Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: dubiose Umleitung bei file-upolad.net link

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.05.2014, 14:22   #1
chemiker
 
dubiose Umleitung bei file-upolad.net link - Standard

dubiose Umleitung bei file-upolad.net link



Hallo, ich habe wieder einmal ein Problem.

Beim Anwählen eines file-upload.net links werde ich umgeleitet, das Downloadfenster zeigt eine .exe Datei an.

Ich habe einiges probiert und poste hier das, was ich noch wiederfinde, einiges läuft nicht mehr.

Malwarebytes hatte einen Fund.

adwcleaner hatte ich getestet, aber wieder deinstalliert (erfolglos?), da es einen Absturz gab, er fand eine niedrige Bedrohung durch 2 Cookies.

GMER ist z. B. gegen Ende abgestürzt, Firefox kann ich nach Aktualisierung von avast nicht mehr in Sandboxie aufrufen, es öffnet sich nicht mehr.

Auffällig ist noch, dass z. B. mein Benutzername hier für das Forum gespeichert bleibt, obwohl ich Sandboxie geleert habe.

Ich hoffe, ich habe mich verständlich ausgedrückt, ich bin absoluter Laie.

Danke für die Bemühungen im Voraus.

Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:01-05-2014
Ran by Chef (administrator) on ALFA-1F92719ACF on 02-05-2014 14:27:20
Running from C:\Dokumente und Einstellungen\Chef\Eigene Dateien\Downloads
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ 
Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ 
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(Sandboxie Holdings, LLC) C:\Programme\Sandboxie\SbieSvc.exe
(AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe
(Sandboxie Holdings, LLC) C:\Programme\Sandboxie\SbieSvc.exe
(Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbam.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\soundman.exe
(AVAST Software) C:\Programme\AVAST Software\Avast\AvastUI.exe
(Sandboxie Holdings, LLC) C:\Programme\Sandboxie\SbieCtrl.exe
(Sandboxie Holdings, LLC) C:\Programme\Sandboxie\SbieSvc.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SoundMan] => C:\WINDOWS\SOUNDMAN.EXE [577536 2006-03-01] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [AvastUI.exe] => C:\Programme\AVAST Software\Avast\AvastUI.exe [3873704 2014-05-02] (AVAST Software)
HKU\S-1-5-21-725345543-343818398-2147175445-1004\...\Run: [SandboxieControl] => C:\Programme\Sandboxie\SbieCtrl.exe [543432 2014-01-17] (Sandboxie Holdings, LLC)
HKU\S-1-5-21-725345543-343818398-2147175445-1004\...\MountPoints2: I - I:\LaunchU3.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://web.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://gmx.net/
hxxp://www.ebay.de/
hxxp://www.alfisti.net/
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKLM - DefaultScope value is missing.
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1348693560266
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1348693702547
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Mozilla\Firefox\Profiles\gdyvqucx.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_206.dll ()
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF [2012-09-26]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []

Chrome: 
=======
CHR HomePage: hxxp://web.de/
CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\27.0.1453.116\PepperFlash\pepflashplayer.dll No File
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\27.0.1453.116\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\27.0.1453.116\pdf.dll No File
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll No File
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2012-09-27]
CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2012-09-27]
CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2012-09-27]

========================== Services (Whitelisted) =================

R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2014-05-02] (AVAST Software)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-09-27] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-09-27] (Google Inc.)
R2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-04-03] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [857912 2014-04-03] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-03-15] (Mozilla Foundation)
R2 SbieSvc; C:\Programme\Sandboxie\SbieSvc.exe [131272 2014-01-17] (Sandboxie Holdings, LLC)

==================== Drivers (Whitelisted) ====================

R3 ALCXWDM; C:\WINDOWS\System32\drivers\ALCXWDM.SYS [3964352 2006-04-21] (Realtek Semiconductor Corp.)
R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-05-02] ()
R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-05-02] (AVAST Software)
R1 AswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [54832 2014-05-02] (AVAST Software)
R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-05-02] ()
R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [776976 2014-05-02] (AVAST Software)
R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [411552 2014-05-02] (AVAST Software)
R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57672 2014-05-02] (AVAST Software)
R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [180632 2014-05-02] ()
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-04-03] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [107736 2014-05-02] (Malwarebytes Corporation)
R3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation)
R3 SbieDrv; C:\Programme\Sandboxie\SbieDrv.sys [161888 2014-01-17] (Sandboxie Holdings, LLC)
R0 viamraid; C:\WINDOWS\System32\DRIVERS\viamraid.sys [74112 2004-05-18] (VIA Technologies inc,.ltd)
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-05-02 14:27 - 2014-05-02 14:27 - 00000000 ____D () C:\FRST
2014-05-02 13:51 - 2014-05-02 13:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Holger\Anwendungsdaten\AVAST Software
2014-05-02 13:44 - 2014-05-02 13:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\AVAST Software
2014-05-02 13:40 - 2014-05-02 13:40 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2014-05-02 13:40 - 2014-05-02 13:40 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys
2014-05-02 13:20 - 2014-05-02 13:32 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Nico Mak Computing
2014-05-02 13:06 - 2014-05-02 13:06 - 00000000 __SHD () C:\Dokumente und Einstellungen\Holger\IECompatCache
2014-05-02 12:24 - 2010-08-30 08:34 - 00502784 _____ () C:\WINDOWS\system32\sqlite3.dll
2014-05-02 12:23 - 2014-05-02 12:48 - 00000000 ____D () C:\AdwCleaner
2014-05-02 01:11 - 2014-05-02 14:07 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-05-02 01:11 - 2014-05-02 01:11 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-05-02 01:11 - 2014-05-02 01:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-05-02 01:10 - 2014-05-02 01:10 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 
2014-05-02 01:10 - 2014-05-02 01:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-05-02 01:10 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-05-02 01:10 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-05-01 17:13 - 2014-05-01 17:13 - 00098222 _____ () C:\Dokumente und Einstellungen\Holger\Eigene Dateien\screenshot.odg
2014-04-28 10:05 - 2014-04-28 10:25 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-04-28 10:04 - 2014-04-28 10:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sandboxie
2014-04-28 10:03 - 2014-05-02 14:07 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-04-28 10:03 - 2014-04-28 10:11 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-04-10 12:44 - 2014-04-10 12:44 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$
2014-04-10 12:41 - 2014-04-10 12:42 - 00011194 _____ () C:\WINDOWS\KB2936068-IE8.log
2014-04-10 11:29 - 2014-04-10 12:44 - 00012671 _____ () C:\WINDOWS\KB2922229.log
2014-04-02 11:56 - 2014-04-02 11:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini040214-01.dmp

