Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Snap Do im Firefox (auf Windwows XP)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.11.2013, 13:54   #1
Stop_it
 
Snap Do im Firefox (auf Windwows XP) - Standard

Snap Do im Firefox (auf Windwows XP)



Hallo,

ich bekomme Snap Do aus meinem Firefox-Browser aus Windows XP nicht weg.

Was muss ich tun?

Vielen Dank für Hilfe,
Stop_it

Alt 10.11.2013, 15:40   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Snap Do im Firefox (auf Windwows XP) - Standard

Snap Do im Firefox (auf Windwows XP)



hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 10.11.2013, 16:23   #3
Stop_it
 
Snap Do im Firefox (auf Windwows XP) - Standard

Snap Do im Firefox (auf Windwows XP)



Hallo und Danke.

Hier die Scans:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-11-2013
Ran by Tobi-Laptop (administrator) on TOBI on 10-11-2013 16:16:02
Running from C:\Dokumente und Einstellungen\Tobi-Laptop\Eigene Dateien\Downloads
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Intel Corporation) C:\WINDOWS\system32\igfxtray.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
(Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
() C:\Programme\DivX\DivX Update\DivXUpdate.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.130\SSScheduler.exe
(Dropbox, Inc.) C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Dropbox\bin\Dropbox.exe
(Realtek Semiconductor Corp.) C:\DOKUME~1\TOBI-L~1\LOKALE~1\Temp\RtkBtMnt.exe
(Adobe Systems Incorporated) C:\Programme\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(OptionNV) C:\Programme\Option\GlobeTrotter Connect\GtDetectSc.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
(Nero AG) C:\Programme\Nero\Update\NASvc.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
(PC Tools) C:\Programme\Gemeinsame Dateien\PC Tools\sMonitor\StartManSvc.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.exe [16871936 2008-06-13] (Realtek Semiconductor Corp.)
HKLM\...\Run: [AzMixerSel] - C:\Programme\Realtek\Audio\InstallShield\AzMixerSel.exe [53248 2006-07-17] (Realtek Semiconductor Corp.)
HKLM\...\Run: [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [GrooveMonitor] - C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM\...\Run: [NBAgent] - C:\Programme\Nero\Nero 11\Nero BackItUp\NBAgent.exe [1493288 2012-01-13] (Nero AG)
HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [499608 2011-06-16] (Adobe Systems Incorporated)
HKLM\...\Run: [DivXMediaServer] - C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-08-21] (DivX, LLC)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-05] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [DivXUpdate] - C:\Programme\DivX\DivX Update\DivXUpdate.exe [1861968 2013-08-29] ()
HKCU\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [20472992 2013-10-02] (Skype Technologies S.A.)
HKCU\...\Run: [DAEMON Tools Lite] - C:\Programme\DAEMON Tools Lite\DTLite.exe [3672640 2013-03-14] (Disc Soft Ltd)
AppInit_DLLs:   [ ] ()
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.130\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Dokumente und Einstellungen\Tobi-Laptop\Startmenü\Programme\Autostart\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)

==================== Internet (Whitelisted) ====================

SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {43A55EEA-D50F-DDD0-C6DA-0BB5C141107D} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd103&cd=2XzuyEtN2Y1L1QzutDtDtByEtB0CtA0BtB0D0F0A0ByDtC0AtN0D0Tzu0CyCzztDtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA&cr=1178460340&ir=
SearchScopes: HKCU - {43A55EEA-D50F-DDD0-C6DA-0BB5C141107D} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd103&cd=2XzuyEtN2Y1L1QzutDtDtByEtB0CtA0BtB0D0F0A0ByDtC0AtN0D0Tzu0CyCzztDtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA&cr=1178460340&ir=
BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: No Name - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -  No File
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll No File
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.11.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Mozilla\Firefox\Profiles\0a72l4yn.default
FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @java.com/DTPlugin,version=1.6.0_39 - C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Programme\McAfee Security Scan\3.8.130\npMcAfeeMss.dll (McAfee, Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.0.61118.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @Nero.com/KM - C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.1 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.0.2 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Mozilla\Firefox\Profiles\0a72l4yn.default\searchplugins\englische-ergebnisse.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Mozilla\Firefox\Profiles\0a72l4yn.default\searchplugins\gmx-suche.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Mozilla\Firefox\Profiles\0a72l4yn.default\searchplugins\lastminute.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Mozilla\Firefox\Profiles\0a72l4yn.default\searchplugins\webde-suche.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
FF Extension: SuperLyrics-16 - C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Mozilla\Firefox\Profiles\0a72l4yn.default\Extensions\58ad0086-1cfb-48bb-8ad2-33a8905572bc@5715d2be-69b9-4930-8f7e-64bdeb961cfd.com
FF Extension: Snap.Do  - C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Mozilla\Firefox\Profiles\0a72l4yn.default\Extensions\{7844cb66-4c35-5dce-31be-5dc78a0ed7a3}
FF Extension: toolbar - C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Mozilla\Firefox\Profiles\0a72l4yn.default\Extensions\toolbar@gmx.net.xpi
FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [{9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}] - C:\WINDOWS\system32\14001.014
FF Extension: Java Link Helper - C:\WINDOWS\system32\14001.014
FF HKCU\...\Firefox\Extensions: [{9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}] - C:\WINDOWS\system32\14001.014
FF Extension: Java Link Helper - C:\WINDOWS\system32\14001.014

