Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 26.05.2014, 22:44   #1
BeauShiva
 
Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) - Standard

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)



Hallo zusammen,

ich habe folgendes Problem: Ich habe von einer Bekannten eine Nachricht über Facebook bekommen, mit einer zip-Datei im Anhang. Da die Nachricht ja von einer Bekannten war, habe ich mir nichts dabei gedacht und versucht die Datei zu öffnen. Das ging aber nicht. Erst danach hat meine Bekannte mir gesagt, dass die Nachricht nicht von ihr war und in ihrem Namen irgendwelche Nachrichten versendet werden würden.
Daraufhin habe ich dann Antivir laufen lassen und es hat folgendes gefunden:

Code:
ATTFilter
Exportierte Ereignisse:

26.05.2014 16:10 [System-Scanner] Malware gefunden
      Die Datei 
      'C:\RECYCLER\S-1-5-21-343818398-796845957-682003330-1003\Dc183\Copy_0931.zip'
      enthielt einen Virus oder unerwünschtes Programm 'Java/Dldr.Obfshlp.AQ' [virus].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5694efc5.qua' 
      verschoben!

26.05.2014 16:10 [System-Scanner] Malware gefunden
      Die Datei 
      'C:\RECYCLER\S-1-5-21-343818398-796845957-682003330-1003\Dc183\Copy_0931.jar'
      enthielt einen Virus oder unerwünschtes Programm 'Java/Dldr.Obfshlp.AQ' [virus].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e03c062.qua' 
      verschoben!

26.05.2014 16:10 [System-Scanner] Malware gefunden
      Die Datei 'C:\RECYCLER\S-1-5-21-343818398-796845957-682003330-1003\Dc126.exe'
      enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1c1b9a9e.qua' 
      verschoben!
         
Danach habe ich hier im Forum geschaut und erstmal alles gemacht was unter "Anleitung für Hilfesuchende bei Trojaner- und Virenbefall" steht. Also defogger, FRST und Gmer.
Ich hoffe das war richtig? Hier die Ergebnisse:

defogger disable:
Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 22:46 on 26/05/2014 (Melanie)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         
FRST:

Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-05-2014 02
Ran by Melanie (administrator) on MEL on 26-05-2014 22:48:12
Running from C:\Dokumente und Einstellungen\Melanie\Desktop
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ 
Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ 
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(Cisco Systems, Inc.) C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(TuneUp Software) C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(AVM Berlin GmbH) C:\Programme\avmwlanstick\FRITZWLANMini.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
() C:\Programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office14\MSOSYNC.EXE
(Microsoft Corporation) C:\Programme\Microsoft Office\Office14\ONENOTEM.EXE
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(TuneUp Software) C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesApp32.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16806912 2008-07-31] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [57344 2008-06-19] (Realtek Semiconductor Corp.)
HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [] => [X]
HKLM\...\Run: [NvCplDaemon] => C:\WINDOWS\system32\NvCpl.dll [15711008 2013-11-11] (NVIDIA Corporation)
HKLM\...\Run: [AVMWlanClient] => C:\Programme\avmwlanstick\FRITZWLANMini.exe [323584 2006-04-20] (AVM Berlin GmbH)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKU\S-1-5-21-343818398-796845957-682003330-1003\...\Run: [Core Temp] => C:\Programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe [794272 2013-10-08] ()
HKU\S-1-5-21-343818398-796845957-682003330-1003\...\Run: [OfficeSyncProcess] => C:\Programme\Microsoft Office\Office14\MSOSYNC.EXE [720064 2013-03-09] (Microsoft Corporation)
HKU\S-1-5-21-343818398-796845957-682003330-1003\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x91000000
HKU\S-1-5-21-343818398-796845957-682003330-1003\...\MountPoints2: {30b50dc2-6a7d-11e3-85d4-f336a59c010a} - F:\pushinst.exe
Startup: C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Programme\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV=
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=
SearchScopes: HKCU - DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&q={searchTerms}&SSPV=
SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&q={searchTerms}&SSPV=
BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO: CmjBrowserHelperObject Object - {6FE6A929-59D1-4763-91AD-29B61CFFB35B} - C:\Programme\Mindjet\MindManager 11\Mm8InternetExplorer.dll (Mindjet)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Adobe Acrobat Create PDF Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: Adobe Acrobat Create PDF from Selection - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 08 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default
FF DefaultSearchEngine: LEO Eng-Deu
FF SelectedSearchEngine: LEO Eng-Deu
FF Homepage: www.google.de
FF Keyword.URL: user_pref("keyword.URL", "");
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw_1207148.dll (Adobe Systems, Inc.)
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Acrobat - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Air\nppdf32.dll (Adobe Systems Inc.)
FF Plugin: adobe.com/AdobeAAMDetect - C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems)
FF user.js: detected! => C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js
FF SearchPlugin: C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\searchplugins\conduit-search.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: leethax.net extension - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\leethax@leethax.net.xpi [2013-12-22]
FF Extension: NASA Night Launch - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\nasanightlaunch@example.com.xpi [2013-12-22]
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-12-22]
FF HKLM\...\Firefox\Extensions: [web2pdfextension@web2pdf.adobedotcom] - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn
FF Extension: Adobe Acrobat - Create PDF - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn [2013-12-22]
FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 &lt;video&gt; - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2013-12-22]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []

Chrome: 
=======
CHR HomePage: http:\/\/search.conduit.com\/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV=
CHR StartupUrls: "http:\/\/search.conduit.com\/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV="
CHR DefaultSearchKeyword: conduit.search
CHR DefaultSearchURL: http:\/\/search.conduit.com\/Results.aspx?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&q={searchTerms}&SSPV=
CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-11]
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-11]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-11]
CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-11]
CHR Extension: (Adobe Acrobat - Create PDF) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2014-01-11]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-11]
CHR Extension: (DivX Plus Web Player HTML5 <video>) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm [2014-01-11]
CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-11]
CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Browser\WCChromeExtn\WCChromeExtn.crx [2013-09-05]
CHR HKLM\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Programme\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx [2013-02-07]

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1017424 2014-02-20] (Avira Operations GmbH & Co. KG)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-11] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-11] (Google Inc.)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation)
S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30798512 2013-03-09] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-05-17] (Mozilla Foundation)
R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1914656 2013-11-08] (NVIDIA Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation)
R3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation)
R2 TuneUp.UtilitiesSvc; C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe [1739576 2013-10-12] (TuneUp Software)
R2 vpnagent; C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [558480 2013-10-10] (Cisco Systems, Inc.)

==================== Drivers (Whitelisted) ====================

S3 acsint; C:\WINDOWS\System32\DRIVERS\acsint.sys [40304 2013-10-10] (Cisco Systems, Inc.)
S3 acsmux; C:\WINDOWS\System32\DRIVERS\acsmux.sys [58736 2013-10-10] (Cisco Systems, Inc.)
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-09] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-09] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-12-09] (Avira Operations GmbH & Co. KG)
R1 BIOS; C:\WINDOWS\system32\drivers\BIOS.sys [13696 2005-03-16] (BIOSTAR Group)
R1 dtsoftbus01; C:\WINDOWS\System32\DRIVERS\dtsoftbus01.sys [243128 2014-01-05] (Disc Soft Ltd)
R3 FWLANUSB; C:\WINDOWS\System32\DRIVERS\fwlanusb.sys [265088 2009-05-07] (AVM GmbH)
R3 NVHDA; C:\WINDOWS\System32\drivers\nvhda32.sys [128672 2013-06-16] (NVIDIA Corporation)
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-12-09] (Avira GmbH)
R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [13120 2013-08-25] ()
R3 TuneUpUtilitiesDrv; C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesDriver32.sys [12320 2013-09-18] (TuneUp Software)
R3 ALSysIO; \??\C:\DOKUME~1\Melanie\LOKALE~1\Temp\ALSysIO.sys [X]
S4 IntelIde; No ImagePath
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-05-26 22:48 - 2014-05-26 22:48 - 00018546 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.txt
2014-05-26 22:47 - 2014-05-26 22:48 - 00000000 ____D () C:\FRST
2014-05-26 22:46 - 2014-05-26 22:46 - 00000476 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\defogger_disable.log
2014-05-26 22:46 - 2014-05-26 22:46 - 00000000 _____ () C:\Dokumente und Einstellungen\Melanie\defogger_reenable
2014-05-26 16:17 - 2014-05-26 16:17 - 00380416 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer-19357.exe
2014-05-26 16:16 - 2014-05-26 16:16 - 01056256 _____ (Farbar) C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.exe
2014-05-26 16:15 - 2014-05-26 16:15 - 00050477 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Defogger.exe
2014-05-26 16:11 - 2014-05-26 16:11 - 00025558 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\AVSCAN-20140526-142447-24801BD7.LOG
2014-05-22 14:47 - 2014-04-14 20:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2014-05-22 14:47 - 2014-04-14 19:47 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2014-05-22 14:46 - 2014-05-22 14:46 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log
2014-05-22 14:46 - 2014-05-22 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2014-05-22 14:46 - 2014-04-14 20:13 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-05-22 14:46 - 2014-04-14 20:05 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2014-05-22 14:46 - 2014-04-14 20:04 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2014-05-17 11:14 - 2014-05-17 11:14 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-05-08 13:16 - 2014-05-08 13:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Avg2014
2014-05-07 09:12 - 2014-05-07 09:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DropboxMaster
2014-05-02 09:59 - 2014-05-02 09:59 - 00006163 _____ () C:\WINDOWS\KB2964358-IE8.log
2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\AVM_Driver
2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FRITZ!WLAN
2014-04-29 22:31 - 2014-04-29 22:31 - 00594944 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Journal Club 30042014 Aspirin.ppt
2014-04-28 14:24 - 2014-04-28 14:23 - 02821632 ____N () C:\Dokumente und Einstellungen\Melanie\Desktop\Arbeitszeit Hiwis neu.xls

==================== One Month Modified Files and Folders =======

2014-05-26 22:48 - 2014-05-26 22:48 - 00018546 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.txt
2014-05-26 22:48 - 2014-05-26 22:47 - 00000000 ____D () C:\FRST
2014-05-26 22:46 - 2014-05-26 22:46 - 00000476 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\defogger_disable.log
2014-05-26 22:46 - 2014-05-26 22:46 - 00000000 _____ () C:\Dokumente und Einstellungen\Melanie\defogger_reenable
2014-05-26 22:46 - 2013-12-21 22:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie
2014-05-26 22:43 - 2013-12-21 22:09 - 00000230 _____ () C:\WINDOWS\wiadebug.log
2014-05-26 22:15 - 2014-03-07 17:46 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-05-26 22:09 - 2014-01-05 22:08 - 00007056 _____ () C:\WINDOWS\system32\nvAppTimestamps
2014-05-26 21:56 - 2014-01-11 16:29 - 00001092 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-05-26 21:37 - 2013-12-22 18:40 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Dropbox
2014-05-26 21:37 - 2013-12-21 22:06 - 01222814 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-05-26 21:34 - 2013-12-21 22:13 - 02036231 _____ () C:\WINDOWS\WindowsUpdate.log
2014-05-26 21:34 - 2008-04-14 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2014-05-26 21:33 - 2014-03-22 10:08 - 00000226 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-05-26 21:33 - 2014-01-11 16:29 - 00001088 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-05-26 21:33 - 2013-12-21 22:17 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-05-26 21:33 - 2013-12-21 22:09 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-05-26 16:32 - 2014-02-12 09:21 - 03997696 _____ () C:\WINDOWS\system32\config\ACVPN.evt
2014-05-26 16:32 - 2013-12-22 16:50 - 00065536 _____ () C:\WINDOWS\system32\config\TuneUp.evt
2014-05-26 16:32 - 2013-12-21 23:58 - 00131072 _____ () C:\WINDOWS\system32\config\OAlerts.evt
2014-05-26 16:32 - 2013-12-21 22:19 - 00000190 ___SH () C:\Dokumente und Einstellungen\Melanie\ntuser.ini
2014-05-26 16:32 - 2013-12-21 22:17 - 00032426 _____ () C:\WINDOWS\SchedLgU.Txt
2014-05-26 16:17 - 2014-05-26 16:17 - 00380416 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer-19357.exe
2014-05-26 16:16 - 2014-05-26 16:16 - 01056256 _____ (Farbar) C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.exe
2014-05-26 16:15 - 2014-05-26 16:15 - 00050477 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Defogger.exe
2014-05-26 16:11 - 2014-05-26 16:11 - 00025558 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\AVSCAN-20140526-142447-24801BD7.LOG
2014-05-26 16:10 - 2013-12-21 22:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService
2014-05-26 15:27 - 2013-12-22 18:10 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-05-26 14:25 - 2013-12-21 22:11 - 00000000 ____D () C:\WINDOWS\Registration
2014-05-25 00:13 - 2013-12-24 04:15 - 01314640 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-343818398-796845957-682003330-1003-0.dat
2014-05-25 00:13 - 2013-12-23 22:20 - 00288222 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2014-05-24 18:35 - 2013-12-23 15:41 - 00033792 ___SH () C:\Dokumente und Einstellungen\Melanie\Desktop\Thumbs.db
2014-05-23 19:52 - 2013-12-22 12:45 - 00055752 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Arbeitszeiten EK.xlsx
2014-05-23 12:40 - 2013-12-30 10:35 - 00052984 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Finanzstatus 2014.xlsx
2014-05-22 14:46 - 2014-05-22 14:46 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log
2014-05-22 14:46 - 2014-05-22 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2014-05-22 14:46 - 2013-12-22 14:48 - 00000000 ____D () C:\Programme\Java
2014-05-22 14:46 - 2013-12-21 22:05 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-05-19 21:14 - 2013-12-22 14:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Adobe
2014-05-19 21:14 - 2013-12-22 14:03 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe
2014-05-18 10:40 - 2013-12-21 22:59 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-05-17 12:30 - 2013-12-21 22:06 - 00000000 ___RD () C:\Programme
2014-05-17 11:14 - 2014-05-17 11:14 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-05-14 23:37 - 2014-01-14 13:01 - 00000000 ____D () C:\Programme\Opera
2014-05-14 07:50 - 2013-12-23 16:36 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-05-14 07:47 - 2013-12-23 16:36 - 90547776 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-05-13 23:15 - 2014-02-13 10:30 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-05-13 23:15 - 2014-02-13 10:30 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-05-13 21:28 - 2013-12-22 18:40 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Dropbox
2014-05-13 21:28 - 2013-12-21 22:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart
2014-05-08 15:00 - 2014-03-22 10:08 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-05-08 13:16 - 2014-05-08 13:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Avg2014
2014-05-07 09:12 - 2014-05-07 09:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DropboxMaster
2014-05-02 17:35 - 2013-12-21 22:05 - 00708854 _____ () C:\WINDOWS\setupapi.log
2014-05-02 09:59 - 2014-05-02 09:59 - 00006163 _____ () C:\WINDOWS\KB2964358-IE8.log
2014-05-02 09:59 - 2013-12-23 16:32 - 00000000 ____D () C:\WINDOWS\ie8updates
2014-05-02 09:59 - 2013-12-22 13:56 - 00067492 _____ () C:\WINDOWS\updspapi.log
2014-05-02 09:59 - 2013-12-21 22:06 - 01050576 _____ () C:\WINDOWS\iis6.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00926580 _____ () C:\WINDOWS\FaxSetup.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00452260 _____ () C:\WINDOWS\ocgen.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00428344 _____ () C:\WINDOWS\tsoc.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00319849 _____ () C:\WINDOWS\comsetup.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00293432 _____ () C:\WINDOWS\msmqinst.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00191800 _____ () C:\WINDOWS\ntdtcsetup.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00163074 _____ () C:\WINDOWS\netfxocm.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00064398 _____ () C:\WINDOWS\MedCtrOC.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00051501 _____ () C:\WINDOWS\ocmsn.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00047322 _____ () C:\WINDOWS\tabletoc.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00046603 _____ () C:\WINDOWS\msgsocm.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00001355 _____ () C:\WINDOWS\imsins.log
2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\AVM_Driver
2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FRITZ!WLAN
2014-04-30 20:24 - 2013-12-21 22:29 - 00000000 ____D () C:\WINDOWS\AVM_Driver
2014-04-30 20:24 - 2013-12-21 22:25 - 00000000 ____D () C:\Programme\avmwlanstick
2014-04-30 10:13 - 2008-04-14 14:00 - 06022144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll
2014-04-30 10:13 - 2008-04-14 14:00 - 06022144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2014-04-29 22:31 - 2014-04-29 22:31 - 00594944 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Journal Club 30042014 Aspirin.ppt
2014-04-28 14:23 - 2014-04-28 14:24 - 02821632 ____N () C:\Dokumente und Einstellungen\Melanie\Desktop\Arbeitszeit Hiwis neu.xls
2014-04-27 09:39 - 2014-04-25 17:52 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Desktop\neu

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Temp\avgnt.exe
C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpwfphfc.dll


==================== Bamital & volsnap Check =================

C:\WINDOWS\explorer.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\WINDOWS\system32\winlogon.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\WINDOWS\system32\svchost.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\WINDOWS\system32\services.exe
[2008-04-14 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\WINDOWS\system32\User32.dll
[2008-04-14 14:00] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\WINDOWS\system32\userinit.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\WINDOWS\system32\rpcss.dll
[2008-04-14 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b 

 ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2008-04-14 14:00] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         

Addition:

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version:25-05-2014 02
Ran by Melanie at 2014-05-26 22:48:56
Running from C:\Dokumente und Einstellungen\Melanie\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7}

