Mehrere Probleme unter Windows XP

Mehrere Probleme unter Windows XP

Hallo liebe Mitglieder des Trojanerboards,

bevor ich zu meinem Problem komme, möchte ich nur kurz sagen ,daß ich dieses Forum echt super finde.Hab schon viel gelesen und hoffe, das ihr mir auch bei meinen Problemen helfen könnt.

Hier schon mal vielen Dank.

Auf meinem System läuft schon seit Jahren WinXP , sehr stabil bis ich im August Post bekommen habe , daß auf meinen PC , unerwünschte Zugriffe etc. stattgefunden haben sollen.Darauf hin mein System so gut wie es geht überprüft.

Folgende Probleme sind da:

1.Die Firewall gibt diese Meldung:
Aufrund eines unbekannten Problems können die Einstellungen des Windows Firewalls nicht angezeigt werden.

2.Als Virenprogramm läuft AVIRA Antiv Freeware.
Sowohl der Echtzeitscanner und der Browserschutz sind inaktiv und lassen sich nicht aktivieren.Die neueste Version vom 1.10.2013 ist installiert.
Trotz Neuinstallierung inkls. Toolbar , keine Änderung .

3. Ich habe Malewarebaytes übers System laufen lassen.
Im Anhang ddie Logdatei.

KÖnnt ihr mir bitte helfen?

Da ich nicht jeden Tag am PC sitze , kann es mit Antworten dauern.
Btte dies jetzt schon zu entschuldigen.

Gruß, Agent009


Malwarebytes Anti-Malware

Datenbank Version: v2013.10.13.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Name :: Name [limitiert]

13.10.2013 18:51:39
MBAM-log-2013-10-13 (18-58-57).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 210363
Laufzeit: 6 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DigitalSite (PUP.Optional.DigitalSite.A) -> Keine Aktion durchgeführt.
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_*202EETADPUG (Rootkit.0Access) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Dokumente und Einstellungen\Name\Anwendungsdaten\DigitalSite\UpdateProc (PUP.Optional.DigitalSite.A) -> Keine Aktion durchgeführt.

Infizierte Dateien: 4
C:\Dokumente und Einstellungen\Name\Lokale Einstellungen\Temp\is1590112554\1977536_stp\wajam_validate.exe (PUP.Optional.Wajam) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Name\Anwendungsdaten\DigitalSite\UpdateProc\config.dat (PUP.Optional.DigitalSite.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Name\Anwendungsdaten\DigitalSite\UpdateProc\prod.dat (PUP.Optional.DigitalSite.A) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Name\Anwendungsdaten\DigitalSite\UpdateProc\UpdateTask.exe (PUP.Optional.DigitalSite.A) -> Keine Aktion durchgeführt.


Mehrere Probleme unter Windows XP

Mehrere Probleme unter Windows XP


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Alt 13.10.2013, 18:17   #3
Mehrere Probleme unter Windows XP - Standard

Mehrere Probleme unter Windows XP

OK , hab mit FRST gescannt, hoffe es lappt.

FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013
Ran by Heiko (administrator) on HEIKO-RÜTHER on 13-10-2013 19:14:10
Running from C:\Download-Dateien
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(SurfRight B.V.) C:\Programme\HitmanPro.Alert\hmpalert.exe
(Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Creative Technology Ltd) C:\WINDOWS\system32\CTsvcCDA.EXE
() C:\Programme\ICQ6Toolbar\ICQ Service.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
(Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
(Creative Technology Ltd) C:\WINDOWS\CTHELPER.EXE
(Creative Technology Ltd) C:\WINDOWS\system32\CTXFIHLP.EXE
(Logitech Inc.) C:\Programme\Gemeinsame Dateien\Logitech\QCDriver3\LVCOMS.EXE
(Creative Technology Ltd) C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
() C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe
() C:\Programme\Logitech\QuickCam\Quickcam.exe
(Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe
(TuneUp Software) C:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Canon Inc.) C:\Programme\Canon\CAL\CALMAIN.exe
(Creative Technology Ltd) C:\Programme\Creative\MediaSource\Detector\CTDetect.exe
(Nero AG) C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
(TuneUp Software) C:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe
(Nero AG) C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
(Logitech Inc.) C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
(Apple Inc.) C:\Programme\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\IEXPLORE.EXE
(Microsoft Corporation) c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\IEXPLORE.EXE
(Microsoft Corporation) C:\Programme\Internet Explorer\IEXPLORE.EXE
(ICQ, LLC.) C:\Programme\ICQ7.5\ICQ.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\IEXPLORE.EXE

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SW20] - C:\WINDOWS\system32\sw20.exe [208896 2006-02-22] ()
HKLM\...\Run: [SW24] - C:\WINDOWS\system32\sw24.exe [69632 2006-02-22] ()
HKLM\...\Run: [CTHelper] - C:\Windows\CTHELPER.EXE [16384 2005-08-08] (Creative Technology Ltd)
HKLM\...\Run: [CTxfiHlp] - C:\Windows\system32\CTXFIHLP.EXE [18944 2005-08-08] (Creative Technology Ltd)
HKLM\...\Run: [UpdReg] - C:\WINDOWS\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.)
HKLM\...\Run: [CTRegRun] - C:\WINDOWS\CTRegRun.EXE [41984 1999-10-10] (Creative Technology Ltd )
HKLM\...\Run: [LVCOMS] - C:\Programme\Gemeinsame Dateien\Logitech\QCDriver3\LVCOMS.EXE [127022 2002-12-10] (Logitech Inc.)
HKLM\...\Run: [NeroFilterCheck] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe [155648 2006-01-12] (Nero AG)
HKLM\...\Run: [LogitechCommunicationsManager] - C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe [565008 2008-08-14] ()
HKLM\...\Run: [LogitechQuickCamRibbon] - C:\Programme\Logitech\QuickCam\Quickcam.exe [2407184 2008-08-14] ()
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59280 2012-08-27] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [421776 2012-09-09] (Apple Inc.)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [347192 2013-07-17] (Avira Operations GmbH & Co. KG)
HKLM\...\Runonce: [Del2014375] - cmd.exe /Q /D /c del "C:\DOKUME~1\Heiko\LOKALE~1\Temp\0.del"
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <====== ATTENTION
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot%*.exe <====== ATTENTION
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot%System32\*.exe <====== ATTENTION
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <====== ATTENTION
HKCU\...\Run: [Creative Detector] - C:\Programme\Creative\MediaSource\Detector\CTDetect.exe [102400 2004-12-02] (Creative Technology Ltd)
HKCU\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe [139264 2006-07-31] (Nero AG)
HKCU\...\Run: [Google Update*] - [x] <===== ATTENTION (ZeroAccess rootkit hidden path)
HKCU\...\Runonce: [Del2014375] - cmd.exe /Q /D /c del "C:\DOKUME~1\Heiko\LOKALE~1\Temp\0.del"

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Nachrichten - Service - Shopping bei t-online.de
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In
HKCU\Software\Microsoft\Internet Explorer\Main,ICQ Search = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
URLSearchHook: ATTENTION ==> Default URLSearchHook is missing.
URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\1106181810\ICQToolBar.dll (ICQ)
SearchScopes: HKCU - DefaultScope {0D04BC73-7C63-4D45-9453-898A8682C694} URL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
SearchScopes: HKCU - {0D04BC73-7C63-4D45-9453-898A8682C694} URL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
SearchScopes: HKCU - {2D9E295A-8512-4185-B18B-B947AEB37631} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=8896de13-e8e5-4c10-b647-d5bed0b2a5d8&apn_sauid=B9F40584-0A3C-497E-AC02-7E8C1CACCBF9
SearchScopes: HKCU - {6552C7DD-90A4-4387-B795-F8F96747DE19} URL = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: No Name - {C07BCF7D-AF49-4942-8ADA-3C99C077F455} -  No File
BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Programme\WOT\WOT.dll ()
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll ()
Toolbar: HKLM - ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\1106181810\ICQToolBar.dll (ICQ)
Toolbar: HKLM - WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Programme\WOT\WOT.dll ()
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\System32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -  No File
Toolbar: HKCU -WOT - {71576546-354D-41C9-AAE8-31F2EC22BF0D} - C:\Programme\WOT\WOT.dll ()
Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204
DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} C:\Programme\Yahoo!\Common\yinsthelper.dll
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} -  No File
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} -  No File
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Handler: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Programme\WOT\WOT.dll ()
Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 21 C:\Programme\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG)
Tcpip\Parameters: [DhcpNameServer]