Chrome: 
=======
CHR HomePage: hxxp://www.google.com
CHR RestoreOnStartup: 		"urls_to_restore_on_startup": [
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\25.0.1364.172\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\25.0.1364.172\pdf.dll No File
CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\25.0.1364.172\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll No File
CHR Plugin: (Java Deployment Toolkit 6.0.310.5) - C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U31) - C:\Programme\Java\jre6\bin\plugin2\npjp2.dll No File
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Nero Kwik Media Helper) - C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG)
CHR Plugin: (DivX VOD Helper Plug-in) - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
CHR Plugin: (DivX Plus Web Player) - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll No File
CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (Windows Presentation Foundation) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Programme\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx

========================== Services (Whitelisted) =================

R2 AdobeActiveFileMonitor10.0; C:\Programme\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe [169624 2011-09-14] (Adobe Systems Incorporated)
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [84024 2013-09-05] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-05] (Avira Operations GmbH & Co. KG)
R2 GtDetectSc; C:\Programme\Option\GlobeTrotter Connect\GtDetectSc.exe [200704 2008-04-30] (OptionNV)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2012-02-10] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2012-02-10] (Google Inc.)
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.130\McCHSvc.exe [235216 2013-09-06] (McAfee, Inc.)
S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [64856 2009-02-26] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [115608 2013-03-21] (Mozilla Foundation)
R2 NAUpdate; C:\Programme\Nero\Update\NASvc.exe [687400 2011-11-25] (Nero AG)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
S3 PACSPTISVR-Sound_Organizer; C:\Programme\Sony\Sound Organizer\Sony.Earth\PACSPTISVR.exe [157024 2010-11-19] (Sony Corporation)
R2 PCToolsSSDMonitorSvc; C:\Programme\Gemeinsame Dateien\PC Tools\sMonitor\StartManSvc.exe [794272 2012-08-21] (PC Tools)
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S2 313369ca; "c:\progra~1\optimi~1\OptProCrash.exe" [x]
S3 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [x]

==================== Drivers (Whitelisted) ====================

R3 Afc; C:\Windows\System32\drivers\Afc.sys [18688 2006-11-10] (Arcsoft, Inc.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-05] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-05] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-03-27] (Avira Operations GmbH & Co. KG)
R3 b57w2k; C:\Windows\System32\DRIVERS\b57xp32.sys [175104 2008-03-19] (Broadcom Corporation)
S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 cpudrv; C:\Programme\SystemRequirementsLab\cpudrv.sys [11336 2009-12-18] ()
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [242240 2013-03-25] (DT Soft Ltd)
S3 HPZid412; C:\Windows\System32\DRIVERS\HPZid412.sys [49920 2005-10-22] (HP)
S3 HPZius12; C:\Windows\System32\DRIVERS\HPZius12.sys [21568 2005-10-22] (HP)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 MPE; C:\Windows\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 RT80x86; C:\Windows\System32\DRIVERS\RT2860.sys [637824 2008-07-01] (Ralink Technology, Corp.)
S3 RTL2832UBDA; C:\Windows\System32\drivers\RTL2832UBDA.sys [91168 2009-07-06] (REALTEK SEMICONDUCTOR Corp.)
S3 RTL2832UUSB; C:\Windows\System32\Drivers\RTL2832UUSB.sys [32800 2009-07-06] (REALTEK SEMICONDUCTOR Corp.)
S3 RTL2832U_IRHID; C:\Windows\System32\DRIVERS\RTL2832U_IRHID.sys [37280 2009-07-13] (Realtek)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-03-21] (Avira GmbH)
S3 catchme; \??\C:\DOKUME~1\TOBI-L~1\LOKALE~1\Temp\catchme.sys [x]
S4 IntelIde; No ImagePath