==================== Installed Programs ======================

Adobe Acrobat XI Pro (HKLM\...\{AC76BA86-1033-FFFF-7760-000000000006}) (Version: 11.0.05 - Adobe Systems)
Adobe Flash Player 13 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 13.0.0.214 - Adobe Systems Incorporated)
Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.214 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.0 (HKLM\...\Adobe Shockwave Player) (Version: 12.0.7.148 - Adobe Systems, Inc.)
ALZip (HKLM\...\ALZip_is1) (Version: 6.7 - ESTsoft Corp.)
Any Video Converter 5.5.5 (HKLM\...\Any Video Converter_is1) (Version:  - Any-Video-Converter.com)
Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira)
Canon MP Navigator EX 3.0 (HKLM\...\MP Navigator EX 3.0) (Version:  - )
Canon MP550 series Benutzerregistrierung (HKLM\...\Canon MP550 series Benutzerregistrierung) (Version:  - )
Canon MP550 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP550_series) (Version:  - )
Canon Utilities My Printer (HKLM\...\CanonMyPrinter) (Version:  - )
Captcha Brotherhood (HKLM\...\{CCD438F0-5D72-4945-9E72-6560C7E5E0D0}) (Version: 1.2.0 - Brotherhood Software)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.2.4478 - CDBurnerXP)
Cisco AnyConnect Secure Mobility Client  (HKLM\...\Cisco AnyConnect Secure Mobility Client) (Version: 3.1.04072 - Cisco Systems, Inc.)
Cisco AnyConnect Secure Mobility Client (Version: 3.1.04072 - Cisco Systems, Inc.) Hidden
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 4.48.1.0347 - Disc Soft Ltd)
Die Sims 2 (HKLM\...\{6E7DD182-9FC6-4651-0095-2E666CC6AF35}) (Version:  - )
Die Sims™ 2 Haustiere (HKLM\...\{4817189D-1785-4627-A33C-39FD90919300}) (Version:  - )
DivX-Setup (HKLM\...\DivX Setup) (Version: 2.6.1.24 - DivX, LLC)
Dropbox (HKCU\...\Dropbox) (Version: 2.6.33 - Dropbox, Inc.)
FreeMind (HKLM\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 1.0.0 - )
Google Chrome (HKLM\...\Google Chrome) (Version: 35.0.1916.114 - Google Inc.)
Google Update Helper (Version: 1.3.24.7 - Google Inc.) Hidden
Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation)
IsoBuster 3.3 (HKLM\...\IsoBuster3_is1) (Version: 3.3 - Smart Projects)
Java 7 Update 55 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.550 - Oracle)
Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
JDownloader 0.9 (HKLM\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH)
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (HKLM\...\{9309DD7E-EBFE-3C95-8B47-30D3A012F606}) (Version: 2.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (HKLM\...\{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}) (Version: 3.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022 - Microsoft Corporation) Hidden
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30320 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30320 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30320 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (Version: 4.0.30320 - Microsoft Corporation) Hidden
Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 (Version:  - Microsoft Corporation) Hidden
Microsoft Office Access MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Excel MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Groove MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office InfoPath MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Office Professional Plus 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (English) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (French) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (Italian) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Proofing (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Shared MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Office Word MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft Software Update for Web Folders  (German) 14 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden
Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version:  - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mindjet (HKLM\...\{BD76D284-BE6E-40B2-8F37-2201F9B6EACC}) (Version: 11.2.185 - Mindjet)
MindMan Personal (HKLM\...\MindMan Personal) (Version:  - )
Mozilla Firefox 29.0.1 (x86 de) (HKLM\...\Mozilla Firefox 29.0.1 (x86 de)) (Version: 29.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla)
MyFreeCodec (HKCU\...\MyFreeCodec) (Version:  - )
MyPhoneExplorer (HKLM\...\MPE) (Version: 1.8.5 - F.J. Wechselberger)
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version:  - )
NVIDIA GeForce Experience 1.7.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 1.7.1 - NVIDIA Corporation)
NVIDIA Grafiktreiber 331.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 331.82 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.26.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.26.4 - NVIDIA Corporation)
NVIDIA Install Application (Version: 2.1002.140.952 - NVIDIA Corporation) Hidden
NVIDIA nView 140.84 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 140.84 - NVIDIA Corporation)
NVIDIA PhysX (Version: 9.13.0725 - NVIDIA Corporation) Hidden
NVIDIA PhysX-Systemsoftware 9.13.0725 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0725 - NVIDIA Corporation)
NVIDIA Systemsteuerung 331.82 (Version: 331.82 - NVIDIA Corporation) Hidden
NVIDIA Update 9.3.21 (Version: 9.3.21 - NVIDIA Corporation) Hidden
NVIDIA Update Components (Version: 9.3.21 - NVIDIA Corporation) Hidden
Opera Stable 21.0.1432.67 (HKLM\...\Opera 21.0.1432.67) (Version: 21.0.1432.67 - Opera Software ASA)
PDF-XChange 2012 (HKLM\...\{504022CD-6A58-42D5-ACC9-966F695AAD93}_is1) (Version: 5.0.266.0 - Tracker Software Products Ltd)
REALTEK GbE & FE Ethernet PCI-E NIC Driver (HKLM\...\{C9BED750-1211-4480-B1A5-718A3BE15525}) (Version: 1.16.0000 - Realtek)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5680 - Realtek Semiconductor Corp.)
Royale Remixed Theme (HKLM\...\{993A94A9-DCE3-4774-B35D-D8C74FC1E0BE}) (Version: 1.4.6 - Copyright © oddbasket, 2007)
Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.1.13105_7 - Samsung Electronics Co., Ltd.)
Samsung Kies (Version: 2.6.1.13105_7 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (Version:  - Microsoft) Hidden
Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation)
Smart File Advisor 1.2.0 (HKLM\...\Smart File Advisor_is1) (Version: 1.2.0 - Filefacts.net)
swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Sync-my-L2P (HKLM\...\Sync-my-L2P 1.0) (Version: 1.0 - Sync-my-L2P)
TuneUp Utilities 2014 (de-DE) (Version: 14.0.1000.143 - TuneUp Software) Hidden
TuneUp Utilities 2014 (HKLM\...\TuneUp Utilities) (Version: 14.0.1000.143 - TuneUp Software)
TuneUp Utilities 2014 (Version: 14.0.1000.143 - TuneUp Software) Hidden
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0 - DivX, Inc) Hidden
VLC media player 2.1.3 (HKLM\...\VLC media player) (Version: 2.1.3 - VideoLAN)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Winamp (HKLM\...\Winamp) (Version: 5.666  - Nullsoft, Inc)
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version:  - )
Windows Media Format 11 runtime (Version:  - Microsoft Corporation) Hidden
XML Paper Specification Shared Components Language Pack 1.0 (Version:  - Microsoft Corporation) Hidden
XML Paper Specification Shared Components Pack 1.0 (Version:  - Microsoft Corporation) Hidden

==================== Restore Points  =========================

08-03-2014 10:11:10 Systemprüfpunkt
09-03-2014 11:04:35 Systemprüfpunkt
10-03-2014 14:32:02 Systemprüfpunkt
11-03-2014 18:42:39 Systemprüfpunkt
12-03-2014 20:24:59 Systemprüfpunkt
12-03-2014 23:24:24 Software Distribution Service 3.0
14-03-2014 14:49:52 Systemprüfpunkt
16-03-2014 08:15:17 Systemprüfpunkt
17-03-2014 13:47:49 Systemprüfpunkt
18-03-2014 14:00:37 Systemprüfpunkt
18-03-2014 22:11:51 Software Distribution Service 3.0
20-03-2014 15:19:22 Systemprüfpunkt
21-03-2014 15:35:54 Systemprüfpunkt
21-03-2014 22:35:16 Software Distribution Service 3.0
23-03-2014 13:37:14 Systemprüfpunkt
24-03-2014 15:29:52 Systemprüfpunkt
26-03-2014 10:28:30 Systemprüfpunkt
27-03-2014 16:09:53 Systemprüfpunkt
28-03-2014 19:58:21 Systemprüfpunkt
29-03-2014 20:36:08 Systemprüfpunkt
31-03-2014 09:18:40 Systemprüfpunkt
01-04-2014 09:23:53 Systemprüfpunkt
02-04-2014 14:27:18 Systemprüfpunkt
03-04-2014 17:48:52 Systemprüfpunkt
04-04-2014 18:29:41 Systemprüfpunkt
05-04-2014 20:19:05 Systemprüfpunkt
07-04-2014 07:00:23 Systemprüfpunkt
09-04-2014 14:30:09 Systemprüfpunkt
09-04-2014 21:26:35 Software Distribution Service 3.0
11-04-2014 07:51:56 Systemprüfpunkt
12-04-2014 09:16:43 Systemprüfpunkt
13-04-2014 10:01:15 Systemprüfpunkt
14-04-2014 11:52:40 Systemprüfpunkt
15-04-2014 11:57:21 Systemprüfpunkt
15-04-2014 14:02:45 Configured Microsoft Office Professional Plus 2010
17-04-2014 08:19:44 Systemprüfpunkt
18-04-2014 12:56:45 Systemprüfpunkt
19-04-2014 18:35:16 Systemprüfpunkt
20-04-2014 19:12:39 Systemprüfpunkt
22-04-2014 04:40:12 Systemprüfpunkt
23-04-2014 12:30:58 Systemprüfpunkt
24-04-2014 19:06:38 Systemprüfpunkt
26-04-2014 07:03:45 Systemprüfpunkt
27-04-2014 07:16:57 Systemprüfpunkt
28-04-2014 08:34:51 Systemprüfpunkt
29-04-2014 11:12:49 Systemprüfpunkt
30-04-2014 14:44:00 Systemprüfpunkt
01-05-2014 15:37:13 Systemprüfpunkt
02-05-2014 07:59:07 Software Distribution Service 3.0
03-05-2014 14:46:19 Systemprüfpunkt
04-05-2014 15:10:20 Systemprüfpunkt
05-05-2014 18:15:40 Systemprüfpunkt
06-05-2014 18:52:44 Systemprüfpunkt
08-05-2014 07:04:28 Systemprüfpunkt
09-05-2014 08:38:51 Systemprüfpunkt
10-05-2014 14:13:50 Systemprüfpunkt
11-05-2014 19:12:59 Systemprüfpunkt
13-05-2014 04:56:07 Systemprüfpunkt
14-05-2014 05:12:49 Systemprüfpunkt
14-05-2014 05:47:48 Software Distribution Service 3.0
15-05-2014 09:26:44 Systemprüfpunkt
16-05-2014 11:30:34 Systemprüfpunkt
17-05-2014 18:53:54 Systemprüfpunkt
19-05-2014 08:38:47 Systemprüfpunkt
20-05-2014 15:01:13 Systemprüfpunkt
21-05-2014 15:53:45 Systemprüfpunkt
22-05-2014 12:46:27 Java 7 Update 55 wird installiert
23-05-2014 17:44:03 Systemprüfpunkt
24-05-2014 19:51:39 Systemprüfpunkt
26-05-2014 10:57:45 Systemprüfpunkt

==================== Hosts content: ==========================

2008-04-14 14:00 - 2013-12-22 14:14 - 00000888 __RAH C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost
127.0.0.1 lmlicenses.wip4.adobe.com
127.0.0.1 lm.licenses.adobe.com


==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2013-10-10 23:48 - 2013-10-10 23:48 - 00063376 _____ () C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\zlib1.dll
2013-12-21 23:05 - 2013-12-09 12:37 - 00394808 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
2013-04-04 02:09 - 2013-04-04 02:09 - 04300456 _____ () C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF
2013-10-12 03:29 - 2013-10-12 03:29 - 00501560 _____ () C:\Programme\TuneUp Utilities 2014\avgreplibx.dll
2013-10-08 14:22 - 2013-10-08 14:22 - 00794272 _____ () C:\Programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================


==================== EXE Association (whitelisted) =============


==================== Disabled items from MSCONFIG ==============


==================== Faulty Device Manager Devices =============

Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows
Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Cisco Systems
Service: vpnva
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (05/26/2014 02:21:52 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung dropbox.exe, Version 2.6.33.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x1e124d1e.
Das medienspezifische Ereignis für [dropbox.exe!ws!] wird verarbeitet.

Error: (05/24/2014 04:47:50 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung dropbox.exe, Version 2.6.33.0, fehlgeschlagenes Modul libcef.dll, Version 1.1364.1352.0, Fehleradresse 0x000ff147.
Das medienspezifische Ereignis für [dropbox.exe!ws!] wird verarbeitet.

Error: (05/16/2014 11:41:45 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Stillstehende Anwendung Acrobat.exe, Version 11.0.4.63, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.


System errors:
=============
Error: (05/26/2014 10:44:10 PM) (Source: Print) (EventID: 6161) (User: MEL)
Description: Das Dokument Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? - Trojaner-Board, im Besitz von Melanie, konnte nicht auf dem Drucker Canon MP550 series Printer gedruckt werden. Datentyp: NT EMF 1.008. Größe der Warteschlangendatei in Bytes: 98044. Anzahl der gedruckten Bytes: 54968. Gesamtanzahl der Seiten des Dokuments: 2. Anzahl der gedruckten Seiten: 0. Clientcomputer: \\MEL. Vom Druckprozessor zurückgelieferter Win32-Fehlercode: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? - Trojaner-Board0. Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? - Trojaner-Board1

Error: (05/08/2014 10:59:29 PM) (Source: Print) (EventID: 6161) (User: MEL)
Description: Das Dokument Microsoft Word - VL Psoriasis 29.04.2014, im Besitz von Melanie, konnte nicht auf dem Drucker Canon MP550 series Printer gedruckt werden. Datentyp: NT EMF 1.008. Größe der Warteschlangendatei in Bytes: 2484988. Anzahl der gedruckten Bytes: 1265044. Gesamtanzahl der Seiten des Dokuments: 5. Anzahl der gedruckten Seiten: 0. Clientcomputer: \\MEL. Vom Druckprozessor zurückgelieferter Win32-Fehlercode: Microsoft Word - VL Psoriasis 29.04.20140. Microsoft Word - VL Psoriasis 29.04.20141

Error: (05/08/2014 10:56:49 PM) (Source: Print) (EventID: 6161) (User: MEL)
Description: Das Dokument Microsoft Word - VL Psoriasis 29.04.2014, im Besitz von Melanie, konnte nicht auf dem Drucker Canon MP550 series Printer gedruckt werden. Datentyp: NT EMF 1.008. Größe der Warteschlangendatei in Bytes: 2293760. Anzahl der gedruckten Bytes: 666856. Gesamtanzahl der Seiten des Dokuments: 5. Anzahl der gedruckten Seiten: 0. Clientcomputer: \\MEL. Vom Druckprozessor zurückgelieferter Win32-Fehlercode: Microsoft Word - VL Psoriasis 29.04.20140. Microsoft Word - VL Psoriasis 29.04.20141

Error: (05/06/2014 07:20:30 PM) (Source: Print) (EventID: 6161) (User: MEL)
Description: Das Dokument Microsoft Word - Praktikum Dermatopathologie 1, im Besitz von Melanie, konnte nicht auf dem Drucker Canon MP550 series Printer gedruckt werden. Datentyp: NT EMF 1.008. Größe der Warteschlangendatei in Bytes: 17506800. Anzahl der gedruckten Bytes: 2454124. Gesamtanzahl der Seiten des Dokuments: 4. Anzahl der gedruckten Seiten: 0. Clientcomputer: \\MEL. Vom Druckprozessor zurückgelieferter Win32-Fehlercode: Microsoft Word - Praktikum Dermatopathologie 10. Microsoft Word - Praktikum Dermatopathologie 11


Microsoft Office Sessions:
=========================
Error: (05/26/2014 02:21:52 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: dropbox.exe2.6.33.0unknown0.0.0.01e124d1e

Error: (05/24/2014 04:47:50 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: dropbox.exe2.6.33.0libcef.dll1.1364.1352.0000ff147

Error: (05/16/2014 11:41:45 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Acrobat.exe11.0.4.63hungapp0.0.0.000000000


==================== Memory info =========================== 

Percentage of memory in use: 22%
Total physical RAM: 1791.17 MB
Available physical RAM: 1379.73 MB
Total Pagefile: 3685.96 MB
Available Pagefile: 3180.48 MB
Total Virtual: 2047.88 MB
Available Virtual: 1953.19 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:51.39 GB) (Free:19.66 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: () (Fixed) (Total:97.65 GB) (Free:26.95 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 149 GB) (Disk ID: 9E03401E)
Partition 1: (Active) - (Size=51 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=98 GB) - (Type=OF Extended)

==================== End Of Log ============================
         
Gmer:
Code:
ATTFilter
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-05-26 23:15:24
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-e ExcelStor_Technology_J8160S rev.P22OABEA 149,05GB
Running: Gmer-19357.exe; Driver: C:\DOKUME~1\Melanie\LOKALE~1\Temp\pxtdypow.sys


---- System - GMER 2.1 ----

SSDT   B86ED1AC                                                                                                  ZwClose
SSDT   B86ED166                                                                                                  ZwCreateKey
SSDT   B86ED1B6                                                                                                  ZwCreateSection
SSDT   B86ED15C                                                                                                  ZwCreateThread
SSDT   B86ED16B                                                                                                  ZwDeleteKey
SSDT   B86ED175                                                                                                  ZwDeleteValueKey
SSDT   B86ED1A7                                                                                                  ZwDuplicateObject
SSDT   B86ED17A                                                                                                  ZwLoadKey
SSDT   B86ED148                                                                                                  ZwOpenProcess
SSDT   B86ED14D                                                                                                  ZwOpenThread
SSDT   B86ED1CF                                                                                                  ZwQueryValueKey
SSDT   B86ED184                                                                                                  ZwReplaceKey
SSDT   B86ED1C0                                                                                                  ZwRequestWaitReplyPort
SSDT   B86ED17F                                                                                                  ZwRestoreKey
SSDT   B86ED1BB                                                                                                  ZwSetContextThread
SSDT   B86ED1C5                                                                                                  ZwSetSecurityObject
SSDT   B86ED170                                                                                                  ZwSetValueKey
SSDT   B86ED1CA                                                                                                  ZwSystemDebugControl
SSDT   B86ED157                                                                                                  ZwTerminateProcess

---- Kernel code sections - GMER 2.1 ----

.text  C:\WINDOWS\system32\DRIVERS\nv4_mini.sys                                                                  section is writeable [0xB699E3C0, 0x7FDE3A, 0xE8000020]
?      C:\DOKUME~1\Melanie\LOKALE~1\Temp\ALSysIO.sys                                                             Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. !

---- Registry - GMER 2.1 ----

Reg    HKLM\SYSTEM\CurrentControlSet\Control\Video\{49487A22-D785-4F5E-9102-B00FFBCF3A89}\0000@D3D_\x3332\x3331  2089309684
Reg    HKLM\SYSTEM\ControlSet002\Control\Video\{49487A22-D785-4F5E-9102-B00FFBCF3A89}\0000@D3D_\x3332\x3331      2089309684

---- EOF - GMER 2.1 ----
         
Ich hoffe ich habe jetzt alles richtig gemacht.
Das einzige Problem das ich mit meinem Pc jetzt habe, ist das alles sehr langsam läuft. Ansonsten scheint aber alles ok zu sein. Was soll ich jetzt machen?

Viele Grüße,
BeauShiva
__________________
Gruß, BeauShiva

Alt 27.05.2014, 06:55   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) - Standard

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)



hi,

du weißt dass XP tot ist?

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

__________________

__________________

Alt 27.05.2014, 11:41   #3
BeauShiva
 
Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) - Standard

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)



Hallo schrauber,

vielen Dank für deine schnelle Antwort.
Ja, ich weiß dass xp eigentlich tot ist. Aber ich mag xp gerne. Außerdem ist mir ein neues Betriebssystem zu teuer.

