![]() |
| |||||||
Log-Analyse und Auswertung: Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
![]() ![]() ![]() | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Hallo, ich habe mir Delta Search eingefangen und bin froh, im Internet so detailierte Anleitungen zu finden. Ohje, ich lese gerade, "Jede Infizierung bedarf individuelle Behandlung. " hoffe, ich komme trotzdem damit wieder weiter. Bin nach den 4 Schritten nach "Delta Search löschen aber wie?" im Beitrag von TomTailor vorgegangen, aber bei Schritt 4 hängengeblieben: "dds+.exe ist keine zulässige Win32-Anwendung" Wo könnte da das Problem liegen? Danke schon mal für sachkundige Hinweise, Sternrubin PS: Ich hab ein Win XP, bin noch ganz neu hier im Forum und muß mir diese vielen Softwarefachbegriffe erst erarbeiten, oft gelingt es,... |
| | #2 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Hi,
__________________Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
__________________ |
| | #3 |
![]() ![]() ![]() | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Danke für die schnelle Antwort.
__________________Wollte schon aufgeben, weil wieder die Anzeige wie oben genannt kam. Ich hatte aber gesehen, dass der erste Download nur 2 KB maß und dann noch mal download angeklickt. (Ist so was normal?) Das brachte mich dann weiter. So kann ich die 2 Dateien nun anhängen. *#*-Symbol im Eingabefenster der Webseite anklicken ??? --> Das habe ich weder gefunden noch verstanden, aber die Daten sind ja dabei und du wirst etwas damit anfangen können. Danke schon mal und gute Nacht. Sternrubin |
| | #4 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Logs bitte in den Thread posten, ich schau dann morgen früh direkt ![]() So funktioniert es:Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #5 |
![]() ![]() ![]() | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Okay, hier ist es: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-06-2013 01
Ran by mira (administrator) on 29-06-2013 22:44:46
Running from C:\Dokumente und Einstellungen\mira\Desktop\PC reinigen - delta search ua
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 7
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Microsoft Corporation) c:\Programme\Microsoft Security Client\MsMpEng.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
() C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe
(Telefónica) C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe
(SigmaTel, Inc.) C:\WINDOWS\stsystra.exe
(CyberLink Corp.) C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
(CANON INC.) C:\Programme\Canon\MyPrinter\BJMyPrt.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Apple Computer, Inc.) C:\Programme\QuickTime\qttask.exe
(Microsoft Corporation) C:\Programme\Microsoft Security Client\msseces.exe
(Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
(Macrovision Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(Common Group) C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin
(Telefónica) C:\Programme\o2\Mobile Connection Manager\EMMSN.exe
(Indra Sistemas, S.A.) C:\Programme\o2\Nori\TGCMLog.exe
(Telefónica) C:\Programme\o2\Nori\Nori.exe
(Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup [7630848 2006-10-03] (NVIDIA Corporation)
HKLM\...\Run: [nwiz] nwiz.exe /install [x]
HKLM\...\Run: [SigmatelSysTrayApp] stsystra.exe [x]
HKLM\...\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [128296 2008-02-26] (CyberLink Corp.)
HKLM\...\Run: [CanonSolutionMenu] C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe /logon [689488 2008-03-11] (CANON INC.)
HKLM\...\Run: [CanonMyPrinter] C:\Programme\Canon\MyPrinter\BJMyPrt.exe /logon [1848648 2008-03-18] (CANON INC.)
HKLM\...\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [248040 2010-02-18] (Sun Microsystems, Inc.)
HKLM\...\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime [98304 2010-03-30] (Apple Computer, Inc.)
HKLM\...\Run: [MSC] "c:\Programme\Microsoft Security Client\msseces.exe" -hide -runkey [947152 2013-01-27] (Microsoft Corporation)
HKLM\...\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit [86016 2006-10-03] (NVIDIA Corporation)
HKLM\...\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKCU\...\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler [218032 2006-09-11] (Macrovision Corporation)
HKCU\...\Run: [{82644C28-4592-5E4D-AD85-0C629206253D}] "C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe" [x]
HKCU\...\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /minimized /regrun [19603048 2013-06-03] (Skype Technologies S.A.)