==================== One Month Modified Files and Folders =======

2014-05-02 14:27 - 2014-05-02 14:27 - 00000000 ____D () C:\FRST
2014-05-02 14:22 - 2012-09-27 15:46 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-05-02 14:22 - 2012-09-27 15:46 - 00001082 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-05-02 14:07 - 2014-05-02 01:11 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-05-02 14:07 - 2014-04-28 10:03 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-05-02 14:07 - 2012-09-27 15:29 - 00000190 ___SH () C:\Dokumente und Einstellungen\Holger\ntuser.ini
2014-05-02 14:07 - 2012-09-26 22:54 - 00000356 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job
2014-05-02 13:56 - 2012-09-27 22:13 - 01796193 _____ () C:\WINDOWS\WindowsUpdate.log
2014-05-02 13:55 - 2012-09-27 22:17 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-05-02 13:55 - 2003-01-01 06:39 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-05-02 13:55 - 2003-01-01 06:39 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-05-02 13:53 - 2012-09-27 22:17 - 00032440 _____ () C:\WINDOWS\SchedLgU.Txt
2014-05-02 13:51 - 2014-05-02 13:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Holger\Anwendungsdaten\AVAST Software
2014-05-02 13:51 - 2012-10-14 20:51 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-05-02 13:51 - 2012-09-27 22:36 - 00000190 ___SH () C:\Dokumente und Einstellungen\Chef\ntuser.ini
2014-05-02 13:44 - 2014-05-02 13:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\AVAST Software
2014-05-02 13:41 - 2012-09-26 22:54 - 00001697 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk
2014-05-02 13:41 - 2003-01-01 06:34 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-05-02 13:40 - 2014-05-02 13:40 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2014-05-02 13:40 - 2014-05-02 13:40 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys
2014-05-02 13:40 - 2013-06-12 12:49 - 00180632 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys
2014-05-02 13:40 - 2013-06-12 12:49 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2014-05-02 13:40 - 2013-06-12 12:49 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys
2014-05-02 13:40 - 2012-09-26 22:54 - 00776976 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2014-05-02 13:40 - 2012-09-26 22:54 - 00411552 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2014-05-02 13:40 - 2012-09-26 22:54 - 00271264 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2014-05-02 13:40 - 2012-09-26 22:54 - 00057672 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys
2014-05-02 13:40 - 2012-09-26 22:54 - 00054832 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys
2014-05-02 13:39 - 2012-09-26 22:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
2014-05-02 13:38 - 2012-09-27 22:14 - 00002953 _____ () C:\WINDOWS\system32\CONFIG.NT
2014-05-02 13:34 - 2003-01-01 06:34 - 00000000 ___RD () C:\Programme
2014-05-02 13:32 - 2014-05-02 13:20 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Nico Mak Computing
2014-05-02 13:20 - 2012-09-27 23:00 - 00022528 _____ () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-05-02 13:06 - 2014-05-02 13:06 - 00000000 __SHD () C:\Dokumente und Einstellungen\Holger\IECompatCache
2014-05-02 13:06 - 2012-09-27 15:29 - 00000000 ____D () C:\Dokumente und Einstellungen\Holger
2014-05-02 12:48 - 2014-05-02 12:23 - 00000000 ____D () C:\AdwCleaner
2014-05-02 01:27 - 2012-09-27 15:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2378111_WM9$
2014-05-02 01:11 - 2014-05-02 01:11 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-05-02 01:11 - 2014-05-02 01:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-05-02 01:10 - 2014-05-02 01:10 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 
2014-05-02 01:10 - 2014-05-02 01:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-05-01 23:28 - 2012-09-27 17:10 - 00002030 _____ () C:\WINDOWS\Sandboxie.ini
2014-05-01 17:16 - 2012-09-27 15:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Holger\Eigene Dateien\Eigene Bilder
2014-05-01 17:13 - 2014-05-01 17:13 - 00098222 _____ () C:\Dokumente und Einstellungen\Holger\Eigene Dateien\screenshot.odg
2014-04-29 19:31 - 2012-10-11 18:39 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-04-28 10:27 - 2012-10-11 18:39 - 00000702 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
2014-04-28 10:27 - 2012-10-11 18:39 - 00000696 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2014-04-28 10:27 - 2012-10-11 18:39 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-04-28 10:25 - 2014-04-28 10:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-04-28 10:24 - 2012-10-14 20:51 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-04-28 10:24 - 2012-10-14 20:51 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-04-28 10:21 - 2012-10-04 14:53 - 00000691 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
2014-04-28 10:21 - 2012-10-04 14:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
2014-04-28 10:11 - 2014-04-28 10:03 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-04-28 10:08 - 2012-10-11 18:48 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk
2014-04-28 10:08 - 2012-09-27 22:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef
2014-04-28 10:06 - 2012-10-11 18:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2014-04-28 10:05 - 2012-10-14 20:52 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Adobe
2014-04-28 10:04 - 2014-04-28 10:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sandboxie
2014-04-26 11:49 - 2006-02-28 14:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl
2014-04-10 12:44 - 2014-04-10 12:44 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$
2014-04-10 12:44 - 2014-04-10 11:29 - 00012671 _____ () C:\WINDOWS\KB2922229.log
2014-04-10 12:44 - 2013-08-13 22:22 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-04-10 12:44 - 2003-01-01 06:34 - 01260502 _____ () C:\WINDOWS\FaxSetup.log
2014-04-10 12:44 - 2003-01-01 06:34 - 00611706 _____ () C:\WINDOWS\ocgen.log
2014-04-10 12:44 - 2003-01-01 06:34 - 00483911 _____ () C:\WINDOWS\tsoc.log
2014-04-10 12:44 - 2003-01-01 06:34 - 00427253 _____ () C:\WINDOWS\comsetup.log
2014-04-10 12:44 - 2003-01-01 06:34 - 00256925 _____ () C:\WINDOWS\ntdtcsetup.log
2014-04-10 12:44 - 2003-01-01 06:34 - 00198960 _____ () C:\WINDOWS\iis6.log
2014-04-10 12:44 - 2003-01-01 06:34 - 00069788 _____ () C:\WINDOWS\ocmsn.log
2014-04-10 12:44 - 2003-01-01 06:34 - 00063133 _____ () C:\WINDOWS\msgsocm.log
2014-04-10 12:44 - 2003-01-01 06:34 - 00001374 _____ () C:\WINDOWS\imsins.log
2014-04-10 12:44 - 2003-01-01 06:33 - 00559769 _____ () C:\WINDOWS\setupapi.log
2014-04-10 12:42 - 2014-04-10 12:41 - 00011194 _____ () C:\WINDOWS\KB2936068-IE8.log
2014-04-10 12:42 - 2012-09-27 15:12 - 00000000 ____D () C:\WINDOWS\ie8updates
2014-04-10 12:42 - 2012-09-27 15:09 - 88028728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-04-10 12:42 - 2012-09-27 03:10 - 00187367 _____ () C:\WINDOWS\updspapi.log
2014-04-10 12:42 - 2003-01-01 06:34 - 00001374 _____ () C:\WINDOWS\imsins.BAK
2014-04-03 09:51 - 2014-05-02 01:10 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-04-03 09:50 - 2014-05-02 01:10 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-04-02 11:56 - 2014-04-02 11:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini040214-01.dmp
2014-04-02 11:56 - 2012-10-10 11:53 - 00000000 ____D () C:\WINDOWS\Minidump

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Temp\Quarantine.exe
C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Temp\SandboxieInstall.exe


==================== Bamital & volsnap Check =================

C:\WINDOWS\explorer.exe
[2006-02-28 14:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\WINDOWS\system32\winlogon.exe
[2006-02-28 14:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\WINDOWS\system32\svchost.exe
[2006-02-28 14:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\WINDOWS\system32\services.exe
[2006-02-28 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\WINDOWS\system32\User32.dll
[2006-02-28 14:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\WINDOWS\system32\userinit.exe
[2006-02-28 14:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\WINDOWS\system32\rpcss.dll
[2006-02-28 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b 

 ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2006-02-28 14:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version:01-05-2014
Ran by Chef at 2014-05-02 14:28:32
Running from C:\Dokumente und Einstellungen\Chef\Eigene Dateien\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D}

==================== Installed Programs ======================

Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.206 - Adobe Systems Incorporated)
Adobe Reader X (10.1.9) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.9 - Adobe Systems Incorporated)
avast! Free Antivirus (HKLM\...\avast) (Version: 9.0.2018 - Avast Software)
ElsterFormular (HKLM\...\ElsterFormular) (Version: 14.3.20130522 - Landesfinanzdirektion Thüringen)
Google Chrome (HKLM\...\Google Chrome) (Version: 34.0.1847.131 - Google Inc.)
Google Update Helper (Version: 1.3.23.9 - Google Inc.) Hidden
Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation)
LibreOffice 3.6 (HKLM\...\{1E85458A-9B00-443F-A187-2E06DBB15E43}) (Version: 3.6.2.2 - The Document Foundation)
Malwarebytes Anti-Malware Version 2.0.1.1004 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.1.1004 - Malwarebytes Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Mozilla Firefox 28.0 (x86 en-US) (HKLM\...\Mozilla Firefox 28.0 (x86 en-US)) (Version: 28.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla)
Realtek AC'97 Audio (HKLM\...\{FB08F381-6533-4108-B7DD-039E11FBC27E}) (Version: 5.23 - Realtek Semiconductor Corp.)
Sandboxie 4.08 (32-bit) (HKLM\...\Sandboxie) (Version: 4.08 - Sandboxie Holdings, LLC)
Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2803821) (HKLM\...\KB2803821_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2803821-v2) (HKLM\...\KB2803821-v2_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2510581) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544521) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2744842) (HKLM\...\KB2744842) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation)
Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden
Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
VLC media player 2.1.3 (HKLM\...\VLC media player) (Version: 2.1.3 - VideoLAN)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version:  - Microsoft Corporation)
Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation)
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation)

==================== Restore Points  =========================

02-02-2014 17:31:26 Systemprüfpunkt
03-02-2014 19:51:48 Systemprüfpunkt
05-02-2014 13:38:52 Systemprüfpunkt
06-02-2014 15:40:42 Systemprüfpunkt
08-02-2014 11:38:26 Systemprüfpunkt
11-02-2014 18:59:32 Systemprüfpunkt
13-02-2014 18:52:23 Systemprüfpunkt
15-02-2014 15:46:14 Software Distribution Service 3.0
16-02-2014 16:31:54 Systemprüfpunkt
17-02-2014 18:50:48 Systemprüfpunkt
21-02-2014 19:14:13 Systemprüfpunkt
23-02-2014 18:42:05 Systemprüfpunkt
24-02-2014 20:32:21 Systemprüfpunkt
26-02-2014 15:38:48 Systemprüfpunkt
01-03-2014 09:36:26 Systemprüfpunkt
03-03-2014 11:11:41 Systemprüfpunkt
04-03-2014 16:30:45 Systemprüfpunkt
05-03-2014 18:23:12 Systemprüfpunkt
06-03-2014 19:04:22 Systemprüfpunkt
08-03-2014 09:06:16 Systemprüfpunkt
09-03-2014 12:30:03 Systemprüfpunkt
10-03-2014 14:35:59 Systemprüfpunkt
11-03-2014 17:03:51 Systemprüfpunkt
12-03-2014 18:06:13 Systemprüfpunkt
13-03-2014 19:00:23 Software Distribution Service 3.0
14-03-2014 21:42:58 Systemprüfpunkt
16-03-2014 13:03:24 Systemprüfpunkt
17-03-2014 17:59:23 Systemprüfpunkt
18-03-2014 15:00:10 Software Distribution Service 3.0
19-03-2014 16:24:22 Systemprüfpunkt
20-03-2014 18:48:31 Systemprüfpunkt
21-03-2014 19:26:01 Systemprüfpunkt
22-03-2014 19:52:58 Systemprüfpunkt
24-03-2014 10:06:49 Systemprüfpunkt
25-03-2014 14:19:14 Systemprüfpunkt
26-03-2014 19:13:01 Systemprüfpunkt
27-03-2014 19:00:13 Software Distribution Service 3.0
28-03-2014 19:55:22 Systemprüfpunkt
29-03-2014 21:09:57 Systemprüfpunkt
31-03-2014 07:40:39 Systemprüfpunkt
01-04-2014 10:20:34 Systemprüfpunkt
02-04-2014 10:43:35 Systemprüfpunkt
03-04-2014 18:49:09 Systemprüfpunkt
05-04-2014 18:06:34 Systemprüfpunkt
07-04-2014 08:56:09 Systemprüfpunkt
08-04-2014 16:09:05 Systemprüfpunkt
09-04-2014 18:48:10 Systemprüfpunkt
10-04-2014 10:41:51 Software Distribution Service 3.0
11-04-2014 12:33:02 Systemprüfpunkt
12-04-2014 13:00:46 Systemprüfpunkt
13-04-2014 13:26:10 Systemprüfpunkt
14-04-2014 14:33:23 Systemprüfpunkt
16-04-2014 17:59:44 Systemprüfpunkt
17-04-2014 18:05:36 Systemprüfpunkt
19-04-2014 16:30:23 Systemprüfpunkt
21-04-2014 16:42:07 Systemprüfpunkt
22-04-2014 18:14:45 Systemprüfpunkt
23-04-2014 18:57:29 Systemprüfpunkt
26-04-2014 18:09:11 Systemprüfpunkt
27-04-2014 18:16:41 Systemprüfpunkt
28-04-2014 19:20:58 Systemprüfpunkt
29-04-2014 19:34:44 Systemprüfpunkt
01-05-2014 14:07:11 Systemprüfpunkt
02-05-2014 11:39:23 avast! antivirus system restore point

==================== Hosts content: ==========================

2006-02-28 14:00 - 2006-02-28 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\AVAST Software\Avast\AvastEmUpdate.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2014-05-02 13:40 - 2014-05-02 13:40 - 02252800 _____ () C:\Programme\AVAST Software\Avast\defs\14050200\algo.dll
2013-12-18 20:42 - 2013-12-18 20:42 - 00301056 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
2014-05-02 13:40 - 2014-05-02 13:40 - 19336120 _____ () C:\Programme\AVAST Software\Avast\libcef.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================


==================== Disabled items from MSCONFIG ==============


==================== Faulty Device Manager Devices =============

Name: Videocontroller (VGA-kompatibel)
Description: Videocontroller (VGA-kompatibel)
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (05/02/2014 01:07:41 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (05/02/2014 01:07:13 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (05/02/2014 01:07:12 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (03/30/2014 01:18:21 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung firefox.exe, Version 15.0.1.4631, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (03/29/2014 11:18:17 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung firefox.exe, Version 15.0.1.4631, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (03/24/2014 03:04:14 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung firefox.exe, Version 15.0.1.4631, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (03/02/2014 06:45:54 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung firefox.exe, Version 15.0.1.4631, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (01/08/2014 04:56:01 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung firefox.exe, Version 15.0.1.4631, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (01/07/2014 10:08:30 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung firefox.exe, Version 15.0.1.4631, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (11/13/2013 05:33:47 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung soffice.bin, Version 3.6.2.2, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.