Hier die Logfile von Combofix:

Code:
ATTFilter
ComboFix 14-05-27.02 - Melanie 27.05.2014  12:29:05.1.3 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1791.1099 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Melanie\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\SETF9.tmp
c:\windows\system32\SETFA.tmp
c:\windows\system32\SETFB.tmp
.
.
(((((((((((((((((((((((   Dateien erstellt von 2014-04-27 bis 2014-05-27  ))))))))))))))))))))))))))))))
.
.
2014-05-26 20:47 . 2014-05-26 20:49	--------	d-----w-	C:\FRST
2014-05-26 14:10 . 2014-05-26 14:10	--------	d-----r-	c:\dokumente und einstellungen\LocalService\Eigene Dateien
2014-05-22 12:47 . 2014-04-14 17:47	145408	----a-w-	c:\windows\system32\javacpl.cpl
2014-05-22 12:46 . 2014-04-14 18:13	94632	----a-w-	c:\windows\system32\WindowsAccessBridge.dll
2014-05-08 11:16 . 2014-05-08 11:16	--------	d-----w-	c:\dokumente und einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Avg2014
2014-05-07 07:12 . 2014-05-07 07:12	--------	d-----w-	c:\dokumente und einstellungen\Melanie\Anwendungsdaten\DropboxMaster
2014-04-30 18:24 . 2014-04-30 18:24	--------	d-----w-	c:\dokumente und einstellungen\Melanie\AVM_Driver
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-05-13 21:15 . 2014-02-13 08:30	70832	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2014-05-13 21:15 . 2014-02-13 08:30	692400	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2014-03-06 17:58 . 2008-04-14 12:00	920064	----a-w-	c:\windows\system32\wininet.dll
2014-03-06 17:58 . 2008-04-14 12:00	43520	----a-w-	c:\windows\system32\licmgr10.dll
2014-03-06 17:58 . 2008-04-14 12:00	18944	----a-w-	c:\windows\system32\corpol.dll
2014-03-06 17:58 . 2008-04-14 12:00	1469440	----a-w-	c:\windows\system32\inetcpl.cpl
2014-03-06 00:46 . 2008-04-14 12:00	385024	----a-w-	c:\windows\system32\html.iec
2014-02-26 23:28 . 2014-03-21 17:07	13312	------w-	c:\windows\system32\xp_eos.exe
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2013-09-11 02:09	131248	----a-w-	c:\dokumente und einstellungen\Melanie\Anwendungsdaten\Dropbox\bin\DropboxExt.22.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2013-09-11 02:09	131248	----a-w-	c:\dokumente und einstellungen\Melanie\Anwendungsdaten\Dropbox\bin\DropboxExt.22.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2013-09-11 02:09	131248	----a-w-	c:\dokumente und einstellungen\Melanie\Anwendungsdaten\Dropbox\bin\DropboxExt.22.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2013-09-11 02:09	131248	----a-w-	c:\dokumente und einstellungen\Melanie\Anwendungsdaten\Dropbox\bin\DropboxExt.22.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Core Temp"="c:\programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe" [2013-10-08 794272]
"OfficeSyncProcess"="c:\programme\Microsoft Office\Office14\MSOSYNC.EXE" [2013-03-08 720064]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2008-07-31 16806912]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2014-02-20 689744]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2013-11-11 15711008]
"AVMWlanClient"="c:\programme\avmwlanstick\FRITZWLANMini.exe" [2006-04-20 323584]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2013-07-02 254336]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Melanie\Startmenü\Programme\Autostart\
Dropbox.lnk - c:\dokumente und einstellungen\Melanie\Anwendungsdaten\Dropbox\bin\Dropbox.exe /systemstartup [2014-5-8 32668056]
OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk - c:\programme\Microsoft Office\Office14\ONENOTEM.EXE /tsr [2013-6-25 228552]
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=c:\windows\system32\ctfmon.exe
"NextLive"=c:\windows\system32\rundll32.exe "c:\dokumente und einstellungen\Melanie\Anwendungsdaten\newnext.me\nengine.dll",EntryPoint -m l
"KiesPreload"=c:\programme\Samsung\Kies\Kies.exe /preload
"DAEMON Tools Lite"="c:\programme\DAEMON Tools Lite\DTLite.exe" -autorun
"OfficeSyncProcess"="c:\programme\Microsoft Office\Office14\MSOSYNC.EXE"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Acrobat Assistant 8.0"="c:\programme\Adobe\Acrobat 11.0\Acrobat\Acrotray.exe"
"AdobeAAMUpdater-1.0"="c:\programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"CanonMyPrinter"=c:\programme\Canon\MyPrinter\BJMyPrt.exe /logon
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"DivXMediaServer"=c:\programme\DivX\DivX Media Server\DivXMediaServer.exe
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"KiesTrayAgent"=c:\programme\Samsung\Kies\KiesTrayAgent.exe
"BCSSync"="c:\programme\Microsoft Office\Office14\BCSSync.exe" /DelayServices
"NvMediaCenter"=RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
"nwiz"=c:\programme\NVIDIA Corporation\nview\nwiz.exe /installquiet
"Nvtmru"="c:\programme\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe"
"Smart File Advisor"="c:\programme\Smart File Advisor\sfa.exe" /checkassoc
"Cisco AnyConnect Secure Mobility Agent for Windows"="c:\programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe" -minimized
"MMReminderService"=c:\programme\Mindjet\MindManager 11\MMReminderService.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\JDownloader\\jre\\bin\\javaw.exe"=
"c:\\Programme\\Winamp\\winamp.exe"=
"c:\\Dokumente und Einstellungen\\Melanie\\Anwendungsdaten\\Dropbox\\bin\\Dropbox.exe"=
"c:\\Programme\\Microsoft Office\\Office14\\GROOVE.EXE"=
"c:\\Programme\\Microsoft Office\\Office14\\ONENOTE.EXE"=
"c:\\Programme\\Microsoft Office\\Office14\\OUTLOOK.EXE"=
"c:\\Programme\\NVIDIA Corporation\\NVIDIA Update Core\\daemonu.exe"=
"c:\\WINDOWS\\system32\\muzapp.exe"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [21.12.2013 23:05 37352]
R1 BIOS;BIOS;c:\windows\system32\drivers\BIOS.sys [21.12.2013 22:47 13696]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [05.01.2014 13:40 243128]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [21.12.2013 23:05 440400]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe [12.10.2013 03:28 1739576]
R2 vpnagent;Cisco AnyConnect Secure Mobility Agent;c:\programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [10.10.2013 23:47 558480]
R3 ALSysIO;ALSysIO;\??\c:\dokume~1\Melanie\LOKALE~1\Temp\ALSysIO.sys --> c:\dokume~1\Melanie\LOKALE~1\Temp\ALSysIO.sys [?]
R3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [07.05.2009 03:01 265088]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\TuneUp Utilities 2014\TuneUpUtilitiesDriver32.sys [18.09.2013 12:14 12320]
S3 acsint;acsint;c:\windows\system32\drivers\acsint.sys [11.02.2014 21:36 40304]
S3 acsmux;acsmux;c:\windows\system32\drivers\acsmux.sys [11.02.2014 21:36 58736]
S3 androidusb;SAMSUNG Android Composite ADB Interface Driver;c:\windows\system32\drivers\ssadadb.sys [30.01.2014 10:23 32064]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [30.01.2014 10:21 20032]
S3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\drivers\ssadbus.sys [30.01.2014 10:23 136904]
S3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\drivers\ssadmdfl.sys [30.01.2014 10:23 17864]
S3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\drivers\ssadmdm.sys [30.01.2014 10:23 153672]
S3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM);c:\windows\system32\drivers\ssadserd.sys [30.01.2014 10:23 130248]
S4 AntiVirWebService;Avira Browser-Schutz;c:\programme\Avira\AntiVir Desktop\avwebgrd.exe [21.12.2013 23:05 1017424]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - ALSYSIO
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-05-21 18:57	1091912	----a-w-	c:\programme\Google\Chrome\Application\35.0.1916.114\Installer\chrmstp.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{90EF4A5E-85DB-4825-96F5-1AB93C2A8EEB}]
2013-01-08 12:36	1409	----a-r-	c:\programme\Mindjet\MindManager 11\sys\MmInternetExplorerActiveSetup.vbs
.
Inhalt des "geplante Tasks" Ordners
.
2014-05-27 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-13 21:15]
.
2014-05-27 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
- c:\windows\system32\xp_eos.exe [2014-03-21 23:28]
.
2014-05-08 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
- c:\windows\system32\xp_eos.exe [2014-03-21 23:28]
.
2014-05-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2014-01-11 14:28]
.
2014-05-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2014-01-11 14:28]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://search.conduit.com/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV=
mStart Page = hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=
IE: 	
IE: An OneNote s&enden - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: An vorhandene PDF-Datei anfügen - c:\programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: Bild an Mindjetsenden - c:\programme\Mindjet\MindManager 11\Mm8InternetExplorer.dll/201
IE: In Adobe PDF konvertieren - c:\programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Link an Mindjetsenden - c:\programme\Mindjet\MindManager 11\Mm8InternetExplorer.dll/203
IE: Linkziel an vorhandene PDF-Datei anhängen - c:\programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Linkziel in Adobe PDF konvertieren - c:\programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Seite an Mindjetsenden - c:\programme\Mindjet\MindManager 11\Mm8InternetExplorer.dll/204
IE: Text an Mindjet senden - c:\programme\Mindjet\MindManager 11\Mm8InternetExplorer.dll/202
LSP: c:\programme\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\dokumente und einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\
FF - prefs.js: browser.search.selectedEngine - LEO Eng-Deu
FF - prefs.js: browser.startup.homepage - www.google.de
FF - prefs.js: keyword.URL - 
FF - user.js: extensions.mysearchdial.hmpg - true
FF - user.js: extensions.mysearchdial.hmpgUrl - hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=
FF - user.js: extensions.mysearchdial.dfltSrch - true
FF - user.js: extensions.mysearchdial.srchPrvdr - Mysearchdial
FF - user.js: extensions.mysearchdial.dnsErr - true
FF - user.js: extensions.mysearchdial_i.newTab - false
FF - user.js: extensions.mysearchdial.newTabUrl - hxxp://start.mysearchdial.com/?f=2&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=
FF - user.js: extensions.mysearchdial.tlbrSrchUrl - hxxp://start.mysearchdial.com/?f=3&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=&q=
FF - user.js: extensions.mysearchdial.id - 00E04DC6E869874A
FF - user.js: extensions.mysearchdial.instlDay - 16061
FF - user.js: extensions.mysearchdial.vrsn - 1.8.21.0
FF - user.js: extensions.mysearchdial.vrsni - 1.8.21.0
FF - user.js: extensions.mysearchdial_i.vrsnTs - 1.8.21.013:22
FF - user.js: extensions.mysearchdial.prtnrId - mysearchdial
FF - user.js: extensions.mysearchdial.prdct - mysearchdial
FF - user.js: extensions.mysearchdial.aflt - irmsd1202
FF - user.js: extensions.mysearchdial_i.smplGrp - none
FF - user.js: extensions.mysearchdial.tlbrId - base
FF - user.js: extensions.mysearchdial.instlRef - 
FF - user.js: extensions.mysearchdial.dfltLng - 
FF - user.js: extensions.mysearchdial.appId - {CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
FF - user.js: extensions.mysearchdial.excTlbr - false
FF - user.js: extensions.mysearchdial_i.hmpg - true
FF - user.js: extensions.mysearchdial.cr - 2060941377
FF - user.js: extensions.mysearchdial.cd - 2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R
FF - user.js: extensions.irmysearch.aflt - irmsd1202
FF - user.js: extensions.irmysearch.instlRef - 
FF - user.js: extensions.irmysearch.cr - 2060941377
FF - user.js: extensions.irmysearch.cd - 2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-01_Simmental - c:\programme\Samsung\USB Drivers\01_Simmental\Uninstall.exe
AddRemove-02_Siberian - c:\programme\Samsung\USB Drivers\02_Siberian\Uninstall.exe
AddRemove-03_Swallowtail - c:\programme\Samsung\USB Drivers\03_Swallowtail\Uninstall.exe
AddRemove-04_semseyite - c:\programme\Samsung\USB Drivers\04_semseyite\Uninstall.exe
AddRemove-07_Schorl - c:\programme\Samsung\USB Drivers\07_Schorl\Uninstall.exe
AddRemove-09_Hsp - c:\programme\Samsung\USB Drivers\09_Hsp\Uninstall.exe
AddRemove-11_HSP_Plus_Default - c:\programme\Samsung\USB Drivers\11_HSP_Plus_Default\Uninstall.exe
AddRemove-16_Shrewsbury - c:\programme\Samsung\USB Drivers\16_Shrewsbury\Uninstall.exe
AddRemove-20_NXP_Driver - c:\programme\Samsung\USB Drivers\20_NXP_Driver\Uninstall.exe
AddRemove-24_flashusbdriver - c:\programme\Samsung\USB Drivers\24_flashusbdriver\Uninstall.exe
AddRemove-25_escape - c:\programme\Samsung\USB Drivers\25_escape\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2014-05-27 12:34
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_13_0_0_214_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_13_0_0_214_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'lsass.exe'(1720)
c:\programme\Avira\AntiVir Desktop\avsda.dll
.
Zeit der Fertigstellung: 2014-05-27  12:35:58
ComboFix-quarantined-files.txt  2014-05-27 10:35
.
Vor Suchlauf: 5 Verzeichnis(se), 23.399.600.128 Bytes frei
Nach Suchlauf: 7 Verzeichnis(se), 23.577.395.200 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 9411D763364E49610F8C784C7E8131C5
72B8CE41AF0DE751C946802B3ED844B4
         
__________________
__________________

Alt 28.05.2014, 09:31   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) - Standard

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)



Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 28.05.2014, 12:50   #5
BeauShiva
 
Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) - Standard

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)



Hier die Logdateien:

mbam:

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 28.05.2014
Suchlauf-Zeit: 13:06:28
Logdatei: mbam.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.05.28.04
Rootkit Datenbank: v2014.05.21.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Melanie

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 285634
Verstrichene Zeit: 20 Min, 40 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 4
PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\CLASSES\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}, In Quarantäne, [08bc00568cef0a2c737f4e16c73b37c9], 
PUP.Optional.InstallCore.A, HKU\S-1-5-21-343818398-796845957-682003330-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, Löschen bei Neustart, [8341d77f78030c2a6eb4e5c3649ed22e], 
PUP.Optional.InstallCore.A, HKU\S-1-5-21-343818398-796845957-682003330-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, Löschen bei Neustart, [4b7952046b108caa250a19a552b1867a], 
PUP.Optional.Softonic.A, HKU\S-1-5-21-343818398-796845957-682003330-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, Löschen bei Neustart, [378d2e28710a4ee857664c4a7b87c63a], 

Registrierungswerte: 1
PUP.Optional.InstallCore.A, HKU\S-1-5-21-343818398-796845957-682003330-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0H1L1J1L1S1R1N, Löschen bei Neustart, [4b7952046b108caa250a19a552b1867a]

Registrierungsdaten: 3
PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ABOUTURLS|Tabs, hxxp://start.mysearchdial.com/?f=2&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=, Gut: (www.google.com), Schlecht: (hxxp://start.mysearchdial.com/?f=2&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=),Ersetzt,[ecd8e472403bb77fe837de722ed61ce4]
PUP.Optional.MySearchDial.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=, Gut: (hxxp://www.google.com), Schlecht: (hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=),Ersetzt,[07bde96d4536132336386cedf90b39c7]
PUP.Optional.Conduit.A, HKU\S-1-5-21-343818398-796845957-682003330-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://search.conduit.com/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV=, Gut: (hxxp://www.google.com), Schlecht: (hxxp://search.conduit.com/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV=),Löschen bei Neustart,[dde7f4623942a69070fe82ce52b20cf4]

Ordner: 2
PUP.Optional.NextLive.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\newnext.me, In Quarantäne, [a51f0c4a304bb383eea5780114ee5ea2], 
PUP.Optional.NextLive.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\newnext.me\cache, In Quarantäne, [a51f0c4a304bb383eea5780114ee5ea2], 