HKCU\...\Winlogon: [Shell] explorer.exe <==== ATTENTION
MountPoints2: E - E:\AutoRun.exe
MountPoints2: F - F:\AutoRun.exe
MountPoints2: {3aafb21e-093f-11e2-8d12-c2b77c3caceb} - F:\AutoRun.exe
MountPoints2: {3dd4ba0e-cf67-11e2-90d9-c13a6bb56fca} - E:\AutoRun.exe
MountPoints2: {3dd4ba12-cf67-11e2-90d9-ab8890253ae1} - F:\AutoRun.exe
MountPoints2: {3f93c744-07b8-11e2-8d0a-d4f99737ed8d} - E:\AutoRun.exe
MountPoints2: {4020490a-a236-11e0-878a-001ec93c4071} - E:\AutoRun.exe
MountPoints2: {4020490e-a236-11e0-878a-001ec93c4071} - E:\AutoRun.exe
MountPoints2: {5ae5124e-fc4d-11e1-8cdf-f0ae62206315} - F:\AutoRun.exe
MountPoints2: {b004a3c6-0238-11e1-8911-fce28ab3a94a} - G:\AutoRun.exe
MountPoints2: {b7f61dce-c4b9-11e0-8814-001ec93c4071} - E:\AutoRun.exe
MountPoints2: {b7f61dd2-c4b9-11e0-8814-001ec93c4071} - E:\AutoRun.exe
MountPoints2: {ca138c78-0882-11e1-8929-856ab120a756} - E:\AutoRun.exe
MountPoints2: {e324cbf4-2d31-11e1-89d3-80db4c944d40} - E:\AutoRun.exe
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
Handler: ipp - No CLSID Value -
Handler: msdaipp - No CLSID Value -
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Tcpip\..\Interfaces\{969124B8-2A87-4D4C-B4E0-E95EDA7B48EE}: [NameServer]193.189.244.225 193.189.244.206
und hier das zweite: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 29-06-2013 01
Ran by mira at 2013-06-29 22:45:07
Running from C:\Dokumente und Einstellungen\mira\Desktop\PC reinigen - delta search ua
Boot Mode: Normal
==========================================================
==================== Installed Programs =======================
Adobe AIR (Version: 3.6.0.6090)
Adobe Bridge 1.0 (Version: 001.000.001)
Adobe Common File Installer (Version: 1.00.001)
Adobe Flash Player 11 Plugin (Version: 11.6.602.180)
Adobe Flash Player ActiveX (Version: 9.0.124.0)
Adobe Help Center 1.0 (Version: 1.0.1)
Adobe Illustrator CS2 (Version: 12.000.000)
Adobe Media Player (Version: 1.8)
Adobe Photoshop CS (Version: CS)
Adobe Photoshop CS2 (Version: 9.0)
Adobe Reader XI (11.0.02) - Deutsch (Version: 11.0.02)
Adobe Stock Photos 1.0 (Version: 1.0.1)
Adobe SVG Viewer 3.0 (Version: 3.0)
AnotherUnzipper - Deinstallation (Version: 2.30)
AnotherZipper - Deinstallation (Version: 3.00)
Augen2007 (Version: 1.0)
Canon iP4600 series Printer Driver
Canon Utilities My Printer
Canon Utilities Solution Menu
Corel Graphics Suite 11 (Version: 11)
CorelDRAW Graphics Suite 11 (Version: 11)
Dell ETS Factory Installation (Version: 1.0.0)
EasyCash&Tax 1.36
FileZilla Client 3.6.0.2 (Version: 3.6.0.2)
GIMP 2.8.2 (Version: 2.8.2)
GPL Ghostscript (Version: 9.05)
High Definition Audio Driver Package - KB835221 (Version: 20040219.000000)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB2158563) (Version: 1)
Hotfix für Windows XP (KB2443685) (Version: 1)
Hotfix für Windows XP (KB2570791) (Version: 1)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB2756822) (Version: 1)
Hotfix für Windows XP (KB2779562) (Version: 1)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
Hotfix für Windows XP (KB970653-v3) (Version: 3)
Hotfix für Windows XP (KB976098-v2) (Version: 2)
Hotfix für Windows XP (KB979306) (Version: 1)
Hotfix für Windows XP (KB981793) (Version: 1)
HUAWEI DataCard Driver 4.20.12.00 (Version: 4.20.12.00)
Java Auto Updater (Version: 2.0.2.1)
Java(TM) 6 Update 19 (Version: 6.0.190)
Java(TM) 6 Update 4 (Version: 1.6.0.40)
Java(TM) 6 Update 5 (Version: 1.6.0.50)
Java(TM) 6 Update 7 (Version: 1.6.0.70)
Microsoft .NET Framework 1.1 (Version: 1.1.4322)
Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322)
Microsoft .NET Framework 1.1 Security Update (KB2698023)
Microsoft .NET Framework 1.1 Security Update (KB2742597)
Microsoft .NET Framework 1.1 Security Update (KB979906)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1)
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
Microsoft National Language Support Downlevel APIs
Microsoft Security Client (Version: 4.2.0223.1)
Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0)
Microsoft Security Essentials (Version: 4.2.223.1)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (Version: 10.0.30319)
Microsoft Visual J# .NET Redistributable Package 1.1 (Version: 1.1.4322)
Mobile Connection Manager (Version: 8.7.6.756)
Mozilla Firefox 21.0 (x86 de) (Version: 21.0)
Mozilla Maintenance Service (Version: 17.0.7)
Mozilla Thunderbird 17.0.7 (x86 de) (Version: 17.0.7)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
MSXML 6.0 Parser (KB933579) (Version: 6.10.1200.0)
Mustek 1200 UB Plus v2.0
OpenOffice.org 3.1 (Version: 3.1.9399)
Pamela Basic 4.0 (Version: 4.0)
PDFCreator (Version: 1.2.0)
PowerDVD (Version: 8.0)
QuickTime
Roxio Activation Module (Version: 1.0)
Roxio Creator Audio (Version: 3.5.0)
Roxio Creator BDAV Plugin (Version: 3.5.0)
Roxio Creator Copy (Version: 3.5.0)
Roxio Creator Data (Version: 3.5.0)
Roxio Creator DE (Version: 3.5.0)
Roxio Creator Tools (Version: 3.5.0)
Roxio Drag-to-Disc (Version: 9.1)
Roxio Express Labeler 3 (Version: 3.2.1)
Roxio Update Manager (Version: 6.0.0)
SaveAs (Version: 1.0)
SaveAs 1.66
