Alt 13.06.2013, 09:53   #1
Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr - Standard

Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr


ich hoffe ihr verzeiht mir, dass ich ein neues Thema erstelle, aber ich bin total verzweifelt! Ich hatte gestern mit Unterstützung von markusg versucht diverse Plagegeister zu eliminieren, die sich auf meinem Laptop breitgemacht haben. Heute morgen dann wollte ich an meinem Laptop weiterarbeiten, bis markusg sich wieder meldet...er scheint heute keine Zeit zu haben. Dann ging es los, zuerst konnte ich Acrobat Reader nicht starten, fehlermeldung war, eine beschädigte datei würde verwendet. also wollte ich das programm komplett neu installieren, aber schon bei der deinstallation gabs probleme. Da hat sich der Laptop ständig aufgehangen und ich musste ihn neu starten. Eine Worddatei an der ich vorher gearbeitet hatte, ließ sich nicht mehr öffnen, erst nach einem neustart. Dann hat die Deinstallation von Acrobat doch noch funktioniert und ich habs neu aufgespielt. Als ich versucht hab, ihn zu öffnen...fehlanzeige. Programm hängt sich auf. Die Office datei an der ich weiter arbeiten wollte, ließ sich jetzt zwar nach dem Neustart öffnen, aber auch dann hängt sich das Programm wieder auf. CCleaner hatte ich jetzt heute nochmal laufen lassen und neu gestartet, danach kam ich auf die glorreiche idee nochmal Malwarebytes laufen zu lassen , tja...was soll ich sagen, Programm ist abgestürzt, am Laptop ging gar nichts mehr, plötzlich schwarzer bildschirm und ich hab versucht den laptop wieder neu zu starten. Derzeit läuft die Systemstartreparatur, weil Windows nicht richtig gestartet wurde....Ich dachte eigentlich nach den vielen Programmen gestern, dass wir schon viel geschafft hätten, aber heute scheint mein Laptop wohl mehr probleme zu haben als vorher....

Alt 13.06.2013, 10:09   #2
/// the machine
/// TB-Ausbilder

Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr - Standard

Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr


Systemscan mit FRST
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Scan.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Alt 13.06.2013, 10:21   #3
Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr - Standard

Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr

erstmal vielen Dank für die schnelle Antwort! Hier die erste:

FRST Logfile:

FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-06-2013 04
Ran by Sabine (administrator) on 13-06-2013 11:18:06
Running from C:\Users\Sabine\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\system32\WLANExt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
(Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\BBSvc.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\Apoint.exe
(Microsoft Corporation) C:\Windows\WindowsMobile\wmdc.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Nokia) C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
(Sony Corporation) C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Sony Corporation) C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
(Sony Corporation) C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe
(Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Sony Corporation) C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SHTtray.exe
(Dropbox, Inc.) C:\Users\Sabine\AppData\Roaming\Dropbox\bin\Dropbox.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe
(Sony Corporation) C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe
(Sony Corporation) C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Windows\SysWOW64\DllHost.exe
(Microsoft Corporation) C:\Windows\SysWOW64\DllHost.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclUSBSrv64.exe
(Sony Corporation) C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNService.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\ApMsgFwd.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe
(ALPS) C:\Program Files\Apoint\Apvfb.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\Apntex.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Update\VUAgent.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
() C:\Program Files\Sony\VAIO Care\VCPerfService.exe
() C:\Program Files\Sony\VAIO Care\listener.exe
(Sony Corporation) C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDs.exe
(Sony Corporation) C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHCImp.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCSystemTray.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCService.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCAgent.exe
(Microsoft Corporation) C:\Windows\sysWOW64\wbem\wmiprvse.exe
(Microsoft Corporation) C:\Windows\System32\vds.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Care\VCAdmin.exe
(iolo technologies, LLC) C:\PROGRA~1\Sony\VAIOCA~1\Iolo\IOLOTO~1.EXE
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [cAudioFilterAgent] C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [518784 2011-03-29] (Conexant Systems, Inc.)
HKLM\...\Run: [AtherosBtStack] "C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe" [790688 2011-04-29] (Atheros Communications)
HKLM\...\Run: [AthBtTray] "C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe" [657568 2011-04-29] (Atheros Commnucations)
HKLM\...\Run: [Apoint] %ProgramFiles%\Apoint\Apoint.exe [226672 2011-02-17] (Alps Electric Co., Ltd.)
HKLM\...\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe [660360 2007-05-31] (Microsoft Corporation)
HKLM-x32\...\Winlogon: [Userinit]  [x]
HKCU\...\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner64.exe" /AUTO [5352288 2012-08-22] (Piriform Ltd)
HKCU\...\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun [1475584 2010-11-21] (Microsoft Corporation)
HKCU\...\Run: [NokiaSuite.exe] C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe -tray [1090040 2012-12-21] (Nokia)
HKCU\...\Run: [Arovax AntiSpyware] C:\Program Files (x86)\Arovax AntiSpyware\arovaxantispyware.exe /s [1966080 2007-09-21] (Arovax)
HKLM-x32\...\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160 2010-09-13] (Intel Corporation)
HKLM-x32\...\Run: [ISBMgr.exe] "C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe" [2757312 2011-02-15] (Sony Corporation)
HKLM-x32\...\Run: [PMBVolumeWatcher] C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe [648032 2010-11-27] (Sony Corporation)
HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] "C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe" -minimized [522232 2012-08-17] (Cisco Systems, Inc.)
HKLM-x32\...\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345312 2013-04-04] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
Startup: C:\ProgramData\Start Menu\Programs\Startup\Sony MSS.lnk
ShortcutTarget: Sony MSS.lnk -> C:\Program Files (x86)\Sony\MSS\3.0.271\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Users\Sabine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Sabine\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKCU - {43BC01C1-13FB-4588-B33D-A73B9ACCE8B0} URL = hxxp://services.zinio.com/search?s={searchTerms}&rf=sonyslices
SearchScopes: HKCU - {B9BB60E4-803E-4D51-B46D-165E3ADB6371} URL = hxxp://rover.ebay.com/rover/1/707-37276-16609-27/4?mpre=hxxp://shop.ebay.de/?oemInLn=ieSrch-Q311&_nkw={searchTerms}
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll No File
BHO-x32: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Atheros Commnucations)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
DPF: HKLM-x32 {538793D5-659C-4639-A56C-A179AD87ED44} vpnweb.cab
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer]

FF ProfilePath: C:\Users\Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\mcv1w1a9.default
FF SelectedSearchEngine: Google
FF Homepage: about:home
FF NetworkProxy: "no_proxies_on", "localhost,"
FF NetworkProxy: "type", 0
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre7\bin\new_plugin\npjp2.dll No File
FF Plugin-x32: @java.com/JavaPlugin,version=10.21.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @nokia.com/EnablerPlugin - C:\Program Files (x86)\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( )
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: Yahoo! Toolbar - C:\Users\Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\mcv1w1a9.default\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
FF Extension: Bitdefender QuickScan - C:\Users\Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\mcv1w1a9.default\Extensions\{e001c731-5e37-4538-a5cb-8168736a2360}
FF Extension: ciuvo-extension - C:\Users\Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\mcv1w1a9.default\Extensions\ciuvo-extension@icq.de.xpi
FF Extension: No Name - C:\Users\Sabine\AppData\Roaming\Mozilla\Firefox\Profiles\mcv1w1a9.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi

CHR HomePage: about:home
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\27.0.1453.110\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\27.0.1453.110\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\27.0.1453.110\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Microsoft\u00AE Windows Media Player Firefox Plugin) - C:\Program Files (x86)\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation)
CHR Plugin: (2007 Microsoft Office system) - C:\Program Files (x86)\Mozilla Firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
CHR Plugin: (DivX VOD Helper Plug-in) - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll No File
CHR Plugin: (DivX Plus Web Player) - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll No File
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 7 U21) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
CHR Plugin: (NVIDIA 3D Vision) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
CHR Plugin: (NVIDIA 3D VISION) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
CHR Plugin: (Nokia Suite Enabler Plugin) - C:\Program Files (x86)\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( )
CHR Plugin: (Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (Shockwave for Director) - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1200112.dll No File
CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_6_602_180.dll No File
CHR Plugin: (Silverlight Plug-In) - c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
CHR Extension: (WOT) - C:\Users\Sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhmmomiinigofkjcapegjjndpbikblnp\1.4.12_0
CHR Extension: (YouTube) - C:\Users\Sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Users\Sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\
CHR Extension: (Zotero Connector) - C:\Users\Sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\ekhagklcjbdpajgpjgmbionohlpdbjgc\
CHR Extension: (AdBlock) - C:\Users\Sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.5.64_0
CHR Extension: (avast! Online Security) - C:\Users\Sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\8.0.8_0
CHR Extension: (Gmail) - C:\Users\Sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [86752 2013-02-25] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [110816 2013-02-25] (Avira Operations GmbH & Co. KG)
R2 Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [146592 2011-04-29] (Atheros)
S3 DCDhcpService; C:\Program Files\Sony\VAIO Smart Network\WFDA\DCDhcpService.exe [104096 2011-07-19] (Atheros Communication Inc.)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 McComponentHostServiceSony; C:\Program Files (x86)\Sony\MSS\3.0.271\McCHSvc.exe [237328 2012-03-30] (McAfee, Inc.)
R2 SampleCollector; C:\Program Files\Sony\VAIO Care\VCPerfService.exe [156672 2012-08-06] ()
R3 VUAgent; C:\Program Files\Sony\VAIO Update\VUAgent.exe [1286784 2012-10-26] (Sony Corporation)
S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [x]

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-02-26] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130016 2013-02-26] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-03-06] (Avira Operations GmbH & Co. KG)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]