FF ProfilePath: C:\Dokumente und Einstellungen\Heiko\Anwendungsdaten\Mozilla\Firefox\Profiles\m0yqgei3.default
FF DefaultSearchEngine: Ask.com
FF SearchEngineOrder.1: Ask.com
FF SelectedSearchEngine: Ask.com
FF Homepage: Nachrichten - Service - Shopping bei t-online.de
FF Keyword.URL: hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.9&q=
FF NetworkProxy: "autoconfig_url", "hxxp://"
FF NetworkProxy: "no_proxies_on", "*.local"
FF NetworkProxy: "type", 2
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @canon.com/MycameraPlugin - C:\Programme\Canon\ZoomBrowser EX\Program\NPCIG.dll (CANON INC.)
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.)
FF Plugin: @divx.com/DivX Content Upload Plugin,version=1.0.0 - C:\Programme\DivX\DivX Content Uploader\npUpload.dll (DivX,Inc.)
FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll (DivX, Inc)
FF Plugin: @java.com/DTPlugin,version=1.6.0_39 - C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: yaxmpb@yahoo.com/YahooActiveXPluginBridge;version= - C:\PROGRA~1\Yahoo!\Common\npyaxmpb.dll (Yahoo! Inc.)
FF SearchPlugin: C:\Dokumente und Einstellungen\Heiko\Anwendungsdaten\Mozilla\Firefox\Profiles\m0yqgei3.default\searchplugins\askcom.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Heiko\Anwendungsdaten\Mozilla\Firefox\Profiles\m0yqgei3.default\searchplugins\icqplugin.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\Heiko\Anwendungsdaten\Mozilla\Firefox\Profiles\m0yqgei3.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-07-17] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-17] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-08-09] (Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55184 2012-08-11] (Apple Inc.)
R2 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [96370 2007-01-31] (Canon Inc.)
R2 Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.EXE [44032 1999-12-12] (Creative Technology Ltd)
R2 hmpalertsvc; C:\Programme\HitmanPro.Alert\hmpalert.exe [1752488 2013-09-29] (SurfRight B.V.)
R2 ICQ Service; C:\Programme\ICQ6Toolbar\ICQ Service.exe [247608 2010-11-21] ()
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation)
R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [821648 2012-09-09] (Apple Inc.)
R2 LVCOMSer; C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe [186904 2008-07-26] (Logitech Inc.)
R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe [150040 2008-07-26] (Logitech Inc.)
S3 NBService; C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe [720896 2006-07-31] (Nero AG)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-02-28] (Skype Technologies)
R2 TuneUp.UtilitiesSvc; C:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe [1527104 2011-12-08] (TuneUp Software)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf"
U2 *etadpug; "C:\Programme\Google\Desktop\Install\{e86fb28f-2381-a3bf-f6fd-15f359e1082a}\   \   \???\{e86fb28f-2381-a3bf-f6fd-15f359e1082a}\GoogleUpdate.exe" < <==== ATTENTION (ZeroAccess)