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-10 16:15 - 2013-11-10 16:15 - 00000000 ____D C:\FRST
2013-11-10 16:03 - 2013-11-10 16:03 - 00000424 _____ C:\WINDOWS\Tasks\At2.job
2013-11-10 16:03 - 2013-11-10 16:02 - 00351124 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\mysearchdial-speeddial.crx
2013-11-10 16:02 - 2013-11-10 16:02 - 00000424 _____ C:\WINDOWS\Tasks\At1.job
2013-11-10 16:02 - 2013-11-10 16:02 - 00000418 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\FREE Games.url
2013-11-10 14:03 - 2013-11-10 15:56 - 00030827 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Willi3.odt
2013-11-10 11:39 - 2013-11-10 11:39 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
2013-11-10 11:39 - 2013-11-10 11:39 - 00000000 ____D C:\Programme\CCleaner
2013-11-10 11:39 - 2013-11-10 11:39 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
2013-11-10 00:23 - 2013-11-10 00:23 - 00000000 ____D C:\Programme\Hosts_Anti_Adwares_PUPs
2013-11-09 23:51 - 2013-11-09 23:51 - 00000680 _____ C:\Dokumente und Einstellungen\All Users\Desktop\VideoPlayer.lnk
2013-11-09 23:51 - 2013-11-09 23:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoPlayer
2013-11-09 23:43 - 2013-11-09 23:43 - 00002016 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Search.lnk
2013-11-09 23:42 - 2013-11-09 23:51 - 00000000 ____D C:\Programme\VideoPlayer
2013-11-09 19:02 - 2013-11-09 19:02 - 103387443 _____ C:\WINDOWS\system32\鞂섵哴6
2013-10-26 16:06 - 2013-10-26 22:06 - 103214166 _____ C:\WINDOWS\system32\燱蚺哴6
2013-10-25 07:21 - 2013-10-25 07:21 - 102895398 _____ C:\WINDOWS\system32\પ⴨哴6
2013-10-21 12:06 - 2013-10-21 12:06 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus
2013-10-21 09:18 - 2013-10-21 09:18 - 00002750 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\recently-used.xbel
2013-10-21 09:16 - 2013-10-21 09:18 - 00017014 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Unterschrift.jpeg
2013-10-17 13:40 - 2013-10-17 13:40 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\avgchrome
2013-10-17 13:39 - 2013-11-10 16:06 - 00000000 ____D C:\AdwCleaner
2013-10-17 07:10 - 2013-10-17 07:10 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
2013-10-13 23:17 - 2013-10-17 14:04 - 00065536 _____ C:\WINDOWS\system32\config\TuneUp.evt
2013-10-13 23:16 - 2013-10-13 23:16 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\TuneUp Software
2013-10-13 23:12 - 2013-10-13 23:12 - 00000000 __SHD C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
2013-10-13 23:12 - 2013-10-13 23:12 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
2013-10-13 23:11 - 2013-10-13 23:11 - 00001845 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Free Audio Converter.lnk
2013-10-13 23:10 - 2013-10-13 23:11 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Desktop\DVDVideoSoft
2013-10-13 23:09 - 2013-10-13 23:09 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\PCHealth
2013-10-13 21:16 - 2013-10-13 21:19 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Herzensprobleme
2013-10-13 21:10 - 2013-10-13 21:28 - 00000157 _____ C:\WINDOWS\cdplayer.ini
2013-10-13 21:09 - 2013-10-13 21:09 - 00001646 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Audiograbber 1.83.lnk
2013-10-13 21:08 - 2013-10-13 21:21 - 00000000 ____D C:\Programme\audiograbber
2013-10-13 21:08 - 2013-10-13 21:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Audiograbber
2013-10-13 21:08 - 2013-10-13 21:08 - 00000000 ____D C:\WINDOWS\uninstall
2013-10-13 19:29 - 2013-10-13 19:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$
2013-10-13 19:29 - 2013-10-13 19:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$
2013-10-13 19:21 - 2013-10-13 19:21 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$
2013-10-13 19:21 - 2013-10-13 19:21 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$