==================== NetSvcs (Whitelisted) ===================

==================== One Month Created Files and Folders ========

2013-06-13 11:18 - 2013-06-13 11:18 - 00000000 ____D C:\FRST
2013-06-13 11:16 - 2013-06-13 11:16 - 01920280 ____A (Farbar) C:\Users\Sabine\Desktop\FRST64.exe
2013-06-13 11:05 - 2013-06-13 11:07 - 00018485 ____A C:\Windows\WindowsUpdate.log
2013-06-13 08:25 - 2013-05-17 03:25 - 02046976 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-06-13 08:25 - 2013-05-17 03:25 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-06-13 08:25 - 2013-05-17 03:25 - 00391168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-06-13 08:25 - 2013-05-17 03:25 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-06-13 08:25 - 2013-05-17 03:25 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-06-13 08:25 - 2013-05-17 03:25 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-06-13 08:25 - 2013-05-17 02:59 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2013-06-13 08:25 - 2013-05-17 02:58 - 02648064 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-06-13 08:25 - 2013-05-17 02:58 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-06-13 08:25 - 2013-05-17 02:58 - 00526336 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-06-13 08:25 - 2013-05-17 02:58 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2013-06-13 08:25 - 2013-05-17 02:58 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2013-06-13 08:25 - 2013-05-17 02:58 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2013-06-13 08:25 - 2013-05-14 15:14 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-06-13 08:25 - 2013-05-14 14:23 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2013-06-13 08:25 - 2013-05-14 11:23 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-06-13 08:25 - 2013-05-14 10:40 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-06-13 08:24 - 2013-05-17 03:25 - 14327808 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-06-13 08:24 - 2013-05-17 03:25 - 13760512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-06-13 08:24 - 2013-05-17 03:25 - 02877440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-06-13 08:24 - 2013-05-17 03:25 - 01767936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-06-13 08:24 - 2013-05-17 03:25 - 01141248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-06-13 08:24 - 2013-05-17 03:25 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-06-13 08:24 - 2013-05-17 03:25 - 00039424 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-06-13 08:24 - 2013-05-17 02:59 - 02241024 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-06-13 08:24 - 2013-05-17 02:58 - 19233792 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-06-13 08:24 - 2013-05-17 02:58 - 15404544 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-06-13 08:24 - 2013-05-17 02:58 - 03958784 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-06-13 08:24 - 2013-05-17 02:58 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-06-13 08:24 - 2013-05-17 02:58 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-06-13 08:24 - 2013-05-17 02:58 - 00053248 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-06-12 22:47 - 2013-06-12 22:49 - 00012165 ____A C:\AdwCleaner[S1].txt
2013-06-12 22:46 - 2013-06-12 22:46 - 00648201 ____A C:\Users\Sabine\Desktop\adwcleaner.exe
2013-06-12 22:40 - 2013-04-04 05:30 - 00263584 ____A (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-06-12 19:18 - 2013-06-12 19:18 - 00000952 __ASH C:\ProgramData\KGyGaAvL.sys
2013-06-12 19:17 - 2013-06-12 19:17 - 00000000 ____D C:\Users\Sabine\Corel
2013-06-12 16:27 - 2013-06-12 16:27 - 00037054 ____A C:\ComboFix.txt
2013-06-12 16:15 - 2013-06-12 16:27 - 00000000 ____D C:\ComboFix
2013-06-12 15:42 - 2013-06-12 16:27 - 00000000 ____D C:\Qoobox
2013-06-12 15:42 - 2013-06-12 16:24 - 00000000 ____D C:\Windows\erdnt
2013-06-12 15:42 - 2011-06-26 08:45 - 00256000 ____A C:\Windows\PEV.exe
2013-06-12 15:42 - 2010-11-07 19:20 - 00208896 ____A C:\Windows\MBR.exe
2013-06-12 15:42 - 2009-04-20 06:56 - 00060416 ____A (NirSoft) C:\Windows\NIRCMD.exe
2013-06-12 15:42 - 2000-08-31 02:00 - 00518144 ____A (SteelWerX) C:\Windows\SWREG.exe
2013-06-12 15:42 - 2000-08-31 02:00 - 00406528 ____A (SteelWerX) C:\Windows\SWSC.exe
2013-06-12 15:42 - 2000-08-31 02:00 - 00098816 ____A C:\Windows\sed.exe
2013-06-12 15:42 - 2000-08-31 02:00 - 00080412 ____A C:\Windows\grep.exe
2013-06-12 15:42 - 2000-08-31 02:00 - 00068096 ____A C:\Windows\zip.exe
2013-06-12 15:36 - 2013-06-12 15:37 - 05078680 ____R (Swearware) C:\Users\Sabine\Desktop\ComboFix.exe
2013-06-12 15:11 - 2013-06-12 15:11 - 02237968 ____A (Kaspersky Lab ZAO) C:\Users\Sabine\Desktop\tdsskiller.exe
2013-06-12 14:26 - 2013-06-12 14:26 - 00083160 ____A (Avira GmbH) C:\Windows\System32\Drivers\avnetflt.sys
2013-06-12 13:34 - 2013-05-13 07:51 - 01464320 ____A (Microsoft Corporation) C:\Windows\System32\crypt32.dll
2013-06-12 13:34 - 2013-05-13 07:51 - 00184320 ____A (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll
2013-06-12 13:34 - 2013-05-13 07:51 - 00139776 ____A (Microsoft Corporation) C:\Windows\System32\cryptnet.dll
2013-06-12 13:34 - 2013-05-13 07:50 - 00052224 ____A (Microsoft Corporation) C:\Windows\System32\certenc.dll
2013-06-12 13:34 - 2013-05-13 06:45 - 01160192 ____A (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-06-12 13:34 - 2013-05-13 06:45 - 00140288 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2013-06-12 13:34 - 2013-05-13 06:45 - 00103936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2013-06-12 13:34 - 2013-05-13 05:43 - 01192448 ____A (Microsoft Corporation) C:\Windows\System32\certutil.exe
2013-06-12 13:34 - 2013-05-13 05:08 - 00903168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe
2013-06-12 13:34 - 2013-05-13 05:08 - 00043008 ____A (Microsoft Corporation) C:\Windows\SysWOW64\certenc.dll
2013-06-12 13:34 - 2013-05-10 07:49 - 00030720 ____A (Microsoft Corporation) C:\Windows\System32\cryptdlg.dll
2013-06-12 13:34 - 2013-05-10 05:20 - 00024576 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptdlg.dll
2013-06-12 13:34 - 2013-05-08 08:39 - 01910632 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2013-06-12 13:34 - 2013-04-26 07:51 - 00751104 ____A (Microsoft Corporation) C:\Windows\System32\win32spl.dll
2013-06-12 13:34 - 2013-04-26 06:55 - 00492544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2013-06-12 13:34 - 2013-04-17 09:02 - 01230336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2013-06-12 13:34 - 2013-04-17 08:24 - 01424384 ____A (Microsoft Corporation) C:\Windows\System32\WindowsCodecs.dll
2013-06-12 13:33 - 2013-04-26 01:30 - 01505280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll
2013-06-12 13:33 - 2013-04-01 00:52 - 01887232 ____A (Microsoft Corporation) C:\Windows\System32\d3d11.dll
2013-06-12 11:19 - 2013-06-12 11:19 - 00602112 ____A (OldTimer Tools) C:\Users\Sabine\Desktop\OTL.exe
2013-06-12 08:30 - 2013-06-12 08:30 - 00000000 ____D C:\Users\Sabine\AppData\Roaming\Avira
2013-06-12 08:24 - 2013-06-12 08:24 - 00001994 ____A C:\Users\Public\Desktop\Avira Control Center.lnk
2013-06-12 08:24 - 2013-03-06 16:13 - 00028600 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys
2013-06-12 08:24 - 2013-02-26 16:56 - 00130016 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys
2013-06-12 08:24 - 2013-02-26 16:56 - 00100712 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys
2013-06-12 08:23 - 2013-06-12 08:23 - 00000000 ____D C:\ProgramData\Avira
2013-06-12 08:23 - 2013-06-12 08:23 - 00000000 ____D C:\Program Files (x86)\Avira
2013-06-11 23:05 - 2013-06-11 23:05 - 00001917 ____A C:\Users\Sabine\Desktop\xp-AntiSpy.lnk
2013-06-11 22:50 - 2013-06-13 10:19 - 00000000 ____D C:\Program Files (x86)\Arovax AntiSpyware
2013-06-11 22:50 - 2013-06-11 22:50 - 00000858 ____A C:\Users\Public\Desktop\Arovax AntiSpyware.lnk
2013-06-11 22:50 - 2013-06-11 22:50 - 00000000 ____D C:\ProgramData\Arovax
2013-06-11 22:50 - 2012-12-19 15:53 - 00019632 ____A (PerformerSoft LLC) C:\Windows\System32\roboot64.exe
2013-06-11 22:49 - 2013-06-11 22:50 - 03599329 ____A (Arovax Software) C:\Users\Sabine\Desktop\aas_2.1_setup_153.exe
2013-06-11 22:37 - 2013-06-11 22:37 - 00001109 ____A C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-06-11 22:37 - 2013-06-11 22:37 - 00000000 ____D C:\Users\Sabine\AppData\Roaming\Malwarebytes
2013-06-11 22:37 - 2013-06-11 22:37 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-06-11 22:36 - 2013-06-11 22:37 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-06-11 22:36 - 2013-04-04 14:50 - 00025928 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys
2013-06-11 19:48 - 2013-06-12 22:43 - 00000000 ____D C:\ProgramData\SecTaskMan
2013-05-20 12:25 - 2013-05-20 12:25 - 00000000 ____D C:\Users\Sabine\Desktop\Ausmalbilder
2013-05-16 08:45 - 2013-04-10 08:01 - 00983400 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\dxgkrnl.sys
2013-05-16 08:45 - 2013-04-10 08:01 - 00265064 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\dxgmms1.sys
2013-05-16 08:45 - 2013-02-27 08:02 - 00111448 ____A (Microsoft Corporation) C:\Windows\System32\consent.exe
2013-05-16 08:45 - 2013-02-27 07:52 - 14172672 ____A (Microsoft Corporation) C:\Windows\System32\shell32.dll
2013-05-16 08:45 - 2013-02-27 07:52 - 00197120 ____A (Microsoft Corporation) C:\Windows\System32\shdocvw.dll
2013-05-16 08:45 - 2013-02-27 07:48 - 01930752 ____A (Microsoft Corporation) C:\Windows\System32\authui.dll
2013-05-16 08:45 - 2013-02-27 07:47 - 00070144 ____A (Microsoft Corporation) C:\Windows\System32\appinfo.dll
2013-05-16 08:45 - 2013-02-27 06:55 - 12872704 ____A (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2013-05-16 08:45 - 2013-02-27 06:55 - 00180224 ____A (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2013-05-16 08:45 - 2013-02-27 06:49 - 01796096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2013-05-16 08:45 - 2011-02-03 13:25 - 00144384 ____A (Microsoft Corporation) C:\Windows\System32\cdd.dll
2013-05-16 08:44 - 2013-04-10 05:30 - 03153920 ____A (Microsoft Corporation) C:\Windows\System32\win32k.sys
2013-05-16 08:44 - 2013-03-19 07:53 - 00230400 ____A (Microsoft Corporation) C:\Windows\System32\wwansvc.dll
2013-05-16 08:44 - 2013-03-19 07:53 - 00048640 ____A (Microsoft Corporation) C:\Windows\System32\wwanprotdim.dll
2013-05-15 14:13 - 2013-05-15 14:13 - 00000000 ____D C:\Users\Sabine\AppData\Roaming\IsolatedStorage
2013-05-15 14:13 - 2013-05-15 14:13 - 00000000 ____D C:\ProgramData\IsolatedStorage
2013-05-15 14:12 - 2013-05-15 14:12 - 00000000 ____D C:\Users\Sabine\AppData\Local\_