Dateien: 61
PUP.Optional.NextLive.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\newnext.me\nengine.dll, In Quarantäne, [1ea63a1c6516ab8b2923d5806998d42c], 
PUP.Optional.NextLive.A, C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\genienext\nengine.dll, In Quarantäne, [2f95cf8797e45ed8d17bf65f9170e61a], 
PUP.Optional.Conduit.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\searchplugins\conduit-search.xml, In Quarantäne, [626223330576dc5aa9994f4e936f966a], 
PUP.Optional.FunMoods.A, C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage, In Quarantäne, [cef6d383502b2c0a5ffa4e796a9938c8], 
PUP.Optional.NextLive.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\newnext.me\nengine.cookie, In Quarantäne, [a51f0c4a304bb383eea5780114ee5ea2], 
PUP.Optional.NextLive.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\newnext.me\cache\spark.bin, In Quarantäne, [a51f0c4a304bb383eea5780114ee5ea2], 
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.aflt", "irmsd1202");), Ersetzt,[1fa5ca8c1467d5619949ec9a778d3ec2]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");), Ersetzt,[596b9fb7c1baeb4bfae8800684802cd4]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");), Ersetzt,[edd75df94635e15530b2ceb86d97b947]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.cr", "2060941377");), Ersetzt,[e8dcc59182f9c472489aed99f3113ec2]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.dfltLng", "");), Ersetzt,[982c4c0a81faf73f4e94a9dd976df907]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.dfltSrch", true);), Ersetzt,[4381ef67a4d742f440a2daacf80cad53]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.dnsErr", true);), Ersetzt,[42822531aad1e84e0cd62a5c3cc8966a]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.excTlbr", false);), Ersetzt,[289c272fbbc0b284aa38f78fcb39af51]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.hmpg", true);), Ersetzt,[24a0afa77506e452a53daadc50b48b75]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=");), Ersetzt,[566ebd998cef87afecf6572fde26c937]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.id", "00E04DC6E869874A");), Ersetzt,[f1d36de90c6fd26406dcb4d2b64ef50b]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.instlDay", "16061");), Ersetzt,[2d97b79fccaf84b2c61c87ff867e54ac]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.instlRef", "");), Ersetzt,[1ea6371f55262c0a18ca5432b94bc63a]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=");), Ersetzt,[5d67a7af7704191d3aa86c1a8381ff01]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.prdct", "mysearchdial");), Ersetzt,[23a17ed82f4c9f97e10184029173c23e]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");), Ersetzt,[ad17b3a36813191d5e84612562a20bf5]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");), Ersetzt,[2b991f37c4b7b581647e8006ec1835cb]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.tlbrId", "base");), Ersetzt,[972d183e176494a2ebf796f0a95b0bf5]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=&q=");), Ersetzt,[7e46fc5ade9df640b230a5e19b6917e9]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");), Ersetzt,[7c4883d35823290d2ab8355117ed6997]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");), Ersetzt,[4c78c98d0972e6506f738df9fc08ad53]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial_i.hmpg", true);), Ersetzt,[6e56f363b1ca231309d95f270ef6ab55]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial_i.newTab", false);), Ersetzt,[2f95381e8af1d66022c094f2ba4ab749]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial_i.smplGrp", "none");), Ersetzt,[933195c1e39846f0f8eab4d2986ca45c]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.013:22:32");), Ersetzt,[7450da7cdc9f40f64a9860267391fb05]
PUP.Optional.MySearch.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.irmysearch.aflt", "irmsd1202");), Ersetzt,[636176e00576da5c5486473fd43042be]
PUP.Optional.MySearch.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.irmysearch.instlRef", "");), Ersetzt,[457fdf77b1ca86b05d7d84024fb513ed]
PUP.Optional.MySearch.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.irmysearch.cr", "2060941377");), Ersetzt,[e6de80d6abd05ed88d4df88e8f7511ef]
PUP.Optional.MySearch.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");), Ersetzt,[4b7984d2c8b3191d4199bbcb84803bc5]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.hmpg", true);), Ersetzt,[f0d467ef1863ac8aa83b6e18dd27fd03]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=");), Ersetzt,[873d93c38eed2e08687b2f57f113d030]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.dfltSrch", true);), Ersetzt,[23a1fb5b17643df97a698ef8f3117b85]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");), Ersetzt,[d2f2f3633e3d092d5093c7bf24e0e41c]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.dnsErr", true);), Ersetzt,[31930c4a1467b581657ee3a34bb9ad53]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial_i.newTab", false);), Ersetzt,[378d5bfbc6b582b43aa94541e1234eb2]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=");), Ersetzt,[ebd99fb76e0dc57126bdf5919c6820e0]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir=&q=");), Ersetzt,[13b13a1c1566b383756e9de9d82cea16]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.id", "00E04DC6E869874A");), Ersetzt,[457f1c3a7efddc5a1ec55c2a27ddf907]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.instlDay", "16061");), Ersetzt,[ab192b2bb6c569cd8a594145ee163cc4]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");), Ersetzt,[5470c2943447da5c9c47d2b4c4403bc5]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");), Ersetzt,[e7dd92c47704f73fedf6186e09fb21df]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.013:22:32");), Ersetzt,[f9cb9cba3a41f145ae353650c14353ad]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");), Ersetzt,[8d37bc9a33487eb89e45840202021ae6]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.prdct", "mysearchdial");), Ersetzt,[41831b3be49747ef09da572f22e2eb15]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.aflt", "irmsd1202");), Ersetzt,[388c1b3b7605e35325bed1b5df255aa6]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial_i.smplGrp", "none");), Ersetzt,[bc089fb7215a86b002e18cfae0249769]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.tlbrId", "base");), Ersetzt,[1ca8d185b0cb87af499aea9c0103d42c]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.instlRef", "");), Ersetzt,[fdc79abcee8dcb6bbe25c1c541c3956b]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.dfltLng", "");), Ersetzt,[665eb99d3c3f3afc23c0e1a50df71be5]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");), Ersetzt,[784ccf8799e24aec588b95f10cf8a55b]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.excTlbr", false);), Ersetzt,[00c49eb84932fe38ae35721459ab857b]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial_i.hmpg", true);), Ersetzt,[a71dc69081faca6cb033fb8b867edf21]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.cr", "2060941377");), Ersetzt,[e0e460f6453680b68e55f78f0cf8fb05]
PUP.Optional.MySearchDial.A, C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js, Gut: (), Schlecht: (user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");), Ersetzt,[cff54d09bfbc0d29d50e1b6b63a1ef11]
PUP.Optional.Conduit.A, C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences, Gut: (), Schlecht: ({"apps":{"shortcuts_have_been_created":true},"bookmark_bar":{"show_on_all_tabs":true},"browser":{"check_default_browser":false,"clear_lso_data_enabled":true,"last_known_google_url":"https://www.google.de/","last_prompted_google_url":"https://www.google.de/","pepper_flash_settings_enabled":true,"window_placement":{"bottom":728,"left":10,"maximized":true,"right":1014,"top":10,"work_area_bottom":738,"work_area_left":0,"work_area_right":1024,"work_area_top":0},"show_home_button":true},"cloud_print":{"email":""},"countryid_at_install":17477,"default_apps_install_state":3,"default_search_provider":{"alternate_urls":["{google:baseURL}#q={searchTerms}","{google:baseURL}search#q={searchTerms}","{google:baseURL}webhp#q={searchTerms}"],"enabled":true,"encodings":"UTF-8","icon_url":"hxxp://www.google.com/favicon.ico","id":"2","image_url":"{google:baseURL}searchbyimage/upload","image_url_post_params":"encoded_image={google:imageThumbnail},image_url={google:imageURL},sbisrc={google:imageSearchSource},original_width={google:imageOriginalWidth},original_height={google:imageOriginalHeight}","instant_url":"{google:baseURL}webhp?sourceid=chrome-instant&{google:RLZ}{google:instantEnabledParameter}{google:instantExtendedEnabledParameter}{google:ntpIsThemedParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}","instant_url_post_params":"","keyword":"conduit.search","name":"Conduit Search","new_tab_url":"{google:baseURL}_/chrome/newtab?{google:RLZ}{google:instantExtendedEnabledParameter}{google:ntpIsThemedParameter}ie={inputEncoding}","prepopulate_id":"1","search_terms_replacement_key":"espv","search_url":"http:\/\/search.conduit.com\/Results.aspx?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&q={searchTerms}&SSPV=","search_url_post_params":"","suggest_url":"http:\/\/suggest.search.conduit.com\/CSuggestJson.ashx?prefix={searchTerms}","suggest_url_post_params":""},"devtools":{"split_location":217},"distribution":{"create_all_shortcuts":true,"do_not_launch_chrome":true,"import_history":false,"import_search_engine":false,"make_chrome_default":true,"ping_delay":-60,"skip_first_run_ui":false,"verbose_logging":false},"dns_prefetching":{"host_referral_list":[2,["hxxp://arena-address-nl.de/",["hxxp://arena-address-nl.de/",1.5934802241250656]],["hxxp://facebook.de/",["hxxp://de-de.facebook.com/",1.132452439613268,"https://de-de.facebook.com/",0.9182727082607283,"https://www.facebook.com/",1.474060504014537]],["hxxp://static.krimi-couch.de/",["hxxp://ilapi.ebay.com/",1.0879396846290703,"hxxp://pics.ebaystatic.com/",1.5774007057901915]],["hxxp://www.dropbox.com/",["https://www.dropbox.com/",1.6074840134469732]],["hxxp://www.google.com/",["hxxp://www.google.de/",0.7835446190795561,"https://www.google.de/",0.7835446190795561]],["https://a248.e.akamai.net/",["https://papapear.king.com/",28.715722235920595]],["https://apps.facebook.com/",["https://5-p-06-ash2.channel.facebook.com/",2.2733802,"https://apps.facebook.com/",3.2643407999999994,"https://fbcdn-photos-b-a.akamaihd.net/",3.5946609999999994,"https://fbcdn-photos-d-a.akamaihd.net/",8.372680712764172,"https://fbcdn-photos-e-a.akamaihd.net/",10.30895114118642,"https://fbcdn-photos-g-a.akamaihd.net/",14.080340109479035,"https://fbcdn-photos-h-a.akamaihd.net/",6.328159558046133,"https://fbcdn-profile-a.akamaihd.net/",5.676655636107937,"https://fbstatic-a.akamaihd.net/",7.888823599999998,"https://pixel.facebook.com/",2.2733802]],["https://de-de.facebook.com/",["https://fbstatic-a.akamaihd.net/",5.434481062874291]],["https://fbcdn-photos-e-a.akamaihd.net/",["https://fbcdn-photos-e-a.akamaihd.net/",2.007691368222829,"https://www.facebook.com/",1.7529842543438134]],["https://fbcdn-profile-a.akamaihd.net/",["https://fbcdn-profile-a.akamaihd.net/",1.788635371284397,"https://www.facebook.com/",1.5617189435841379]],["https://oddsocksgame.com/",["https://api.facebook.com/",0.13024684315643276,"https://fbcdn-profile-a.akamaihd.net/",0.13024684315643276,"https://geo.tp-cdn.com/",0.11372298992016891,"https://graph.facebook.com/",0.19634225610148817,"https://oddsocksgame.com/",0.7416294128981952,"https://profile.ak.fbcdn.net/",0.11372298992016891,"https://s-assets.tp-cdn.com/",0.11372298992016891,"https://s-static.ak.facebook.com/",0.13024684315643276,"https://www.facebook.com/",0.16329454962896045,"https://www.maudau.com/",0.11372298992016891]],["https://papapear.king.com/",["https://a248.e.akamai.net/",16.262741708602807,"https://badges.instagram.com/",1.967674022654115,"https://bling.king.com/",2.5394767300920633,"https://bling1.midasplayer.com/",10.94389602825801,"https://d36xtkk24g8jdx.cloudfront.net/",2.2535753763730892,"https://fbcdn-profile-a.akamaihd.net/",2.5394767300920633,"https://graph.facebook.com/",2.5394767300920633,"https://platform.twitter.com/",2.2535753763730892,"https://s-static.ak.facebook.com/",2.2535753763730892,"https://www.adobe.com/",1.967674022654115]],["https://platform.twitter.com/",["https://p.twitter.com/",1.1591543330252239,"https://twitter.com/",1.1591543330252239]],["https://www.dropbox.com/",["https://ajax.googleapis.com/",1.6074840134469732,"https://dt8kf6553cww8.cloudfront.net/",8.380899557287634,"https://ssl.google-analytics.com/",1.841050066682858,"https://www.dropbox.com/",2.775314279626398]],["https://www.facebook.com/",["https://fbcdn-photos-b-a.akamaihd.net/",1.500430932,"https://fbcdn-photos-c-a.akamaihd.net/",0.4946086512596196,"https://fbcdn-photos-d-a.akamaihd.net/",1.7184422639999999,"https://fbcdn-photos-f-a.akamaihd.net/",0.4946086512596196,"https://fbcdn-photos-h-a.akamaihd.net/",1.500430932,"https://fbcdn-profile-a.akamaihd.net/",2.1643808299837373,"https://fbexternal-a.akamaihd.net/",0.5347980053400772,"https://fbstatic-a.akamaihd.net/",17.549612913684783,"https://www.facebook.com/",2.5200247858228217]],["https://www.google.com/",["https://apis.google.com/",1.3913222852435276,"https://developer.android.com/",1.3913222852435276,"https://fonts.googleapis.com/",1.3913222852435276,"https://ssl.google-analytics.com/",1.3913222852435276,"https://ssl.gstatic.com/",1.3913222852435276,"https://themes.googleusercontent.com/",1.9977961018881418,"https://www.google.com/",3.6150596129404455]],["https://www.google.de/",["https://apis.google.com/",1.1609478404275062,"https://clients1.google.de/",0.731352743675795,"https://ssl.gstatic.com/",1.372888141214526,"https://www.google.com/",0.42970318533563406,"https://www.google.de/",7.411605764749346,"https://www.gstatic.com/",1.1610835918365663]],["https://www.maudau.com/",["https://analytics.twitter.com/",2.2086570657060003,"https://d.adroll.com/",4.39515492600356,"https://googleads.g.doubleclick.net/",2.2086570657060003,"https://ib.adnxs.com/",2.529573049612,"https://rnwmaudau.hs.llnwd.net/",54.60031178807043,"https://s.adroll.com/",2.529573049612,"https://secure.adnxs.com/",2.2086570657060003,"https://www.facebook.com/",2.2086570657060003,"https://www.google.com/",2.2086570657060003,"https://www.google.de/",2.2086570657060003]]],"startup_list":[1,"hxxp://www.google.com/","hxxp://www.google.de/","https://apis.google.com/","https://clients1.google.de/","https://clients2.google.com/","https://clients2.googleusercontent.com/","https://ssl.gstatic.com/","https://www.google.com/","https://www.google.de/","https://www.gstatic.com/"]},"download":{"directory_upgrade":true},"extensions":{"alerts":{"initialized":true},"autoupdate":{"last_check":"13034026237699375","next_check":"13034379201777500"},"blacklistupdate":{"lastpingday":"13033900801901000","version":"0.0.0.149"},"chrome_url_overrides":{"bookmarks":["chrome-extension://eemcgdkfndhakfknompkggombfjjjeno/main.html"]},"known_disabled":["efaidnbmnnnibpcajpcglclefindmkaj","nneajnkjbffgblleaoojgaacokifdkhm"],"last_chrome_version":"32.0.1700.76","settings":{"ahfgeienlihckogmohjhadlkjgocpleb":{"active_permissions":{"api":["management","webstorePrivate"]},"app_launcher_ordinal":"n","creation_flags":1,"from_bookmark":false,"from_webstore":false,"install_time":"13033924204801000","location":5,"manifest":{"app":{"launch":{"web_url":"https://chrome.google.com/webstore"},"urls":["https://chrome.google.com/webstore"]},"description":"Chrome Web Store","icons":{"128":"webstore_icon_128.png","16":"webstore_icon_16.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCtl3tO0osjuzRsf6xtD2SKxPlTfuoy7AWoObysitBPvH5fE1NaAA1/2JkPWkVDhdLBWLaIBPYeXbzlHp3y4Vv/4XG+aN5qFE3z+1RU/NqkzVYHtIpVScf3DjTYtKVL66mzVGijSoAIwbFCC3LpGdaoe6Q1rSRDp76wR6jjFzsYwQIDAQAB","name":"Store","permissions":["webstorePrivate","management"],"version":"0.2"},"page_ordinal":"n","path":"C:\\Programme\\Google\\Chrome\\Application\\29.0.1547.66\\resources\\web_store","was_installed_by_default":false},"aohghmighlieiainnegkcijnfilokake":{"ack_external":true,"app_launcher_ordinal":"w","creation_flags":137,"from_bookmark":false,"from_webstore":true,"has_declarative_rules":false,"initial_keybindings_set":true,"install_time":"13033924224752000","lastpingday":"13034332805791875","location":1,"manifest":{"api_console_project_id":"619683526622","app":{"launch":{"local_path":"main.html"}},"container":"GOOGLE_DRIVE","current_locale":"de","default_locale":"en_US","description":"Dokumente erstellen und bearbeiten","icons":{"128":"icon_128.png","16":"icon_16.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDJhLK6fk/BWTEvJhywpk7jDe4A2r0bGXGOLZW4/AdBp3IiD9o9nx4YjLAtv0tIPxi7MvFd/GUUbQBwHT5wQWONJj1z/0Rc2qBkiJA0yqXh42p0snuA8dCfdlhOLsp7/XTMEwAVasjV5hC4awl78eKfJYlZ+8fM/UldLWJ/51iBQwIDAQAB","manifest_version":2,"name":"Google Docs","offline_enabled":true,"update_url":"hxxp://clients2.google.com/service/update2/crx","version":"0.5"},"page_ordinal":"n","path":"aohghmighlieiainnegkcijnfilokake\\0.5_0","state":1,"was_installed_by_default":true},"apdfllckaahabafndbhieahigkjlhalf":{"ack_external":true,"active_permissions":{"api":["background","clipboardRead","clipboardWrite","notifications","unlimitedStorage"]},"app_launcher_ordinal":"y","creation_flags":137,"from_bookmark":false,"from_webstore":true,"granted_permissions":{"api":["background","clipboardRead","clipboardWrite","notifications","unlimitedStorage"]},"has_declarative_rules":false,"install_time":"13033924228226000","lastpingday":"13034332805791875","location":1,"manifest":{"app":{"launch":{"web_url":"https://drive.google.com/?usp=chrome_app"},"urls":["hxxp://docs.google.com/","hxxp://drive.google.com/","https://docs.google.com/","https://drive.google.com/"]},"background":{"allow_js_access":false},"current_locale":"de","default_locale":"en_US","description":"Google Drive: Alle Inhalte an einem Ort erstellen, teilen und speichern.","icons":{"128":"128.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDIl5KlKwL2TSkntkpY3naLLz5jsN0YwjhZyObcTOK6Nda4Ie21KRqZau9lx5SHcLh7pE2/S9OiArb+na2dn7YK5EvH+aRXS1ec3uxVlBhqLdnleVgwgwlg5fH95I52IeHcoeK6pR4hW/Nv39GNlI/Uqk6O6GBCCsAxYrdxww9BiQIDAQAB","manifest_version":2,"name":"Google Drive","offline_enabled":true,"options_page":"https://drive.google.com/settings","permissions":["background","clipboardRead","clipboardWrite","notifications","unlimitedStorage"],"update_url":"hxxp://clients2.google.com/service/update2/crx","version":"6.3"},"page_ordinal":"n","path":"apdfllckaahabafndbhieahigkjlhalf\\6.3_0","state":1,"was_installed_by_default":true},"blpcfgokakmgnkcojhhkbfbldkacnbeo":{"ack_external":true,"app_launcher_ordinal":"yn","creation_flags":153,"from_bookmark":true,"from_webstore":true,"has_declarative_rules":false,"install_time":"13033924223580000","lastpingday":"13034332805791875","location":1,"manifest":{"app":{"launch":{"container":"tab","web_url":"hxxp://www.youtube.com/?feature=ytca"},"web_content":{"enabled":true,"origin":"hxxp://www.youtube.com"}},"current_locale":"de","default_locale":"en","description":"Die beliebteste Online-Video-Community der Welt","icons":{"128":"128.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDC/HotmFlyuz5FaHaIbVBhhL4BwbcUtsfWwzgUMpZt5ZsLB2nW/Y5xwNkkPANYGdVsJkT2GPpRRIKBO5QiJ7jPMa3EZtcZHpkygBlQLSjMhdrAKevpKgIl6YTkwzNvExY6rzVDzeE9zqnIs33eppY4S5QcoALMxuSWlMKqgFQjHQIDAQAB","manifest_version":2,"name":"YouTube","permissions":["appNotifications"],"update_url":"hxxp://clients2.google.com/service/update2/crx","version":"4.2.6"},"page_ordinal":"n","path":"blpcfgokakmgnkcojhhkbfbldkacnbeo\\4.2.6_0","state":1,"was_installed_by_default":true},"coobgpohoikkiipiblmjeljniedjpjpf":{"ack_external":true,"app_launcher_ordinal":"z","creation_flags":153,"from_bookmark":true,"from_webstore":true,"has_declarative_rules":false,"install_time":"13033924226155000","lastpingday":"13034332805791875","location":1,"manifest":{"app":{"launch":{"web_url":"hxxp://www.google.com/webhp?source=search_app"},"urls":["*://www.google.com/search","*://www.google.com/webhp","*://www.google.com/imgres"]},"current_locale":"de","default_locale":"en","description":"Die schnellste Suche im Web.","icons":{"128":"128.png","16":"16.png","32":"32.png","48":"48.