==================== One Month Modified Files and Folders =======

2013-11-10 16:15 - 2013-11-10 16:15 - 00000000 ____D C:\FRST
2013-11-10 16:12 - 2011-10-22 14:33 - 01223760 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-11-10 16:12 - 2011-10-22 13:50 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop
2013-11-10 16:09 - 2011-11-08 20:29 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Skype
2013-11-10 16:09 - 2011-10-22 13:41 - 01209864 ____N C:\WINDOWS\WindowsUpdate.log
2013-11-10 16:08 - 2012-09-21 18:36 - 00000000 ___RD C:\Dokumente und Einstellungen\Tobi-Laptop\Eigene Dateien\Dropbox
2013-11-10 16:08 - 2012-09-21 18:32 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Dropbox
2013-11-10 16:08 - 2008-04-14 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl
2013-11-10 16:07 - 2013-09-22 16:31 - 00000264 _____ C:\WINDOWS\Tasks\dsmonitor.job
2013-11-10 16:07 - 2012-11-16 22:09 - 00000276 _____ C:\WINDOWS\Tasks\RMAutoUpdate.job
2013-11-10 16:07 - 2012-11-16 22:09 - 00000000 ____D C:\Programme\PC Tools Registry Mechanic
2013-11-10 16:07 - 2012-02-10 20:46 - 00001096 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-10 16:07 - 2011-10-22 14:33 - 00000000 ___RD C:\Programme
2013-11-10 16:07 - 2011-10-22 13:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-11-10 16:06 - 2013-10-17 13:39 - 00000000 ____D C:\AdwCleaner
2013-11-10 16:06 - 2011-10-22 14:33 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-11-10 16:06 - 2011-10-22 13:50 - 00000190 ___SH C:\Dokumente und Einstellungen\Tobi-Laptop\ntuser.ini
2013-11-10 16:06 - 2011-10-22 13:45 - 00032298 ____N C:\WINDOWS\SchedLgU.Txt
2013-11-10 16:04 - 2012-07-27 23:10 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-11-10 16:04 - 2012-05-12 10:08 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-11-10 16:03 - 2013-11-10 16:03 - 00000424 _____ C:\WINDOWS\Tasks\At2.job
2013-11-10 16:03 - 2011-10-22 13:39 - 00000000 ____D C:\WINDOWS\Registration
2013-11-10 16:02 - 2013-11-10 16:03 - 00351124 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\mysearchdial-speeddial.crx
2013-11-10 16:02 - 2013-11-10 16:02 - 00000424 _____ C:\WINDOWS\Tasks\At1.job
2013-11-10 16:02 - 2013-11-10 16:02 - 00000418 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\FREE Games.url
2013-11-10 15:56 - 2013-11-10 14:03 - 00030827 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Willi3.odt
2013-11-10 15:50 - 2012-02-10 20:46 - 00001100 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-10 13:10 - 2012-08-16 15:37 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2723135$
2013-11-10 11:41 - 2012-03-29 09:34 - 00000000 ____D C:\Programme\PDFCreator
2013-11-10 11:41 - 2011-11-30 21:01 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\DAEMON Tools Lite
2013-11-10 11:40 - 2013-03-12 22:36 - 00000000 ____D C:\WINDOWS\Minidump
2013-11-10 11:39 - 2013-11-10 11:39 - 00000654 _____ C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
2013-11-10 11:39 - 2013-11-10 11:39 - 00000000 ____D C:\Programme\CCleaner
2013-11-10 11:39 - 2013-11-10 11:39 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
2013-11-10 11:09 - 2013-08-15 02:03 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$
2013-11-10 11:07 - 2012-09-03 13:27 - 00000440 ____H C:\WINDOWS\Tasks\Norton Security Scan for Tobi-Laptop.job
2013-11-10 10:14 - 2012-09-03 13:27 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Symantec Shared
2013-11-10 02:00 - 2012-02-03 20:29 - 00000358 _____ C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-TOBI-Tobi-Laptop.job
2013-11-10 00:50 - 2011-10-22 15:19 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-11-10 00:23 - 2013-11-10 00:23 - 00000000 ____D C:\Programme\Hosts_Anti_Adwares_PUPs
2013-11-10 00:17 - 2011-10-22 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\Tobi-Laptop\Startmenü\Programme\Autostart
2013-11-10 00:17 - 2011-10-22 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\Tobi-Laptop\Startmenü\Programme
2013-11-10 00:10 - 2013-01-10 00:33 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2757638$
2013-11-09 23:51 - 2013-11-09 23:51 - 00000680 _____ C:\Dokumente und Einstellungen\All Users\Desktop\VideoPlayer.lnk
2013-11-09 23:51 - 2013-11-09 23:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoPlayer
2013-11-09 23:51 - 2013-11-09 23:42 - 00000000 ____D C:\Programme\VideoPlayer
2013-11-09 23:43 - 2013-11-09 23:43 - 00002016 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Search.lnk
2013-11-09 19:02 - 2013-11-09 19:02 - 103387443 _____ C:\WINDOWS\system32\鞂섵哴6
2013-11-03 19:03 - 2012-11-19 19:00 - 00000396 _____ C:\WINDOWS\system32\AppLog.log
2013-11-03 19:03 - 2012-11-16 22:09 - 00000276 _____ C:\WINDOWS\Tasks\RMSchedule.job
2013-11-01 19:59 - 2011-11-08 20:29 - 00000000 ___RD C:\Programme\Skype
2013-11-01 19:59 - 2011-11-08 20:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-10-26 22:06 - 2013-10-26 16:06 - 103214166 _____ C:\WINDOWS\system32\燱蚺哴6
2013-10-25 07:21 - 2013-10-25 07:21 - 102895398 _____ C:\WINDOWS\system32\પ⴨哴6