System errors:
=============
Error: (05/02/2014 01:55:21 PM) (Source: 0) (User: )
Description: 0xC0000001HarddiskVolume1

Error: (05/02/2014 01:44:09 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.

Error: (05/02/2014 01:37:05 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.

Error: (05/02/2014 01:36:35 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.

Error: (05/02/2014 01:35:54 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{4991D34B-80A1-4291-83B6-3328366B9097}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (05/02/2014 01:35:24 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" wurde mit folgendem dienstspezifischem Fehler beendet: 2147500037 (0x80004005).

Error: (05/02/2014 00:50:37 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{4991D34B-80A1-4291-83B6-3328366B9097}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (05/02/2014 00:50:08 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" wurde mit folgendem dienstspezifischem Fehler beendet: 2147500037 (0x80004005).

Error: (05/02/2014 00:31:54 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.

Error: (05/02/2014 00:29:21 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService.


Microsoft Office Sessions:
=========================
Error: (05/02/2014 01:07:41 PM) (Source: Application Hang)(User: )
Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000

Error: (05/02/2014 01:07:13 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (05/02/2014 01:07:12 PM) (Source: crypt32)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (03/30/2014 01:18:21 PM) (Source: Application Hang)(User: )
Description: firefox.exe15.0.1.4631hungapp0.0.0.000000000

Error: (03/29/2014 11:18:17 PM) (Source: Application Hang)(User: )
Description: firefox.exe15.0.1.4631hungapp0.0.0.000000000

Error: (03/24/2014 03:04:14 PM) (Source: Application Hang)(User: )
Description: firefox.exe15.0.1.4631hungapp0.0.0.000000000

Error: (03/02/2014 06:45:54 PM) (Source: Application Hang)(User: )
Description: firefox.exe15.0.1.4631hungapp0.0.0.000000000

Error: (01/08/2014 04:56:01 PM) (Source: Application Hang)(User: )
Description: firefox.exe15.0.1.4631hungapp0.0.0.000000000

Error: (01/07/2014 10:08:30 PM) (Source: Application Hang)(User: )
Description: firefox.exe15.0.1.4631hungapp0.0.0.000000000

Error: (11/13/2013 05:33:47 PM) (Source: Application Hang)(User: )
Description: soffice.bin3.6.2.2hungapp0.0.0.000000000


==================== Memory info =========================== 

Percentage of memory in use: 51%
Total physical RAM: 958.48 MB
Available physical RAM: 469.49 MB
Total Pagefile: 2313.5 MB
Available Pagefile: 1911.26 MB
Total Virtual: 2047.88 MB
Available Virtual: 1961.25 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:223.12 GB) (Free:154.01 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: (RECOVER) (Fixed) (Total:9.76 GB) (Free:3.13 GB) FAT32
Drive h: (Disk) (CDROM) (Total:0.12 GB) (Free:0 GB) CDFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 233 GB) (Disk ID: FD86FD86)
Partition 1: (Active) - (Size=223 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=10 GB) - (Type=OF Extended)

==================== End Of Log ============================
         
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 02.05.2014
Suchlauf-Zeit: 01:25:44
Logdatei: mwb.txt
Administrator: Ja

Version: 2.00.1.1004
Malware Datenbank: v2014.03.04.09
Rootkit Datenbank: v2014.02.20.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Chameleon: Deaktiviert

Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Chef

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 230629
Verstrichene Zeit: 14 Min, 4 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Shuriken: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 1
PUP.Optional.InstallCore, C:\Dokumente und Einstellungen\Holger\Eigene Dateien\Downloads\ZipOpenerSetup.exe, In Quarantäne, [fc4d20df6f0bfd3949b36ee155ac8080], 

Physische Sektoren: 0
(No malicious items detected)


(end)
         

Alt 02.05.2014, 15:04   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
dubiose Umleitung bei file-upolad.net link - Standard

dubiose Umleitung bei file-upolad.net link



Zitat:
Beim Anwählen eines file-upload.net links werde ich umgeleitet, das Downloadfenster zeigt eine .exe Datei an.
Welcher Link? Vorgegebener Sinn und Zweck der Datei, die man über diesen fileupload Link bekommen soll?

Abgesehen davon: Betriebssystem: Windows XP Service Pack 3

Lesestoff:
Windows XP

Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können.

Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen.
__________________

__________________

Alt 02.05.2014, 15:09   #3
chemiker
 
dubiose Umleitung bei file-upolad.net link - Standard

dubiose Umleitung bei file-upolad.net link



Erstmal Danke für die Antwort.

Den Schlag mit dem Zaunpfahl wg. XP habe ich natürlich erwartet, in 2-3 Monaten bekomme ich einen anderen Rechner, solange sollte er noch arbeiten.

Der Link ist aus einem Forum, er soll eine .xls Datei enthalten, die bei anderen angeblich problemlos läuft.

Dann habe ich mir im Internet wahllos einen anderen file-upload.net link gesucht und hatte das gleiche Problem, daher suchte ich dann den Fehler bei mir.
__________________

Alt 02.05.2014, 15:13   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
dubiose Umleitung bei file-upolad.net link - Standard

dubiose Umleitung bei file-upolad.net link



Ich glaub einfach, dass du da auf Werbung klickst, die dir irgendeinen weiteren Mist unterjubeln will. Ich seh hier im TB eigentlich keinen Rechner, der nicht mit irgedwelchen Toolbars und Junkwares zugemüllt ist, die dafür sorgt, dass im Browser derartiger weiterer Müll eingblendet wird.

Adware/Junkware/Toolbars entfernen


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.




3. Schritt: Frisches Log mit FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.05.2014, 17:51   #5
chemiker
 
dubiose Umleitung bei file-upolad.net link - Standard

dubiose Umleitung bei file-upolad.net link



Folgende Probleme traten auf:

1.) adwCleaner: Fehlermeldung "C:\WINDOWS\system32\sqlite3.dll ist keine gültige Datei"

Fehlermeldung musste mit OK bestätigt werden

2.) JRT habe ich zweimal gestartet, da ich beim ersten Mal vergessen hatte, Malwarebytes auszuschalten, das ich ja schon installiert hatte, hatte nur an avast gedacht

3.) FRST hat nur eine FRST Datei abgelegt.

Ansonsten hier die Dateien:

Code:
ATTFilter
# AdwCleaner v3.205 - Bericht erstellt am 02/05/2014 um 17:52:02
# Aktualisiert 28/04/2014 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Chef - ALFA-1F92719ACF
# Gestartet von : C:\Dokumente und Einstellungen\Chef\Desktop\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Browser ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v28.0 (en-US)

[ Datei : C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Mozilla\Firefox\Profiles\gdyvqucx.default\prefs.js ]


[ Datei : C:\Dokumente und Einstellungen\Holger\Anwendungsdaten\Mozilla\Firefox\Profiles\9dddtrrl.default\prefs.js ]


-\\ Google Chrome v34.0.1847.131

[ Datei : C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]


[ Datei : C:\Dokumente und Einstellungen\Holger\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]

Gelöscht [Search Provider] : hxxp://de.ask.com/web?q={searchTerms}

*************************

AdwCleaner[R0].txt - [1643 octets] - [02/05/2014 12:24:08]
AdwCleaner[R1].txt - [1424 octets] - [02/05/2014 12:46:05]
AdwCleaner[R2].txt - [1589 octets] - [02/05/2014 17:49:48]
AdwCleaner[S0].txt - [1704 octets] - [02/05/2014 12:25:54]
AdwCleaner[S1].txt - [1485 octets] - [02/05/2014 12:47:23]
AdwCleaner[S2].txt - [1510 octets] - [02/05/2014 17:52:02]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1570 octets] ##########
         