==================== One Month Modified Files and Folders =======

2013-06-13 11:18 - 2013-06-13 11:18 - 00000000 ____D C:\FRST
2013-06-13 11:16 - 2013-06-13 11:16 - 01920280 ____A (Farbar) C:\Users\Sabine\Desktop\FRST64.exe
2013-06-13 11:13 - 2012-11-04 18:58 - 00001110 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-06-13 11:13 - 2012-11-04 18:58 - 00001106 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-06-13 11:10 - 2009-07-14 06:45 - 00020720 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-06-13 11:10 - 2009-07-14 06:45 - 00020720 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-06-13 11:07 - 2013-06-13 11:05 - 00018485 ____A C:\Windows\WindowsUpdate.log
2013-06-13 11:04 - 2012-05-22 16:16 - 00000000 ____D C:\Users\Sabine\AppData\Local\CrashDumps
2013-06-13 11:03 - 2013-03-18 21:40 - 00000000 ___RD C:\Users\Sabine\Dropbox
2013-06-13 11:03 - 2013-03-18 21:38 - 00000000 ____D C:\Users\Sabine\AppData\Roaming\Dropbox
2013-06-13 11:02 - 2011-09-06 05:40 - 00000000 ____D C:\ProgramData\NVIDIA
2013-06-13 11:01 - 2009-07-14 07:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-06-13 10:21 - 2011-12-24 21:16 - 00000000 ____D C:\users\Sabine
2013-06-13 10:19 - 2013-06-11 22:50 - 00000000 ____D C:\Program Files (x86)\Arovax AntiSpyware
2013-06-13 10:10 - 2012-01-18 20:27 - 00000000 ____D C:\Users\Sabine\AppData\Local\Adobe
2013-06-13 10:03 - 2013-03-05 08:50 - 00002019 ____A C:\Users\Public\Desktop\Adobe Reader XI.lnk
2013-06-13 10:03 - 2011-09-06 06:01 - 00000000 ____D C:\ProgramData\Adobe
2013-06-13 08:40 - 2011-02-11 00:48 - 00000000 ____D C:\Windows\Panther
2013-06-13 08:26 - 2012-01-18 18:58 - 75825640 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-06-12 22:52 - 2011-12-24 21:16 - 00101048 ____A C:\Users\Sabine\AppData\Local\GDIPFONTCACHEV1.DAT
2013-06-12 22:51 - 2009-07-14 06:45 - 00414584 ____A C:\Windows\System32\FNTCACHE.DAT
2013-06-12 22:50 - 2011-09-06 06:02 - 00000000 ____D C:\Program Files (x86)\ArcSoft
2013-06-12 22:49 - 2013-06-12 22:47 - 00012165 ____A C:\AdwCleaner[S1].txt
2013-06-12 22:47 - 2012-05-25 18:51 - 00000000 ____D C:\ProgramData\ICQ
2013-06-12 22:46 - 2013-06-12 22:46 - 00648201 ____A C:\Users\Sabine\Desktop\adwcleaner.exe
2013-06-12 22:43 - 2013-06-11 19:48 - 00000000 ____D C:\ProgramData\SecTaskMan
2013-06-12 22:40 - 2011-09-06 05:45 - 00000000 ____D C:\Program Files (x86)\Java
2013-06-12 22:39 - 2012-01-23 14:20 - 00000000 ____D C:\Program Files\DivX
2013-06-12 22:39 - 2012-01-23 14:18 - 00000000 ____D C:\ProgramData\DivX
2013-06-12 22:39 - 2012-01-23 14:18 - 00000000 ____D C:\Program Files (x86)\DivX
2013-06-12 22:38 - 2011-09-06 06:03 - 00000000 ____D C:\ProgramData\Corel
2013-06-12 22:35 - 2011-09-06 05:33 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-06-12 22:29 - 2011-09-06 06:01 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2013-06-12 22:27 - 2011-09-06 06:00 - 00000000 ____D C:\Program Files (x86)\Adobe
2013-06-12 19:18 - 2013-06-12 19:18 - 00000952 __ASH C:\ProgramData\KGyGaAvL.sys
2013-06-12 19:18 - 2012-12-18 15:55 - 00000000 ____D C:\Users\Sabine\AppData\Roaming\Corel
2013-06-12 19:17 - 2013-06-12 19:17 - 00000000 ____D C:\Users\Sabine\Corel
2013-06-12 16:27 - 2013-06-12 16:27 - 00037054 ____A C:\ComboFix.txt
2013-06-12 16:27 - 2013-06-12 16:15 - 00000000 ____D C:\ComboFix
2013-06-12 16:27 - 2013-06-12 15:42 - 00000000 ____D C:\Qoobox
2013-06-12 16:27 - 2009-07-14 05:20 - 00000000 __RHD C:\users\Default
2013-06-12 16:24 - 2013-06-12 15:42 - 00000000 ____D C:\Windows\erdnt
2013-06-12 16:24 - 2009-07-14 04:34 - 00000215 ____A C:\Windows\system.ini
2013-06-12 15:37 - 2013-06-12 15:36 - 05078680 ____R (Swearware) C:\Users\Sabine\Desktop\ComboFix.exe
2013-06-12 15:11 - 2013-06-12 15:11 - 02237968 ____A (Kaspersky Lab ZAO) C:\Users\Sabine\Desktop\tdsskiller.exe
2013-06-12 14:26 - 2013-06-12 14:26 - 00083160 ____A (Avira GmbH) C:\Windows\System32\Drivers\avnetflt.sys
2013-06-12 11:34 - 2012-10-01 14:32 - 00000000 ____D C:\Users\Sabine\AppData\Local\Windows Live
2013-06-12 11:19 - 2013-06-12 11:19 - 00602112 ____A (OldTimer Tools) C:\Users\Sabine\Desktop\OTL.exe
2013-06-12 08:33 - 2012-10-26 20:47 - 00000000 ____D C:\avast! sandbox
2013-06-12 08:32 - 2012-02-05 17:38 - 00000000 ____D C:\ProgramData\AVAST Software
2013-06-12 08:30 - 2013-06-12 08:30 - 00000000 ____D C:\Users\Sabine\AppData\Roaming\Avira
2013-06-12 08:24 - 2013-06-12 08:24 - 00001994 ____A C:\Users\Public\Desktop\Avira Control Center.lnk
2013-06-12 08:23 - 2013-06-12 08:23 - 00000000 ____D C:\ProgramData\Avira
2013-06-12 08:23 - 2013-06-12 08:23 - 00000000 ____D C:\Program Files (x86)\Avira
2013-06-11 23:05 - 2013-06-11 23:05 - 00001917 ____A C:\Users\Sabine\Desktop\xp-AntiSpy.lnk
2013-06-11 22:50 - 2013-06-11 22:50 - 00000858 ____A C:\Users\Public\Desktop\Arovax AntiSpyware.lnk
2013-06-11 22:50 - 2013-06-11 22:50 - 00000000 ____D C:\ProgramData\Arovax
2013-06-11 22:50 - 2013-06-11 22:49 - 03599329 ____A (Arovax Software) C:\Users\Sabine\Desktop\aas_2.1_setup_153.exe
2013-06-11 22:37 - 2013-06-11 22:37 - 00001109 ____A C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-06-11 22:37 - 2013-06-11 22:37 - 00000000 ____D C:\Users\Sabine\AppData\Roaming\Malwarebytes