2013-10-21 22:01 - 2013-06-13 22:29 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\BOM
2013-10-21 16:03 - 2013-04-03 20:23 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\.gimp-2.8
2013-10-21 12:06 - 2013-10-21 12:06 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus
2013-10-21 12:06 - 2012-09-20 12:05 - 00001749 _____ C:\Dokumente und Einstellungen\All Users\Desktop\McAfee Security Scan Plus.lnk
2013-10-21 12:06 - 2012-09-20 12:05 - 00000000 ____D C:\Programme\McAfee Security Scan
2013-10-21 12:06 - 2011-10-22 14:33 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
2013-10-21 09:18 - 2013-10-21 09:18 - 00002750 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\recently-used.xbel
2013-10-21 09:18 - 2013-10-21 09:16 - 00017014 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Unterschrift.jpeg
2013-10-21 09:11 - 2011-10-22 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\Tobi-Laptop\Eigene Dateien\Eigene Bilder
2013-10-21 08:54 - 2013-02-11 09:48 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Stuff
2013-10-21 08:54 - 2012-07-07 13:16 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Tobi-Musik
2013-10-20 14:36 - 2011-12-29 22:12 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\vlc
2013-10-20 09:55 - 2012-02-10 20:49 - 00001777 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
2013-10-17 14:04 - 2013-10-13 23:17 - 00065536 _____ C:\WINDOWS\system32\config\TuneUp.evt
2013-10-17 14:04 - 2013-09-14 16:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876217$
2013-10-17 13:49 - 2013-03-11 21:46 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2013-10-17 13:49 - 2013-03-11 21:46 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-10-17 13:49 - 2013-03-11 21:46 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-10-17 13:44 - 2011-12-16 10:58 - 00000000 ____D C:\Programme\Adobe
2013-10-17 13:40 - 2013-10-17 13:40 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\avgchrome
2013-10-17 13:40 - 2013-09-22 16:31 - 00000000 ____D C:\Programme\Uniblue
2013-10-17 13:40 - 2013-09-22 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Uniblue
2013-10-17 13:40 - 2013-09-22 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Uniblue
2013-10-17 07:10 - 2013-10-17 07:10 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
2013-10-13 23:20 - 2012-02-02 09:56 - 00033280 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-10-13 23:17 - 2011-10-22 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\Tobi-Laptop\Eigene Dateien\Eigene Musik
2013-10-13 23:16 - 2013-10-13 23:16 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\TuneUp Software
2013-10-13 23:12 - 2013-10-13 23:12 - 00000000 __SHD C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
2013-10-13 23:12 - 2013-10-13 23:12 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
2013-10-13 23:11 - 2013-10-13 23:11 - 00001845 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Free Audio Converter.lnk
2013-10-13 23:11 - 2013-10-13 23:10 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Desktop\DVDVideoSoft
2013-10-13 23:11 - 2013-02-06 23:42 - 00000000 ____D C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2013-10-13 23:11 - 2013-02-06 23:42 - 00000000 ____D C:\Programme\DVDVideoSoft
2013-10-13 23:11 - 2013-02-06 23:42 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\DVDVideoSoft
2013-10-13 23:11 - 2013-02-06 23:42 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft
2013-10-13 23:11 - 2011-10-22 13:52 - 00071072 _____ C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2013-10-13 23:09 - 2013-10-13 23:09 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\Anwendungsdaten\PCHealth
2013-10-13 21:43 - 2011-10-22 14:32 - 00274968 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-10-13 21:28 - 2013-10-13 21:10 - 00000157 _____ C:\WINDOWS\cdplayer.ini
2013-10-13 21:21 - 2013-10-13 21:08 - 00000000 ____D C:\Programme\audiograbber
2013-10-13 21:19 - 2013-10-13 21:16 - 00000000 ____D C:\Dokumente und Einstellungen\Tobi-Laptop\Desktop\Herzensprobleme
2013-10-13 21:09 - 2013-10-13 21:09 - 00001646 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Audiograbber 1.83.lnk
2013-10-13 21:09 - 2013-10-13 21:08 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Audiograbber
2013-10-13 21:08 - 2013-10-13 21:08 - 00000000 ____D C:\WINDOWS\uninstall
2013-10-13 19:29 - 2013-10-13 19:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$
2013-10-13 19:29 - 2013-10-13 19:29 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$
2013-10-13 19:26 - 2013-08-12 08:19 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-10-13 19:23 - 2011-11-10 20:39 - 78106760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-10-13 19:22 - 2011-12-09 10:28 - 00000000 ____D C:\WINDOWS\ie8updates
2013-10-13 19:21 - 2013-10-13 19:21 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$
2013-10-13 19:21 - 2013-10-13 19:21 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$