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDIiso3Loy5VJHL40shGhUl6it5ZG55XB9q/2EX6aa88jAxwPutbCgy5d9bm1YmBzLfSgpX4xcpgTU08ydWbd7b50fbkLsqWl1mRhxoqnN01kuNfv9Hbz9dWWYd+O4ZfD3L2XZs0wQqo0y6k64n+qeLkUMd1MIhf6MR8Xz1SOA8pwIDAQAB","manifest_version":2,"name":"Google-Suche","update_url":"hxxp://clients2.google.com/service/update2/crx","version":"0.0.0.20"},"page_ordinal":"n","path":"coobgpohoikkiipiblmjeljniedjpjpf\\0.0.0.20_0","state":1,"was_installed_by_default":true},"eemcgdkfndhakfknompkggombfjjjeno":{"active_permissions":{"api":["bookmarks","bookmarkManagerPrivate","metricsPrivate","systemPrivate","tabs"],"explicit_host":["chrome://favicon/*","chrome://resources/*"]},"creation_flags":1,"from_bookmark":false,"from_webstore":false,"initial_keybindings_set":true,"install_time":"13033924204799000","location":5,"manifest":{"chrome_url_overrides":{"bookmarks":"main.html"},"content_security_policy":"object-src 'none'; script-src chrome://resources 'self'","description":"Bookmark Manager","incognito":"split","key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDQcByy+eN9jzazWF/DPn7NW47sW7lgmpk6eKc0BQM18q8hvEM3zNm2n7HkJv/R6fU+X5mtqkDuKvq5skF6qqUF4oEyaleWDFhd1xFwV7JV+/DU7bZ00w2+6gzqsabkerFpoP33ZRIw7OviJenP0c0uWqDWF8EGSyMhB3txqhOtiQIDAQAB","manifest_version":2,"name":"Bookmark Manager","permissions":["bookmarks","bookmarkManagerPrivate","metricsPrivate","systemPrivate","tabs","chrome://favicon/","chrome://resources/"],"version":"0.1"},"path":"C:\\Programme\\Google\\Chrome\\Application\\29.0.1547.66\\resources\\bookmark_manager","was_installed_by_default":false},"efaidnbmnnnibpcajpcglclefindmkaj":{"ack_external":true,"active_permissions":{"api":["contextMenus","plugin","tabs","webNavigation"],"explicit_host":["file:///*","hxxp://*/*","https://*/*"],"scriptable_host":["file:///*","hxxp://*/*","https://*/*"]},"creation_flags":1,"from_bookmark":false,"from_webstore":false,"initial_keybindings_set":true,"install_time":"13033924218939000","lastpingday":"13034332805791875","location":3,"manifest":{"background":{"page":"background.html"},"browser_action":{"default_icon":"skin/AX_convertb_XI_D_19x19.png","default_title":"Deaktiviert, bis Seite heruntergeladen ist"},"content_scripts":[{"js":["web2pdfgetdom.js"],"matches":["hxxp://*/*","https://*/*","file:///*"],"run_at":"document_start"}],"current_locale":"de","default_locale":"en","description":"Konvertierung einer Webseite in eine PDF-Datei","icons":{"128":"skin/C_AdobeLogo.png","16":"skin/AX_convertb_XI_N_16x16.png","48":"skin/C_AdobeLogo_48x48.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCZBtDwJUnqCebbFbTP819W+x0Tk9Com3yrxaCi/D0t/1FPWBuOvyyiQtFr/FmloZu/2ml8LFYNGNE6gQSSIgGXZceAFCRxzj+EXSI37kNIPISrdKznCTdkA6oSKUpFEVOcoD959DQFqeNbliB9MV+ZrZST+DOVxApdMSJzsCczIwIDAQAB","name":"Adobe Acrobat \u2013 PDF-Datei erstellen","permissions":["contextMenus","webNavigation","tabs","hxxp://*/*","https://*/*","file:///*"],"plugins":[{"path":"plugin/npWCChromeExtnStub.dll","public":false}],"version":"11.0.3.37"},"path":"efaidnbmnnnibpcajpcglclefindmkaj\\11.0.3.37_0","state":0,"was_installed_by_default":false},"ennkphjdgehloodpbhlhldgbnhmacadg":{"active_permissions":{"api":["app.currentWindowInternal","app.runtime","app.window"],"explicit_host":["chrome://settings-frame/*"]},"creation_flags":1,"events":["app.runtime.onLaunched"],"from_bookmark":false,"from_webstore":false,"initial_keybindings_set":true,"install_time":"13033924204802000","location":5,"manifest":{"app":{"background":{"scripts":["settings_app.js"]}},"description":"Settings","display_in_launcher":false,"icons":{"128":"settings_app_icon_128.png","16":"settings_app_icon_16.png","32":"settings_app_icon_32.png","48":"settings_app_icon_48.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDoVDPGX6fvKPVVgc+gnkYlGqHuuapgFDyKhsy4z7UzRLO/95zXPv8h8e5EacqbAQJLUbP6DERH5jowyNEYVxq9GJyntJMwP1ejvoz/52hnY3CCGGCmttmKzzpp5zwLuq3iZf8bslwywfflNUYtaCFSDa0TtrBZz0aOPrAAd/AhNwIDAQAB","manifest_version":2,"name":"Settings","permissions":["chrome://settings-frame/"],"version":"0.2"},"path":"C:\\Programme\\Google\\Chrome\\Application\\29.0.1547.66\\resources\\settings_app","running":false,"was_installed_by_default":false},"gfdkimpbcpahaombhbimeihdjnejgicl":{"active_permissions":{"api":["app.currentWindowInternal","app.runtime","app.window","feedbackPrivate"],"explicit_host":["chrome://resources/*"]},"creation_flags":1,"events":["feedbackPrivate.onFeedbackRequested"],"from_bookmark":false,"from_webstore":false,"initial_keybindings_set":true,"install_time":"13033932307132500","location":5,"manifest":{"app":{"background":{"scripts":["js/event_handler.js"]},"content_security_policy":"default-src 'none'; script-src 'self' chrome://resources; style-src 'unsafe-inline' *; img-src *; media-src 'self'"},"description":"User feedback extension","display_in_launcher":false,"display_in_new_tab_page":false,"icons":{"32":"images/icon32.png","64":"images/icon64.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDMZElzFX2J1g1nRQ/8S3rg/1CjFyDltWOxQg+9M8aVgNVxbutEWFQz+oQzIP9BB67mJifULgiv12ToFKsae4NpEUR8sPZjiKDIHumc6pUdixOm8SJ5Rs16SMR6+VYxFUjlVW+5CA3IILptmNBxgpfyqoK0qRpBDIhGk1KDEZ4zqQIDAQAB","manifest_version":2,"name":"Feedback","permissions":["feedbackPrivate","chrome://resources/"],"version":"1.0"},"path":"C:\\Programme\\Google\\Chrome\\Application\\31.0.1650.63\\resources\\feedback","running":false,"was_installed_by_default":false},"mfehgcgbbipciphmccgaenjidiccnmng":{"active_permissions":{"api":["cloudPrintPrivate"]},"creation_flags":1,"from_bookmark":false,"from_webstore":false,"install_time":"13033924204800000","location":5,"manifest":{"app":{"launch":{"web_url":"https://www.google.com/cloudprint"},"urls":["https://www.google.com/cloudprint/enable_chrome_connector"]},"description":"Cloud Print","display_in_launcher":false,"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDqOhnwk4+HXVfGyaNsAQdU/js1Na56diW08oF1MhZiwzSnJsEaeuMN9od9q9N4ZdK3o1xXOSARrYdE+syV7Dl31nf6qz3A6K+D5NHe6sSB9yvYlIiN37jdWdrfxxE0pRYEVYZNTe3bzq3NkcYJlOdt1UPcpJB+isXpAGUKUvt7EQIDAQAB","name":"Cloud Print","permissions":["cloudPrintPrivate"],"version":"0.1"},"path":"C:\\Programme\\Google\\Chrome\\Application\\29.0.1547.66\\resources\\cloud_print","was_installed_by_default":false},"mgndgikekgjfcpckkfioiadnlibdjbkf":{"app_launcher_ordinal":"t","creation_flags":1,"from_bookmark":false,"from_webstore":false,"install_time":"13033924204802000","location":5,"manifest":{"app":{"launch":{"web_url":"hxxp://THIS-WILL-BE-REPLACED"}},"description":"Chrome as an app","display_in_launcher":true,"display_in_new_tab_page":false,"icons":{"128":"product_logo_128.png","16":"product_logo_16.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDNuYLEQ1QPMcc5HfWI/9jiEf6FdJWqEtgRmIeI7qtjPLBM5oje+Ny2E2mTAhou5qdJiO2CHWdU1DQXY2F7Zu2gZaKZgHLfK4WimHxUT5Xd9/aro/R9PCzjguM1BLusiWYc9xlj1IsZpyiN1hcjU7SCnBhv1feQlv2WSB5KRiXwhQIDAQAB","name":"Chrome","version":"0.1"},"page_ordinal":"n","path":"C:\\Programme\\Google\\Chrome\\Application\\29.0.1547.66\\resources\\chrome_app","was_installed_by_default":false},"nkeimhogjdpnpccoofpliimaahmaaome":{"active_permissions":{"api":["desktopCapture","webConnectable","webrtcAudioPrivate","webrtcLoggingPrivate","system.cpu"]},"creation_flags":1,"from_bookmark":false,"from_webstore":false,"initial_keybindings_set":true,"install_time":"13034377267598500","location":5,"manifest":{"background":{"page":"background.html","persistent":false},"externally_connectable":{"matches":["https://*.google.com/hangouts*","*://localhost/*"]},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDAQt2ZDdPfoSe/JI6ID5bgLHRCnCu9T36aYczmhw/tnv6QZB2I6WnOCMZXJZlRdqWc7w9jo4BWhYS50Vb4weMfh/I0On7VcRwJUgfAxW2cHB+EkmtI1v4v/OU24OqIa1Nmv9uRVeX0GjhQukdLNhAE6ACWooaf5kqKlCeK+1GOkQIDAQAB","manifest_version":2,"name":"Hangout Services","permissions":["desktopCapture","system.cpu","webrtcAudioPrivate","webrtcLoggingPrivate"],"version":"1.0"},"path":"C:\\Programme\\Google\\Chrome\\Application\\32.0.1700.76\\resources\\hangout_services","was_installed_by_default":false},"nmmhkkegccagdldgiimedpiccmgmieda":{"ack_external":true,"active_permissions":{"api":["app.currentWindowInternal","app.runtime","app.window","identity","webRequestInternal","webview"],"explicit_host":["https://checkout.google.com/*","https://sandbox.google.com/*","https://www.google.com/*","https://www.googleapis.com/*"]},"creation_flags":137,"events":["app.runtime.onLaunched"],"from_bookmark":false,"from_webstore":true,"has_declarative_rules":{"declarativeContent":{"onPageChanged":false},"declarativeWebRequest":{"onRequest":false}},"initial_keybindings_set":true,"install_time":"13034377290368875","lastpingday":"13034332805791875","location":10,"manifest":{"app":{"background":{"scripts":["craw_background.js"]}},"current_locale":"de","default_locale":"en","description":"Google Wallet f\u00FCr digitale Produkte","display_in_launcher":false,"display_in_new_tab_page":false,"icons":{"128":"images/icon_128.png","16":"images/icon_16.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCrKfMnLqViEyokd1wk57FxJtW2XXpGXzIHBzv9vQI/01UsuP0IV5/lj0wx7zJ/xcibUgDeIxobvv9XD+zO1MdjMWuqJFcKuSS4Suqkje6u+pMrTSGOSHq1bmBVh0kpToN8YoJs/P/yrRd7FEtAXTaFTGxQL4C385MeXSjaQfiRiQIDAQAB","manifest_version":2,"minimum_chrome_version":"29","name":"Google Wallet","oauth2":{"auto_approve":true,"client_id":"203784468217.apps.googleusercontent.com","scopes":["https://www.googleapis.com/auth/sierra","https://www.googleapis.com/auth/sierrasandbox","https://www.googleapis.com/auth/chromewebstore","https://www.googleapis.com/auth/chromewebstore.readonly"]},"permissions":["identity","webview","https://checkout.google.com/","https://sandbox.google.com/checkout/","https://www.google.com/","https://www.googleapis.com/*"],"update_url":"https://clients2.google.com/service/update2/crx","version":"0.0.6.0"},"path":"nmmhkkegccagdldgiimedpiccmgmieda\\0.0.6.0_1","running":true,"state":1,"was_installed_by_default":true},"nneajnkjbffgblleaoojgaacokifdkhm":{"ack_external":true,"active_permissions":{"api":["tabs"],"explicit_host":["hxxp://*/*"],"scriptable_host":["hxxp://*/*"]},"creation_flags":1,"external_first_run":true,"from_bookmark":false,"from_webstore":false,"initial_keybindings_set":true,"install_time":"13033924210343000","lastpingday":"13034332805791875","location":3,"manifest":{"content_scripts":[{"js":["script.js"],"matches":["hxxp://*/*"],"run_at":"document_end"}],"current_locale":"de","default_locale":"en","description":"Mehr Leistung und Videoformate f\u00FCr dein HTML5 \u003Cvideo\u003E","icons":{"128":"DivXHTML5.128.png","48":"DivXHTML5.48.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCgKGj4sjJKwOs1NkcicEV4Rkq2kpG7jM+u/UGvcCzxtLTjUIbJ80v6eoI33XmcwiKILCymnIX591nlTXDOI+eHeHUAY42f3SIeh/bDlea9T6MMJXW1Fh7ZuG30QKivxtzwKSSgrspwbBTauN6Rq3FGoDrv2L9rNwmYBrUPA8Z4awIDAQAB","manifest_version":2,"name":"Mehr Leistung und Videoformate f\u00FCr dein HTML5 \u003Cvideo\u003E","permissions":["tabs","hxxp://*/*"],"version":"2.1.2.172"},"path":"nneajnkjbffgblleaoojgaacokifdkhm\\2.1.2.172_0","state":0,"was_installed_by_default":false},"pjkljhegncpnkpknbcohdijeoejaedia":{"ack_external":true,"active_permissions":{"api":["notifications"]},"app_launcher_ordinal":"x","creation_flags":137,"from_bookmark":false,"from_webstore":true,"granted_permissions":{"api":["notifications"]},"has_declarative_rules":false,"install_time":"13033924227117000","lastpingday":"13034332805791875","location":1,"manifest":{"app":{"launch":{"container":"tab","web_url":"https://mail.google.com/mail/ca"},"urls":["*://mail.google.com/mail/ca"]},"current_locale":"de","default_locale":"en","description":"Schneller E-Mail-Dienst mit Suchfunktion und wenig Spam.","icons":{"128":"128.png"},"key":"MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDCuGglK43iAz3J9BEYK/Mz6ZhloIMMDqQSAaf3vJt4eHbTbSDsu4WdQ9dQDRcKlg8nwQdePBt0C3PSUBtiSNSS37Z3qEGfS7LCju3h6pI1Yr9MQtxw+jUa7kXXIS09VV73pEFUT/F7c6Qe8L5ZxgAcBvXBh1Fie63qb02I9XQ/CQIDAQAB","name":"Google Mail","options_page":"https://mail.google.com/mail/ca/#settings","permissions":["notifications"],"update_url":"hxxp://clients2.google.com/service/update2/crx","version":"7"},"page_ordinal":"n","path":"pjkljhegncpnkpknbcohdijeoejaedia\\7_1","state":1,"was_installed_by_default":true}}},"first_run_tabs":["hxxp://www.google.com/","hxxp://welcome_page"],"gesture":{"config_is_trustworthy":true},"google":{"services":{"signin":{"LSID":"","SID":""}}},"homepage":"http:\/\/search.conduit.com\/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV=","homepage_is_newtabpage":false,"intl":{"accept_languages":"de-DE,de,en-US,en"},"invalidator":{"client_id":"l1HMB5tNYj3ekQqV0SfIOA=="},"net":{"http_server_properties":{"servers":{"ajax.googleapis.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":38,"6":0},"supports_spdy":true},"analytics.twitter.com:443":{"supports_spdy":true},"apis.google.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":42,"6":0},"supports_spdy":true},"apps.facebook.com:443":{"supports_spdy":true},"cache.pack.google.com:80":{"alternate_protocol":{"port":80,"protocol_str":"quic"},"supports_spdy":false},"clients1.google.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":32,"6":0},"supports_spdy":true},"clients1.google.de:443":{"settings":{"4":100,"5":32,"6":0},"supports_spdy":true},"clients2.google.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":32,"6":0},"supports_spdy":true},"clients2.googleusercontent.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":69,"6":0},"supports_spdy":true},"cm.g.doubleclick.net:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":32,"6":0},"supports_spdy":true},"de-de.facebook.com:443":{"supports_spdy":true},"developer.android.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":22,"6":0},"supports_spdy":true},"fonts.googleapis.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":22,"6":0},"supports_spdy":true},"googleads.g.doubleclick.net:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":32,"6":0},"supports_spdy":true},"r9---sn-i5h7ln7z.c.pack.google.com:80":{"alternate_protocol":{"port":80,"protocol_str":"quic"},"supports_spdy":false},"scontent-a.xx.fbcdn.net:443":{"supports_spdy":true},"scontent-b.xx.fbcdn.net:443":{"supports_spdy":true},"ssl.google-analytics.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":32,"6":0},"supports_spdy":true},"ssl.gstatic.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":68,"6":0},"supports_spdy":true},"themes.googleusercontent.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":52,"6":0},"supports_spdy":true},"tools.google.com:80":{"alternate_protocol":{"port":80,"protocol_str":"quic"},"supports_spdy":false},"twitter.com:443":{"supports_spdy":true},"www.dropbox.com:443":{"settings":{"4":100},"supports_spdy":true},"www.facebook.com:443":{"supports_spdy":true},"www.google.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":69,"6":0},"supports_spdy":true},"www.google.com:80":{"alternate_protocol":{"port":80,"protocol_str":"quic"},"supports_spdy":false},"www.google.de:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":77,"6":0},"supports_spdy":true},"www.google.de:80":{"alternate_protocol":{"port":80,"protocol_str":"quic"},"supports_spdy":false},"www.googleadservices.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":22,"6":0},"supports_spdy":true},"www.gstatic.com:443":{"alternate_protocol":{"port":443,"protocol_str":"quic"},"settings":{"4":100,"5":42,"6":0},"supports_spdy":true},"www.youtube.com:80":{"alternate_protocol":{"port":80,"protocol_str":"quic"},"supports_spdy":false}},"version":2}},"pinned_tabs":[],"plugins":{"enabled_internal_pdf3":true,"enabled_nacl":true,"last_internal_directory":"C:\\Programme\\Google\\Chrome\\Application\\32.0.1700.76","migrated_to_pepper_flash":true,"plugins_list":[{"enabled":true,"name":"Shockwave Flash","path":"C:\\Programme\\Google\\Chrome\\Application\\32.0.1700.76\\PepperFlash\\pepflashplayer.dll","version":"11.8.800.97"},{"enabled":true,"name":"Chrome Remote Desktop Viewer","path":"internal-remoting-viewer","version":""},{"enabled":true,"name":"Native Client","path":"C:\\Programme\\Google\\Chrome\\Application\\32.0.1700.76\\ppGoogleNaClPluginChrome.dll","version":""},{"enabled":true,"name":"Chrome PDF Viewer","path":"C:\\Programme\\Google\\Chrome\\Application\\32.0.1700.76\\pdf.dll","version":""},{"enabled":true,"name":"Microsoft\u00AE DRM","path":"C:\\Programme\\Windows Media Player\\npdrmv2.dll","version":"9.00.00.4503"},{"enabled":true,"name":"Windows Media Player Plug-in Dynamic Link Library","path":"C:\\Programme\\Windows Media Player\\npdsplay.dll","version":"3.0.2.629"},{"enabled":true,"name":"Microsoft\u00AE DRM","path":"C:\\Programme\\Windows Media Player\\npwmsdrm.dll","version":"9.00.00.4503"},{"enabled":true,"name":"Microsoft Office 2010","path":"C:\\PROGRA~1\\MICROS~2\\Office14\\NPAUTHZ.DLL","version":"14.0.4730.1010"},{"enabled":true,"name":"Microsoft Office 2010","path":"C:\\PROGRA~1\\MICROS~2\\Office14\\NPSPWRAP.DLL","version":"14.0.4761.1000"},{"enabled":true,"name":"Adobe Acrobat","path":"C:\\Programme\\Adobe\\Acrobat 11.0\\Acrobat\\Air\\nppdf32.dll","version":"11.0.05.3"},{"enabled":true,"name":"DivX VOD Helper Plug-in","path":"C:\\Programme\\DivX\\DivX OVS Helper\\npovshelper.dll","version":"1.1.0.6"},{"enabled":true,"name":"DivX Plus Web Player","path":"C:\\Programme\\DivX\\DivX Plus Web Player\\npdivx32.dll","version":"2, 2, 2, 14"},{"enabled":true,"name":"AdobeAAMDetect","path":"C:\\Programme\\Gemeinsame Dateien\\Adobe\\OOBE\\PDApp\\CCM\\Utilities\\npAdobeAAMDetect32.dll","version":"1.0.0.0"},{"enabled":true,"name":"Google Update","path":"C:\\Programme\\Google\\Update\\1.3.21.115\\npGoogleUpdate3.dll","version":"1.3.21.115"},{"enabled":true,"name":"Java Deployment Toolkit 7.0.450.18","path":"C:\\Programme\\Java\\jre7\\bin\\dtplugin\\npDeployJava1.dll","version":"10.45.2.18"},{"enabled":true,"name":"Java(TM) Platform SE 7 U45","path":"C:\\Programme\\Java\\jre7\\bin\\plugin2\\npjp2.dll","version":"10.45.2.18"},{"enabled":true,"name":"Windows Presentation Foundation","path":"C:\\WINDOWS\\Microsoft.NET\\Framework\\v3.5\\Windows Presentation Foundation\\NPWPF.dll","version":"3.5.30729.1 built by: SP"},{"enabled":true,"name":"Shockwave Flash","path":"C:\\WINDOWS\\system32\\Macromed\\Flash\\NPSWF32_11_9_900_170.dll","version":"11,9,900,170"},{"enabled":true,"name":"Adobe Flash Player"},{"enabled":false,"name":"Adobe Reader"},{"enabled":true,"name":"AdobeAAMDetect"},{"enabled":true,"name":"Chrome PDF Viewer"},{"enabled":true,"name":"Chrome Remote Desktop Viewer"},{"enabled":true,"name":"DivX Plus Web Player"},{"enabled":true,"name":"DivX VOD Helper Plug-in"},{"enabled":true,"name":"Google Update"},{"enabled":true,"name":"Java(TM)"},{"enabled":true,"name":"Microsoft Office"},{"enabled":true,"name":"Microsoft\u00AE DRM"},{"enabled":true,"name":"Native Client"},{"enabled":true,"name":"Windows Media Player"},{"enabled":true,"name":"Windows Presentation Foundation"}],"removed_old_component_pepper_flash_settings":true},"profile":{"avatar_index":0,"content_settings":{"clear_on_exit_migrated":true,"pref_version":1},"exit_type":"Normal","exited_cleanly":true,"icon_version":2,"managed_user_id":"","name":"Erster Nutzer"},"session":{"restore_on_startup":4,"restore_on_startup_migrated":true,"startup_urls":["http:\/\/search.conduit.com\/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV="],"startup_urls_migration_time":"13034377267454500"},"sync_promo":{"show_on_first_run_allowed":false},"translate_blocked_languages":["de"]}), Ersetzt,[24a098be5a21013589e47c0b42c222de]