Scribus 1.4.0 (Version: 1.4.0)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Step by Step Interactive Training (KB923723) (Version: 20050502.101010)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2183461) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2360131) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2416400) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2482017) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2497640) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2530548) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2559049) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2586448) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2618444) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2675157) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2699988) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2722913) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2744842) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2761465) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2792100) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2797052) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2799329) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2809289) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2817183) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2829530) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2838727) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB972260) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB974455) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB976325) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB978207) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB982381) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB911564)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB968816)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player 11 (KB936782)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows Media Player 6.4 (KB925398)
Sicherheitsupdate für Windows Media Player 9 (KB936782)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2121546) (Version: 1)
Sicherheitsupdate für Windows XP (KB2160329) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2259922) (Version: 1)
Sicherheitsupdate für Windows XP (KB2279986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2286198) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296199) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2436673) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479628) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485376) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2491683) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503658) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506223) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2510581) (Version: 1)
Sicherheitsupdate für Windows XP (KB2511455) (Version: 1)
Sicherheitsupdate für Windows XP (KB2524375) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2555917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2621440) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2639417) (Version: 1)
Sicherheitsupdate für Windows XP (KB2641653) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647518) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2660465) (Version: 1)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2685939) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2695962) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219) (Version: 1)
Sicherheitsupdate für Windows XP (KB2707511) (Version: 1)
Sicherheitsupdate für Windows XP (KB2709162) (Version: 1)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2718523) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135) (Version: 1)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1)
Sicherheitsupdate für Windows XP (KB2731847) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2761226) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2808735) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813170) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813345) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2829361) (Version: 1)
Sicherheitsupdate für Windows XP (KB2839229) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB923689)
Sicherheitsupdate für Windows XP (KB938464) (Version: 1)
Sicherheitsupdate für Windows XP (KB938464-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950759) (Version: 1)
Sicherheitsupdate für Windows XP (KB950760) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951066) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB951698) (Version: 1)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB953839) (Version: 1)
Sicherheitsupdate für Windows XP (KB954211) (Version: 1)
Sicherheitsupdate für Windows XP (KB954459) (Version: 1)
Sicherheitsupdate für Windows XP (KB954600) (Version: 1)
Sicherheitsupdate für Windows XP (KB955069) (Version: 1)
Sicherheitsupdate für Windows XP (KB956391) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1)