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Microsoft Windows XP x86
Ran by Chef on 02.05.2014 at 18:24:17,90
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL



~~~ Registry Keys



~~~ Files



~~~ Folders





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 02.05.2014 at 18:34:38,56
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:01-05-2014
Ran by Chef (administrator) on ALFA-1F92719ACF on 02-05-2014 18:38:36
Running from C:\Dokumente und Einstellungen\Chef\Desktop
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(Sandboxie Holdings, LLC) C:\Programme\Sandboxie\SbieSvc.exe
(AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\soundman.exe
(AVAST Software) C:\Programme\AVAST Software\Avast\AvastUI.exe
(Sandboxie Holdings, LLC) C:\Programme\Sandboxie\SbieCtrl.exe
(Sandboxie Holdings, LLC) C:\Programme\Sandboxie\SbieSvc.exe
(Sandboxie Holdings, LLC) C:\Programme\Sandboxie\SbieSvc.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SoundMan] => C:\WINDOWS\SOUNDMAN.EXE [577536 2006-03-01] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [AvastUI.exe] => C:\Programme\AVAST Software\Avast\AvastUI.exe [3873704 2014-05-02] (AVAST Software)
HKU\S-1-5-21-725345543-343818398-2147175445-1004\...\Run: [SandboxieControl] => C:\Programme\Sandboxie\SbieCtrl.exe [543432 2014-01-17] (Sandboxie Holdings, LLC)
HKU\S-1-5-21-725345543-343818398-2147175445-1004\...\MountPoints2: I - I:\LaunchU3.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://web.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://gmx.net/
hxxp://www.ebay.de/
hxxp://www.alfisti.net/
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1348693560266
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1348693702547
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Mozilla\Firefox\Profiles\gdyvqucx.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_206.dll ()
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF [2012-09-26]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []

Chrome: 
=======
CHR HomePage: hxxp://web.de/
CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\34.0.1847.131\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\34.0.1847.131\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\34.0.1847.131\pdf.dll ()
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll No File
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2012-09-27]
CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2012-09-27]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-05-02]
CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2012-09-27]

========================== Services (Whitelisted) =================

R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2014-05-02] (AVAST Software)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-09-27] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-09-27] (Google Inc.)
S2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-04-03] (Malwarebytes Corporation)
S2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [857912 2014-04-03] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-03-15] (Mozilla Foundation)
R2 SbieSvc; C:\Programme\Sandboxie\SbieSvc.exe [131272 2014-01-17] (Sandboxie Holdings, LLC)

==================== Drivers (Whitelisted) ====================

R3 ALCXWDM; C:\WINDOWS\System32\drivers\ALCXWDM.SYS [3964352 2006-04-21] (Realtek Semiconductor Corp.)
R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-05-02] ()
R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-05-02] (AVAST Software)
R1 AswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [54832 2014-05-02] (AVAST Software)
R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-05-02] ()
R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [776976 2014-05-02] (AVAST Software)
R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [411552 2014-05-02] (AVAST Software)
R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57672 2014-05-02] (AVAST Software)
R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [180632 2014-05-02] ()
S3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-04-03] (Malwarebytes Corporation)
R3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation)
R3 SbieDrv; C:\Programme\Sandboxie\SbieDrv.sys [161888 2014-01-17] (Sandboxie Holdings, LLC)
R0 viamraid; C:\WINDOWS\System32\DRIVERS\viamraid.sys [74112 2004-05-18] (VIA Technologies inc,.ltd)
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-05-02 18:38 - 2014-05-02 18:38 - 00009928 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\FRST.txt
2014-05-02 18:34 - 2014-05-02 18:34 - 00000896 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\JRT.txt
2014-05-02 18:06 - 2014-05-02 18:06 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-05-02 18:05 - 2014-05-02 18:05 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Chef\Desktop\JRT.exe
2014-05-02 18:03 - 2014-05-02 18:03 - 00001650 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\AdwCleaner[S2].txt
2014-05-02 16:20 - 2014-05-02 16:21 - 01310621 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\adwcleaner.exe
2014-05-02 15:14 - 2014-05-02 15:14 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\LibreOffice
2014-05-02 15:04 - 2014-05-02 15:04 - 00001278 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\mwb.txt
2014-05-02 15:01 - 2014-05-02 15:01 - 00001278 _____ () C:\mwb.txt
2014-05-02 14:51 - 2014-05-02 14:51 - 00090112 _____ () C:\WINDOWS\Minidump\Mini050214-01.dmp
2014-05-02 14:27 - 2014-05-02 18:38 - 00000000 ____D () C:\FRST
2014-05-02 14:13 - 2014-05-02 14:14 - 01050624 _____ (Farbar) C:\Dokumente und Einstellungen\Chef\Desktop\FRST.exe
2014-05-02 13:51 - 2014-05-02 13:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Holger\Anwendungsdaten\AVAST Software
2014-05-02 13:44 - 2014-05-02 13:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\AVAST Software
2014-05-02 13:40 - 2014-05-02 13:40 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2014-05-02 13:40 - 2014-05-02 13:40 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys
2014-05-02 13:20 - 2014-05-02 13:32 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Nico Mak Computing
2014-05-02 13:06 - 2014-05-02 13:06 - 00000000 __SHD () C:\Dokumente und Einstellungen\Holger\IECompatCache
2014-05-02 12:24 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll
2014-05-02 12:23 - 2014-05-02 17:52 - 00000000 ____D () C:\AdwCleaner
2014-05-02 01:11 - 2014-05-02 18:00 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-05-02 01:11 - 2014-05-02 01:11 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-05-02 01:11 - 2014-05-02 01:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-05-02 01:10 - 2014-05-02 01:10 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 
2014-05-02 01:10 - 2014-05-02 01:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-05-02 01:10 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-05-02 01:10 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-05-01 17:13 - 2014-05-01 17:13 - 00098222 _____ () C:\Dokumente und Einstellungen\Holger\Eigene Dateien\screenshot.odg
2014-04-28 10:05 - 2014-04-28 10:25 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-04-28 10:04 - 2014-04-28 10:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sandboxie
2014-04-28 10:03 - 2014-05-02 18:00 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-04-28 10:03 - 2014-04-28 10:11 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-04-10 12:44 - 2014-04-10 12:44 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$
2014-04-10 12:41 - 2014-04-10 12:42 - 00011194 _____ () C:\WINDOWS\KB2936068-IE8.log
2014-04-10 11:29 - 2014-04-10 12:44 - 00012671 _____ () C:\WINDOWS\KB2922229.log