2013-06-11 22:37 - 2013-06-11 22:37 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-06-11 22:37 - 2013-06-11 22:36 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-06-11 22:37 - 2012-11-04 16:53 - 00000000 ____D C:\Users\Sabine\Tracing
2013-06-11 19:57 - 2011-12-24 21:18 - 00000000 ____D C:\Users\Sabine\AppData\Local\VirtualStore
2013-06-11 19:51 - 2011-09-06 15:17 - 00696870 ____A C:\Windows\System32\perfh007.dat
2013-06-11 19:51 - 2011-09-06 15:17 - 00148134 ____A C:\Windows\System32\perfc007.dat
2013-06-11 19:51 - 2009-07-14 07:13 - 01612484 ____A C:\Windows\System32\PerfStringBackup.INI
2013-06-11 13:38 - 2013-01-22 10:35 - 00000000 ____D C:\Users\Sabine\Desktop\Bachelor-Thesis
2013-06-10 14:33 - 2013-04-18 14:19 - 00000000 ____D C:\Users\Sabine\igv
2013-06-09 09:56 - 2012-02-05 17:39 - 00000000 ____A C:\Windows\SysWOW64\config.nt
2013-06-08 23:10 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration
2013-06-08 22:46 - 2009-07-14 07:08 - 00032640 ____A C:\Windows\Tasks\SCHEDLGU.TXT
2013-06-08 22:40 - 2012-02-05 17:38 - 00000000 ____D C:\Program Files\AVAST Software
2013-06-08 22:39 - 2013-03-25 17:40 - 00001502 ____A C:\Users\Sabine\Desktop\Registry backup.reg
2013-06-01 11:51 - 2013-03-18 21:40 - 00001023 ____A C:\Users\Sabine\Desktop\Dropbox.lnk
2013-06-01 11:32 - 2012-12-20 21:06 - 00000000 ____D C:\Windows\Minidump
2013-05-28 11:30 - 2013-04-18 14:35 - 00000000 ____D C:\Users\Sabine\Desktop\HepaRG
2013-05-23 21:05 - 2012-02-01 14:26 - 00000000 ____D C:\Users\Sabine\AppData\Local\Microsoft Help
2013-05-21 11:41 - 2013-02-11 11:49 - 00000000 ____D C:\Users\Sabine\Desktop\Unibewerbung
2013-05-20 20:28 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2013-05-20 12:25 - 2013-05-20 12:25 - 00000000 ____D C:\Users\Sabine\Desktop\Ausmalbilder
2013-05-17 03:25 - 2013-06-13 08:25 - 02046976 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-05-17 03:25 - 2013-06-13 08:25 - 00493056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-05-17 03:25 - 2013-06-13 08:25 - 00391168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-05-17 03:25 - 2013-06-13 08:25 - 00109056 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-05-17 03:25 - 2013-06-13 08:25 - 00061440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-05-17 03:25 - 2013-06-13 08:25 - 00033280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-05-17 03:25 - 2013-06-13 08:24 - 14327808 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-05-17 03:25 - 2013-06-13 08:24 - 13760512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-05-17 03:25 - 2013-06-13 08:24 - 02877440 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-05-17 03:25 - 2013-06-13 08:24 - 01767936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-05-17 03:25 - 2013-06-13 08:24 - 01141248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-05-17 03:25 - 2013-06-13 08:24 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-05-17 03:25 - 2013-06-13 08:24 - 00039424 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-05-17 02:59 - 2013-06-13 08:25 - 00051712 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2013-05-17 02:59 - 2013-06-13 08:24 - 02241024 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-05-17 02:58 - 2013-06-13 08:25 - 02648064 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-05-17 02:58 - 2013-06-13 08:25 - 00603136 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-05-17 02:58 - 2013-06-13 08:25 - 00526336 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-05-17 02:58 - 2013-06-13 08:25 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2013-05-17 02:58 - 2013-06-13 08:25 - 00067072 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2013-05-17 02:58 - 2013-06-13 08:25 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2013-05-17 02:58 - 2013-06-13 08:24 - 19233792 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-05-17 02:58 - 2013-06-13 08:24 - 15404544 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-05-17 02:58 - 2013-06-13 08:24 - 03958784 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-05-17 02:58 - 2013-06-13 08:24 - 01365504 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-05-17 02:58 - 2013-06-13 08:24 - 00855552 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-05-17 02:58 - 2013-06-13 08:24 - 00053248 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-05-15 14:13 - 2013-05-15 14:13 - 00000000 ____D C:\Users\Sabine\AppData\Roaming\IsolatedStorage
2013-05-15 14:13 - 2013-05-15 14:13 - 00000000 ____D C:\ProgramData\IsolatedStorage
2013-05-15 14:12 - 2013-05-15 14:12 - 00000000 ____D C:\Users\Sabine\AppData\Local\_
2013-05-14 15:14 - 2013-06-13 08:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-05-14 14:23 - 2013-06-13 08:25 - 00089600 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2013-05-14 11:23 - 2013-06-13 08:25 - 02706432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-05-14 10:40 - 2013-06-13 08:25 - 00071680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