Sicherheitsupdate für Windows XP (KB956841) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB957095) (Version: 1)
Sicherheitsupdate für Windows XP (KB957097) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB958687) (Version: 1)
Sicherheitsupdate für Windows XP (KB958690) (Version: 1)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960225) (Version: 1)
Sicherheitsupdate für Windows XP (KB960715) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961371) (Version: 1)
Sicherheitsupdate für Windows XP (KB961373) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB968537) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB969898) (Version: 1)
Sicherheitsupdate für Windows XP (KB969947) (Version: 1)
Sicherheitsupdate für Windows XP (KB970238) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971468) (Version: 1)
Sicherheitsupdate für Windows XP (KB971486) (Version: 1)
Sicherheitsupdate für Windows XP (KB971557) (Version: 1)
Sicherheitsupdate für Windows XP (KB971633) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB971961) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973346) (Version: 1)
Sicherheitsupdate für Windows XP (KB973354) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973525) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975561) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977165) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978037) (Version: 1)
Sicherheitsupdate für Windows XP (KB978251) (Version: 1)
Sicherheitsupdate für Windows XP (KB978262) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979559) (Version: 1)
Sicherheitsupdate für Windows XP (KB979683) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB980195) (Version: 1)
Sicherheitsupdate für Windows XP (KB980218) (Version: 1)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981349) (Version: 1)
Sicherheitsupdate für Windows XP (KB981852) (Version: 1)
Sicherheitsupdate für Windows XP (KB981957) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982214) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Sicherheitsupdate für Windows XP (KB982802) (Version: 1)
Skype Click to Call (Version: 5.11.9874)
Skype™ 6.5 (Version: 6.5.158)
TeamViewer 6 (Version: 6.0.10511)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update for Zip Opener
Update für Windows Internet Explorer 7 (KB976749) (Version: 1)
Update für Windows Internet Explorer 7 (KB980182) (Version: 1)
Update für Windows XP (KB2141007) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2467659) (Version: 1)
Update für Windows XP (KB2541763) (Version: 1)
Update für Windows XP (KB2607712) (Version: 1)
Update für Windows XP (KB2616676) (Version: 1)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB2661254-v2) (Version: 2)
Update für Windows XP (KB2718704) (Version: 1)
Update für Windows XP (KB2736233) (Version: 1)
Update für Windows XP (KB2749655) (Version: 1)
Update für Windows XP (KB951072-v2) (Version: 2)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB955839) (Version: 1)
Update für Windows XP (KB967715) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
VLC media player 2.0.5 (Version: 2.0.5)
VR-NetWorld
WebFldrs XP (Version: 9.50.7523)
Wichtiges Update für Windows Media Player 11 (KB959772)
Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7 (Version: 20070813.185237)
Windows Media Format 11 runtime
Windows XP Service Pack 3 (Version: 20080414.031514)
XML Paper Specification Shared Components Language Pack 1.0
==================== Restore Points =========================
31-03-2013 17:27:52 Software Distribution Service 3.0
01-04-2013 19:25:04 Software Distribution Service 3.0
03-04-2013 08:47:04 Software Distribution Service 3.0
03-04-2013 20:09:49 Software Distribution Service 3.0
04-04-2013 15:13:43 Software Distribution Service 3.0
05-04-2013 17:35:35 Software Distribution Service 3.0
07-04-2013 12:58:01 Software Distribution Service 3.0
08-04-2013 14:17:58 Systemprüfpunkt
09-04-2013 09:25:08 Software Distribution Service 3.0
10-04-2013 09:51:02 Software Distribution Service 3.0
10-04-2013 20:38:14 Software Distribution Service 3.0
11-04-2013 12:23:08 Software Distribution Service 3.0
12-04-2013 16:45:09 Software Distribution Service 3.0
14-04-2013 12:13:24 Software Distribution Service 3.0
15-04-2013 13:55:37 Systemprüfpunkt
15-04-2013 16:46:12 Software Distribution Service 3.0
16-04-2013 17:05:24 Systemprüfpunkt
17-04-2013 05:47:49 Software Distribution Service 3.0
18-04-2013 10:48:52 Software Distribution Service 3.0
18-04-2013 15:35:24 Software Distribution Service 3.0
19-04-2013 19:53:46 Software Distribution Service 3.0
21-04-2013 07:54:01 Software Distribution Service 3.0
22-04-2013 08:38:09 Systemprüfpunkt
22-04-2013 13:46:38 Software Distribution Service 3.0
23-04-2013 14:05:38 Software Distribution Service 3.0
24-04-2013 14:29:53 Software Distribution Service 3.0
25-04-2013 14:55:57 Systemprüfpunkt
25-04-2013 19:13:12 Software Distribution Service 3.0
26-04-2013 19:49:38 Systemprüfpunkt
27-04-2013 11:32:54 Software Distribution Service 3.0
28-04-2013 13:08:46 Systemprüfpunkt