Files to move or delete:
====================
C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At2.job


Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\BackupSetup.exe
C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\DivXSetup.exe
C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\Install_HOSTS_Anti-Adware.exe
C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\Quarantine.exe
C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\RtkBtMnt.exe
C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\Setup(1).exe
C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\SkypeSetup.exe
C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\vlc-2.0.5-win32.exe
C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\vlc-2.0.6-win32.exe
C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\vlc-2.0.7-win32.exe
C:\Dokumente und Einstellungen\Tobi-Laptop\Lokale Einstellungen\temp\vlc-2.0.8-win32.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\Windows\System32\winlogon.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\Windows\System32\svchost.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2008-04-14 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\Windows\System32\User32.dll
[2008-04-14 13:00] - [2008-04-14 13:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2008-04-14 13:00] - [2008-04-14 13:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\Drivers\volsnap.sys
[2008-04-14 13:00] - [2008-04-14 13:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---


Addition-Scan
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 09-11-2013
Ran by Tobi-Laptop at 2013-11-10 16:17:06
Running from C:\Dokumente und Einstellungen\Tobi-Laptop\Eigene Dateien\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7}
Could not list Security Center items. Check WMI.


==================== Installed Programs ======================

2007 Microsoft Office Suite Service Pack 3 (SP3)
Adobe Download Assistant (Version: 1.0.6)
Adobe Flash Player 11 ActiveX (Version: 11.9.900.117)
Adobe Flash Player 11 Plugin (Version: 11.9.900.117)
Adobe Photoshop Elements 10 (Version: 10.0)
Adobe Reader XI (11.0.05) - Deutsch (Version: 11.0.05)
ATV2000 Uninstall
Audiograbber 1.83 SE  (Version: 1.83 SE)
Avira Free Antivirus (Version: 13.0.0.4052)
Biet-O-Matic v2.14.12 (Version: 2.14.12)
CCleaner (Version: 4.07)
DAEMON Tools Lite (Version: 4.47.1.0333)
DivX Setup (Version: 2.6.1.84)
Dropbox (HKCU Version: 2.0.22)
DVB Dream version 1.7a
Elements 10 Organizer (Version: 10.0)
ESET Online Scanner v3
Free Audio Converter version 5.0.29.925 (Version: 5.0.29.925)
Free YouTube to MP3 Converter version 3.12.0.128 (Version: 3.12.0.128)
GIMP 2.8.4 (Version: 2.8.4)
GlobeTrotter Connect (Version: 2.3.0.750)
Google Chrome (Version: 30.0.1599.101)
Google Update Helper (Version: 1.3.21.165)
High-Definition Video Playback (Version: 11.1.11100.4.196)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB2570791) (Version: 1)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB2756822) (Version: 1)
Hotfix für Windows XP (KB2779562) (Version: 1)
Hotfix für Windows XP (KB942288-v3) (Version: 3)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
Intel(R) Graphics Media Accelerator Driver
IrfanView (remove only) (Version: 4.35)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
McAfee Security Scan Plus (Version: 3.8.130.8)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1)
Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Enterprise 2007 (Version: 12.0.6612.1000)
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Groove MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Silverlight (Version: 5.0.61118.0)
Microsoft Software Update for Web Folders  (German) 12 (Version: 12.0.6612.1000)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Mozilla Firefox 19.0.2 (x86 de) (Version: 19.0.2)
Mozilla Maintenance Service (Version: 19.0.2)
Nero 11 (Version: 11.2.01000)
Nero 11 Disc Menus Basic (Version: 11.0.11200.12.0)
Nero 11 Effects Basic (Version: 11.0.11400.14.0)
Nero 11 Image Samples (Version: 11.0.11200.12.0)
Nero 11 Kwik Themes Basic (Version: 11.0.11200.12.0)
Nero 11 PiP Effects Basic (Version: 11.0.11400.14.0)
Nero Audio Pack 1 (Version: 11.0.11500.110.0)
Nero BackItUp 11 (Version: 6.2.18400.2.100)
Nero BackItUp 11 Help (CHM) (Version: 11.0.10200)
Nero Backup Drivers (Version: 1.0.11100.8.0)
Nero Burning ROM 11 (Version: 11.2.10300.0.0)
Nero Burning ROM 11 Help (CHM) (Version: 11.0.10300)
Nero ControlCenter 11 (Version: 11.0.12700.0.27)
Nero ControlCenter 11 Help (CHM) (Version: 11.0.10300)
Nero Core Components 11 (Version: 11.0.16300.1.23)
Nero CoverDesigner 11 (Version: 6.0.11000.13.100)
Nero CoverDesigner 11 Help (CHM) (Version: 11.0.10300)
Nero Express 11 (Version: 11.2.10300.0.0)
Nero Express 11 Help (CHM) (Version: 11.0.10300)
Nero Kwik Media (Version: 1.14.11600.19.100)
Nero Kwik Media Help (CHM) (Version: 11.0.10200)
Nero Recode 11 (Version: 5.2.10900.0.0)
Nero Recode 11 Help (CHM) (Version: 11.0.10500)
Nero RescueAgent 11 (Version: 4.0.10600.10.100)
Nero RescueAgent 11 Help (CHM) (Version: 11.0.10400)
Nero SharedVideoCodecs (Version: 1.0.11500.1.5)
Nero SoundTrax 11 (Version: 5.0.10700.6.100)
Nero SoundTrax 11 Help (CHM) (Version: 11.0.10400)
Nero Update (Version: 11.0.11500.28.0)
Nero Video 11 (Version: 8.2.15700.3.100)
Nero Video 11 Help (CHM) (Version: 11.0.10300)
Nero WaveEditor 11 (Version: 6.2.11300.0.100)
Nero WaveEditor 11 Help (CHM) (Version: 11.0.10400)
nero.prerequisites.msi (Version: 11.0.20010)
Norton Security Scan (Version: 3.7.2.5)
NVIDIA Drivers
PC Tools Registry Mechanic 11.1 (Version: 11.1)
PDFCreator (Version: 1.3.2)
ProgDVB
PSE10 STI Installer (Version: 10.0)
Ralink Wireless LAN Installation Program for XP v1.1.5.0 (Version: 1.0)
REALTEK DTV USB DEVICE (Version: 1.00.0000)
Realtek High Definition Audio Driver (Version: 5.10.0.5643)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB2834904)
Sicherheitsupdate für Windows Media Player (KB2834904-v2)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2510581) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544521) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2586448) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2621440) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2639417) (Version: 1)
Sicherheitsupdate für Windows XP (KB2641653) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647518) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2660465) (Version: 1)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2685939) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2695962) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219) (Version: 1)
Sicherheitsupdate für Windows XP (KB2707511) (Version: 1)
Sicherheitsupdate für Windows XP (KB2709162) (Version: 1)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2718523) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135) (Version: 1)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1)
Sicherheitsupdate für Windows XP (KB2731847) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2761226) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2808735) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813170) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813345) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2829361) (Version: 1)
Sicherheitsupdate für Windows XP (KB2834886) (Version: 1)
Sicherheitsupdate für Windows XP (KB2839229) (Version: 1)
Sicherheitsupdate für Windows XP (KB2845187) (Version: 1)
Sicherheitsupdate für Windows XP (KB2847311) (Version: 1)
Sicherheitsupdate für Windows XP (KB2849470) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850851) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850869) (Version: 1)
Sicherheitsupdate für Windows XP (KB2859537) (Version: 1)
Sicherheitsupdate für Windows XP (KB2862330) (Version: 1)
Sicherheitsupdate für Windows XP (KB2862335) (Version: 1)
Sicherheitsupdate für Windows XP (KB2864063) (Version: 1)
Sicherheitsupdate für Windows XP (KB2876217) (Version: 1)
Sicherheitsupdate für Windows XP (KB2876315) (Version: 1)
Sicherheitsupdate für Windows XP (KB2883150) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Skype Click to Call (Version: 6.3.11079)
Skype™ 6.9 (Version: 6.9.106)
Snap.Do Engine (HKCU Version: 1.138.1.12259)
Sound Organizer (Version: 1.1.1.12161)
System Requirements Lab for Intel (Version: 4.4.24.0)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update for Zip Extractor
Update für Windows Internet Explorer 8 (KB2598845) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2467659) (Version: 1)
Update für Windows XP (KB2541763) (Version: 1)
Update für Windows XP (KB2616676-v2) (Version: 2)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB2661254-v2) (Version: 2)
Update für Windows XP (KB2718704) (Version: 1)
Update für Windows XP (KB2736233) (Version: 1)
Update für Windows XP (KB2749655) (Version: 1)
Update für Windows XP (KB2863058) (Version: 1)
Update für Windows XP (KB898461) (Version: 1)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0)
VideoPlayer v2.0.6 (Version: v2.0.6)
VLC media player 2.0.1 (Version: 2.0.1)
WebFldrs XP (Version: 9.50.7523)
Welcome App (Start-up experience) (Version: 11.0.23500.0.0)
Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows Media Center Edition MPEG Codec Plug-in
Windows Media Format 11 runtime
WinRAR 4.20 (32-Bit) (Version: 4.20.0)