Physische Sektoren: 0
(No malicious items detected)


(end)
         
AdwCleaner:

Code:
ATTFilter
# AdwCleaner v3.211 - Bericht erstellt am 28/05/2014 um 13:35:33
# Aktualisiert 26/05/2014 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Melanie - MEL
# Gestartet von : C:\Dokumente und Einstellungen\Melanie\Desktop\adwcleaner_3.211.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\genienext
Ordner Gelöscht : C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Mobogenie
Ordner Gelöscht : C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\SearchProtect
Datei Gelöscht : C:\Dokumente und Einstellungen\Melanie\daemonprocess.txt
Datei Gelöscht : C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Schlüssel Gelöscht : HKCU\Software\Myfree Codec
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software
Schlüssel Gelöscht : HKLM\Software\Myfree Codec

***** [ Browser ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v29.0.1 (de)

[ Datei : C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\prefs.js ]


-\\ Google Chrome v35.0.1916.114

[ Datei : C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]

Gelöscht [Search Provider] : hxxp://search.conduit.com/Results.aspx?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&q={searchTerms}&SSPV=

*************************

AdwCleaner[R0].txt - [3358 octets] - [28/05/2014 13:32:43]
AdwCleaner[S0].txt - [3279 octets] - [28/05/2014 13:35:33]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3339 octets] ##########
         
JRT:

Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Microsoft Windows XP x86
Ran by Melanie on 28.05.2014 at 13:40:32,84
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Programme\myfree codec"





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28.05.2014 at 13:44:08,07
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
FRST:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-05-2014 02
Ran by Melanie (administrator) on MEL on 28-05-2014 13:44:59
Running from C:\Dokumente und Einstellungen\Melanie\Desktop
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(Cisco Systems, Inc.) C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(TuneUp Software) C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(AVM Berlin GmbH) C:\Programme\avmwlanstick\FRITZWLANMini.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
() C:\Programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office14\MSOSYNC.EXE
(Microsoft Corporation) C:\Programme\Microsoft Office\Office14\ONENOTEM.EXE
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(TuneUp Software) C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesApp32.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16806912 2008-07-31] (Realtek Semiconductor Corp.)
HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [NvCplDaemon] => C:\WINDOWS\system32\NvCpl.dll [15711008 2013-11-11] (NVIDIA Corporation)
HKLM\...\Run: [AVMWlanClient] => C:\Programme\avmwlanstick\FRITZWLANMini.exe [323584 2006-04-20] (AVM Berlin GmbH)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated)
HKU\S-1-5-21-343818398-796845957-682003330-1003\...\Run: [Core Temp] => C:\Programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe [794272 2013-10-08] ()
HKU\S-1-5-21-343818398-796845957-682003330-1003\...\Run: [OfficeSyncProcess] => C:\Programme\Microsoft Office\Office14\MSOSYNC.EXE [720064 2013-03-09] (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Programme\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO: CmjBrowserHelperObject Object - {6FE6A929-59D1-4763-91AD-29B61CFFB35B} - C:\Programme\Mindjet\MindManager 11\Mm8InternetExplorer.dll (Mindjet)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default
FF DefaultSearchEngine: LEO Eng-Deu
FF SelectedSearchEngine: LEO Eng-Deu
FF Homepage: www.google.de
FF Keyword.URL: user_pref("keyword.URL", "");
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw_1207148.dll (Adobe Systems, Inc.)
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: leethax.net extension - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\leethax@leethax.net.xpi [2013-12-22]
FF Extension: NASA Night Launch - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\nasanightlaunch@example.com.xpi [2013-12-22]
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-12-22]
FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 &lt;video&gt; - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2013-12-22]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []

Chrome: 
=======
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION
CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-11]
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-11]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-11]
CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-11]
CHR Extension: (Adobe Acrobat - Create PDF) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2014-01-11]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-11]
CHR Extension: (DivX Plus Web Player HTML5 <video>) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm [2014-01-11]
CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-11]
CHR HKLM\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Programme\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx [2013-02-07]

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1017424 2014-02-20] (Avira Operations GmbH & Co. KG)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-11] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-11] (Google Inc.)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation)
S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30798512 2013-03-09] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-05-17] (Mozilla Foundation)
R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1914656 2013-11-08] (NVIDIA Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation)
S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation)
R2 TuneUp.UtilitiesSvc; C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe [1739576 2013-10-12] (TuneUp Software)
R2 vpnagent; C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [558480 2013-10-10] (Cisco Systems, Inc.)

==================== Drivers (Whitelisted) ====================

S3 acsint; C:\WINDOWS\System32\DRIVERS\acsint.sys [40304 2013-10-10] (Cisco Systems, Inc.)
S3 acsmux; C:\WINDOWS\System32\DRIVERS\acsmux.sys [58736 2013-10-10] (Cisco Systems, Inc.)
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-09] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-09] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-12-09] (Avira Operations GmbH & Co. KG)
R1 BIOS; C:\WINDOWS\system32\drivers\BIOS.sys [13696 2005-03-16] (BIOSTAR Group)
R1 dtsoftbus01; C:\WINDOWS\System32\DRIVERS\dtsoftbus01.sys [243128 2014-01-05] (Disc Soft Ltd)
R3 FWLANUSB; C:\WINDOWS\System32\DRIVERS\fwlanusb.sys [265088 2009-05-07] (AVM GmbH)
R3 NVHDA; C:\WINDOWS\System32\drivers\nvhda32.sys [128672 2013-06-16] (NVIDIA Corporation)
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-12-09] (Avira GmbH)
R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [13120 2013-08-25] ()
R3 TuneUpUtilitiesDrv; C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesDriver32.sys [12320 2013-09-18] (TuneUp Software)
R3 ALSysIO; \??\C:\DOKUME~1\Melanie\LOKALE~1\Temp\ALSysIO.sys [X]
S3 catchme; \??\C:\DOKUME~1\Melanie\LOKALE~1\Temp\catchme.sys [X]
S4 IntelIde; No ImagePath

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-05-28 13:44 - 2014-05-28 13:44 - 00000645 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\JRT.txt
2014-05-28 13:40 - 2014-05-28 13:40 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-05-28 13:33 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll
2014-05-28 13:32 - 2014-05-28 13:35 - 00000000 ____D () C:\AdwCleaner
2014-05-28 13:32 - 2014-05-28 13:32 - 00053449 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\mbam.txt
2014-05-28 13:05 - 2014-05-28 13:30 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-05-28 13:04 - 2014-05-28 13:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 
2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-05-28 13:04 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-05-28 13:04 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-05-28 13:03 - 2014-05-28 13:03 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Melanie\Desktop\JRT.exe
2014-05-28 13:01 - 2014-05-28 13:01 - 17292760 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Melanie\Desktop\mbam-setup-2.0.2.1012.exe
2014-05-28 13:01 - 2014-05-28 13:01 - 01327971 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\adwcleaner_3.211.exe
2014-05-27 22:26 - 2014-05-27 22:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-05-27 22:24 - 2014-05-27 22:24 - 00001804 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-05-27 22:24 - 2014-05-27 22:24 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk
2014-05-27 22:23 - 2014-05-27 22:23 - 00000000 ____D () C:\Programme\Adobe
2014-05-27 20:35 - 2014-05-27 20:35 - 00000848 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse2.txt
2014-05-27 12:35 - 2014-05-27 12:35 - 00018737 _____ () C:\ComboFix.txt
2014-05-27 12:27 - 2014-05-27 12:27 - 00000000 _RSHD () C:\cmdcons
2014-05-27 12:27 - 2014-02-18 09:16 - 00000211 _____ () C:\Boot.bak
2014-05-27 12:27 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr
2014-05-27 12:25 - 2014-05-27 12:36 - 00000000 ____D () C:\Qoobox
2014-05-27 12:25 - 2014-05-27 12:25 - 00000000 ___RD () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Verwaltung
2014-05-27 12:25 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2014-05-27 12:25 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2014-05-27 12:25 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2014-05-27 12:25 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2014-05-27 12:25 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2014-05-27 12:25 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2014-05-27 12:25 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2014-05-27 12:25 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2014-05-27 12:25 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2014-05-27 12:24 - 2014-05-27 12:34 - 00000000 ____D () C:\WINDOWS\erdnt
2014-05-27 12:13 - 2014-05-27 12:13 - 05203612 ____R (Swearware) C:\Dokumente und Einstellungen\Melanie\Desktop\ComboFix.exe
2014-05-26 23:34 - 2014-05-26 23:34 - 00002286 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse.txt
2014-05-26 23:15 - 2014-05-26 23:15 - 00003523 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer.txt
2014-05-26 22:48 - 2014-05-28 13:45 - 00014709 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.txt
2014-05-26 22:48 - 2014-05-26 22:49 - 00036195 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Addition.txt
2014-05-26 22:47 - 2014-05-28 13:44 - 00000000 ____D () C:\FRST
2014-05-26 22:46 - 2014-05-26 22:46 - 00000476 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\defogger_disable.log
2014-05-26 22:46 - 2014-05-26 22:46 - 00000000 _____ () C:\Dokumente und Einstellungen\Melanie\defogger_reenable
2014-05-26 16:17 - 2014-05-26 16:17 - 00380416 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer-19357.exe
2014-05-26 16:16 - 2014-05-26 16:16 - 01056256 _____ (Farbar) C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.exe
2014-05-26 16:15 - 2014-05-26 16:15 - 00050477 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Defogger.exe
2014-05-26 16:11 - 2014-05-26 16:11 - 00025558 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\AVSCAN-20140526-142447-24801BD7.LOG
2014-05-22 14:47 - 2014-04-14 20:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2014-05-22 14:47 - 2014-04-14 19:47 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2014-05-22 14:46 - 2014-05-22 14:46 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log
2014-05-22 14:46 - 2014-05-22 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2014-05-22 14:46 - 2014-04-14 20:13 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-05-22 14:46 - 2014-04-14 20:05 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2014-05-22 14:46 - 2014-04-14 20:04 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2014-05-17 11:14 - 2014-05-17 11:14 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-05-08 13:16 - 2014-05-08 13:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Avg2014
2014-05-07 09:12 - 2014-05-07 09:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DropboxMaster
2014-05-02 09:59 - 2014-05-02 09:59 - 00006163 _____ () C:\WINDOWS\KB2964358-IE8.log
2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\AVM_Driver
2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FRITZ!WLAN
2014-04-29 22:31 - 2014-04-29 22:31 - 00594944 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Journal Club 30042014 Aspirin.ppt
2014-04-28 14:24 - 2014-04-28 14:23 - 02821632 ____N () C:\Dokumente und Einstellungen\Melanie\Desktop\Arbeitszeit Hiwis neu.xls

==================== One Month Modified Files and Folders =======

2014-05-28 13:45 - 2014-05-26 22:48 - 00014709 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.txt
2014-05-28 13:44 - 2014-05-28 13:44 - 00000645 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\JRT.txt
2014-05-28 13:44 - 2014-05-26 22:47 - 00000000 ____D () C:\FRST
2014-05-28 13:41 - 2013-12-21 22:06 - 01222814 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-05-28 13:41 - 2013-12-21 22:06 - 00000000 ___RD () C:\Programme
2014-05-28 13:40 - 2014-05-28 13:40 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-05-28 13:39 - 2013-12-22 18:40 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Dropbox
2014-05-28 13:39 - 2013-12-21 22:13 - 02084838 _____ () C:\WINDOWS\WindowsUpdate.log
2014-05-28 13:37 - 2014-03-22 10:08 - 00000226 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-05-28 13:37 - 2014-01-11 16:29 - 00001088 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-05-28 13:37 - 2013-12-21 22:17 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-05-28 13:37 - 2013-12-21 22:09 - 00000157 _____ () C:\WINDOWS\wiadebug.log
2014-05-28 13:37 - 2013-12-21 22:09 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-05-28 13:37 - 2008-04-14 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2014-05-28 13:35 - 2014-05-28 13:32 - 00000000 ____D () C:\AdwCleaner
2014-05-28 13:35 - 2014-02-12 09:21 - 03997696 _____ () C:\WINDOWS\system32\config\ACVPN.evt
2014-05-28 13:35 - 2013-12-22 16:50 - 00065536 _____ () C:\WINDOWS\system32\config\TuneUp.evt
2014-05-28 13:35 - 2013-12-21 23:58 - 00131072 _____ () C:\WINDOWS\system32\config\OAlerts.evt
2014-05-28 13:35 - 2013-12-21 22:19 - 00000190 ___SH () C:\Dokumente und Einstellungen\Melanie\ntuser.ini
2014-05-28 13:35 - 2013-12-21 22:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie
2014-05-28 13:35 - 2013-12-21 22:17 - 00032636 _____ () C:\WINDOWS\SchedLgU.Txt
2014-05-28 13:32 - 2014-05-28 13:32 - 00053449 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\mbam.txt
2014-05-28 13:30 - 2014-05-28 13:05 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-05-28 13:29 - 2013-12-21 22:58 - 00000000 ____D () C:\WINDOWS\msagent
2014-05-28 13:15 - 2014-03-07 17:46 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-05-28 13:04 - 2014-05-28 13:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 
2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-05-28 13:04 - 2013-12-21 22:05 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-05-28 13:03 - 2014-05-28 13:03 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Melanie\Desktop\JRT.exe
2014-05-28 13:01 - 2014-05-28 13:01 - 17292760 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Melanie\Desktop\mbam-setup-2.0.2.1012.exe
2014-05-28 13:01 - 2014-05-28 13:01 - 01327971 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\adwcleaner_3.211.exe
2014-05-28 12:58 - 2014-01-05 22:08 - 00007312 _____ () C:\WINDOWS\system32\nvAppTimestamps
2014-05-28 12:57 - 2014-01-11 16:29 - 00001092 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-05-28 07:25 - 2013-12-21 22:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService
2014-05-27 22:26 - 2014-05-27 22:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-05-27 22:24 - 2014-05-27 22:24 - 00001804 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-05-27 22:24 - 2014-05-27 22:24 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk
2014-05-27 22:23 - 2014-05-27 22:23 - 00000000 ____D () C:\Programme\Adobe
2014-05-27 22:23 - 2013-12-22 14:03 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe
2014-05-27 22:23 - 2013-12-22 14:03 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2014-05-27 20:35 - 2014-05-27 20:35 - 00000848 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse2.txt
2014-05-27 20:35 - 2013-12-21 22:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService
2014-05-27 19:56 - 2013-12-21 22:05 - 00271784 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-05-27 12:36 - 2014-05-27 12:25 - 00000000 ____D () C:\Qoobox
2014-05-27 12:35 - 2014-05-27 12:35 - 00018737 _____ () C:\ComboFix.txt
2014-05-27 12:34 - 2014-05-27 12:24 - 00000000 ____D () C:\WINDOWS\erdnt
2014-05-27 12:34 - 2008-04-14 14:00 - 00000227 _____ () C:\WINDOWS\system.ini
2014-05-27 12:27 - 2014-05-27 12:27 - 00000000 _RSHD () C:\cmdcons
2014-05-27 12:27 - 2013-12-21 23:04 - 00000327 __RSH () C:\boot.ini
2014-05-27 12:25 - 2014-05-27 12:25 - 00000000 ___RD () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Verwaltung
2014-05-27 12:25 - 2013-12-21 22:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme
2014-05-27 12:13 - 2014-05-27 12:13 - 05203612 ____R (Swearware) C:\Dokumente und Einstellungen\Melanie\Desktop\ComboFix.exe
2014-05-27 00:16 - 2013-12-22 12:45 - 00055811 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Arbeitszeiten EK.xlsx
2014-05-26 23:34 - 2014-05-26 23:34 - 00002286 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse.txt
2014-05-26 23:15 - 2014-05-26 23:15 - 00003523 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer.txt
2014-05-26 22:50 - 2013-12-21 22:05 - 00709356 _____ () C:\WINDOWS\setupapi.log
2014-05-26 22:49 - 2014-05-26 22:48 - 00036195 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Addition.txt
2014-05-26 22:46 - 2014-05-26 22:46 - 00000476 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\defogger_disable.log
2014-05-26 22:46 - 2014-05-26 22:46 - 00000000 _____ () C:\Dokumente und Einstellungen\Melanie\defogger_reenable
2014-05-26 16:17 - 2014-05-26 16:17 - 00380416 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer-19357.exe
2014-05-26 16:16 - 2014-05-26 16:16 - 01056256 _____ (Farbar) C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.exe
2014-05-26 16:15 - 2014-05-26 16:15 - 00050477 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Defogger.exe
2014-05-26 16:11 - 2014-05-26 16:11 - 00025558 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\AVSCAN-20140526-142447-24801BD7.LOG
2014-05-26 15:27 - 2013-12-22 18:10 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-05-26 14:25 - 2013-12-21 22:11 - 00000000 ____D () C:\WINDOWS\Registration
2014-05-25 00:13 - 2013-12-24 04:15 - 01314640 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-343818398-796845957-682003330-1003-0.dat
2014-05-25 00:13 - 2013-12-23 22:20 - 00288222 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2014-05-24 18:35 - 2013-12-23 15:41 - 00033792 ___SH () C:\Dokumente und Einstellungen\Melanie\Desktop\Thumbs.db
2014-05-23 12:40 - 2013-12-30 10:35 - 00052984 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Finanzstatus 2014.xlsx
2014-05-22 14:46 - 2014-05-22 14:46 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log
2014-05-22 14:46 - 2014-05-22 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2014-05-22 14:46 - 2013-12-22 14:48 - 00000000 ____D () C:\Programme\Java
2014-05-19 21:14 - 2013-12-22 14:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Adobe
2014-05-18 10:40 - 2013-12-21 22:59 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-05-17 11:14 - 2014-05-17 11:14 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-05-14 23:37 - 2014-01-14 13:01 - 00000000 ____D () C:\Programme\Opera
2014-05-14 07:50 - 2013-12-23 16:36 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-05-14 07:47 - 2013-12-23 16:36 - 90547776 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-05-13 23:15 - 2014-02-13 10:30 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-05-13 23:15 - 2014-02-13 10:30 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-05-13 21:28 - 2013-12-22 18:40 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Dropbox
2014-05-13 21:28 - 2013-12-21 22:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart
2014-05-12 07:26 - 2014-05-28 13:04 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-05-12 07:25 - 2014-05-28 13:04 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-05-08 15:00 - 2014-03-22 10:08 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-05-08 13:16 - 2014-05-08 13:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Avg2014
2014-05-07 09:12 - 2014-05-07 09:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DropboxMaster
2014-05-02 09:59 - 2014-05-02 09:59 - 00006163 _____ () C:\WINDOWS\KB2964358-IE8.log
2014-05-02 09:59 - 2013-12-23 16:32 - 00000000 ____D () C:\WINDOWS\ie8updates
2014-05-02 09:59 - 2013-12-22 13:56 - 00067492 _____ () C:\WINDOWS\updspapi.log
2014-05-02 09:59 - 2013-12-21 22:06 - 01050576 _____ () C:\WINDOWS\iis6.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00926580 _____ () C:\WINDOWS\FaxSetup.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00452260 _____ () C:\WINDOWS\ocgen.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00428344 _____ () C:\WINDOWS\tsoc.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00319849 _____ () C:\WINDOWS\comsetup.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00293432 _____ () C:\WINDOWS\msmqinst.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00191800 _____ () C:\WINDOWS\ntdtcsetup.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00163074 _____ () C:\WINDOWS\netfxocm.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00064398 _____ () C:\WINDOWS\MedCtrOC.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00051501 _____ () C:\WINDOWS\ocmsn.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00047322 _____ () C:\WINDOWS\tabletoc.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00046603 _____ () C:\WINDOWS\msgsocm.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00001355 _____ () C:\WINDOWS\imsins.log
2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\AVM_Driver
2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FRITZ!WLAN
2014-04-30 20:24 - 2013-12-21 22:29 - 00000000 ____D () C:\WINDOWS\AVM_Driver
2014-04-30 20:24 - 2013-12-21 22:25 - 00000000 ____D () C:\Programme\avmwlanstick
2014-04-30 10:13 - 2008-04-14 14:00 - 06022144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll
2014-04-30 10:13 - 2008-04-14 14:00 - 06022144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2014-04-29 22:31 - 2014-04-29 22:31 - 00594944 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Journal Club 30042014 Aspirin.ppt
2014-04-28 14:23 - 2014-04-28 14:24 - 02821632 ____N () C:\Dokumente und Einstellungen\Melanie\Desktop\Arbeitszeit Hiwis neu.xls