2014-04-02 11:56 - 2014-04-02 11:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini040214-01.dmp

==================== One Month Modified Files and Folders =======

2014-05-02 18:38 - 2014-05-02 18:38 - 00009928 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\FRST.txt
2014-05-02 18:38 - 2014-05-02 14:27 - 00000000 ____D () C:\FRST
2014-05-02 18:34 - 2014-05-02 18:34 - 00000896 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\JRT.txt
2014-05-02 18:22 - 2012-09-27 15:46 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-05-02 18:06 - 2014-05-02 18:06 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-05-02 18:05 - 2014-05-02 18:05 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Chef\Desktop\JRT.exe
2014-05-02 18:03 - 2014-05-02 18:03 - 00001650 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\AdwCleaner[S2].txt
2014-05-02 18:00 - 2014-05-02 01:11 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-05-02 18:00 - 2014-04-28 10:03 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-05-02 18:00 - 2012-09-27 15:46 - 00001082 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-05-02 18:00 - 2012-09-26 22:54 - 00000356 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job
2014-05-02 17:55 - 2012-09-27 22:13 - 01811823 _____ () C:\WINDOWS\WindowsUpdate.log
2014-05-02 17:54 - 2012-09-27 22:17 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-05-02 17:54 - 2003-01-01 06:39 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-05-02 17:54 - 2003-01-01 06:39 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-05-02 17:52 - 2014-05-02 12:23 - 00000000 ____D () C:\AdwCleaner
2014-05-02 17:52 - 2012-09-27 22:36 - 00000190 ___SH () C:\Dokumente und Einstellungen\Chef\ntuser.ini
2014-05-02 17:52 - 2012-09-27 22:17 - 00032440 _____ () C:\WINDOWS\SchedLgU.Txt
2014-05-02 17:51 - 2012-10-14 20:51 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-05-02 17:47 - 2012-09-27 15:29 - 00000190 ___SH () C:\Dokumente und Einstellungen\Holger\ntuser.ini
2014-05-02 16:21 - 2014-05-02 16:20 - 01310621 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\adwcleaner.exe
2014-05-02 15:14 - 2014-05-02 15:14 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\LibreOffice
2014-05-02 15:04 - 2014-05-02 15:04 - 00001278 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\mwb.txt
2014-05-02 15:04 - 2003-01-01 06:34 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Dokumente
2014-05-02 15:01 - 2014-05-02 15:01 - 00001278 _____ () C:\mwb.txt
2014-05-02 14:51 - 2014-05-02 14:51 - 00090112 _____ () C:\WINDOWS\Minidump\Mini050214-01.dmp
2014-05-02 14:51 - 2012-10-10 11:53 - 00000000 ____D () C:\WINDOWS\Minidump
2014-05-02 14:14 - 2014-05-02 14:13 - 01050624 _____ (Farbar) C:\Dokumente und Einstellungen\Chef\Desktop\FRST.exe
2014-05-02 13:51 - 2014-05-02 13:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Holger\Anwendungsdaten\AVAST Software
2014-05-02 13:44 - 2014-05-02 13:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\AVAST Software
2014-05-02 13:41 - 2012-09-26 22:54 - 00001697 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk
2014-05-02 13:41 - 2003-01-01 06:34 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-05-02 13:40 - 2014-05-02 13:40 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2014-05-02 13:40 - 2014-05-02 13:40 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys
2014-05-02 13:40 - 2013-06-12 12:49 - 00180632 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys
2014-05-02 13:40 - 2013-06-12 12:49 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2014-05-02 13:40 - 2013-06-12 12:49 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys
2014-05-02 13:40 - 2012-09-26 22:54 - 00776976 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2014-05-02 13:40 - 2012-09-26 22:54 - 00411552 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2014-05-02 13:40 - 2012-09-26 22:54 - 00271264 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2014-05-02 13:40 - 2012-09-26 22:54 - 00057672 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys
2014-05-02 13:40 - 2012-09-26 22:54 - 00054832 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys
2014-05-02 13:39 - 2012-09-26 22:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
2014-05-02 13:38 - 2012-09-27 22:14 - 00002953 _____ () C:\WINDOWS\system32\CONFIG.NT
2014-05-02 13:34 - 2003-01-01 06:34 - 00000000 ___RD () C:\Programme
2014-05-02 13:32 - 2014-05-02 13:20 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Nico Mak Computing
2014-05-02 13:20 - 2012-09-27 23:00 - 00022528 _____ () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-05-02 13:06 - 2014-05-02 13:06 - 00000000 __SHD () C:\Dokumente und Einstellungen\Holger\IECompatCache
2014-05-02 13:06 - 2012-09-27 15:29 - 00000000 ____D () C:\Dokumente und Einstellungen\Holger
2014-05-02 01:27 - 2012-09-27 15:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2378111_WM9$
2014-05-02 01:11 - 2014-05-02 01:11 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-05-02 01:11 - 2014-05-02 01:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-05-02 01:10 - 2014-05-02 01:10 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 
2014-05-02 01:10 - 2014-05-02 01:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-05-01 23:28 - 2012-09-27 17:10 - 00002030 _____ () C:\WINDOWS\Sandboxie.ini
2014-05-01 17:16 - 2012-09-27 15:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Holger\Eigene Dateien\Eigene Bilder
2014-05-01 17:13 - 2014-05-01 17:13 - 00098222 _____ () C:\Dokumente und Einstellungen\Holger\Eigene Dateien\screenshot.odg
2014-04-29 19:31 - 2012-10-11 18:39 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-04-28 10:27 - 2012-10-11 18:39 - 00000702 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
2014-04-28 10:27 - 2012-10-11 18:39 - 00000696 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2014-04-28 10:27 - 2012-10-11 18:39 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-04-28 10:25 - 2014-04-28 10:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-04-28 10:24 - 2012-10-14 20:51 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-04-28 10:24 - 2012-10-14 20:51 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-04-28 10:21 - 2012-10-04 14:53 - 00000691 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
2014-04-28 10:21 - 2012-10-04 14:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
2014-04-28 10:11 - 2014-04-28 10:03 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-04-28 10:08 - 2012-10-11 18:48 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk
2014-04-28 10:08 - 2012-09-27 22:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef
2014-04-28 10:06 - 2012-10-11 18:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2014-04-28 10:05 - 2012-10-14 20:52 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Adobe
2014-04-28 10:04 - 2014-04-28 10:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sandboxie
2014-04-26 11:49 - 2006-02-28 14:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl
2014-04-10 12:44 - 2014-04-10 12:44 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$
2014-04-10 12:44 - 2014-04-10 11:29 - 00012671 _____ () C:\WINDOWS\KB2922229.log
2014-04-10 12:44 - 2013-08-13 22:22 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-04-10 12:44 - 2003-01-01 06:34 - 01260502 _____ () C:\WINDOWS\FaxSetup.log
2014-04-10 12:44 - 2003-01-01 06:34 - 00611706 _____ () C:\WINDOWS\ocgen.log
2014-04-10 12:44 - 2003-01-01 06:34 - 00483911 _____ () C:\WINDOWS\tsoc.log
2014-04-10 12:44 - 2003-01-01 06:34 - 00427253 _____ () C:\WINDOWS\comsetup.log
2014-04-10 12:44 - 2003-01-01 06:34 - 00256925 _____ () C:\WINDOWS\ntdtcsetup.log