LastRegBack: 2013-06-03 23:28

==================== End Of Log ============================
--- --- ---

--- --- ---

und die addition.txt:
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-06-2013 04
Ran by Sabine at 2013-06-13 11:19:34 Run:
Running from C:\Users\Sabine\Desktop
Boot Mode: Normal

==================== Installed Programs =======================

 Update for Microsoft Office 2007 (KB2508958)
????? Windows Live (Version: 16.4.3505.0912)
?????? Windows Live (Version: 16.4.3505.0912)
???????? ?????????? Windows Live (Version: 16.4.3505.0912)
?????????? (????????????? ??????) (Version: 16.4.3505.0912)
?????????? (Version: 16.4.3505.0912)
???????????? (Version: 16.4.3505.0912)
64 Bit HP CIO Components Installer (Version: 13.2.1)
Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03)
Alps Pointing-device for VAIO
Arovax AntiSpyware 2.1.153 (Version: 2.1.153)
Atheros WiFi Driver Installation (Version: 3.0)
Avira Free Antivirus (Version:
Bing Bar (Version: 7.0.850.0)
Bluetooth Win7 Suite (64) (Version:
CCleaner (Version: 3.22)
Cisco AnyConnect Secure Mobility Client  (Version: 3.0.10055)
Cisco AnyConnect Secure Mobility Client (Version: 3.0.10055)
Conexant HD Audio (Version:
D3DX10 (Version: 15.4.2368.0902)
Dropbox (Version: 2.0.22)
Fotogaléria (Version: 16.4.3505.0912)
Fotogalerie (Version: 16.4.3505.0912)
Fotogalleri (Version: 16.4.3505.0912)
Fotogalleriet (Version: 16.4.3505.0912)
Fotograf Galerisi (Version: 16.4.3505.0912)
Fotótár (Version: 16.4.3505.0912)
Galeria de Fotografias (Version: 16.4.3505.0912)
Galeria fotografii (Version: 16.4.3505.0912)
Galerie de photos (Version: 16.4.3505.0912)
Galerie foto (Version: 16.4.3505.0912)
Google Chrome (Version: 27.0.1453.110)
Google Drive (Version: 1.9.4536.8202)
Google Update Helper (Version:
Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (Version: 1)
Intel(R) Control Center (Version:
Intel(R) Management Engine Components (Version:
Intel(R) Rapid Storage Technology (Version:
Java 7 Update 21 (Version: 7.0.210)
Java Auto Updater (Version:
JavaFX 2.1.1 (Version: 2.1.1)
Junk Mail filter update (Version: 16.4.3505.0912)
Malwarebytes Anti-Malware Version (Version:
Media Gallery (Version:
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6015.5000)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office 2010 (Version: 14.0.4763.1000)
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office File Validation Add-In (Version: 14.0.5130.5003)
Microsoft Office Home and Student 2007 (Version: 12.0.6612.1000)
Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1)
Microsoft Office Office 64-bit Components 2007 (Version: 12.0.6612.1000)
Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000)
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Silverlight (Version: 5.1.20125.0)
Microsoft SkyDrive (Version: 16.4.6013.0910)
Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft Visual Studio Tools for Applications 2.0 - ENU (Version: 9.0.30729)
Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (Version: 9.0.30729)
Microsoft Visual Studio Tools for Applications 2.0 Runtime (Version: 9.0.30729)
Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (Version: 9.0.30729)
Microsoft_VC100_CRT_SP1_x64 (Version: 10.0.40219.1)
Microsoft_VC100_CRT_SP1_x86 (Version: 10.0.40219.1)
Movie Maker (Version: 16.4.3505.0912)
Mozilla Firefox 17.0.1 (x86 de) (Version: 17.0.1)
Mozilla Maintenance Service (Version: 17.0.1)
MSVC80_x64_v2 (Version:
MSVC80_x86_v2 (Version:
MSVC90_x64 (Version:
MSVC90_x86 (Version:
MSVCRT (Version: 15.4.2862.0708)
MSVCRT_amd64 (Version: 15.4.2862.0708)
MSVCRT110 (Version: 16.4.1108.0727)
MSVCRT110_amd64 (Version: 16.4.1109.0912)
MSXML 4.0 SP3 Parser (KB2721691) (Version: 4.30.2114.0)
MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0)
MSXML 4.0 SP3 Parser (KB973685) (Version: 4.30.2107.0)
MSXML 4.0 SP3 Parser (Version: 4.30.2100.0)
Nokia Connectivity Cable Driver (Version:
Nokia Suite (Version:
Notepad++ (Version: 6.2.3)
NVIDIA 3D Vision Treiber 268.31 (Version: 268.31)
NVIDIA Grafiktreiber 268.31 (Version: 268.31)
NVIDIA HD-Audiotreiber (Version:
NVIDIA Install Application (Version: 2.1002.109.718)
NVIDIA PhysX (Version: 9.10.0514)
NVIDIA PhysX-Systemsoftware 9.10.0514 (Version: 9.10.0514)
NVIDIA Stereoscopic 3D Driver (Version:
NVIDIA Systemsteuerung 268.31 (Version: 268.31)
PC Connectivity Solution (Version:
Photo Common (Version: 16.4.3505.0912)
Photo Gallery (Version: 16.4.3505.0912)
PMB (Version:
PMB VAIO Edition Plug-in (Version:
PMB VAIO Edition Plug-in (Version:
Poczta uslugi Windows Live (Version: 16.4.3505.0912)
Podstawowe programy Windows Live (Version: 16.4.3505.0912)
Qualcomm Atheros Direct Connect (Version: 3.0)
Raccolta foto (Version: 16.4.3505.0912)
Ravensburger tiptoi
Realtek PCIE Card Reader (Version: 6.1.7600.77)
Remote Keyboard (Version:
Remote Play with PlayStation 3 (Version:
S?????? f?t???af??? (Version: 16.4.3505.0912)
Skype™ 6.1 (Version: 6.1.129)
Sony Corporation (Version: 1.0.0)
SSLx64 (Version: 1.0.0)
SSLx86 (Version: 1.0.0)
swMSM (Version:
Update for 2007 Microsoft Office System (KB967642)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2468871) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2533523) (Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2600217) (Version: 1)
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition
Update für Microsoft Office Excel 2007 Help (KB963678)
Update für Microsoft Office Powerpoint 2007 Help (KB963669)
Update für Microsoft Office Word 2007 Help (KB963665)
VAIO - Media Gallery (Version:
VAIO - PMB VAIO Edition Guide (Version:
VAIO - PMB VAIO Edition Plug-in (Version:
VAIO - Remote Play mit PlayStation®3 (Version:
VAIO - Remote-Tastatur  (Version:
VAIO Care (Version:
VAIO Control Center (Version:
VAIO Data Restore Tool (Version:
VAIO Easy Connect (Version:
VAIO Event Service (Version:
VAIO Gate (Version:
VAIO Gate Default (Version:
VAIO Hardware Diagnostics (Version:
VAIO Hero Screensaver - Summer 2011 Screensaver
VAIO Improvement (Version:
VAIO Improvement Validation (Version:
VAIO Quick Web Access (Version:
VAIO Sample Contents (Version:
VAIO Smart Network (Version:
VAIO Update (Version:
VAIO-Handbuch (Version:
VAIO-Support für Übertragungen (Version:
Valokuvavalikoima (Version: 16.4.3505.0912)
VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0)
VCCx86 (Version: 1.0.0)
VESx64 (Version: 1.0.0)
VESx86 (Version: 1.0.0)
VGClientX64 (Version: 1.0.0)
VGClientX86 (Version: 1.0.0)
VIx64 (Version: 1.0.0)
VIx86 (Version: 1.0.0)
VSNx64 (Version: 1.0.0)
VSNx86 (Version: 1.0.0)
VU5x64 (Version: 1.1.0)
VU5x86 (Version: 1.0.0)
VU5x86 (Version: 1.1.0)
VWSTx86 (Version: 1.0.0)
Windows Live Communications Platform (Version: 16.4.3505.0912)
Windows Live Essentials (Version: 15.4.3502.0922)
Windows Live Essentials (Version: 16.4.3505.0912)
Windows Live Family Safety (Version: 16.4.3505.0912)
Windows Live Fotogalleri (Version: 15.4.3502.0922)
Windows Live ID Sign-in Assistant (Version: 7.250.4311.0)
Windows Live Installer (Version: 16.4.3505.0912)
Windows Live Mail (Version: 15.4.3502.0922)
Windows Live Mail (Version: 16.4.3505.0912)
Windows Live Messenger (Version: 15.4.3502.0922)
Windows Live Messenger (Version: 16.4.3505.0912)
Windows Live MIME IFilter (Version: 16.4.3505.0912)
Windows Live Movie Maker (Version: 15.4.3502.0922)
Windows Live Photo Common (Version: 15.4.3502.0922)
Windows Live Photo Common (Version: 16.4.3505.0912)
Windows Live PIMT Platform (Version: 16.4.3505.0912)
Windows Live SOXE (Version: 16.4.3505.0912)
Windows Live SOXE Definitions (Version: 16.4.3505.0912)
Windows Live Temel Parçalar (Version: 16.4.3505.0912)
Windows Live UX Platform (Version: 16.4.3505.0912)
Windows Live UX Platform Language Pack (Version: 15.4.3508.1109)
Windows Live UX Platform Language Pack (Version: 16.4.3505.0912)
Windows Live Writer (Version: 15.4.3502.0922)
Windows Live Writer (Version: 16.4.3505.0912)
Windows Live Writer Resources (Version: 15.4.3502.0922)
Windows Live Writer Resources (Version: 16.4.3505.0912)
Windows Liven peruspaketti (Version: 16.4.3505.0912)
Windows Liven sähköposti (Version: 16.4.3505.0912)
Windows Media Player Firefox Plugin (Version:
Windows Mobile-Gerätecenter (Version: 6.1.6965.0)
Windows-Treiberpaket - Nokia pccsmcfd LegacyDriver  (05/31/2012 (Version: 05/31/2012
WinRAR 4.20 (32-Bit) (Version: 4.20.0)
WinZip 16.5 (Version: 16.5.10095)
xp-AntiSpy 3.98-2
Zotero Standalone 4.0.8 (x86 en-US) (Version: 4.0.8)