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\temp\avgnt.exe
C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\temp\catchme.dll
C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpcqnsoo.dll
C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\WINDOWS\explorer.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\WINDOWS\system32\winlogon.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\WINDOWS\system32\svchost.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\WINDOWS\system32\services.exe
[2008-04-14 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\WINDOWS\system32\User32.dll
[2008-04-14 14:00] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\WINDOWS\system32\userinit.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\WINDOWS\system32\rpcss.dll
[2008-04-14 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b 

 ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2008-04-14 14:00] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---

__________________
Gruß, BeauShiva

Alt 29.05.2014, 13:48   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) - Standard

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
--> Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)

Alt 29.05.2014, 21:01   #7
BeauShiva
 
Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) - Standard

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)



So, hier die neuen Logfiles:

ESET:
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7587
# api_version=3.0.2
# EOSSerial=7875bb8588c487479743d0e977441a28
# engine=18459
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-05-29 03:35:21
# local_time=2014-05-29 05:35:21 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 100 26550 14795883 0 0
# scanned=128758
# found=11
# cleaned=0
# scan_time=8739
sh=BE2617E5F13E8DA39ABCD815AD919AD7C4E9250E ft=1 fh=371b32e1cd69b14e vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\Downloads\FreeMind - CHIP-Downloader.exe"
sh=EAE2784C9115FE9CFA44A116B74E72C1BCCFA7F6 ft=1 fh=2e79e77116fe19c4 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Melanie\Eigene Dateien\Downloads\MyPhoneExplorer_1.8.5.exe"
sh=FE097999E974EC4847B9BB29BE3241BABE091DF1 ft=1 fh=296d7fa3332b1bb0 vn="Win32/SmartFileAdvisor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\Smart File Advisor\sfa.exe"
sh=96B17C3628E458A6005D775DA2972B360AEA7DD6 ft=1 fh=6805334fb15e6a36 vn="Win32/SmartFileAdvisor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Programme\Smart File Advisor\sfa_inst.exe"
sh=EAE2784C9115FE9CFA44A116B74E72C1BCCFA7F6 ft=1 fh=2e79e77116fe19c4 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{E5E081A2-439C-4330-B829-59B38BBD06A8}\RP183\A0035467.exe"
sh=EAE2784C9115FE9CFA44A116B74E72C1BCCFA7F6 ft=1 fh=2e79e77116fe19c4 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{E5E081A2-439C-4330-B829-59B38BBD06A8}\RP183\A0035483.exe"
sh=8E6A6992A3C7FEC4000FA1A4D764DD597109E0B5 ft=1 fh=c71c0011cd00713e vn="Win32/NextLive.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{E5E081A2-439C-4330-B829-59B38BBD06A8}\RP183\A0035492.dll"
sh=8A72F448F17C026A1B2A59686DE720079CCBA08F ft=1 fh=4d4a711952b3453e vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{E5E081A2-439C-4330-B829-59B38BBD06A8}\RP183\A0035521.exe"
sh=2C65F3A90C0415C6C7EF304065E84A768C4637F5 ft=1 fh=081a6cd843a3d6fc vn="Win32/Toolbar.Conduit.S evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{E5E081A2-439C-4330-B829-59B38BBD06A8}\RP183\A0035522.exe"
sh=A1FA43D9D3C98C592B1E69A786466C47E8D77B46 ft=1 fh=9bb9462d48fb6491 vn="Variante von Win32/Verti.B evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{E5E081A2-439C-4330-B829-59B38BBD06A8}\RP183\A0035557.exe"
sh=7B92C851AC36737438C28AA5A7E755CD51CEF177 ft=1 fh=f64f4ef24fe22554 vn="Win32/Toolbar.Widgi evtl. unerwünschte Anwendung" ac=I fn="I:\Programme\Setup_FreeFlvConverter.exe"
         
Security Check:
Code:
ATTFilter
 Results of screen317's Security Check version 0.99.83  
 Windows XP Service Pack 3 x86   
 Internet Explorer 8  
``````````````Antivirus/Firewall Check:`````````````` 
Warten Sie, w„hrend WMIC installiert wird.d 
i 
s 
p 
l 
a 
y 
N 
a 
m 
e 
ECHO ist ausgeschaltet (OFF).
A 
v 
i 
r 
a 
ECHO ist ausgeschaltet (OFF).
D 
e 
s 
k 
t 
o 
p 
ECHO ist ausgeschaltet (OFF).
 Antivirus up to date!  
`````````Anti-malware/Other Utilities Check:````````` 
 TuneUp Utilities 2014   
 TuneUp Utilities 2014 (de-DE)  
 TuneUp Utilities 2014   
 Java 7 Update 55  
 Adobe Flash Player 	13.0.0.214  
 Adobe Reader XI  
 Mozilla Firefox (29.0.1) 
 Google Chrome 34.0.1847.137  
 Google Chrome 35.0.1916.114  
````````Process Check: objlist.exe by Laurent````````  
 Avira Antivir avgnt.exe 
 Avira Antivir avguard.exe 
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C::  
````````````````````End of Log``````````````````````
         
FRST:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-05-2014 02
Ran by Melanie (administrator) on MEL on 29-05-2014 17:43:44
Running from C:\Dokumente und Einstellungen\Melanie\Desktop
Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(Cisco Systems, Inc.) C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(TuneUp Software) C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(AVM Berlin GmbH) C:\Programme\avmwlanstick\FRITZWLANMini.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
() C:\Programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office14\MSOSYNC.EXE
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(TuneUp Software) C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesApp32.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16806912 2008-07-31] (Realtek Semiconductor Corp.)
HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [NvCplDaemon] => C:\WINDOWS\system32\NvCpl.dll [15711008 2013-11-11] (NVIDIA Corporation)
HKLM\...\Run: [AVMWlanClient] => C:\Programme\avmwlanstick\FRITZWLANMini.exe [323584 2006-04-20] (AVM Berlin GmbH)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated)
HKU\S-1-5-21-343818398-796845957-682003330-1003\...\Run: [Core Temp] => C:\Programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe [794272 2013-10-08] ()
HKU\S-1-5-21-343818398-796845957-682003330-1003\...\Run: [OfficeSyncProcess] => C:\Programme\Microsoft Office\Office14\MSOSYNC.EXE [720064 2013-03-09] (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Programme\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO: CmjBrowserHelperObject Object - {6FE6A929-59D1-4763-91AD-29B61CFFB35B} - C:\Programme\Mindjet\MindManager 11\Mm8InternetExplorer.dll (Mindjet)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default
FF DefaultSearchEngine: LEO Eng-Deu
FF SelectedSearchEngine: LEO Eng-Deu
FF Homepage: www.google.de
FF Keyword.URL: user_pref("keyword.URL", "");
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw_1207148.dll (Adobe Systems, Inc.)
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: leethax.net extension - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\leethax@leethax.net.xpi [2013-12-22]
FF Extension: NASA Night Launch - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\nasanightlaunch@example.com.xpi [2013-12-22]
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-12-22]
FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 &lt;video&gt; - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2013-12-22]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []

Chrome: 
=======
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION
CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-11]
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-11]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-11]
CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-11]
CHR Extension: (Adobe Acrobat - Create PDF) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2014-01-11]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-11]
CHR Extension: (DivX Plus Web Player HTML5 <video>) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm [2014-01-11]
CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-11]
CHR HKLM\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Programme\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx [2013-02-07]

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1017424 2014-02-20] (Avira Operations GmbH & Co. KG)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-11] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-11] (Google Inc.)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation)
S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30798512 2013-03-09] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-05-17] (Mozilla Foundation)
R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1914656 2013-11-08] (NVIDIA Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation)
R3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation)
R2 TuneUp.UtilitiesSvc; C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe [1739576 2013-10-12] (TuneUp Software)
R2 vpnagent; C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [558480 2013-10-10] (Cisco Systems, Inc.)

==================== Drivers (Whitelisted) ====================

S3 acsint; C:\WINDOWS\System32\DRIVERS\acsint.sys [40304 2013-10-10] (Cisco Systems, Inc.)
S3 acsmux; C:\WINDOWS\System32\DRIVERS\acsmux.sys [58736 2013-10-10] (Cisco Systems, Inc.)
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-09] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-09] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-12-09] (Avira Operations GmbH & Co. KG)
R1 BIOS; C:\WINDOWS\system32\drivers\BIOS.sys [13696 2005-03-16] (BIOSTAR Group)
R1 dtsoftbus01; C:\WINDOWS\System32\DRIVERS\dtsoftbus01.sys [243128 2014-01-05] (Disc Soft Ltd)
R3 FWLANUSB; C:\WINDOWS\System32\DRIVERS\fwlanusb.sys [265088 2009-05-07] (AVM GmbH)
R3 NVHDA; C:\WINDOWS\System32\drivers\nvhda32.sys [128672 2013-06-16] (NVIDIA Corporation)
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-12-09] (Avira GmbH)
R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [13120 2013-08-25] ()
R3 TuneUpUtilitiesDrv; C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesDriver32.sys [12320 2013-09-18] (TuneUp Software)
R3 ALSysIO; \??\C:\DOKUME~1\Melanie\LOKALE~1\Temp\ALSysIO.sys [X]
S3 catchme; \??\C:\DOKUME~1\Melanie\LOKALE~1\Temp\catchme.sys [X]
S4 IntelIde; No ImagePath

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-05-29 17:43 - 2014-05-29 17:43 - 00001069 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\checkup.txt
2014-05-29 14:55 - 2014-05-29 14:55 - 00854367 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\SecurityCheck.exe
2014-05-29 14:53 - 2014-05-29 14:53 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\Melanie\Desktop\esetsmartinstaller_deu.exe
2014-05-29 12:40 - 2014-05-29 12:40 - 00001460 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse29.05.14.txt
2014-05-28 17:49 - 2014-05-28 17:49 - 00003487 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\RWTH.jpeg
2014-05-28 17:48 - 2014-05-28 17:48 - 00007368 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\images.jpeg
2014-05-28 13:45 - 2014-05-28 13:45 - 00035273 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST2.txt
2014-05-28 13:44 - 2014-05-28 13:44 - 00000645 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\JRT.txt
2014-05-28 13:40 - 2014-05-28 13:40 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-05-28 13:33 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll
2014-05-28 13:32 - 2014-05-28 13:35 - 00000000 ____D () C:\AdwCleaner
2014-05-28 13:32 - 2014-05-28 13:32 - 00053449 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\mbam.txt
2014-05-28 13:05 - 2014-05-28 13:30 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-05-28 13:04 - 2014-05-28 13:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 
2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-05-28 13:04 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-05-28 13:04 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-05-28 13:03 - 2014-05-28 13:03 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Melanie\Desktop\JRT.exe
2014-05-28 13:01 - 2014-05-28 13:01 - 17292760 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Melanie\Desktop\mbam-setup-2.0.2.1012.exe
2014-05-28 13:01 - 2014-05-28 13:01 - 01327971 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\adwcleaner_3.211.exe
2014-05-27 22:26 - 2014-05-27 22:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-05-27 22:24 - 2014-05-27 22:24 - 00001804 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-05-27 22:24 - 2014-05-27 22:24 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk
2014-05-27 22:23 - 2014-05-27 22:23 - 00000000 ____D () C:\Programme\Adobe
2014-05-27 20:35 - 2014-05-27 20:35 - 00000848 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse2.txt
2014-05-27 12:35 - 2014-05-27 12:35 - 00018737 _____ () C:\ComboFix.txt
2014-05-27 12:27 - 2014-05-27 12:27 - 00000000 _RSHD () C:\cmdcons
2014-05-27 12:27 - 2014-02-18 09:16 - 00000211 _____ () C:\Boot.bak
2014-05-27 12:27 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr
2014-05-27 12:25 - 2014-05-27 12:36 - 00000000 ____D () C:\Qoobox
2014-05-27 12:25 - 2014-05-27 12:25 - 00000000 ___RD () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Verwaltung
2014-05-27 12:25 - 2011-06-26 08:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2014-05-27 12:25 - 2010-11-07 19:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2014-05-27 12:25 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2014-05-27 12:25 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2014-05-27 12:25 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2014-05-27 12:25 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2014-05-27 12:25 - 2000-08-31 02:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2014-05-27 12:25 - 2000-08-31 02:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2014-05-27 12:25 - 2000-08-31 02:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2014-05-27 12:24 - 2014-05-27 12:34 - 00000000 ____D () C:\WINDOWS\erdnt
2014-05-27 12:13 - 2014-05-27 12:13 - 05203612 ____R (Swearware) C:\Dokumente und Einstellungen\Melanie\Desktop\ComboFix.exe
2014-05-26 23:34 - 2014-05-26 23:34 - 00002286 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse.txt
2014-05-26 23:15 - 2014-05-26 23:15 - 00003523 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer.txt
2014-05-26 22:48 - 2014-05-29 17:44 - 00014575 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.txt
2014-05-26 22:48 - 2014-05-26 22:49 - 00036195 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Addition.txt
2014-05-26 22:47 - 2014-05-29 17:43 - 00000000 ____D () C:\FRST
2014-05-26 22:46 - 2014-05-26 22:46 - 00000476 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\defogger_disable.log
2014-05-26 22:46 - 2014-05-26 22:46 - 00000000 _____ () C:\Dokumente und Einstellungen\Melanie\defogger_reenable
2014-05-26 16:17 - 2014-05-26 16:17 - 00380416 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer-19357.exe
2014-05-26 16:16 - 2014-05-26 16:16 - 01056256 _____ (Farbar) C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.exe
2014-05-26 16:15 - 2014-05-26 16:15 - 00050477 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Defogger.exe
2014-05-26 16:11 - 2014-05-26 16:11 - 00025558 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\AVSCAN-20140526-142447-24801BD7.LOG
2014-05-22 14:47 - 2014-04-14 20:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2014-05-22 14:47 - 2014-04-14 19:47 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2014-05-22 14:46 - 2014-05-22 14:46 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log
2014-05-22 14:46 - 2014-05-22 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2014-05-22 14:46 - 2014-04-14 20:13 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-05-22 14:46 - 2014-04-14 20:05 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2014-05-22 14:46 - 2014-04-14 20:04 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2014-05-17 11:14 - 2014-05-17 11:14 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-05-08 13:16 - 2014-05-08 13:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Avg2014
2014-05-07 09:12 - 2014-05-07 09:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DropboxMaster
2014-05-02 09:59 - 2014-05-02 09:59 - 00006163 _____ () C:\WINDOWS\KB2964358-IE8.log
2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\AVM_Driver
2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FRITZ!WLAN
2014-04-29 22:31 - 2014-04-29 22:31 - 00594944 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Journal Club 30042014 Aspirin.ppt