28-04-2013 16:53:26 Software Distribution Service 3.0
29-04-2013 19:54:53 Software Distribution Service 3.0
30-04-2013 20:01:24 Software Distribution Service 3.0
01-05-2013 21:29:49 Systemprüfpunkt
02-05-2013 06:00:53 Software Distribution Service 3.0
03-05-2013 06:30:58 Software Distribution Service 3.0
04-05-2013 07:01:27 Software Distribution Service 3.0
05-05-2013 08:13:59 Systemprüfpunkt
06-05-2013 08:24:48 Software Distribution Service 3.0
07-05-2013 09:24:34 Systemprüfpunkt
07-05-2013 12:26:15 Software Distribution Service 3.0
08-05-2013 12:35:17 Software Distribution Service 3.0
09-05-2013 15:54:33 Systemprüfpunkt
10-05-2013 07:32:26 Software Distribution Service 3.0
11-05-2013 09:41:27 Software Distribution Service 3.0
12-05-2013 12:31:38 Software Distribution Service 3.0
13-05-2013 16:44:15 Software Distribution Service 3.0
14-05-2013 17:43:11 Systemprüfpunkt
15-05-2013 15:11:23 Software Distribution Service 3.0
15-05-2013 20:25:22 Software Distribution Service 3.0
16-05-2013 08:00:57 Software Distribution Service 3.0
16-05-2013 14:58:38 Software Distribution Service 3.0
17-05-2013 16:03:44 Systemprüfpunkt
17-05-2013 19:21:35 Software Distribution Service 3.0
19-05-2013 07:43:20 Software Distribution Service 3.0
20-05-2013 09:31:00 Software Distribution Service 3.0
21-05-2013 10:50:08 Software Distribution Service 3.0
22-05-2013 12:27:02 Systemprüfpunkt
22-05-2013 18:26:22 Software Distribution Service 3.0
23-05-2013 18:31:30 Druckertreiber PDFCreator installiert
24-05-2013 08:20:05 Software Distribution Service 3.0
25-05-2013 11:25:20 Software Distribution Service 3.0
26-05-2013 13:05:54 Software Distribution Service 3.0
27-05-2013 13:59:59 Software Distribution Service 3.0
28-05-2013 14:17:46 Systemprüfpunkt
29-05-2013 08:48:09 Software Distribution Service 3.0
30-05-2013 12:47:43 Software Distribution Service 3.0
31-05-2013 19:59:58 Software Distribution Service 3.0
02-06-2013 06:28:08 Software Distribution Service 3.0
03-06-2013 07:09:01 Software Distribution Service 3.0
04-06-2013 07:42:39 Software Distribution Service 3.0
07-06-2013 08:30:16 Systemprüfpunkt
07-06-2013 14:35:51 Software Distribution Service 3.0
08-06-2013 17:20:17 Systemprüfpunkt
09-06-2013 08:31:32 Software Distribution Service 3.0
10-06-2013 11:56:54 Systemprüfpunkt
10-06-2013 15:24:17 Software Distribution Service 3.0
11-06-2013 16:39:57 Systemprüfpunkt
12-06-2013 07:35:21 Software Distribution Service 3.0
12-06-2013 12:27:12 Software Distribution Service 3.0
13-06-2013 12:44:02 Systemprüfpunkt
14-06-2013 08:41:11 Software Distribution Service 3.0
15-06-2013 10:25:45 Software Distribution Service 3.0
16-06-2013 14:22:37 Software Distribution Service 3.0
17-06-2013 15:25:59 Software Distribution Service 3.0
18-06-2013 14:18:29 Software Distribution Service 3.0
19-06-2013 15:36:05 Software Distribution Service 3.0
20-06-2013 17:08:37 Software Distribution Service 3.0
21-06-2013 18:21:09 Software Distribution Service 3.0
22-06-2013 19:47:35 Software Distribution Service 3.0
24-06-2013 05:32:23 Software Distribution Service 3.0
25-06-2013 08:14:12 Systemprüfpunkt
26-06-2013 09:15:57 Software Distribution Service 3.0
27-06-2013 11:33:52 Software Distribution Service 3.0
28-06-2013 14:40:23 Software Distribution Service 3.0
29-06-2013 18:44:20 Systemprüfpunkt
==================== Scheduled Tasks (whitelisted) =============
Task: C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job => c:\Programme\Microsoft Security Client\MpCmdRun.exe
Task: C:\WINDOWS\Tasks\{25EF7CFC-744C-42B0-BE5A-C4C12D5B5492}.job => C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe
==================== Faulty Device Manager Devices =============
Name: Broadcom NetXtreme 57xx Gigabit Controller
Description: Broadcom NetXtreme 57xx Gigabit Controller
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Broadcom
Service: b57w2k
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
==================== Event log errors: =========================
Application errors:
==================
Error: (06/29/2013 07:36:57 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://updatecoincide.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
Error: (06/29/2013 07:36:55 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://pressreleasesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
Error: (06/29/2013 07:36:54 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
Error: (06/29/2013 07:36:52 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://bulletinsync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
Error: (06/28/2013 01:50:01 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
Error: (06/28/2013 01:49:59 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://bulletinsync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
Error: (06/27/2013 03:18:18 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung jaucheck.exe, Version 2.0.2.1, fehlgeschlagenes Modul jaucheck.exe, Version 2.0.2.1, Fehleradresse 0x0000c940.
Das medienspezifische Ereignis für [jaucheck.exe!ws!] wird verarbeitet.