==================== Drivers (Whitelisted) ====================

R0 ACPI; C:\Windows\System32\DRIVERS\ACPI.sys [188800 2008-04-14] ()
S4 ACPIEC; C:\Windows\System32\Drivers\ACPIEC.sys [12160 2002-08-29] ()
S3 aec; C:\Windows\System32\drivers\aec.sys [142592 2008-04-13] ()
R1 AFD; C:\Windows\System32\drivers\afd.sys [138496 2011-08-17] ()
R1 AmdK8; C:\Windows\System32\DRIVERS\AmdK8.sys [36352 2005-03-09] ()
S3 Arp1394; C:\Windows\System32\DRIVERS\arp1394.sys [60800 2008-04-13] ()
S3 AsyncMac; C:\Windows\System32\DRIVERS\asyncmac.sys [14336 2008-04-13] ()
R0 atapi; C:\Windows\System32\DRIVERS\atapi.sys [96512 2008-04-13] ()
S3 Atmarpc; C:\Windows\System32\DRIVERS\atmarpc.sys [59904 2008-04-13] ()
R3 audstub; C:\Windows\System32\DRIVERS\audstub.sys [3072 2001-08-17] ()
S2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-08-22] (Avira Operations GmbH & Co. KG)
S1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-02] ()
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-03-31] ()
R1 Beep; C:\Windows\System32\Drivers\Beep.sys [4224 2002-08-29] ()
S4 cbidf2k; C:\Windows\System32\Drivers\cbidf2k.sys [13952 2002-08-29] ()
S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] ()
S1 Cdaudio; C:\Windows\System32\Drivers\Cdaudio.sys [18688 2002-08-29] ()
R4 Cdfs; C:\Windows\System32\Drivers\Cdfs.sys [63744 2008-04-13] ()
R1 Cdrom; C:\Windows\System32\DRIVERS\cdrom.sys [62976 2008-04-13] ()
S3 CrystalSysInfo; C:\WINDOWS\system32\SysInfo.sys [8192 2005-02-02] ()
R3 ctac32k; C:\Windows\System32\drivers\ctac32k.sys [501760 2005-08-07] ()
R3 ctaud2k; C:\Windows\System32\drivers\ctaud2k.sys [439424 2005-08-07] ()
S3 ctdvda2k; C:\Windows\System32\drivers\ctdvda2k.sys [340704 2005-07-13] ()
R3 ctprxy2k; C:\Windows\System32\drivers\ctprxy2k.sys [7168 2005-08-07] ()
R3 ctsfm2k; C:\Windows\System32\drivers\ctsfm2k.sys [142848 2005-08-07] ()
R0 Disk; C:\Windows\System32\DRIVERS\disk.sys [36352 2008-04-13] ()
S4 dmboot; C:\Windows\System32\drivers\dmboot.sys [800384 2008-04-14] ()
R0 dmio; C:\Windows\System32\drivers\dmio.sys [154112 2008-04-14] ()
R0 dmload; C:\Windows\System32\drivers\dmload.sys [5888 2002-08-29] ()
S3 DMusic; C:\Windows\System32\drivers\DMusic.sys [52864 2008-04-13] ()
S3 drmkaud; C:\Windows\System32\drivers\drmkaud.sys [2944 2008-04-13] ()
R3 emupia; C:\Windows\System32\drivers\emupia2k.sys [77824 2005-08-07] ()
R4 Fastfat; C:\Windows\System32\Drivers\Fastfat.sys [143744 2008-04-13] ()
R3 Fdc; C:\Windows\System32\DRIVERS\fdc.sys [27392 2008-04-13] ()
R3 FilterService; C:\Windows\System32\DRIVERS\lvuvcflt.sys [22432 2006-12-14] ()
R1 Fips; C:\Windows\System32\Drivers\Fips.sys [44672 2008-04-14] ()
R3 Flpydisk; C:\Windows\System32\DRIVERS\flpydisk.sys [20480 2008-04-13] ()
R0 FltMgr; C:\Windows\System32\drivers\fltmgr.sys [129792 2008-04-13] ()
U1 Fs_Rec; C:\Windows\System32\Drivers\Fs_Rec.sys [7936 2002-08-29] ()
R0 Ftdisk; C:\Windows\System32\DRIVERS\ftdisk.sys [126336 2002-08-29] ()
R3 GEARAspiWDM; C:\Windows\System32\Drivers\GEARAspiWDM.sys [26840 2012-08-21] ()
R3 Gpc; C:\Windows\System32\DRIVERS\msgpc.sys [35072 2008-04-13] ()
R3 ha20x2k; C:\Windows\System32\drivers\ha20x2k.sys [1093632 2005-08-07] ()
R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] ()
S2 hmpalert; C:\WINDOWS\system32\drivers\hmpalert.sys [14376 2013-09-29] ()
R3 HTTP; C:\Windows\System32\Drivers\HTTP.sys [265728 2009-10-20] ()
R1 i8042prt; C:\Windows\System32\DRIVERS\i8042prt.sys [52992 2008-04-14] ()
R1 Imapi; C:\Windows\System32\DRIVERS\imapi.sys [42112 2008-04-13] ()
S3 ip6fw; C:\Windows\System32\drivers\ip6fw.sys [36608 2008-04-13] ()
S3 IpFilterDriver; C:\Windows\System32\DRIVERS\ipfltdrv.sys [32896 2002-08-29] ()
S3 IpInIp; C:\Windows\System32\DRIVERS\ipinip.sys [20864 2008-04-13] ()
S3 IpNat; C:\Windows\System32\DRIVERS\ipnat.sys [152832 2008-04-13] ()
R1 IPSec; C:\Windows\System32\DRIVERS\ipsec.sys [75264 2008-04-13] ()
R2 irda; C:\Windows\System32\DRIVERS\irda.sys [88192 2008-04-13] ()
R3 IRENUM; C:\Windows\System32\DRIVERS\irenum.sys [11264 2008-04-13] ()
R3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [18688 2001-08-17] ()
R0 isapnp; C:\Windows\System32\DRIVERS\isapnp.sys [37632 2008-04-14] ()
R1 Kbdclass; C:\Windows\System32\DRIVERS\kbdclass.sys [25216 2008-04-14] ()
R3 kmixer; C:\Windows\System32\drivers\kmixer.sys [172416 2008-04-13] ()
R0 KSecDD; C:\Windows\System32\Drivers\KSecDD.sys [92928 2009-06-24] ()
S3 Lvckap; C:\Windows\System32\DRIVERS\LVcKap.sys [1683232 2006-12-22] ()
S3 lvmvdrv; C:\Windows\System32\DRIVERS\LVMVDrv.sys [1963680 2006-12-22] ()
R3 lvpopflt; C:\Windows\System32\DRIVERS\lvpopflt.sys [1513120 2006-12-14] ()
R3 LVPr2Mon; C:\Windows\System32\Drivers\LVPr2Mon.sys [25624 2008-07-26] ()
S3 LVPrcMon; C:\WINDOWS\system32\drivers\LVPrcMon.sys [16768 2005-12-09] ()
R3 LVUSBSta; C:\Windows\System32\drivers\lvusbsta.sys [41248 2006-12-14] ()
R3 LVUVC; C:\Windows\System32\DRIVERS\lvuvc.sys [1090720 2006-12-14] ()
R1 mnmdd; C:\Windows\System32\Drivers\mnmdd.sys [4224 2002-08-29] ()
S3 Modem; C:\Windows\System32\Drivers\Modem.sys [30336 2008-04-14] ()
R1 Mouclass; C:\Windows\System32\DRIVERS\mouclass.sys [23552 2008-04-14] ()
R0 MountMgr; C:\Windows\System32\Drivers\MountMgr.sys [42368 2008-04-13] ()
R3 MRxDAV; C:\Windows\System32\DRIVERS\mrxdav.sys [180608 2008-04-13] ()
R1 MRxSmb; C:\Windows\System32\DRIVERS\mrxsmb.sys [456320 2011-07-15] ()
R1 Msfs; C:\Windows\System32\Drivers\Msfs.sys [19072 2008-04-13] ()
S3 MSKSSRV; C:\Windows\System32\drivers\MSKSSRV.sys [7552 2008-04-13] ()
S3 MSPCLOCK; C:\Windows\System32\drivers\MSPCLOCK.sys [5376 2008-04-13] ()
S3 MSPQM; C:\Windows\System32\drivers\MSPQM.sys [4992 2008-04-13] ()
R3 mssmbios; C:\Windows\System32\DRIVERS\mssmbios.sys [15488 2008-04-13] ()
S3 MSTEE; C:\Windows\System32\drivers\MSTEE.sys [5504 2008-04-13] ()
R0 Mup; C:\Windows\System32\Drivers\Mup.sys [105472 2011-04-21] ()
S3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-13] ()
R0 NDIS; C:\Windows\System32\Drivers\NDIS.sys [182656 2008-04-13] ()
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] ()
R3 NdisTapi; C:\Windows\System32\DRIVERS\ndistapi.sys [10496 2011-07-08] ()
R3 Ndisuio; C:\Windows\System32\DRIVERS\ndisuio.sys [14592 2008-04-13] ()
R3 NdisWan; C:\Windows\System32\DRIVERS\ndiswan.sys [91520 2008-04-13] ()
R3 NDProxy; C:\Windows\System32\Drivers\NDProxy.sys [40960 2010-11-02] ()
R1 NetBIOS; C:\Windows\System32\DRIVERS\netbios.sys [34688 2008-04-13] ()
R1 NetBT; C:\Windows\System32\DRIVERS\netbt.sys [162816 2008-04-13] ()
S3 NIC1394; C:\Windows\System32\DRIVERS\nic1394.sys [61824 2008-04-13] ()
R1 Npfs; C:\Windows\System32\Drivers\Npfs.sys [30848 2008-04-13] ()
R4 Ntfs; C:\Windows\System32\Drivers\Ntfs.sys [574976 2008-04-13] ()
R1 Null; C:\Windows\System32\Drivers\Null.sys [2944 2002-08-29] ()
R3 nv; C:\Windows\System32\DRIVERS\nv4_mini.sys [12648960 2013-02-08] ()
R0 nvata; C:\Windows\System32\DRIVERS\nvata.sys [99840 2006-03-16] ()
R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [52736 2006-03-22] ()
R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [18944 2006-03-22] ()
S3 NwlnkFlt; C:\Windows\System32\DRIVERS\nwlnkflt.sys [12416 2002-08-29] ()
S3 NwlnkFwd; C:\Windows\System32\DRIVERS\nwlnkfwd.sys [32512 2002-08-29] ()
R0 ohci1394; C:\Windows\System32\DRIVERS\ohci1394.sys [61696 2008-04-13] ()
R3 ossrv; C:\Windows\System32\drivers\ctoss2k.sys [114688 2005-08-07] ()
R3 Parport; C:\Windows\System32\DRIVERS\parport.sys [80384 2008-04-14] ()
R0 PartMgr; C:\Windows\System32\Drivers\PartMgr.sys [19712 2008-04-13] ()
R2 ParVdm; C:\Windows\System32\Drivers\ParVdm.sys [7040 2002-08-29] ()
R0 PCI; C:\Windows\System32\DRIVERS\pci.sys [68224 2008-04-14] ()
R0 PCIIde; C:\Windows\System32\DRIVERS\pciide.sys [3328 2002-08-29] ()
S4 Pcmcia; C:\Windows\System32\Drivers\Pcmcia.sys [120576 2008-04-14] ()
R3 PptpMiniport; C:\Windows\System32\DRIVERS\raspptp.sys [48384 2008-04-13] ()
S1 Processor; C:\Windows\System32\DRIVERS\processr.sys [39936 2008-04-14] ()
R3 PSched; C:\Windows\System32\DRIVERS\psched.sys [69120 2008-04-13] ()
R3 Ptilink; C:\Windows\System32\DRIVERS\ptilink.sys [17792 2002-08-29] ()
R0 PxHelp20; C:\Windows\System32\Drivers\PxHelp20.sys [45648 2011-03-04] ()
R1 RasAcd; C:\Windows\System32\DRIVERS\rasacd.sys [8832 2002-08-29] ()
R3 Rasirda; C:\Windows\System32\DRIVERS\rasirda.sys [19584 2001-08-17] ()
R3 Rasl2tp; C:\Windows\System32\DRIVERS\rasl2tp.sys [51328 2008-04-13] ()
R3 RasPppoe; C:\Windows\System32\DRIVERS\raspppoe.sys [41472 2008-04-13] ()
R3 Raspti; C:\Windows\System32\DRIVERS\raspti.sys [16512 2002-08-29] ()
R1 Rdbss; C:\Windows\System32\DRIVERS\rdbss.sys [175744 2008-04-13] ()
R1 RDPCDD; C:\Windows\System32\DRIVERS\RDPCDD.sys [4224 2002-08-29] ()
R3 rdpdr; C:\Windows\System32\DRIVERS\rdpdr.sys [196224 2008-04-13] ()
S3 RDPWD; C:\Windows\System32\Drivers\RDPWD.sys [139784 2012-07-04] ()
R1 redbook; C:\Windows\System32\DRIVERS\redbook.sys [57728 2008-04-14] ()
S3 RRNetCap; C:\Windows\System32\DRIVERS\rrnetcap.sys [31848 2011-12-09] ()
R3 RRNetCapMP; C:\Windows\System32\DRIVERS\rrnetcap.sys [31848 2011-12-09] ()
R0 sbp2port; C:\Windows\System32\DRIVERS\sbp2port.sys [43904 2008-04-13] ()
S3 Secdrv; C:\Windows\System32\DRIVERS\secdrv.sys [20480 2007-11-13] ()
R3 serenum; C:\Windows\System32\DRIVERS\serenum.sys [15744 2008-04-13] ()
R1 Serial; C:\Windows\System32\DRIVERS\serial.sys [65536 2008-04-14] ()
S1 Sfloppy; C:\Windows\System32\Drivers\Sfloppy.sys [11392 2008-04-13] ()
S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-13] ()
S3 splitter; C:\Windows\System32\drivers\splitter.sys [6272 2008-04-13] ()
R0 sr; C:\Windows\System32\DRIVERS\sr.sys [73472 2008-04-14] ()
R3 Srv; C:\Windows\System32\DRIVERS\srv.sys [357888 2011-02-17] ()
S1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
S3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-13] ()
R3 swenum; C:\Windows\System32\DRIVERS\swenum.sys [4352 2008-04-13] ()
S3 swmidi; C:\Windows\System32\drivers\swmidi.sys [56576 2008-04-13] ()
R3 sysaudio; C:\Windows\System32\drivers\sysaudio.sys [60800 2008-04-13] ()
R3 tbhsd; C:\Windows\System32\drivers\tbhsd.sys [39016 2011-12-09] ()
R1 Tcpip; C:\Windows\System32\DRIVERS\tcpip.sys [361600 2008-06-20] ()
S3 TDPIPE; C:\Windows\System32\Drivers\TDPIPE.sys [12040 2008-04-14] ()
S3 TDTCP; C:\Windows\System32\Drivers\TDTCP.sys [21896 2008-04-14] ()
R1 TermDD; C:\Windows\System32\DRIVERS\termdd.sys [40840 2008-04-14] ()
R3 TuneUpUtilitiesDrv; C:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys [10064 2010-10-07] ()
S4 Udfs; C:\Windows\System32\Drivers\Udfs.sys [66048 2008-04-13] ()
R3 Update; C:\Windows\System32\DRIVERS\update.sys [384768 2008-04-13] ()
R3 usbaudio; C:\Windows\System32\drivers\usbaudio.sys [60032 2008-04-13] ()
R3 usbccgp; C:\Windows\System32\DRIVERS\usbccgp.sys [32128 2008-04-13] ()
R3 usbehci; C:\Windows\System32\DRIVERS\usbehci.sys [30208 2008-04-13] ()
R3 usbhub; C:\Windows\System32\DRIVERS\usbhub.sys [59520 2008-04-13] ()
R3 usbohci; C:\Windows\System32\DRIVERS\usbohci.sys [17152 2008-04-13] ()
S3 usbprint; C:\Windows\System32\DRIVERS\usbprint.sys [25856 2008-04-13] ()
S3 usbscan; C:\Windows\System32\DRIVERS\usbscan.sys [15104 2008-04-13] ()
R3 USBSTOR; C:\Windows\System32\DRIVERS\USBSTOR.SYS [26368 2008-04-13] ()
R1 VgaSave; C:\Windows\System32\drivers\vga.sys [20992 2008-04-13] ()
R0 VolSnap; C:\Windows\System32\Drivers\VolSnap.sys [53760 2008-04-14] ()
R3 Wanarp; C:\Windows\System32\DRIVERS\wanarp.sys [34560 2008-04-13] ()
R3 wdmaud; C:\Windows\System32\drivers\wdmaud.sys [83072 2008-04-13] ()
S3 WpdUsb; C:\Windows\System32\DRIVERS\wpdusb.sys [38528 2006-10-18] ()
S3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-13] ()
R0 WudfPf; C:\Windows\System32\DRIVERS\WudfPf.sys [77568 2006-09-28] ()
S3 WudfRd; C:\Windows\System32\DRIVERS\wudfrd.sys [82944 2006-09-28] ()
U5 84c78f37df285e2e; C:\Windows\System32\Drivers\84c78f37df285e2e.sys [61184 2013-08-19] ()
S3 gkyfvgui; No ImagePath
S4 IntelIde; No ImagePath
S3 NTACCESS; \??\E:\NTACCESS.sys [x]
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] ()
S3 SetupNTGLM7X; \??\E:\NTGLM7X.sys [x]