==================== One Month Modified Files and Folders =======

2014-05-29 17:44 - 2014-05-26 22:48 - 00014575 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.txt
2014-05-29 17:43 - 2014-05-29 17:43 - 00001069 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\checkup.txt
2014-05-29 17:43 - 2014-05-26 22:47 - 00000000 ____D () C:\FRST
2014-05-29 17:41 - 2014-01-05 22:08 - 00007312 _____ () C:\WINDOWS\system32\nvAppTimestamps
2014-05-29 17:39 - 2013-12-21 22:06 - 00000000 ___RD () C:\Programme
2014-05-29 17:38 - 2013-12-21 22:13 - 01057714 _____ () C:\WINDOWS\WindowsUpdate.log
2014-05-29 17:15 - 2014-03-07 17:46 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-05-29 16:56 - 2014-01-11 16:29 - 00001092 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-05-29 15:03 - 2013-12-21 23:49 - 00069872 _____ () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-05-29 14:55 - 2014-05-29 14:55 - 00854367 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\SecurityCheck.exe
2014-05-29 14:53 - 2014-05-29 14:53 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\Melanie\Desktop\esetsmartinstaller_deu.exe
2014-05-29 12:56 - 2014-01-11 16:29 - 00001088 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-05-29 12:40 - 2014-05-29 12:40 - 00001460 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse29.05.14.txt
2014-05-29 12:09 - 2013-12-21 22:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\Melanie\Startmenü
2014-05-29 10:09 - 2013-12-22 18:40 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Dropbox
2014-05-29 10:09 - 2013-12-21 22:06 - 01222814 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-05-29 10:07 - 2008-04-14 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2014-05-29 10:05 - 2014-03-22 10:08 - 00000226 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-05-29 10:05 - 2013-12-21 22:17 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-05-29 10:05 - 2013-12-21 22:09 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-05-29 10:05 - 2013-12-21 22:09 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-05-28 23:35 - 2014-02-12 09:21 - 03997696 _____ () C:\WINDOWS\system32\config\ACVPN.evt
2014-05-28 23:35 - 2013-12-22 16:50 - 00065536 _____ () C:\WINDOWS\system32\config\TuneUp.evt
2014-05-28 23:35 - 2013-12-21 23:58 - 00131072 _____ () C:\WINDOWS\system32\config\OAlerts.evt
2014-05-28 23:35 - 2013-12-21 22:19 - 00000190 ___SH () C:\Dokumente und Einstellungen\Melanie\ntuser.ini
2014-05-28 23:35 - 2013-12-21 22:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie
2014-05-28 23:35 - 2013-12-21 22:17 - 00032636 _____ () C:\WINDOWS\SchedLgU.Txt
2014-05-28 18:08 - 2014-04-08 13:29 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Desktop\EK
2014-05-28 17:50 - 2013-12-23 15:41 - 00040448 ___SH () C:\Dokumente und Einstellungen\Melanie\Desktop\Thumbs.db
2014-05-28 17:49 - 2014-05-28 17:49 - 00003487 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\RWTH.jpeg
2014-05-28 17:48 - 2014-05-28 17:48 - 00007368 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\images.jpeg
2014-05-28 13:45 - 2014-05-28 13:45 - 00035273 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST2.txt
2014-05-28 13:44 - 2014-05-28 13:44 - 00000645 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\JRT.txt
2014-05-28 13:40 - 2014-05-28 13:40 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-05-28 13:36 - 2013-12-21 22:58 - 00000000 ____D () C:\WINDOWS\msagent
2014-05-28 13:35 - 2014-05-28 13:32 - 00000000 ____D () C:\AdwCleaner
2014-05-28 13:32 - 2014-05-28 13:32 - 00053449 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\mbam.txt
2014-05-28 13:30 - 2014-05-28 13:05 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-05-28 13:04 - 2014-05-28 13:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 
2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-05-28 13:04 - 2014-05-28 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-05-28 13:04 - 2013-12-21 22:05 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-05-28 13:03 - 2014-05-28 13:03 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Melanie\Desktop\JRT.exe
2014-05-28 13:01 - 2014-05-28 13:01 - 17292760 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Melanie\Desktop\mbam-setup-2.0.2.1012.exe
2014-05-28 13:01 - 2014-05-28 13:01 - 01327971 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\adwcleaner_3.211.exe
2014-05-28 07:25 - 2013-12-21 22:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService
2014-05-27 22:26 - 2014-05-27 22:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-05-27 22:24 - 2014-05-27 22:24 - 00001804 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-05-27 22:24 - 2014-05-27 22:24 - 00001714 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk
2014-05-27 22:23 - 2014-05-27 22:23 - 00000000 ____D () C:\Programme\Adobe
2014-05-27 22:23 - 2013-12-22 14:03 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe
2014-05-27 22:23 - 2013-12-22 14:03 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2014-05-27 20:35 - 2014-05-27 20:35 - 00000848 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse2.txt
2014-05-27 20:35 - 2013-12-21 22:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService
2014-05-27 19:56 - 2013-12-21 22:05 - 00271784 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-05-27 12:36 - 2014-05-27 12:25 - 00000000 ____D () C:\Qoobox
2014-05-27 12:35 - 2014-05-27 12:35 - 00018737 _____ () C:\ComboFix.txt
2014-05-27 12:34 - 2014-05-27 12:24 - 00000000 ____D () C:\WINDOWS\erdnt
2014-05-27 12:34 - 2008-04-14 14:00 - 00000227 _____ () C:\WINDOWS\system.ini
2014-05-27 12:27 - 2014-05-27 12:27 - 00000000 _RSHD () C:\cmdcons
2014-05-27 12:27 - 2013-12-21 23:04 - 00000327 __RSH () C:\boot.ini
2014-05-27 12:25 - 2014-05-27 12:25 - 00000000 ___RD () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Verwaltung
2014-05-27 12:25 - 2013-12-21 22:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme
2014-05-27 12:13 - 2014-05-27 12:13 - 05203612 ____R (Swearware) C:\Dokumente und Einstellungen\Melanie\Desktop\ComboFix.exe
2014-05-27 00:16 - 2013-12-22 12:45 - 00055811 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Arbeitszeiten EK.xlsx
2014-05-26 23:34 - 2014-05-26 23:34 - 00002286 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Ereignisse.txt
2014-05-26 23:15 - 2014-05-26 23:15 - 00003523 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer.txt
2014-05-26 22:50 - 2013-12-21 22:05 - 00709356 _____ () C:\WINDOWS\setupapi.log
2014-05-26 22:49 - 2014-05-26 22:48 - 00036195 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Addition.txt
2014-05-26 22:46 - 2014-05-26 22:46 - 00000476 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\defogger_disable.log
2014-05-26 22:46 - 2014-05-26 22:46 - 00000000 _____ () C:\Dokumente und Einstellungen\Melanie\defogger_reenable
2014-05-26 16:17 - 2014-05-26 16:17 - 00380416 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer-19357.exe
2014-05-26 16:16 - 2014-05-26 16:16 - 01056256 _____ (Farbar) C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.exe
2014-05-26 16:15 - 2014-05-26 16:15 - 00050477 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Defogger.exe
2014-05-26 16:11 - 2014-05-26 16:11 - 00025558 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\AVSCAN-20140526-142447-24801BD7.LOG
2014-05-26 15:27 - 2013-12-22 18:10 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-05-26 14:25 - 2013-12-21 22:11 - 00000000 ____D () C:\WINDOWS\Registration
2014-05-25 00:13 - 2013-12-24 04:15 - 01314640 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-343818398-796845957-682003330-1003-0.dat
2014-05-25 00:13 - 2013-12-23 22:20 - 00288222 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2014-05-23 12:40 - 2013-12-30 10:35 - 00052984 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Finanzstatus 2014.xlsx
2014-05-22 14:46 - 2014-05-22 14:46 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log
2014-05-22 14:46 - 2014-05-22 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2014-05-22 14:46 - 2013-12-22 14:48 - 00000000 ____D () C:\Programme\Java
2014-05-19 21:14 - 2013-12-22 14:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Adobe
2014-05-18 10:40 - 2013-12-21 22:59 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-05-17 11:14 - 2014-05-17 11:14 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-05-14 23:37 - 2014-01-14 13:01 - 00000000 ____D () C:\Programme\Opera
2014-05-14 07:50 - 2013-12-23 16:36 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-05-14 07:47 - 2013-12-23 16:36 - 90547776 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-05-13 23:15 - 2014-02-13 10:30 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-05-13 23:15 - 2014-02-13 10:30 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-05-13 21:28 - 2013-12-22 18:40 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Dropbox
2014-05-13 21:28 - 2013-12-21 22:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart
2014-05-12 07:26 - 2014-05-28 13:04 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-05-12 07:25 - 2014-05-28 13:04 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-05-08 15:00 - 2014-03-22 10:08 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-05-08 13:16 - 2014-05-08 13:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Avg2014
2014-05-07 09:12 - 2014-05-07 09:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DropboxMaster
2014-05-02 09:59 - 2014-05-02 09:59 - 00006163 _____ () C:\WINDOWS\KB2964358-IE8.log
2014-05-02 09:59 - 2013-12-23 16:32 - 00000000 ____D () C:\WINDOWS\ie8updates
2014-05-02 09:59 - 2013-12-22 13:56 - 00067492 _____ () C:\WINDOWS\updspapi.log
2014-05-02 09:59 - 2013-12-21 22:06 - 01050576 _____ () C:\WINDOWS\iis6.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00926580 _____ () C:\WINDOWS\FaxSetup.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00452260 _____ () C:\WINDOWS\ocgen.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00428344 _____ () C:\WINDOWS\tsoc.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00319849 _____ () C:\WINDOWS\comsetup.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00293432 _____ () C:\WINDOWS\msmqinst.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00191800 _____ () C:\WINDOWS\ntdtcsetup.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00163074 _____ () C:\WINDOWS\netfxocm.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00064398 _____ () C:\WINDOWS\MedCtrOC.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00051501 _____ () C:\WINDOWS\ocmsn.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00047322 _____ () C:\WINDOWS\tabletoc.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00046603 _____ () C:\WINDOWS\msgsocm.log
2014-05-02 09:59 - 2013-12-21 22:06 - 00001355 _____ () C:\WINDOWS\imsins.log
2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\AVM_Driver
2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FRITZ!WLAN
2014-04-30 20:24 - 2013-12-21 22:29 - 00000000 ____D () C:\WINDOWS\AVM_Driver
2014-04-30 20:24 - 2013-12-21 22:25 - 00000000 ____D () C:\Programme\avmwlanstick
2014-04-30 10:13 - 2008-04-14 14:00 - 06022144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll
2014-04-30 10:13 - 2008-04-14 14:00 - 06022144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2014-04-29 22:31 - 2014-04-29 22:31 - 00594944 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Journal Club 30042014 Aspirin.ppt

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\temp\avgnt.exe
C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\temp\catchme.dll
C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmphnjbpq.dll
C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\WINDOWS\explorer.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\WINDOWS\system32\winlogon.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\WINDOWS\system32\svchost.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\WINDOWS\system32\services.exe
[2008-04-14 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\WINDOWS\system32\User32.dll
[2008-04-14 14:00] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\WINDOWS\system32\userinit.exe
[2008-04-14 14:00] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\WINDOWS\system32\rpcss.dll
[2008-04-14 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b 

 ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2008-04-14 14:00] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---



Ich hab den Eindruck der Pc ist jetzt eher noch langsamer geworden. Habe den Rechner nach den ganzen Scans gerade nochmal neu gestartet und es hat fast 10 Minuten gedauert bis er komplett hochgefahren war.
Außerdem funktioniert der Autostart beim Anschluss von z.B. USB-Sticks nicht mehr. Ich habe es aber nicht ausgeschaltet oder so. Wie kommt das?
Und noch eine Frage: Ich habe ja am anfang mit dem defogger irgendwelche Treiber deaktiviert. Muss ich da nicht wieder irgendwas aktivieren?

Kleiner Nachtrag (falls es wichtig ist):
Avira hat sich gerade wieder beschwert:

Code:
ATTFilter
Exportierte Ereignisse:

29.05.2014 21:58 [System-Scanner] Malware gefunden
      Die Datei 'C:\System Volume 
      Information\_restore{E5E081A2-439C-4330-B829-59B38BBD06A8}\RP184\A0036247.dll'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56f835e8.qua' 
      verschoben!

29.05.2014 21:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\System Volume 
      Information\_restore{E5E081A2-439C-4330-B829-59B38BBD06A8}\RP184\A0036247.dll'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern
         
__________________
Gruß, BeauShiva

Alt 30.05.2014, 22:01   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) - Standard

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)



Der Fund ist nur in der Wiederherstellung.

Mach das mal bitte:

http://www.trojaner-board.de/126216-...epair-aio.html
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 31.05.2014, 09:53   #9
BeauShiva
 
Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) - Standard

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)



Ich weiß ja nicht was da passiert ist, aber jetzt ists noch schlimmer. Der Pc ist so extrem langsam. Ich kann kaum noch was machen. Und anscheinen ist der Treiber für die Grafikkarte nicht mehr installiert. Die Bildschirmauflösung ist 800x600 Pixel und lässt sich nicht ändern. Alles ist grau und rosa.
Kann ich jetzt einfach versuchen den Grafiktreiber neu zu installieren, damit das zumindest wieder geht?

Und ich kann die Logfile auch nicht finden. Sie ist nicht unter C:\ wie in der Anleitung angegeben.
__________________
Gruß, BeauShiva

Geändert von BeauShiva (31.05.2014 um 10:11 Uhr)

Alt 31.05.2014, 15:55   #10
schrauber
/// the machine
/// TB-Ausbilder
 

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) - Standard

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)



Ja Treiber kannste installieren. Haste die XP CD zur Hand?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 31.05.2014, 15:58   #11
BeauShiva
 
Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) - Standard

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)



Ja, die CD habe ich. Brauchte die ja auch für das Windows Repair. Meinst du da ist noch was zu retten? Oder lieber das Windows neu installieren?
__________________
Gruß, BeauShiva

Alt 01.06.2014, 14:11   #12
schrauber
/// the machine
/// TB-Ausbilder
 

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) - Standard

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)



Mach erstmal ne Reparaturinstallation.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 02.06.2014, 15:07   #13
BeauShiva
 
Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) - Standard

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)



Jetzt geht leider wirklich nix mehr (ich schreibe gerade von meinem Uralt Laptop). Ich habe die Reparaturinstallation genau nach Anweisung von einer anderen Website gemacht (weiß nicht ob ich den Link hier posten darf, also lasse ich es mal besser).
Nach der Installation wurde der PC neu gestartet und auf der Windows Startseite kam folgende Meldung: "Ein Problem hat verhindert, dass der Lizenzstatus dieses Computers genau überprüft werden konnte. Diese Windows-Kopie muss bei Microsoft aktiviert werden. Möchten Sie WIndows jetzt aktivieren?"
Egal ob ich da auf ja oder nein klicke, ich lande dann auf dem Desktop. Es ist aber nur das Hintergrundbild zu sehen und das wars. Dann passiert nix mehr. Hab den Pc irgendwann einfach ausgeschaltet und neu gestartet, aber es ist immer das gleiche. Was jetzt?


Nachtrag 02.06.14:
Ok, das hat sich jetzt erledigt. Bin gerade dabei windows neu zu installieren. Ich brauch meinen Pc unbedingt. Installiere jetzt erstmal wieder windows xp, da ich nix anderes da habe. Aber ich habe heute in der Uni erfahren, dass wir in unserem Studiengang Betriebssysteme kostenlos im Rechenzentrum bekommen können.
Bevor ich mir da jetzt aber etwas hole (das darf man nur einmalig) habe ich gehofft dass du mir da vielleicht ein paar Tipps geben könntest, ich habe nämlich überhaupt keine Ahnung von neueren Betriebssystemen.
Ich mag Windows xp eigentlich nur so gerne, weil es so Benutzerfreundlich ist. Wie ist das mit Windows 7 oder 8? Meine Schwester hat Windows 8 und bei ihr finde ich nie irgendwas (hab mich aber auch nicht so wirklich damit beschäftigt). Und was ist der Unterschied bei Windows 8 und 8.1? Wäre es am besten direkt 8.1 zu nehmen?
Ich danke dir für deine Hilfe und dass du dir Zeit für mich genommen hast
__________________
Gruß, BeauShiva

Alt 03.06.2014, 10:18   #14
schrauber
/// the machine
/// TB-Ausbilder
 

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) - Standard

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)



wenn 8 dann mach direkt 8.1. Ich hab 4 laptops, alle 8.1, ist eigentlich ganz witzig wenn man sich dran gewöhnt hat. Bleibt nur noch die Frage ob deine Kiste 7 oder 8 kann.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 03.06.2014, 13:08   #15
BeauShiva
 
Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) - Standard

Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)



Oh, gute Frage. Da sollte ich besser vorher mal nach schauen. Danke für den Hinweis
__________________
Gruß, BeauShiva

Antwort

Themen zu Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)
4d36e972-e325-11ce-bfc1-08002be10318, adware/adware.gen2, association, conduit search, conduit search entfernen, conduit-search, conduit-search entfernen, conduit.search, conduit.search entfernen, java/dldr.obfshlp.aq, launch, mobogenie, mobogenie entfernen, pup.optional.conduit.a, pup.optional.funmoods.a, pup.optional.installcore.a, pup.optional.mysearch.a, pup.optional.mysearchdial.a, pup.optional.nextlive.a, pup.optional.softonic.a, tr/trash.gen, tracker, win32/downloadsponsor.a, win32/downware.l, win32/nextlive.a, win32/smartfileadvisor.a, win32/toolbar.conduit.s, win32/toolbar.widgi, win32/verti.b



Ähnliche Themen: Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)


  1. Windows 7 - System reagiert langsam/hängt sich auf - Fehlermeldung nach Öffnen einer Bilddatei
    Plagegeister aller Art und deren Bekämpfung - 26.10.2015 (9)
  2. Windows 8.1 gentec.gen virus nach öffnen einer datei
    Log-Analyse und Auswertung - 29.06.2015 (18)
  3. Java/Dldr.Obfshlp.II
    Plagegeister aller Art und deren Bekämpfung - 27.11.2013 (15)
  4. Win7: Avira Fund: Java/Dldr.Obfshlp.JC, Malwarbytes Funde: Hijack.SearchPage in Quarantäne - 35 Funde insgesamt
    Log-Analyse und Auswertung - 06.10.2013 (5)
  5. Windows 7 - Trojanerfund durch AntiVir, Online Banking betroffen, Java-Virus JAVA/Dldr.Obfshlp.MB und weitere ...
    Log-Analyse und Auswertung - 05.09.2013 (13)
  6. Windows Vista 32-bit, Standbild, Bluescreen ... JAVA/Dldr.Obfshlp.QQ
    Log-Analyse und Auswertung - 22.08.2013 (4)
  7. AntiVir findet u.a.: TR/Dldr.Dofoil.R.266, JAVA/Dldr.Obfshlp.MA, EXP/CVE-2013-2423.DV, TR/Spy.ZBot.lntt.12, JAVA/Lamar.gta.27
    Log-Analyse und Auswertung - 24.07.2013 (13)
  8. Welchen Hintergrund haben HTML/Infected.WegPage.Gen und Java/Dldr.Obfshlp.M?
    Plagegeister aller Art und deren Bekämpfung - 10.07.2013 (9)
  9. JAVA/Dermit.EM, JAVA/Dldr.Lamar.FW, JAVA/Dldr.Themo.F.2, TR/Spy.ZBot.dynb und noch mehr
    Plagegeister aller Art und deren Bekämpfung - 30.11.2012 (22)
  10. Anhaltendes Virenproblem: JAVA/Agent.MN, TR/Spy.ZBot.gfbr.1, EXP/Dldr.Java.D-G, JAVA/Dldr.Rilly.A
    Plagegeister aller Art und deren Bekämpfung - 09.11.2012 (25)
  11. Java-Virus JAVA/Dldr.Dermit.C, JAVA/Dldr.Kara.AB.1, JAVA/Dldr.Karame.AI
    Plagegeister aller Art und deren Bekämpfung - 06.11.2012 (1)
  12. Mehrere Funde! EXP/JAVA.Ternub.Gen - JAVA/Dldr.Small.CI - JAVA/Dldr.OpenC.A - EXP/08-5353.AI.5.A
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (29)
  13. Seit heute öffnen sich Java und Internetexplorer ständig
    Log-Analyse und Auswertung - 22.02.2011 (37)
  14. Öffnen und bearbeiten einer .exe Datei
    Diskussionsforum - 17.11.2010 (2)
  15. Rechner langsam TR/FraudPack.apqc + EXP/Java.WebStart JAVA/Dldr.Agent.CI + CG
    Plagegeister aller Art und deren Bekämpfung - 12.05.2010 (7)
  16. Pc stürzt beim öffnen einer datei ab
    Plagegeister aller Art und deren Bekämpfung - 12.01.2010 (11)
  17. Öffnen einer Powerpoint Datei generiert Malware
    Plagegeister aller Art und deren Bekämpfung - 10.02.2008 (0)

Zum Thema Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) - Hallo zusammen, ich habe folgendes Problem: Ich habe von einer Bekannten eine Nachricht über Facebook bekommen, mit einer zip-Datei im Anhang. Da die Nachricht ja von einer Bekannten war, habe - Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)...
Archiv
Du betrachtest: Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.