==================== Restore Points  =========================


==================== Hosts content: ==========================

2008-04-14 13:00 - 2013-03-17 23:40 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-TOBI-Tobi-Laptop.job => C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe
Task: C:\WINDOWS\Tasks\At1.job => C:\DOKUME~1\TOBI-L~1\ANWEND~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE
Task: C:\WINDOWS\Tasks\At2.job => C:\DOKUME~1\TOBI-L~1\ANWEND~1\MYSEAR~1\UPDATE~1\UPDATE~1.EXE
Task: C:\WINDOWS\Tasks\dsmonitor.job => C:\Programme\Uniblue\DriverScanner\dsmonitor.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\Norton Security Scan for Tobi-Laptop.job => C:\PROGRA~1\NORTON~2\Engine\372~1.5\Nss.exe
Task: C:\WINDOWS\Tasks\RMAutoUpdate.job => C:\Programme\PC Tools Registry Mechanic\SULauncher.exe
Task: C:\WINDOWS\Tasks\RMSchedule.job => C:\Programme\PC Tools Registry Mechanic\RegMech.exe

==================== Loaded Modules (whitelisted) =============

2013-03-21 23:56 - 2013-03-21 23:16 - 00397704 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
2013-08-29 01:25 - 2013-08-29 01:25 - 00100688 _____ () C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll
2008-04-14 13:00 - 2008-04-14 13:00 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
2013-03-13 21:48 - 2013-03-13 21:48 - 24978944 _____ () C:\Dokumente und Einstellungen\Tobi-Laptop\Anwendungsdaten\Dropbox\bin\libcef.dll
2011-10-22 13:55 - 2013-03-21 17:43 - 03069848 _____ () C:\Programme\Mozilla Firefox\mozjs.dll
2013-10-09 19:06 - 2013-10-09 19:06 - 16233864 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1

==================== Safe Mode (whitelisted) ===================


==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (11/10/2013 11:46:51 AM) (Source: Application Error) (User: )
Description: Fehlerhafter Speicherbereich -516681085.
Nach der 802.1x-Authentifizierung resultierte der WEP-Schlüsselaustausch nicht in einer sicheren Verbindung. Die aktuelle Einstellung wurde als fehlerhaft markiert, und die Drahtlosverbindung wird getrennt.

Error: (11/10/2013 11:46:42 AM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung avgnt.exe, Version 13.6.20.2100, fehlgeschlagenes Modul avgnt.exe, Version 13.6.20.2100, Fehleradresse 0x0000b5bc.
Das medienspezifische Ereignis für [avgnt.exe!ws!] wird verarbeitet.

Error: (11/10/2013 00:26:21 AM) (Source: MsiInstaller) (User: TOBI)
Description: Produkt: Microsoft .NET Framework 4 Client Profile -- Fehler 1719. Auf den Windows Installer-Dienst konnte nicht zugegriffen werden. Dies kann auftreten, wenn der Windows Installer nicht richtig installiert wurde. Wenden Sie sich an den Support, um weitere Unterstützung zu erhalten.

Error: (11/09/2013 00:04:57 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL)

Error: (11/04/2013 10:18:47 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung firefox.exe, Version 19.0.2.4814, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (11/03/2013 01:14:52 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung firefox.exe, Version 19.0.2.4814, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (11/01/2013 08:27:07 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL)

Error: (10/21/2013 02:39:26 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL)

Error: (10/18/2013 09:27:06 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung progdvb.exe, Version 4.0.0.0, fehlgeschlagenes Modul comctl32.dll, Version 5.82.2900.6028, Fehleradresse 0x00056673.
Das medienspezifische Ereignis für [progdvb.exe!ws!] wird verarbeitet.