2014-04-10 12:44 - 2003-01-01 06:34 - 00198960 _____ () C:\WINDOWS\iis6.log
2014-04-10 12:44 - 2003-01-01 06:34 - 00069788 _____ () C:\WINDOWS\ocmsn.log
2014-04-10 12:44 - 2003-01-01 06:34 - 00063133 _____ () C:\WINDOWS\msgsocm.log
2014-04-10 12:44 - 2003-01-01 06:34 - 00001374 _____ () C:\WINDOWS\imsins.log
2014-04-10 12:44 - 2003-01-01 06:33 - 00559769 _____ () C:\WINDOWS\setupapi.log
2014-04-10 12:42 - 2014-04-10 12:41 - 00011194 _____ () C:\WINDOWS\KB2936068-IE8.log
2014-04-10 12:42 - 2012-09-27 15:12 - 00000000 ____D () C:\WINDOWS\ie8updates
2014-04-10 12:42 - 2012-09-27 15:09 - 88028728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-04-10 12:42 - 2012-09-27 03:10 - 00187367 _____ () C:\WINDOWS\updspapi.log
2014-04-10 12:42 - 2003-01-01 06:34 - 00001374 _____ () C:\WINDOWS\imsins.BAK
2014-04-03 09:51 - 2014-05-02 01:10 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-04-03 09:50 - 2014-05-02 01:10 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-04-02 11:56 - 2014-04-02 11:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini040214-01.dmp

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Temp\Quarantine.exe
C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Temp\SandboxieInstall.exe


==================== Bamital & volsnap Check =================

C:\WINDOWS\explorer.exe
[2006-02-28 14:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\WINDOWS\system32\winlogon.exe
[2006-02-28 14:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\WINDOWS\system32\svchost.exe
[2006-02-28 14:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\WINDOWS\system32\services.exe
[2006-02-28 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\WINDOWS\system32\User32.dll
[2006-02-28 14:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\WINDOWS\system32\userinit.exe
[2006-02-28 14:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\WINDOWS\system32\rpcss.dll
[2006-02-28 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b 

 ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2006-02-28 14:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---


Alt 02.05.2014, 23:24   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
dubiose Umleitung bei file-upolad.net link - Standard

dubiose Umleitung bei file-upolad.net link



Okay, dann bitte Kontrollscans mit MBAM und ESET bitte:

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
--> dubiose Umleitung bei file-upolad.net link

Alt 03.05.2014, 11:29   #7
chemiker
 
dubiose Umleitung bei file-upolad.net link - Standard

dubiose Umleitung bei file-upolad.net link



Beide Programme melden nichts.

Hier die entsprechenden files:

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 03.05.2014
Suchlauf-Zeit: 10:47:27
Logdatei: mwb.txt
Administrator: Ja

Version: 2.00.1.1004
Malware Datenbank: v2014.05.03.02
Rootkit Datenbank: v2014.03.27.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Chameleon: Deaktiviert

Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Chef

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 252077
Verstrichene Zeit: 18 Min, 47 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Shuriken: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 0
(No malicious items detected)

Physische Sektoren: 0
(No malicious items detected)


(end)
         
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=31b0efef71d5e940a7b573f40d27284d
# engine=18123
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-05-03 10:15:04
# local_time=2014-05-03 12:15:04 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=774 16777213 85 77 81119 56935602 0 0
# scanned=45428
# found=0
# cleaned=0
# scan_time=2990
         

Alt 03.05.2014, 14:29   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
dubiose Umleitung bei file-upolad.net link - Standard

dubiose Umleitung bei file-upolad.net link



Was ist mit den file-upload.net Links jetzt bei dir los?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.05.2014, 17:06   #9
chemiker
 
dubiose Umleitung bei file-upolad.net link - Standard

dubiose Umleitung bei file-upolad.net link



Ich kann das nicht einordnen:

Malwarebytes schlägt beim Öffnen der Seite an und blockiert, das Öffnen der Seite dauert dann einige Sekunden, er gibt eine IP Adresse an: 78.140.143.6

Dann gibt es mehrere Möglichkeiten zum Download:

rechteckiges blaues Feld: .xls Datei kann geladen werden

großer grüner umrandeter Kreis, daneben in grün DOWNLOAD: hier geht ein Link auf getlinksinaseconds.com, geladen wird eine .exe, deren Dateiname mit dem ursprünglichen .xls Namen beginnt, dann __, gefolgt von längerer Buchstaben/Zahlenkombination.

Habe das in Sandboxie nicht als Administrator geladen und Sandbox gelöscht.

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org


Protection, 03.05.2014 10:15:30, SYSTEM, ALFA-1F92719ACF, Protection, Malware Protection, Starting, 
Protection, 03.05.2014 10:15:30, SYSTEM, ALFA-1F92719ACF, Protection, Malware Protection, Started, 
Protection, 03.05.2014 10:15:30, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Starting, 
Protection, 03.05.2014 10:15:38, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Started, 
Update, 03.05.2014 10:27:46, SYSTEM, ALFA-1F92719ACF, Manual, Malware Database, 2014.5.2.8, 2014.5.3.2, 
Protection, 03.05.2014 10:27:48, SYSTEM, ALFA-1F92719ACF, Protection, Refresh, Starting, 
Protection, 03.05.2014 10:27:49, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopping, 
Protection, 03.05.2014 10:27:49, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopped, 
Protection, 03.05.2014 10:28:04, SYSTEM, ALFA-1F92719ACF, Protection, Refresh, Success, 
Protection, 03.05.2014 10:28:04, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Starting, 
Protection, 03.05.2014 10:28:15, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Started, 
Protection, 03.05.2014 10:47:29, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopping, 
Protection, 03.05.2014 10:47:29, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopped, 
Protection, 03.05.2014 10:47:29, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Starting, 
Protection, 03.05.2014 10:47:42, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Started, 
Protection, 03.05.2014 11:19:27, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopping, 
Protection, 03.05.2014 11:19:27, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopped, 
Protection, 03.05.2014 11:19:27, SYSTEM, ALFA-1F92719ACF, Protection, Malware Protection, Stopping, 
Protection, 03.05.2014 11:19:28, SYSTEM, ALFA-1F92719ACF, Protection, Malware Protection, Stopped, 
Protection, 03.05.2014 12:21:47, SYSTEM, ALFA-1F92719ACF, Protection, Malware Protection, Starting, 
Protection, 03.05.2014 12:21:47, SYSTEM, ALFA-1F92719ACF, Protection, Malware Protection, Started, 
Protection, 03.05.2014 12:21:47, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Starting, 
Protection, 03.05.2014 12:22:08, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Started, 
Update, 03.05.2014 14:30:59, SYSTEM, ALFA-1F92719ACF, Scheduler, Malware Database, 2014.5.3.2, 2014.5.3.3, 
Protection, 03.05.2014 14:31:02, SYSTEM, ALFA-1F92719ACF, Protection, Refresh, Starting, 
Protection, 03.05.2014 14:31:02, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopping, 
Protection, 03.05.2014 14:31:04, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopped, 
Protection, 03.05.2014 14:31:19, SYSTEM, ALFA-1F92719ACF, Protection, Refresh, Success, 
Protection, 03.05.2014 14:31:20, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Starting, 
Protection, 03.05.2014 14:31:39, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Started, 
Update, 03.05.2014 16:11:20, SYSTEM, ALFA-1F92719ACF, Scheduler, Malware Database, 2014.5.3.3, 2014.5.3.4, 