Error: (06/26/2013 10:06:24 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://updatecoincide.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
Error: (06/26/2013 10:06:22 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://pressreleasesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
Error: (06/26/2013 10:06:21 PM) (Source: SaveAsUpdater) (User: )
Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
System errors:
=============
Error: (06/29/2013 02:41:44 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Image Shell" wurde mit folgendem Fehler beendet:
%%126
Error: (06/29/2013 01:04:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Image Shell" wurde mit folgendem Fehler beendet:
%%126
Error: (06/29/2013 01:01:07 PM) (Source: Service Control Manager) (User: )
Description: Dienst "TGCM_ImportWiFiSvc" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (06/29/2013 01:01:07 PM) (Source: Service Control Manager) (User: )
Description: Dienst "Skype C2C Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (06/29/2013 01:01:07 PM) (Source: Service Control Manager) (User: )
Description: Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (06/29/2013 01:01:07 PM) (Source: Service Control Manager) (User: )
Description: Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (06/29/2013 01:01:07 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Microsoft Antimalware Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 15000 Millisekunden durchgeführt: Starten Sie den Dienst neu..
Error: (06/29/2013 00:47:40 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Image Shell" wurde mit folgendem Fehler beendet:
%%126
Error: (06/29/2013 00:05:42 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Image Shell" wurde mit folgendem Fehler beendet:
%%126
Error: (06/28/2013 07:01:30 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Image Shell" wurde mit folgendem Fehler beendet:
%%126
Microsoft Office Sessions:
=========================
Error: (06/29/2013 07:36:57 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://updatecoincide.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
Error: (06/29/2013 07:36:55 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://pressreleasesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
Error: (06/29/2013 07:36:54 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
Error: (06/29/2013 07:36:52 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://bulletinsync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
Error: (06/28/2013 01:50:01 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
Error: (06/28/2013 01:49:59 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://bulletinsync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
Error: (06/27/2013 03:18:18 PM) (Source: Application Error)(User: )
Description: jaucheck.exe2.0.2.1jaucheck.exe2.0.2.10000c940
Error: (06/26/2013 10:06:24 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://updatecoincide.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
Error: (06/26/2013 10:06:22 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://pressreleasesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
Error: (06/26/2013 10:06:21 PM) (Source: SaveAsUpdater)(User: )
Description: BITS download from hxxp://updatesync.info/get/?report_version=5&data=NP6yu5%2BxurUmy01234F8kb12%2BoPgMMrlAW9MXrsIEIrx7oWBWThIiE2Na7TLJS9swXXz4PYsnBEaArDEcPNZ5P%2Bde%2BwPbdfrmzp42ZA%2Bqni4JIHnmLgtr%2FnQ5of8G8kMxUhZdyvXgnG6ditxDivfKBxxObenbCgdod6RDtRjzsq3tUvB15zrDc1xMasu9dbrZyBoiDWjN35E68tUXeDty4PTbaHdp%2BxCWmPsagnGufmbxE18534xSO9E7C1sVidP5n%2FwECPJbsb6nBgfPGNvUhGdyhd2qMwfsEri1PetRdqfDHj%2Bh3XjWYQB2sPnjxQTCz1TF8Kpf86t4wOxuKKmrZVq%2BvU2Hi4Bb%2BKxkA8K%2BBHgDtS1CeP0fdAuF6VDYZq2NH8CDtBgoX81FgqbnvSgoUSAN3jgBh%2FHtSUd failed 5:-2145386479 (null)
==================== Memory info ===========================
Percentage of memory in use: 43%
Total physical RAM: 1982.36 MB
Available physical RAM: 1110.54 MB
Total Pagefile: 3875.39 MB
Available Pagefile: 3186.29 MB
Total Virtual: 2047.88 MB