==================== Restore Points  =========================

==================== Faulty Device Manager Devices =============

Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Cisco Systems
Service: vpnva
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: avast! Firewall NDIS Filter Miniport
Description: avast! Firewall NDIS Filter Miniport
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: ALWIL Software
Service: aswNdis
Problem: : Windows cannot start this hardware device because its configuration information (in the registry) is incomplete or damaged. (Code 19)
Resolution: A registry problem was detected.
 This can occur when more than one service is defined for a device, if there is a failure opening the service subkey, or if the driver name cannot be obtained from the service subkey. Try these options:
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.
Click "Uninstall", and then click "Scan for hardware changes" to load a usable driver.

Name: avast! Firewall NDIS Filter Miniport
Description: avast! Firewall NDIS Filter Miniport
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: ALWIL Software
Service: aswNdis
Problem: : Windows cannot start this hardware device because its configuration information (in the registry) is incomplete or damaged. (Code 19)
Resolution: A registry problem was detected.
 This can occur when more than one service is defined for a device, if there is a failure opening the service subkey, or if the driver name cannot be obtained from the service subkey. Try these options:
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.
Click "Uninstall", and then click "Scan for hardware changes" to load a usable driver.

Name: avast! Firewall NDIS Filter Miniport
Description: avast! Firewall NDIS Filter Miniport
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: ALWIL Software
Service: aswNdis
Problem: : Windows cannot start this hardware device because its configuration information (in the registry) is incomplete or damaged. (Code 19)
Resolution: A registry problem was detected.
 This can occur when more than one service is defined for a device, if there is a failure opening the service subkey, or if the driver name cannot be obtained from the service subkey. Try these options:
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.
Click "Uninstall", and then click "Scan for hardware changes" to load a usable driver.

Name: avast! Firewall NDIS Filter Miniport #649
Description: avast! Firewall NDIS Filter Miniport
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: ALWIL Software
Service: aswNdis
Problem: : Windows cannot start this hardware device because its configuration information (in the registry) is incomplete or damaged. (Code 19)
Resolution: A registry problem was detected.
 This can occur when more than one service is defined for a device, if there is a failure opening the service subkey, or if the driver name cannot be obtained from the service subkey. Try these options:
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.
Click "Uninstall", and then click "Scan for hardware changes" to load a usable driver.

Name: avast! Firewall NDIS Filter Miniport #699
Description: avast! Firewall NDIS Filter Miniport
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: ALWIL Software
Service: aswNdis
Problem: : Windows cannot start this hardware device because its configuration information (in the registry) is incomplete or damaged. (Code 19)
Resolution: A registry problem was detected.
 This can occur when more than one service is defined for a device, if there is a failure opening the service subkey, or if the driver name cannot be obtained from the service subkey. Try these options:
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.
Click "Uninstall", and then click "Scan for hardware changes" to load a usable driver.

==================== Event log errors: =========================

Application errors:
Error: (06/13/2013 11:03:02 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (06/13/2013 11:01:48 AM) (Source: ESENT) (User: )
Description: taskhost (1652) WebCacheLocal: Fehler -1811 beim Öffnen von Protokolldatei C:\Users\Sabine\AppData\Local\Microsoft\Windows\WebCache\V0100025.log.

Error: (06/13/2013 10:23:51 AM) (Source: Application Error) (User: )
Description: Aus einem der folgenden Gründe kann nicht auf die Datei "C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AGM.dll" zugegriffen werden:
Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der gespeicherten Datei bzw. den auf dem Computer installierten
Speichertreibern, oder der Datenträger fehlt.
Das Programm Adobe Reader wurde wegen dieses Fehlers geschlossen.