Protection, 03.05.2014 16:11:21, SYSTEM, ALFA-1F92719ACF, Protection, Refresh, Starting, 
Protection, 03.05.2014 16:11:21, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopping, 
Protection, 03.05.2014 16:11:21, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopped, 
Protection, 03.05.2014 16:11:41, SYSTEM, ALFA-1F92719ACF, Protection, Refresh, Success, 
Protection, 03.05.2014 16:11:41, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Starting, 
Protection, 03.05.2014 16:12:01, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Started, 
Update, 03.05.2014 17:08:16, SYSTEM, ALFA-1F92719ACF, Scheduler, Malware Database, 2014.5.3.4, 2014.5.3.5, 
Protection, 03.05.2014 17:08:17, SYSTEM, ALFA-1F92719ACF, Protection, Refresh, Starting, 
Protection, 03.05.2014 17:08:17, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopping, 
Protection, 03.05.2014 17:08:18, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopped, 
Protection, 03.05.2014 17:08:41, SYSTEM, ALFA-1F92719ACF, Protection, Refresh, Success, 
Protection, 03.05.2014 17:08:42, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Starting, 
Protection, 03.05.2014 17:09:05, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Started, 
Detection, 03.05.2014 17:41:37, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, 
Detection, 03.05.2014 17:41:40, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, 
Detection, 03.05.2014 17:41:46, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, 
Detection, 03.05.2014 17:41:58, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, 
Detection, 03.05.2014 17:42:01, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, 
Detection, 03.05.2014 17:42:07, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, 
Detection, 03.05.2014 17:47:35, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, 
Detection, 03.05.2014 17:47:38, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, 
Detection, 03.05.2014 17:47:44, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, 
Detection, 03.05.2014 17:47:56, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, 
Detection, 03.05.2014 17:47:59, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, 
Detection, 03.05.2014 17:48:05, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, 

(end)
         

Alt 03.05.2014, 22:10   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
dubiose Umleitung bei file-upolad.net link - Standard

dubiose Umleitung bei file-upolad.net link



Erstell dir mal ein neues Profil und teste => http://support.mozilla.com/de/kb/Profile%20verwalten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.05.2014, 22:35   #11
chemiker
 
dubiose Umleitung bei file-upolad.net link - Standard

dubiose Umleitung bei file-upolad.net link



Wie ich oben schon schrieb, kann ich Mozilla Firefox seit Aktualisierung von Avast in Sandboxie nicht mehr öffnen. In einem der Logs oben stand da auch etwas, das ich dahingehend interpretiert hatte.

Oder verstehe ich jetzt irgendetwas falsch?

Ich benutze seitdem Chrome, das meiner Meinung nach nicht flüssig läuft.

Ist das normal, was ich da unter File-upload.net "sehe"?????

Alt 04.05.2014, 21:17   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
dubiose Umleitung bei file-upolad.net link - Standard

dubiose Umleitung bei file-upolad.net link



Wo genau stand was, was meinst du bitte?
Ansonsten einfach mal Mozilla ohne Sandboxie ausprobieren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.05.2014, 22:10   #13
chemiker
 
dubiose Umleitung bei file-upolad.net link - Standard

dubiose Umleitung bei file-upolad.net link



Das mit dem log habe ich wohl missverstanden, habe da mehrere Erinnerungen gemischt, sorry.

Habe jetzt erst Firefox aktualisiert, läuft aber definitiv nicht unter Sandboxie. Habe dann neues Profil erstellt und nicht als Administrator außerhalb von Sandboxie gestartet. Beim Aufrufen des Links schlug sofort wieder Malwarebytes an, habe dann nicht weiter gemacht und das Fenster geschlossen.

2 Fragen:

1.) Banking von diesem Rechner sollte ich lassen, nehme ich an?

2.) Soll ich Dir den Link vielleicht einmal schicken?

Danke für Deine Geduld!!!

Grüße

Holger

Alt 05.05.2014, 08:25   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
dubiose Umleitung bei file-upolad.net link - Standard

dubiose Umleitung bei file-upolad.net link



Schick mir den Link mal per PN, ich glaub aber eher weniger, dass an diesem Link liegt....
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.05.2014, 08:40   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
dubiose Umleitung bei file-upolad.net link - Standard

dubiose Umleitung bei file-upolad.net link



Hab deinen Link erhalten.

Sagmal kann es sein, dass du auf den falschen Downloadbutton klickst. Der ganze fette links mit dem "hüpfenden" Pfeil drüber, genau der führt zu ner Adwareseite! Anklicken musst du den Downloadbutton links daneben
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu dubiose Umleitung bei file-upolad.net link
0x80004005, absturz, adobe, adware, antivirus, avast, desktop, einstellungen, fehler, firefox, flash player, helper, home, homepage, iexplore.exe, mozilla, realtek, registry, scan, schutz, security, software, system, temp, windows, windows xp



Ähnliche Themen: dubiose Umleitung bei file-upolad.net link


  1. Umleitung auf dubiose Sexseiten
    Plagegeister aller Art und deren Bekämpfung - 29.05.2015 (13)
  2. Windows 7: DHL-Phishing-Mail geöffnet, auf den Link geklickt, .zip-File nicht heruntergeladen
    Log-Analyse und Auswertung - 10.03.2015 (13)
  3. Umleitung nach Klick auf Link in Google Suche
    Log-Analyse und Auswertung - 29.01.2015 (28)
  4. Link Analyse (Trojaner hinter dem Link?)
    Log-Analyse und Auswertung - 31.12.2014 (3)
  5. Trojaner durch ein Link eingefangen (www.file-uploud.net)
    Plagegeister aller Art und deren Bekämpfung - 18.10.2014 (15)
  6. SuperLyrics Werbebanner und Umleitung auf dubiose Webseiten machen Arbeiten unmöglich
    Log-Analyse und Auswertung - 16.07.2014 (13)
  7. Pay Pal Phishing Mail mit Link erhalten (Link ausgeführt)
    Plagegeister aller Art und deren Bekämpfung - 08.06.2013 (9)
  8. dubiose emails
    Log-Analyse und Auswertung - 30.04.2013 (3)
  9. Link-Klicks in Firefox: Umleitung auf iminent.com (keine Suchleiste)
    Plagegeister aller Art und deren Bekämpfung - 11.11.2012 (3)
  10. dubiose rechnung, zip datei
    Plagegeister aller Art und deren Bekämpfung - 31.05.2012 (1)
  11. Nach Facebook-Link Umleitung von Google-Ergebnissen + Mozilla Toolbar mit Sexanzeigen...
    Log-Analyse und Auswertung - 09.01.2012 (7)
  12. svchost frisst arbeitsspeicher, ungewollte umleitung bei klick auf link usw.
    Plagegeister aller Art und deren Bekämpfung - 17.10.2011 (3)
  13. Dubiose Return-Emails
    Plagegeister aller Art und deren Bekämpfung - 02.05.2011 (5)
  14. Lustigere-bilder.** Link angeklickt. HJT Log File
    Log-Analyse und Auswertung - 04.05.2010 (9)
  15. Antivirus 2008 / Link-Umleitung
    Plagegeister aller Art und deren Bekämpfung - 17.09.2008 (1)
  16. Umleitung Google erbitte HJT Log-File Auswertung
    Log-Analyse und Auswertung - 27.04.2007 (7)
  17. Dauernde Internet-Umleitung ! Log File Check !
    Log-Analyse und Auswertung - 07.10.2005 (4)

Zum Thema dubiose Umleitung bei file-upolad.net link - Hallo, ich habe wieder einmal ein Problem. Beim Anwählen eines file-upload.net links werde ich umgeleitet, das Downloadfenster zeigt eine .exe Datei an. Ich habe einiges probiert und poste hier das, - dubiose Umleitung bei file-upolad.net link...
Archiv
Du betrachtest: dubiose Umleitung bei file-upolad.net link auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.