Error: (10/13/2013 10:51:49 PM) (Source: HotFixInstaller) (User: )
Description: EventType visualstudio8setup, P1 microsoft .net framework 3.0-kb958483, P2 1031, P3 1603, P4 msi, P5 f, P6 9.0.31211.0, P7 install, P8 x86, P9 visualstudio8setup0, P10 visualstudio8setup1.


System errors:
=============
Error: (11/10/2013 01:11:42 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "HOSTS Anti-PUPs" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053

Error: (11/10/2013 01:11:42 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst HOSTS Anti-PUPs.

Error: (11/10/2013 11:10:59 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "HOSTS Anti-PUPs" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053

Error: (11/10/2013 11:10:59 AM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst HOSTS Anti-PUPs.

Error: (11/10/2013 00:28:36 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "HOSTS Anti-PUPs" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053

Error: (11/10/2013 00:28:36 AM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst HOSTS Anti-PUPs.

Error: (11/10/2013 00:12:21 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computer Backup (MyPC Backup)" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053

Error: (11/10/2013 00:12:21 AM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Computer Backup (MyPC Backup).


Microsoft Office Sessions:
=========================

==================== Memory info =========================== 

Percentage of memory in use: 54%
Total physical RAM: 1976.79 MB
Available physical RAM: 908.8 MB
Total Pagefile: 3870.13 MB
Available Pagefile: 2789.55 MB
Total Virtual: 2047.88 MB
Available Virtual: 1948.81 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:100 GB) (Free:59.45 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: (Daten) (Fixed) (Total:132.88 GB) (Free:131.73 GB) NTFS
Drive e: (DER_BIBER) (CDROM) (Total:4.97 GB) (Free:0 GB) UDF

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 233 GB) (Disk ID: D1F1D1F1)
Partition 1: (Active) - (Size=100 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=133 GB) - (Type=OF Extended)

==================== End Of Log ============================
         
Danke und viele Grüße,
STOP_IT
__________________

Alt 10.11.2013, 19:45   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Snap Do im Firefox (auf Windwows XP) - Standard

Snap Do im Firefox (auf Windwows XP)



Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Snap Do im Firefox (auf Windwows XP)
firefox, hilfe, snap do, windows, windows xp, windwows




Ähnliche Themen: Snap Do im Firefox (auf Windwows XP)


  1. Kann Snap.do & Snap.do engine gar nicht deinstallieren?
    Plagegeister aller Art und deren Bekämpfung - 12.09.2015 (3)
  2. Windows 7 Problem mit Snap.do (Firefox)
    Log-Analyse und Auswertung - 15.08.2015 (26)
  3. Snap.do / Snap.do engine entdeckt
    Log-Analyse und Auswertung - 23.05.2015 (9)
  4. unerwünschte Toolbar und Werbung in Firefox und IE, Snap.Do, better surf, media view
    Log-Analyse und Auswertung - 15.03.2014 (9)
  5. Firefox lässt sich nicht öffnen, stattdessen machen sich andere Browser wie Snap do auf.
    Log-Analyse und Auswertung - 08.03.2014 (8)
  6. Snap.Do
    Log-Analyse und Auswertung - 17.12.2013 (15)
  7. Windows 7: Snap.do und Search-Gol wird je nach User unter Firefox als Suchmaschine vorgeschlagen
    Log-Analyse und Auswertung - 14.10.2013 (9)
  8. snap.do entfernen
    Log-Analyse und Auswertung - 31.07.2013 (11)
  9. snap.do
    Plagegeister aller Art und deren Bekämpfung - 28.06.2013 (7)
  10. snap.do
    Log-Analyse und Auswertung - 11.06.2013 (35)
  11. snap.do Startseite und Browserleiste (Firefox/Win7-32Bit) entfernen
    Log-Analyse und Auswertung - 11.05.2013 (9)
  12. Snap.Do Trojaner! Wie entferne ich Snap.Do?
    Plagegeister aller Art und deren Bekämpfung - 21.04.2013 (12)
  13. Snap Do Seitenumleitung (Firefox/Win7)
    Log-Analyse und Auswertung - 15.04.2013 (16)
  14. snap.do
    Plagegeister aller Art und deren Bekämpfung - 12.04.2013 (18)
  15. Snap.do Trojaner
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (23)
  16. "search.snap.do" als Startseite und "Snap.Do" auf Symbolleiste
    Plagegeister aller Art und deren Bekämpfung - 18.03.2013 (37)
  17. Windwows Blockiert Sichherheitswarnung bitte zahlen
    Log-Analyse und Auswertung - 30.03.2012 (5)

Zum Thema Snap Do im Firefox (auf Windwows XP) - Hallo, ich bekomme Snap Do aus meinem Firefox-Browser aus Windows XP nicht weg. Was muss ich tun? Vielen Dank für Hilfe, Stop_it - Snap Do im Firefox (auf Windwows XP)...
Archiv
Du betrachtest: Snap Do im Firefox (auf Windwows XP) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.