Programm: Adobe Reader
Datei: C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AGM.dll

Der Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet.
1. Öffnen Sie die Datei erneut.
Diese Situation ist eventuell ein temporäres Problem, das selbstständig behoben wird, wenn das Programm erneut ausgeführt wird.
Wenn Sie weiterhin nicht auf die Datei zugreifen können und
	- diese sich im Netzwerk befindet, 
dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass eine Verbindung mit dem Server hergestellt werden kann.
	- diese sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger richtig in den Computer eingelegt ist.
3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE.
4. Stellen Sie die Datei von einer Sicherungskopie wieder her, wenn das Problem weiterhin besteht.
5. Überprüfen Sie, ob andere Dateien auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist der Datenträger eventuell beschädigt. 
Wenden Sie sich an den Administrator oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten, wenn es sich um eine Festplatte handelt.

Zusätzliche Daten
Fehlerwert: C0000185
Datenträgertyp: 3

Error: (06/13/2013 10:23:51 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: AcroRd32.exe, Version:, Zeitstempel: 0x518e18e3
Name des fehlerhaften Moduls: AGM.dll, Version:, Zeitstempel: 0x518e192b
Ausnahmecode: 0xc0000006
Fehleroffset: 0x002ef6c1
ID des fehlerhaften Prozesses: 0x13f8
Startzeit der fehlerhaften Anwendung: 0xAcroRd32.exe0
Pfad der fehlerhaften Anwendung: AcroRd32.exe1
Pfad des fehlerhaften Moduls: AcroRd32.exe2
Berichtskennung: AcroRd32.exe3

Error: (06/13/2013 10:17:14 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (06/13/2013 10:16:33 AM) (Source: Windows Search Service) (User: )
Description: Der Index kann nicht initialisiert werden.

	Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (06/13/2013 10:16:33 AM) (Source: Windows Search Service) (User: )
Description: Die Anwendung kann nicht initialisiert werden.

Kontext: Windows Anwendung

	Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (06/13/2013 10:16:33 AM) (Source: Windows Search Service) (User: )
Description: Das Gatherer-Objekt kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog

	Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

Error: (06/13/2013 10:16:33 AM) (Source: Windows Search Service) (User: )
Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog

	Element nicht gefunden.  (HRESULT : 0x80070490) (0x80070490)

Error: (06/13/2013 10:16:25 AM) (Source: Windows Search Service) (User: )
Description: Plug-In in <Search.JetPropStore> kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog

	Der Inhaltsindexkatalog ist fehlerhaft.  (HRESULT : 0xc0041801) (0xc0041801)

System errors:
Error: (06/13/2013 11:01:20 AM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am ?13.?06.?2013 um 10:39:16 unerwartet heruntergefahren.

Error: (06/13/2013 11:01:13 AM) (Source: BTHUSB) (User: )
Description: Der lokale Bluetooth-Adapter ist aus einem unbekannten Grund fehlgeschlagen und wird nicht verwendet. Der Treiber wurde entladen.

Error: (06/13/2013 10:33:11 AM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows-Fehlerberichterstattungsdienst erreicht.

Error: (06/13/2013 10:17:08 AM) (Source: DCOM) (User: )
Description: {995C996E-D918-4A8C-A302-45719A6F4EA7}

Error: (06/13/2013 10:16:33 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (06/13/2013 10:16:33 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1073473535.

Error: (06/13/2013 10:07:00 AM) (Source: volsnap) (User: )
Description: Die Schattenkopien von Volume "C:" wurden aufgrund eines E/A-Fehlers auf Volume "C:" abgebrochen.

Error: (06/13/2013 09:52:09 AM) (Source: BTHUSB) (User: )
Description: Der lokale Bluetooth-Adapter ist aus einem unbekannten Grund fehlgeschlagen und wird nicht verwendet. Der Treiber wurde entladen.

Error: (06/13/2013 09:52:11 AM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am ?13.?06.?2013 um 09:50:05 unerwartet heruntergefahren.

Error: (06/13/2013 09:37:51 AM) (Source: DCOM) (User: )
Description: {84F66100-FF7C-4FB4-B0C0-02CD7FB668FE}

Microsoft Office Sessions:
Error: (06/03/2013 09:24:40 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 3128 seconds with 2400 seconds of active time.  This session ended with a crash.

Error: (06/03/2013 04:01:05 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 14057 seconds with 540 seconds of active time.  This session ended with a crash.

Error: (04/22/2013 01:43:12 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 1693 seconds with 120 seconds of active time.  This session ended with a crash.

Error: (08/16/2012 09:06:34 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6661.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 2107 seconds with 1800 seconds of active time.  This session ended with a crash.

Error: (08/16/2012 08:31:10 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6661.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 12254 seconds with 8340 seconds of active time.  This session ended with a crash.

Error: (08/13/2012 03:27:36 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6661.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 21561 seconds with 13860 seconds of active time.  This session ended with a crash.

CodeIntegrity Errors:
  Date: 2013-06-12 19:18:10.992
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-12 19:18:10.879
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-12 19:18:10.779
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-12 19:18:10.599
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-12 19:18:10.460
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-12 19:18:10.289
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-12 19:18:10.147
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-12 19:18:10.004
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-12 19:18:09.839
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-06-12 19:18:09.511
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

==================== Memory info =========================== 

Percentage of memory in use: 50%
Total physical RAM: 4077.86 MB
Available physical RAM: 2002.38 MB
Total Pagefile: 8153.9 MB
Available Pagefile: 5367.41 MB
Total Virtual: 8192 MB
Available Virtual: 8191.83 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:582.06 GB) (Free:481.53 GB) NTFS (Disk=0 Partition=3)

==================== MBR & Partition Table ==================

Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596 GB) (Disk ID: 63B28608)
Partition 1: (Not Active) - (Size=14 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=582 GB) - (Type=07 NTFS)

==================== End Of Log ============================

Alt 13.06.2013, 11:00   #4
/// the machine
/// TB-Ausbilder

Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr - Standard

Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr

kurz zu klären:

ist das der gleiche Rechner, der aktuell noch von Markus behandelt wird?

Proud Member of UNITE and ASAP since 2009

Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 13.06.2013, 11:04   #5
Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr - Standard

Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr

Ja, er hatte mir gestern mit 2 Laptops geholfen. Der eine funktioniert noch , da kamen wir bis zur Programmliste und auswählen, was notwendig, unnötig und unbekannt ist,
und der andere, der jetzt ständig abstürzt, da waren wir bei dem adwcleaner

Alt 13.06.2013, 11:06   #6
/// the machine
/// TB-Ausbilder

Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr - Standard

Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr

bitte poste dann dein problem in dem entsprechenden Thread, wenn zwei Helfer auf der gleichen Maschine rum machen gibt das nur Ärger
--> Nach TDSSKiller, combofix und Co. stürzen heute Programme ständig ab oder starten nicht mehr


