

Windows XP Computer bootet nicht mehr richtig



Hey, was meinst du mit Festplatte checken? defragmentiert etc hab ich auch erst die Tage mal. Gruß Bernd

Also Datenträgerbereinigung, Sytemprüfung, Defragmentiertung durchgeführt. System meint es gäbe keine Problem mit dem Laufwerk. Also wenn es an keinem Schädling liegt muss ich wohl andersweitig Hilfe suchen. Oder habt Ihr noch eine Idee? Vielen Dank
__________________

Alt 29.09.2013, 18:10   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Windows XP Computer bootet nicht mehr richtig - Standard

Windows XP Computer bootet nicht mehr richtig



Ich würde mir ein spezielles Tool zum checken der Festplatte beim Hersteller der Platte laden.

Gib mal paar Infos zum Rechner.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 01.10.2013, 19:06   #5
better
 
Windows XP Computer bootet nicht mehr richtig - Standard

Windows XP Computer bootet nicht mehr richtig



Hallo, sorry, konnte erst jetzt wieder ins Internet. Das ist oder war dann wohl doch die Festplatte. Die tools haben Fehler angezeigt und konnte auch nicht wieder repariert werden. Habe gerade noch ein aktuelles Backup hinbekommen. Trotzdem viel Dank


Alt 02.10.2013, 06:54   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Windows XP Computer bootet nicht mehr richtig - Standard

Windows XP Computer bootet nicht mehr richtig



ok
__________________
--> Windows XP Computer bootet nicht mehr richtig

Antwort

Themen zu Windows XP Computer bootet nicht mehr richtig
antivirus, bildschirm, computer, computer bootet, converter, farbar, farbar recovery scan tool, flash player, format, homepage, hängen, internet explorer, langsam, ntdll.dll, pup.babylon.a, pup.optional.babylon, pup.optional.babylon.a, pup.optional.babylontoolbar.a, pup.optional.browserprotect.a, pup.optional.datamngr.a, pup.optional.delta, pup.optional.delta.a, pup.optional.installcore.a, registry, server, software, win32k.sys, windows, windows xp




Ähnliche Themen: Windows XP Computer bootet nicht mehr richtig


  1. Windows 7-64bit: Computer bootet nicht nach Schädlingsbefall.
    Log-Analyse und Auswertung - 21.02.2015 (13)
  2. Windows fährt nicht hoch/ pc bootet nicht richtig
    Plagegeister aller Art und deren Bekämpfung - 09.11.2014 (7)
  3. Computer langsam einige games nicht mehr richtig spielbar
    Plagegeister aller Art und deren Bekämpfung - 11.10.2014 (9)
  4. Windows 7 bootet nicht mehr
    Alles rund um Windows - 22.05.2014 (10)
  5. Windows XP: PC bootet nicht mehr richtig (Trojaner, Root-, Bootkit?)
    Log-Analyse und Auswertung - 19.03.2014 (19)
  6. Windows XP: Computer bootet nicht nach Schädlingsbefall, GVU
    Log-Analyse und Auswertung - 16.12.2013 (13)
  7. PC bootet nicht mehr Windows xp
    Alles rund um Windows - 27.11.2013 (5)
  8. Computer bootet nicht mehr von Festplatte und Recovery CD
    Alles rund um Windows - 26.10.2013 (12)
  9. Windows 8: Computer bootet nicht, kein Sperrbildschirm
    Plagegeister aller Art und deren Bekämpfung - 09.10.2013 (15)
  10. Windows XP Professional: Computer bootet nicht mehr nach Mehrfachinfektion mit Ransom-Trojanern
    Plagegeister aller Art und deren Bekämpfung - 07.09.2013 (11)
  11. Xp bootet nicht mehr richtig
    Alles rund um Windows - 17.07.2012 (3)
  12. Pc bootet nicht richtig-unerwarteter Fehler !
    Alles rund um Windows - 10.09.2010 (0)
  13. Windows XP bootet nicht mehr von HDD
    Alles rund um Windows - 05.06.2009 (45)
  14. Windows bootet nicht mehr...
    Alles rund um Windows - 31.05.2009 (9)
  15. Computer startet nicht mehr richtig
    Log-Analyse und Auswertung - 05.04.2007 (5)
  16. XP bootet nicht richtig - Benötige Virenscanner auf Diskette
    Plagegeister aller Art und deren Bekämpfung - 23.06.2005 (7)
  17. Computer fährt nicht mehr richtig hoch
    Netzwerk und Hardware - 04.08.2004 (1)

Zum Thema Windows XP Computer bootet nicht mehr richtig - Hallo, seit kurzer Zeit startet das Betriebsystem nicht mehr von alleine. Musste immer eine Auswahl treffen oder halt warten. Seit heute Abend kommt auch dieser Bildschirm nicht mehr, sondern ein - Windows XP Computer bootet nicht mehr richtig...
Archiv
Du betrachtest: Windows XP Computer bootet nicht mehr richtig auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.