==================== NetSvcs (Whitelisted) ===================

==================== One Month Created Files and Folders ========

2013-10-13 17:27 - 2013-10-13 17:27 - 00000000 ____D C:\FRST
2013-10-13 17:24 - 2013-10-13 17:24 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-10-13 17:24 - 2013-10-13 17:24 - 00000000 ____D C:\Programme\OpenIt
2013-10-13 17:24 - 2013-10-13 17:24 - 00000000 ____D C:\Dokumente und Einstellungen\Heiko\Anwendungsdaten\DigitalSite
2013-10-13 17:24 - 2013-10-13 17:24 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Open It!
2013-10-13 16:54 - 2013-10-13 16:54 - 100717913 _____ C:\WINDOWS\system32\縪깠啌6
2013-10-13 16:49 - 2013-10-13 16:49 - 00000000 ____D C:\Dokumente und Einstellungen\Heiko\Anwendungsdaten\Avira
2013-10-13 16:48 - 2013-10-13 16:48 - 00001671 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
2013-10-13 16:48 - 2013-10-13 16:48 - 00000000 ____D C:\Programme\Avira
2013-10-13 16:48 - 2013-10-13 16:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
2013-10-13 16:48 - 2013-08-22 17:39 - 00088840 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2013-10-13 16:48 - 2012-08-27 15:50 - 00028520 _____ (Avira GmbH) C:\WINDOWS\system32\Drivers\ssmdrv.sys
2013-10-13 14:19 - 2013-10-13 14:19 - 00000000 _____ C:\Dokumente und Einstellungen\Heiko\debug.log
2013-10-13 14:04 - 2013-10-13 14:04 - 00000000 ____D C:\Dokumente und Einstellungen\Heiko\Anwendungsdaten\AVAST Software
2013-10-13 14:02 - 2013-10-13 14:02 - 00269216 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2013-10-13 13:56 - 2013-10-13 14:41 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
2013-10-13 11:47 - 2013-10-13 11:47 - 00000000 ____D C:\WINDOWS\system32\MpEngineStore
2013-10-03 18:57 - 2013-10-13 13:50 - 00001818 _____ C:\WINDOWS\setupapi.log
2013-10-03 11:59 - 2013-10-03 11:59 - 99014207 _____ C:\WINDOWS\system32\Ჹ㔢啌6
2013-10-01 18:46 - 2013-10-13 16:50 - 00020630 _____ C:\WINDOWS\WindowsUpdate.log
2013-10-01 18:35 - 2013-10-01 18:35 - 00376832 _____ C:\WINDOWS\~DF26AB.tmp
2013-10-01 18:11 - 2013-10-01 18:11 - 00000000 ____D C:\Dokumente und Einstellungen\Heiko\Anwendungsdaten\Malwarebytes
2013-10-01 18:10 - 2013-10-01 18:10 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-10-01 18:10 - 2013-10-01 18:10 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-10-01 18:10 - 2013-10-01 18:10 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-10-01 18:10 - 2013-10-01 18:10 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-10-01 18:10 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-09-29 17:38 - 2013-09-29 17:38 - 00533424 _____ (SurfRight) C:\WINDOWS\system32\hmpalert.dll
2013-09-29 17:38 - 2013-09-29 17:38 - 00014376 _____ C:\WINDOWS\system32\Drivers\hmpalert.sys
2013-09-29 17:38 - 2013-09-29 17:38 - 00000000 ____D C:\Programme\HitmanPro.Alert
2013-09-29 17:38 - 2013-09-29 17:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro.Alert
2013-09-29 12:26 - 2013-09-29 12:26 - 00024576 ____T C:\WINDOWS\~DF42A0.tmp
2013-09-28 21:57 - 2013-09-28 21:57 - 98442955 _____ C:\WINDOWS\system32\��啌6
2013-09-28 19:51 - 2013-09-29 12:44 - 00016384 ____T C:\WINDOWS\~DF8567.tmp
2013-09-28 19:51 - 2013-09-28 19:51 - 00032768 _____ C:\WINDOWS\~DFAD72.tmp
2013-09-28 19:51 - 2013-09-28 19:51 - 00032768 _____ C:\WINDOWS\~DFAC09.tmp
2013-09-28 19:51 - 2013-09-28 19:51 - 00016384 ____T C:\WINDOWS\~DF7A79.tmp
2013-09-28 19:51 - 2013-09-28 19:51 - 00016384 _____ C:\WINDOWS\~DFAC94.tmp
2013-09-28 19:51 - 2013-09-28 19:51 - 00000512 ____T C:\WINDOWS\~DFAD7B.tmp
2013-09-28 19:51 - 2013-09-28 19:51 - 00000512 ____T C:\WINDOWS\~DFAC9D.tmp
2013-09-28 19:51 - 2013-09-28 19:51 - 00000512 ____T C:\WINDOWS\~DFAC12.tmp
2013-09-28 11:58 - 2013-09-28 11:58 - 00000000 ____D C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun

==================== One Month Modified Files and Folders =======

2013-10-13 18:49 - 2010-11-16 11:15 - 00000325 _____ C:\Dokumente und Einstellungen\Heiko\Desktop\Profile - 1LIVE Freundeskreis.url
2013-10-13 18:17 - 2008-07-29 19:38 - 00000000 ____D C:\Dokumente und Einstellungen\Heiko\Anwendungsdaten\ICQ
2013-10-13 17:27 - 2013-10-13 17:27 - 00000000 ____D C:\FRST
2013-10-13 17:24 - 2013-10-13 17:24 - 00000735 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Open It!.lnk
2013-10-13 17:24 - 2013-10-13 17:24 - 00000000 ____D C:\Programme\OpenIt
2013-10-13 17:24 - 2013-10-13 17:24 - 00000000 ____D C:\Dokumente und Einstellungen\Heiko\Anwendungsdaten\DigitalSite
2013-10-13 17:24 - 2013-10-13 17:24 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Open It!
2013-10-13 17:24 - 2006-09-17 19:06 - 00000000 ___RD C:\Programme
2013-10-13 17:24 - 2006-09-17 19:06 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-10-13 16:54 - 2013-10-13 16:54 - 100717913 _____ C:\WINDOWS\system32\縪깠啌6
2013-10-13 16:53 - 2006-09-23 22:00 - 00000040 _____ C:\biosinfo
2013-10-13 16:52 - 2002-08-29 15:00 - 00002422 _____ C:\WINDOWS\system32\wpa.dbl
2013-10-13 16:51 - 2006-10-18 16:23 - 00000000 _____ C:\WINDOWS\system32\Drivers\lvuvc.hs
2013-10-13 16:51 - 2006-09-17 19:07 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-10-13 16:51 - 2006-09-17 19:07 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-10-13 16:50 - 2013-10-01 18:46 - 00020630 _____ C:\WINDOWS\WindowsUpdate.log
2013-10-13 16:50 - 2011-07-26 19:08 - 00327680 _____ C:\WINDOWS\system32\config\TuneUp.evt
2013-10-13 16:50 - 2006-10-14 20:32 - 00001080 _____ C:\WINDOWS\system32\settingsbkup.sfm
2013-10-13 16:50 - 2006-10-14 20:32 - 00001080 _____ C:\WINDOWS\system32\settings.sfm
2013-10-13 16:50 - 2006-09-17 12:20 - 00000190 ___SH C:\Dokumente und Einstellungen\Heiko\ntuser.ini
2013-10-13 16:49 - 2013-10-13 16:49 - 00000000 ____D C:\Dokumente und Einstellungen\Heiko\Anwendungsdaten\Avira
2013-10-13 16:48 - 2013-10-13 16:48 - 00001671 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
2013-10-13 16:48 - 2013-10-13 16:48 - 00000000 ____D C:\Programme\Avira
2013-10-13 16:48 - 2013-10-13 16:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
2013-10-13 16:48 - 2012-11-15 14:03 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2013-10-13 16:44 - 2006-10-15 11:31 - 00000000 ____D C:\Programme\CyberLink
2013-10-13 16:44 - 2006-09-17 16:44 - 00000000 ___HD C:\Programme\InstallShield Installation Information
2013-10-13 16:35 - 2006-09-17 12:20 - 00000000 ___HD C:\Dokumente und Einstellungen\Heiko\Netzwerkumgebung
2013-10-13 14:41 - 2013-10-13 13:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
2013-10-13 14:19 - 2013-10-13 14:19 - 00000000 _____ C:\Dokumente und Einstellungen\Heiko\debug.log
2013-10-13 14:19 - 2006-09-17 12:20 - 00000000 ____D C:\Dokumente und Einstellungen\Heiko
2013-10-13 14:04 - 2013-10-13 14:04 - 00000000 ____D C:\Dokumente und Einstellungen\Heiko\Anwendungsdaten\AVAST Software
2013-10-13 14:02 - 2013-10-13 14:02 - 00269216 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2013-10-13 13:54 - 2013-08-10 15:01 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-10-13 13:54 - 2013-08-10 15:01 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-10-13 13:50 - 2013-10-03 18:57 - 00001818 _____ C:\WINDOWS\setupapi.log
2013-10-13 11:47 - 2013-10-13 11:47 - 00000000 ____D C:\WINDOWS\system32\MpEngineStore
2013-10-06 14:22 - 2007-02-12 22:47 - 00000116 _____ C:\WINDOWS\NeroDigital.ini
2013-10-06 12:50 - 2006-09-17 12:15 - 00000000 ____D C:\WINDOWS\Registration
2013-10-03 18:19 - 2007-08-06 13:12 - 00000000 ____D C:\WINDOWS\Minidump
2013-10-03 16:11 - 2009-08-16 11:46 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-10-03 12:15 - 2006-09-17 13:31 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-10-03 11:59 - 2013-10-03 11:59 - 99014207 _____ C:\WINDOWS\system32\Ჹ㔢啌6
2013-10-03 11:28 - 2009-08-13 16:00 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB973507$
2013-10-02 19:00 - 2012-08-15 10:46 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2723135$
2013-10-01 19:42 - 2007-04-26 20:19 - 00000000 __HDC C:\WINDOWS\$NtUninstallWudf01000$
2013-10-01 18:47 - 2012-04-11 23:20 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2653956$
2013-10-01 18:35 - 2013-10-01 18:35 - 00376832 _____ C:\WINDOWS\~DF26AB.tmp
2013-10-01 18:11 - 2013-10-01 18:11 - 00000000 ____D C:\Dokumente und Einstellungen\Heiko\Anwendungsdaten\Malwarebytes
2013-10-01 18:10 - 2013-10-01 18:10 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-10-01 18:10 - 2013-10-01 18:10 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-10-01 18:10 - 2013-10-01 18:10 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-10-01 18:10 - 2013-10-01 18:10 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-09-30 19:19 - 2013-08-25 10:39 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat
2013-09-29 19:37 - 2006-09-17 12:20 - 00000000 ___RD C:\Dokumente und Einstellungen\Heiko\Eigene Dateien\Eigene Bilder
2013-09-29 17:38 - 2013-09-29 17:38 - 00533424 _____ (SurfRight) C:\WINDOWS\system32\hmpalert.dll
2013-09-29 17:38 - 2013-09-29 17:38 - 00014376 _____ C:\WINDOWS\system32\Drivers\hmpalert.sys
2013-09-29 17:38 - 2013-09-29 17:38 - 00000000 ____D C:\Programme\HitmanPro.Alert
2013-09-29 17:38 - 2013-09-29 17:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro.Alert
2013-09-29 12:44 - 2013-09-28 19:51 - 00016384 ____T C:\WINDOWS\~DF8567.tmp
2013-09-29 12:26 - 2013-09-29 12:26 - 00024576 ____T C:\WINDOWS\~DF42A0.tmp
2013-09-28 21:57 - 2013-09-28 21:57 - 98442955 _____ C:\WINDOWS\system32\��啌6
2013-09-28 19:51 - 2013-09-28 19:51 - 00032768 _____ C:\WINDOWS\~DFAD72.tmp
2013-09-28 19:51 - 2013-09-28 19:51 - 00032768 _____ C:\WINDOWS\~DFAC09.tmp
2013-09-28 19:51 - 2013-09-28 19:51 - 00016384 ____T C:\WINDOWS\~DF7A79.tmp
2013-09-28 19:51 - 2013-09-28 19:51 - 00016384 _____ C:\WINDOWS\~DFAC94.tmp
2013-09-28 19:51 - 2013-09-28 19:51 - 00000512 ____T C:\WINDOWS\~DFAD7B.tmp
2013-09-28 19:51 - 2013-09-28 19:51 - 00000512 ____T C:\WINDOWS\~DFAC9D.tmp
2013-09-28 19:51 - 2013-09-28 19:51 - 00000512 ____T C:\WINDOWS\~DFAC12.tmp
2013-09-28 11:58 - 2013-09-28 11:58 - 00000000 ____D C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun
2013-09-26 23:25 - 2006-10-21 01:41 - 00049152 _____ C:\Dokumente und Einstellungen\Heiko\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-09-26 02:19 - 2006-09-19 18:19 - 78106760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe

Files to move or delete:
C:\Dokumente und Einstellungen\Heiko\Lokale Einstellungen\Anwendungsdaten\Google\Desktop\Install

Some content of TEMP:
C:\Dokumente und Einstellungen\Heiko\Lokale Einstellungen\Temp\secuniasi4504111681183573103.dll

==================== Bamital & volsnap Check =================

[2002-08-29 15:00] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

[2002-08-29 15:00] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

[2002-08-29 15:00] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

[2002-08-29 15:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

[2002-08-29 15:00] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

[2002-08-29 15:00] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

[2002-08-29 15:00] - [2008-04-14 03:52] - 0053760 ____A () 

C:\Windows\System32\Drivers\volsnap.sys IS INFECTED. <===== ATTENTION!

==================== End Of Log ============================
--- --- ---

Alt 13.10.2013, 18:49   #4
Mehrere Probleme unter Windows XP - Standard

Mehrere Probleme unter Windows XP

Addition Teil 1:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-10-2013
Ran by Heiko at 2013-10-13 19:14:32
Running from C:\Download-Dateien
Boot Mode: Normal

==================== Security Center ========================

==================== Installed Programs ======================

Adobe Flash Player 11 ActiveX (Version: 11.9.900.117)
Apple Application Support (Version: 2.2.2)
Apple Mobile Device Support (Version:
Apple Software Update (Version:
Audials (Version: 9.0.56406.600)
Avira Free Antivirus (Version:
Biet-O-Matic v2.8.0 (Version: Biet-O-Matic v2.8.0)
Canon Camera Access Library (Version:
Canon Camera Support Core Library (Version:
CANON iMAGE GATEWAY Task for ZoomBrowser EX (Version:
Canon Internet Library for ZoomBrowser EX (Version:
Canon MOV Decoder (Version:
Canon MOV Encoder (Version:
Canon MovieEdit Task for ZoomBrowser EX (Version:
Canon PIXMA iP5000
Canon Utilities CameraWindow (Version:
Canon Utilities CameraWindow DC_DV 5 for ZoomBrowser EX (Version:
Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX (Version:
Canon Utilities Digital Photo Professional 3.6 (Version:
Canon Utilities EOS Utility (Version:
Canon Utilities MyCamera (Version:
Canon Utilities Original Data Security Tools (Version:
Canon Utilities PhotoStitch (Version:
Canon Utilities Picture Style Editor (Version:
Canon Utilities RemoteCapture Task for ZoomBrowser EX (Version:
Canon Utilities WFT-E1/E2/E3/E4 Utility (Version:
Canon Utilities ZoomBrowser EX (Version:
Canon ZoomBrowser EX Memory Card Utility (Version:
Creative MediaSource (Version: 3.00)
DivX Codec (Version: 6.8.5)
DivX Content Uploader (Version: 1.0.0)
DivX Converter (Version: 7.1.0)
DivX Player (Version: 7.2.0)
DivX Plus DirectShow Filters
DivX Web Player (Version: 1.5.0)
Einstellungstest-Trainer 6.0 (Version:
ElsterFormular für Privatanwender (Version:
HitmanPro.Alert (Version:
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB2158563) (Version: 1)
Hotfix für Windows XP (KB2443685) (Version: 1)
Hotfix für Windows XP (KB2570791) (Version: 1)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB2756822) (Version: 1)
Hotfix für Windows XP (KB2779562) (Version: 1)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
Hotfix für Windows XP (KB970653-v3) (Version: 3)
Hotfix für Windows XP (KB976098-v2) (Version: 2)
Hotfix für Windows XP (KB979306) (Version: 1)
Hotfix für Windows XP (KB981793) (Version: 1)
ICQ Toolbar (Version: 3.0.0)
ICQ7.5 (Version: 7.5)
iTunes (Version:
Java(TM) 6 Update 39 (Version: 6.0.390)
Logitech Legacy USB Camera-Treiberpaket
Logitech QuickCam (Version: 11.80.1065)
Logitech QuickCam-Treiberpaket
Logitech Updater (Version: 1.70)
Logitech Vid (Version: 1.70.1044)
Malwarebytes Anti-Malware Version (Version:
MediaMonkey 3.1 (Version: 3.1)

Alt 13.10.2013, 18:51   #5
Mehrere Probleme unter Windows XP - Standard

Mehrere Probleme unter Windows XP

Addition Teil 2:

Microsoft .NET Framework 2.0 Language Pack - DEU
Microsoft .NET Framework 2.0 Language Pack - DEU (Version: 1.1.50727.42)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Choice Guard (Version:
Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1)
Microsoft Office PowerPoint Viewer 2003 (Version: 11.0.8305.0)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Mozilla Firefox (3.5.2) (Version: 3.5.2 (de))
MSVCRT (Version: 14.0.1468.721)
MSXML 4.0 SP2 (KB927978) (Version: 4.20.9841.0)
MSXML 4.0 SP2 (KB936181) (Version: 4.20.9848.0)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
MSXML 4.0 SP2 Parser und SDK (Version: 4.20.9818.0)
Nero 7 Premium (Version: 7.01.7728)
Nero Sipps
Open It! (Version: 1.1.1)
Segoe UI (Version: 14.0.4327.805)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB969897) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB2834904)
Sicherheitsupdate für Windows Media Player (KB911564)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB968816)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player 10 (KB917734)
Sicherheitsupdate für Windows Media Player 10 (KB936782)
Sicherheitsupdate für Windows Media Player 11 (KB936782)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows Media Player 9 (KB917734)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2121546) (Version: 1)
Sicherheitsupdate für Windows XP (KB2160329) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2259922) (Version: 1)
Sicherheitsupdate für Windows XP (KB2279986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2286198) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296199) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2436673) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479628) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485376) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503658) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506223) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2511455) (Version: 1)
Sicherheitsupdate für Windows XP (KB2524375) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2555917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2621440) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2639417) (Version: 1)
Sicherheitsupdate für Windows XP (KB2641653) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647518) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2660465) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2685939) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2695962) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219) (Version: 1)
Sicherheitsupdate für Windows XP (KB2707511) (Version: 1)
Sicherheitsupdate für Windows XP (KB2709162) (Version: 1)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2718523) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135) (Version: 1)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1)
Sicherheitsupdate für Windows XP (KB2731847) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2761226) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2808735) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813170) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813345) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2829361) (Version: 1)
Sicherheitsupdate für Windows XP (KB2834886) (Version: 1)
Sicherheitsupdate für Windows XP (KB2839229) (Version: 1)
Sicherheitsupdate für Windows XP (KB2845187) (Version: 1)
Sicherheitsupdate für Windows XP (KB2849470) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850851) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850869) (Version: 1)
Sicherheitsupdate für Windows XP (KB2859537) (Version: 1)
Sicherheitsupdate für Windows XP (KB913433)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB938464) (Version: 1)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950759) (Version: 1)
Sicherheitsupdate für Windows XP (KB950760) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951066) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB951698) (Version: 1)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB953838) (Version: 1)
Sicherheitsupdate für Windows XP (KB953839) (Version: 1)
Sicherheitsupdate für Windows XP (KB954211) (Version: 1)
Sicherheitsupdate für Windows XP (KB954459) (Version: 1)
Sicherheitsupdate für Windows XP (KB954600) (Version: 1)
Sicherheitsupdate für Windows XP (KB955069) (Version: 1)
Sicherheitsupdate für Windows XP (KB956390) (Version: 1)
Sicherheitsupdate für Windows XP (KB956391) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1)
Sicherheitsupdate für Windows XP (KB956841) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB957095) (Version: 1)
Sicherheitsupdate für Windows XP (KB957097) (Version: 1)
Sicherheitsupdate für Windows XP (KB958215) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB958687) (Version: 1)
Sicherheitsupdate für Windows XP (KB958690) (Version: 1)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960225) (Version: 1)
Sicherheitsupdate für Windows XP (KB960714) (Version: 1)
Sicherheitsupdate für Windows XP (KB960715) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961371) (Version: 1)
Sicherheitsupdate für Windows XP (KB961373) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB963027) (Version: 1)
Sicherheitsupdate für Windows XP (KB968537) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB969897) (Version: 1)
Sicherheitsupdate für Windows XP (KB969898) (Version: 1)
Sicherheitsupdate für Windows XP (KB969947) (Version: 1)
Sicherheitsupdate für Windows XP (KB970238) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971468) (Version: 1)
Sicherheitsupdate für Windows XP (KB971486) (Version: 1)
Sicherheitsupdate für Windows XP (KB971557) (Version: 1)
Sicherheitsupdate für Windows XP (KB971633) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973346) (Version: 1)
Sicherheitsupdate für Windows XP (KB973354) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973525) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975561) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977165-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978037) (Version: 1)
Sicherheitsupdate für Windows XP (KB978251) (Version: 1)
Sicherheitsupdate für Windows XP (KB978262) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979559) (Version: 1)
Sicherheitsupdate für Windows XP (KB979683) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB980195) (Version: 1)
Sicherheitsupdate für Windows XP (KB980218) (Version: 1)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981852) (Version: 1)
Sicherheitsupdate für Windows XP (KB981957) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982214) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Sicherheitsupdate für Windows XP (KB982802) (Version: 1)
Skype™ 6.3 (Version: 6.3.105)
Sound Blaster X-Fi (Version: 1.0)
swMSM (Version:
T-Online 6.0
TuneUp Utilities 2011 (Version: 10.0.4500.49)
TuneUp Utilities Language Pack (de-DE) (Version: 10.0.4500.49)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update for Zip Extractor
Update für Windows Internet Explorer 8 (KB972636) (Version: 1)
Update für Windows Internet Explorer 8 (KB976662) (Version: 1)
Update für Windows Internet Explorer 8 (KB976749) (Version: 1)
Update für Windows Internet Explorer 8 (KB980182) (Version: 1)
Update für Windows XP (KB2141007) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2467659) (Version: 1)
Update für Windows XP (KB2541763) (Version: 1)
Update für Windows XP (KB2607712) (Version: 1)
Update für Windows XP (KB2616676) (Version: 1)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB2661254-v2) (Version: 2)
Update für Windows XP (KB2718704) (Version: 1)
Update für Windows XP (KB2736233) (Version: 1)
Update für Windows XP (KB2749655) (Version: 1)
Update für Windows XP (KB2863058) (Version: 1)
Update für Windows XP (KB951072-v2) (Version: 2)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB955839) (Version: 1)
Update für Windows XP (KB961503) (Version: 1)
Update für Windows XP (KB967715) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
VC80CRTRedist - 8.0.50727.762 (Version: 1.0.0)
VirtualDJ Home FREE (Version: 7.0.5)
WebFldrs XP (Version: 9.50.6513)
Wichtiges Update für Windows Media Player 11 (KB959772)
Winamp (Version: 5.63 )
Winamp Erkennungs-Plug-in (HKCU Version:
Windows Genuine Advantage Notifications (KB905474) (Version: 1.7.0017.0)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows Live Anmelde-Assistent (Version: 5.000.818.5)
Windows Live Call (Version: 14.0.8117.0416)
Windows Live Communications Platform (Version: 14.0.8117.416)
Windows Live Essentials (Version: 14.0.8117.0416)
Windows Live Essentials (Version: 14.0.8117.416)
Windows Live Messenger (Version: 14.0.8117.0416)
Windows Live-Uploadtool (Version: 14.0.8014.1029)
Windows Media Format 11 runtime
Windows XP Service Pack 3 (Version: 20080414.031514)
WinRAR Archivierer
WOT für Internet Explorer (Version:

==================== Restore Points =========================

10-08-2013 15:13:00 Systemprüfpunkt
11-08-2013 15:45:19 Systemprüfpunkt
14-08-2013 21:15:26 Software Distribution Service 3.0
17-08-2013 09:45:42 Systemprüfpunkt
23-08-2013 17:05:52 Systemprüfpunkt
24-08-2013 17:07:42 Avira SearchFree Toolbar wurde entfernt.
07-09-2013 06:49:49 Systemprüfpunkt
29-09-2013 15:37:12 Bot
13-10-2013 11:57:11 avast! antivirus system restore point
13-10-2013 12:24:12 avast! antivirus system restore point

==================== Hosts content: ==========================

2002-08-29 15:00 - 2002-08-29 15:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Programme\Apple Software Update\SoftwareUpdate.exe

==================== Loaded Modules (whitelisted) =============

2002-08-29 15:00 - 2011-10-28 07:31 - 00033280 _____ () C:\WINDOWS\system32\CSRSRV.dll
2013-10-13 16:48 - 2013-07-31 21:54 - 00394824 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
2011-09-27 08:23 - 2011-09-27 08:23 - 00087912 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll
2011-09-27 08:22 - 2011-09-27 08:22 - 01242472 _____ () C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll
2008-07-26 08:24 - 2008-07-26 08:24 - 00068120 _____ () C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVCSPS.dll
2006-10-14 20:28 - 2005-02-17 11:22 - 00024576 _____ () C:\WINDOWS\CTXFIGER.DLL
2008-08-14 17:11 - 2008-08-14 17:11 - 00345872 _____ () C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\DevMngr.dll
2008-08-14 17:12 - 2008-08-14 17:12 - 00167184 _____ () C:\Programme\Logitech\QuickCam\EFVal.dll
2008-08-14 17:13 - 2008-08-14 17:13 - 00138000 _____ () C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\LogiCordless.dll
2008-08-14 17:13 - 2008-08-14 17:13 - 00165136 _____ () C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\LogiCordless4001.dll
2008-08-14 17:13 - 2008-08-14 17:13 - 00149264 _____ () C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\LogiVOIPDevicePlugin.dll
2008-08-14 17:23 - 2008-08-14 17:23 - 00118032 _____ () C:\Programme\Logitech\QuickCam\LAppRes.dll
2006-11-19 16:42 - 2004-04-16 20:43 - 00405504 _____ () C:\Programme\Canon\Easy-WebPrint\Toolband.dll
2006-11-19 16:42 - 2004-04-05 12:01 - 00204800 _____ () C:\Programme\Canon\Easy-WebPrint\Resource.dll
2009-04-15 14:18 - 2009-04-15 14:18 - 01266336 _____ () C:\Programme\WOT\WOT.dll
2002-08-29 15:00 - 2008-04-14 04:22 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
2006-07-28 18:04 - 2006-07-28 18:04 - 00241664 _____ () C:\Programme\Gemeinsame Dateien\Ahead\DSFilter\NeMP4Splitter.ax
2011-12-09 15:27 - 2011-12-09 15:27 - 00797184 _____ () C:\Programme\RapidSolution\Audials 9\ac3filter.ax
2007-04-28 18:42 - 2006-09-16 22:19 - 00126976 _____ () C:\Programme\WinRAR\rarext.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\Dokumente und Einstellungen\Heiko\Eigene Dateien\RXV3800-0016.zip:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}

==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service"

==================== Faulty Device Manager Devices =============

Name: 1394-Netzwerkadapter
Description: 1394-Netzwerkadapter
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: NIC1394
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Audiogerät auf High Definition Audio-Bus
Description: Audiogerät auf High Definition Audio-Bus
Class Guid:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: NVIDIA nForce Networking Controller
Description: NVIDIA nForce Networking Controller
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: NVIDIA
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