Available Virtual: 1951.54 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:232.75 GB) (Free:187.56 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive f: (o2) (CDROM) (Total:0.04 GB) (Free:0 GB) CDFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows XP) (Size: 233 GB) (Disk ID: 23F12D67)
Partition 1: (Not Active) - (Size=78 MB) - (Type=DE)
Partition 2: (Active) - (Size=233 GB) - (Type=07 NTFS)
==================== End Of Log ============================
|
| | #6 | |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung"Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ --> Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" |
| | #7 |
![]() ![]() ![]() | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Hallo Schrauber, auch das hat geklappt. Wußte nicht, wo ich Microsoft Security Essentials deaktiviere, hab es einfach deinstalliert. Allerdings mußte ich noch während des Prozessses einen "Microsoft-Wiederherstellungskonsole" installieren. (((Das sind so typische Situationen, wo ich unsicher werde. Hab aber einfach überlegt, was du antworten könntest und es dann runtergeladen. Es sieht aber so aus, als ob es wirklich gepaßt hat.))) Steht nun noch was an? Mit freundlichem Sonntagsgruß, Sternrubin Hier nun mein Log Code:
ATTFilter ComboFix 13-06-28.02 - mira 30.06.2013 12:42:51.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1982.1388 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\mira\Desktop\PC reinigen - delta search ua\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe
c:\dokumente und einstellungen\mira\Eigene Dateien\Windows\explorer.exe
c:\dokumente und einstellungen\mira\Eigene Dateien\windows\winhelp.exe
c:\windows\EventSystem.log
c:\windows\IsUn0407.exe
c:\windows\system32\Cache
c:\windows\system32\Cache\1d8575684086c4ac.fb
c:\windows\system32\Cache\272512937d9e61a4.fb
c:\windows\system32\Cache\287204568329e189.fb
c:\windows\system32\Cache\28bc8f716fd76a47.fb
c:\windows\system32\Cache\2c53092c95605355.fb
c:\windows\system32\Cache\31a0997e9a5b5eb3.fb
c:\windows\system32\Cache\32c84fe32bb74d60.fb
c:\windows\system32\Cache\3917078cb68ec657.fb
c:\windows\system32\Cache\590ba23ce359fd0c.fb
c:\windows\system32\Cache\610289e025a3ee9a.fb
c:\windows\system32\Cache\651c5d3cdbfb8bd1.fb
c:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb
c:\windows\system32\Cache\6d03dad1035885d3.fb
c:\windows\system32\Cache\a8556537add6dfc5.fb
c:\windows\system32\Cache\ad10a52aff5e038d.fb
c:\windows\system32\Cache\c1fa887b03019701.fb
c:\windows\system32\Cache\c4d28dca2e7648be.fb
c:\windows\system32\Cache\d201ef9910cd39de.fb
c:\windows\system32\Cache\d2e94710a5708128.fb
c:\windows\system32\Cache\d79b9dfe81484ec4.fb
c:\windows\system32\Cache\f998975c9cc711ee.fb
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\wininit.ini
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-05-28 bis 2013-06-30 ))))))))))))))))))))))))))))))
.
.
2013-06-29 20:44 . 2013-06-29 20:44 -------- d-----w- C:\FRST
2013-06-27 18:15 . 2013-06-28 09:03 -------- d-----w- c:\programme\Mozilla Thunderbird
2013-06-19 18:00 . 2013-06-19 18:00 -------- d-----w- c:\dokumente und einstellungen\mira\Anwendungsdaten\aborange
2013-06-19 18:00 . 2013-06-19 18:00 -------- d-----w- c:\programme\AnotherZipper
2013-06-11 11:50 . 2013-06-11 11:50 -------- d-----w- c:\dokumente und einstellungen\mira\Anwendungsdaten\dvdcss
2013-06-07 11:43 . 2013-06-07 11:43 -------- d-----w- c:\programme\o2
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-05-17 20:30 . 2004-08-13 11:40 841216 ----a-w- c:\windows\system32\wininet.dll
2013-05-17 20:30 . 2004-08-13 11:40 1830912 ----a-w- c:\windows\system32\inetcpl.cpl
2013-05-17 20:30 . 2004-08-13 11:40 78336 ----a-w- c:\windows\system32\ieencode.dll
2013-05-17 20:30 . 2004-08-13 11:40 17408 ----a-w- c:\windows\system32\corpol.dll
2013-05-03 05:39 . 2004-08-13 11:40 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-05-03 05:39 . 2004-08-03 23:50 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-05-02 15:28 . 2009-12-10 10:02 238872 ------w- c:\windows\system32\MpSigStub.exe
2013-04-12 23:28 . 2004-08-13 11:40 389120 ----a-w- c:\windows\system32\html.iec