==================== Event log errors: =========================

Application errors:
Error: (10/13/2013 07:11:48 PM) (Source: crypt32) (User: )
Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Der angegebene Server kann den angeforderten Vorgang nicht ausführen.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32) (User: )
Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Der angegebene Server kann den angeforderten Vorgang nicht ausführen.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32) (User: )
Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Der angegebene Server kann den angeforderten Vorgang nicht ausführen.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32) (User: )
Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Der angegebene Server kann den angeforderten Vorgang nicht ausführen.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32) (User: )
Description: Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Der angegebene Server kann den angeforderten Vorgang nicht ausführen.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

System errors:
Error: (10/13/2013 06:51:24 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "MBAMSwissArmy" wurde aufgrund folgenden Fehlers nicht gestartet:

Error: (10/13/2013 04:53:10 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "CrystalSysInfo" wurde aufgrund folgenden Fehlers nicht gestartet:

Error: (10/13/2013 04:53:10 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "CrystalSysInfo" wurde aufgrund folgenden Fehlers nicht gestartet:

Error: (10/13/2013 04:53:10 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "CrystalSysInfo" wurde aufgrund folgenden Fehlers nicht gestartet:

Error: (10/13/2013 04:53:10 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "CrystalSysInfo" wurde aufgrund folgenden Fehlers nicht gestartet:

Error: (10/13/2013 04:53:10 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "CrystalSysInfo" wurde aufgrund folgenden Fehlers nicht gestartet:

Error: (10/13/2013 04:53:10 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "CrystalSysInfo" wurde aufgrund folgenden Fehlers nicht gestartet:

Error: (10/13/2013 04:53:10 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "CrystalSysInfo" wurde aufgrund folgenden Fehlers nicht gestartet:

Error: (10/13/2013 04:53:10 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "CrystalSysInfo" wurde aufgrund folgenden Fehlers nicht gestartet:

Error: (10/13/2013 04:53:10 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "CrystalSysInfo" wurde aufgrund folgenden Fehlers nicht gestartet:

Microsoft Office Sessions:
Error: (10/13/2013 07:11:48 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txtDer angegebene Server kann den angeforderten Vorgang nicht ausführen.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txtDer angegebene Server kann den angeforderten Vorgang nicht ausführen.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txtDer angegebene Server kann den angeforderten Vorgang nicht ausführen.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txtDer angegebene Server kann den angeforderten Vorgang nicht ausführen.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txtDer angegebene Server kann den angeforderten Vorgang nicht ausführen.

Error: (10/13/2013 07:11:48 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

==================== Memory info ===========================

Percentage of memory in use: 35%
Total physical RAM: 2047.36 MB
Available physical RAM: 1327.53 MB
Total Pagefile: 3940.04 MB
Available Pagefile: 3073.95 MB
Total Virtual: 2047.88 MB
Available Virtual: 1928.34 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:97.65 GB) (Free:8.32 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: (Lokaler Datenträger) (Fixed) (Total:135.23 GB) (Free:12.7 GB) NTFS
Drive g: (Volume) (Fixed) (Total:931.51 GB) (Free:916.3 GB) NTFS
Drive j: (Volume) (Fixed) (Total:232.88 GB) (Free:3.51 GB) NTFS

==================== MBR & Partition Table ==================

Disk: 0 (Size: 233 GB) (Disk ID: FD0DFD0D)
Partition 1: (Active) - (Size=98 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=135 GB) - (Type=07 NTFS)

Disk: 1 (MBR Code: Windows XP) (Size: 932 GB) (Disk ID: F02DDC0B)
Partition 1: (Not Active) - (Size=932 GB) - (Type=07 NTFS)

Disk: 2 (MBR Code: Windows XP) (Size: 233 GB) (Disk ID: 7CBCE41C)
Partition 1: (Not Active) - (Size=233 GB) - (Type=07 NTFS)

==================== End Of Log ============================

Alt 14.10.2013, 11:05   #6
/// the machine
/// TB-Ausbilder

Mehrere Probleme unter Windows XP - Standard

Mehrere Probleme unter Windows XP


Scan mit Combofix
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

--> Mehrere Probleme unter Windows XP

Alt 14.10.2013, 17:43   #7
Mehrere Probleme unter Windows XP - Standard

Mehrere Probleme unter Windows XP

Hallo Schrauber,

vielen Dank für deine Antworten.

Bevor ich aber Combofix installiere würde ich doch gerne wissen, was auf meinem PC nicht in Ordnung ist und was Combofix für eine Funktion ausübt .

Gruß, Agent009

Alt 15.10.2013, 09:02   #8
/// the machine
/// TB-Ausbilder

Mehrere Probleme unter Windows XP - Standard

Mehrere Probleme unter Windows XP

HKCU\...\Run: [Google Update*] - [x] <===== ATTENTION (ZeroAccess rootkit hidden path)
Der Rechner ist mit dem Zero Access Rootkit infiziert, das reinigen wir jetzt.

Proud Member of UNITE and ASAP since 2009

Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 15.10.2013, 16:59   #9
Mehrere Probleme unter Windows XP - Standard

Mehrere Probleme unter Windows XP

Ok, Combofix installiert:

Lizenzvereinbarung angenommen.

Wiederherstellungskonsole hat er nicht geunden , versucht er alsozu installlieren:

Mit Ja angeklickt.

Jetzt kommet folgende Meldung:

Verbinde mit hxxp:// download.microsoft.com
######################### 100%

Zugriff verweigert : C./ boot.ini
SED Cant read C://boot.bak no such file oder directory

Zugriff verweigert
Zugriff verrweigert C:boot.ini

Und nu?

Alt 16.10.2013, 09:14   #10
/// the machine
/// TB-Ausbilder

Mehrere Probleme unter Windows XP - Standard

Mehrere Probleme unter Windows XP

CF löschen, neu laden, nochmal versuchen.

Proud Member of UNITE and ASAP since 2009

Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 16.10.2013, 19:23   #11
Mehrere Probleme unter Windows XP - Standard

Mehrere Probleme unter Windows XP

Neu geladen , wieder die gleiche Meldung .

Alt 17.10.2013, 10:00   #12
/// the machine
/// TB-Ausbilder

Mehrere Probleme unter Windows XP - Standard

Mehrere Probleme unter Windows XP


Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

Proud Member of UNITE and ASAP since 2009

Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 17.10.2013, 17:46   #13
Mehrere Probleme unter Windows XP - Standard

Mehrere Probleme unter Windows XP

Ok, hat gut funktioniert ;-)

Hier der letzte Teil der Log , wenn es reicht?

18:36:55.0625 0x0ca0 Scan finished
18:36:55.0625 0x0ca0 ============================================================
18:36:55.0625 0x094c Detected object count: 2
18:36:55.0625 0x094c Actual detected object count: 2
18:37:11.0656 0x094c 84c78f37df285e2e ( Rootkit.Win32.Necurs.gen ) - skipped by user
18:37:11.0656 0x094c 84c78f37df285e2e ( Rootkit.Win32.Necurs.gen ) - User select action: Skip
18:37:11.0656 0x094c *etadpug ( Rootkit.Win32.PMax.gen ) - skipped by user
18:37:11.0656 0x094c *etadpug ( Rootkit.Win32.PMax.gen ) - User select action: Skip

Alt 18.10.2013, 14:29   #14
/// the machine
/// TB-Ausbilder

Mehrere Probleme unter Windows XP - Standard

Mehrere Probleme unter Windows XP

Bei beidem Cure wählen und nochmal laufen lassen, dann frisch mit TDSSKIller und FRST scannen, beide Logs posten.

Proud Member of UNITE and ASAP since 2009

Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 18.10.2013, 18:48   #15
Mehrere Probleme unter Windows XP - Standard

Mehrere Probleme unter Windows XP

Cure gibt es nicht .

Nur Skip, Copy to Quarantine und Delete

Hmm, beim schliessen von TDSS-Killer wurden wohl beide gefunden Dateien gelöscht oder in Quarantäne geschoben.Aufjedenfall findet TDSS nichts mehr.

Jetzt habe ich Malewarebytes scannen lassen und der zeigt mir immer noch ein Rootkit an!