2013-04-12 14:00 . 2004-08-13 11:40 1876480 ----a-w- c:\windows\system32\win32k.sys
2013-04-07 08:54 . 2012-11-25 15:57 1156400 ----a-w- c:\windows\system32\dmwu.exe
2013-04-07 08:52 . 2012-11-25 15:57 27136 ----a-w- c:\windows\system32\ImHttpComm.dll
2013-03-05 11:02 . 2013-03-05 10:58 4702459 ----a-w- c:\programme\FileZilla_3.6.0.2_win32-setup.exe
2013-01-10 02:33 . 2013-04-27 18:52 13232 ----a-w- c:\programme\xiopo.js
2012-11-20 12:42 . 2013-04-27 18:53 521270 ----a-w- c:\programme\tiny_mce_src.js
2012-11-20 12:42 . 2013-04-27 18:53 231077 ----a-w- c:\programme\tiny_mce.js
2012-11-20 12:42 . 2013-04-27 18:53 6100 ----a-w- c:\programme\validate.js
2012-11-20 12:42 . 2013-04-27 18:53 5991 ----a-w- c:\programme\form_utils.js
2012-11-20 12:42 . 2013-04-27 18:53 4776 ----a-w- c:\programme\tiny_mce_popup.js
2012-11-20 12:42 . 2013-04-27 18:53 4055 ----a-w- c:\programme\mctabs.js
2012-11-20 12:42 . 2013-04-27 18:53 2046 ----a-w- c:\programme\editable_selects.js
2012-11-20 12:42 . 2013-04-27 18:53 4947 ----a-w- c:\programme\link.js
2012-11-20 12:42 . 2013-04-27 18:53 2203 ----a-w- c:\programme\about.js
2012-11-20 12:42 . 2013-04-27 18:53 1694 ----a-w- c:\programme\source_editor.js
2012-11-20 12:42 . 2013-04-27 18:53 15793 ----a-w- c:\programme\charmap.js
2012-11-20 12:42 . 2013-04-27 18:53 1498 ----a-w- c:\programme\anchor.js
2012-11-20 12:42 . 2013-04-27 18:53 14214 ----a-w- c:\programme\color_picker.js
2012-11-20 12:42 . 2013-04-27 18:53 7159 ----a-w- c:\programme\element_common.js
2012-11-20 12:42 . 2013-04-27 18:53 559 ----a-w- c:\programme\acronym.js
2012-11-20 12:42 . 2013-04-27 18:53 541 ----a-w- c:\programme\cite.js
2012-11-20 12:42 . 2013-04-27 18:53 541 ----a-w- c:\programme\abbr.js
2012-11-20 12:42 . 2013-04-27 18:53 3471 ----a-w- c:\programme\attributes.js
2012-11-20 12:42 . 2013-04-27 18:53 3205 ----a-w- c:\programme\editor_template_src.js
2012-11-20 12:42 . 2013-04-27 18:53 2226 ----a-w- c:\programme\editor_template.js
2012-11-20 12:42 . 2013-04-27 18:53 1356 ----a-w- c:\programme\ins.js
2012-11-20 12:42 . 2013-04-27 18:53 1356 ----a-w- c:\programme\del.js
2012-11-20 12:42 . 2013-04-27 18:53 2777 ----a-w- c:\programme\template.js
2012-11-20 12:42 . 2013-04-27 18:53 9458 ----a-w- c:\programme\cell.js
2012-11-20 12:42 . 2013-04-27 18:53 7775 ----a-w- c:\programme\row.js
2012-11-20 12:42 . 2013-04-27 18:53 566 ----a-w- c:\programme\merge_cells.js
2012-11-20 12:42 . 2013-04-27 18:53 15458 ----a-w- c:\programme\table.js
2012-11-20 12:42 . 2013-04-27 18:53 32355 ----a-w- c:\programme\props.js
2012-11-20 12:42 . 2013-04-27 18:53 3688 ----a-w- c:\programme\searchreplace.js
2012-11-20 12:42 . 2013-04-27 18:53 1647 ----a-w- c:\programme\pasteword.js
2012-11-20 12:42 . 2013-04-27 18:53 884 ----a-w- c:\programme\pastetext.js
2012-11-20 12:42 . 2013-04-27 18:53 1938 ----a-w- c:\programme\embed.js
2012-11-20 12:42 . 2013-04-27 18:53 16473 ----a-w- c:\programme\media.js
2012-11-20 12:42 . 2013-04-27 18:53 8164 ----a-w- c:\programme\fullpage.js
2012-11-20 12:42 . 2013-04-27 18:53 609 ----a-w- c:\programme\dialog.js
2012-11-20 12:42 . 2013-04-27 18:53 1120 ----a-w- c:\programme\emotions.js
2012-11-20 12:42 . 2013-04-27 18:53 17341 ----a-w- c:\programme\advlink.js
2012-11-20 12:42 . 2013-04-27 18:53 6391 ----a-w- c:\programme\image.js
2012-11-20 12:42 . 2013-04-27 18:53 1980 ----a-w- c:\programme\en_dlg.js
2012-11-20 12:42 . 2013-04-27 18:53 4098 ----a-w- c:\programme\editor_plugin_src.js
2012-11-20 12:42 . 2013-04-27 18:53 347 ----a-w- c:\programme\en.js
2012-11-20 12:42 . 2013-04-27 18:53 2756 ----a-w- c:\programme\editor_plugin.js
2012-11-20 12:42 . 2013-04-27 18:53 1322 ----a-w- c:\programme\rule.js
2012-11-20 12:42 . 2013-04-27 18:52 557 ----a-w- c:\programme\media_list.js
2012-11-20 12:42 . 2013-04-27 18:52 427 ----a-w- c:\programme\template_list.js
2012-11-20 12:42 . 2013-04-27 18:52 425 ----a-w- c:\programme\link_list.js
2012-11-20 12:42 . 2013-04-27 18:52 364 ----a-w- c:\programme\image_list.js
2012-10-02 10:56 . 2013-04-27 18:52 355 ----a-w- c:\programme\de.js
2012-10-02 10:56 . 2013-04-27 18:52 2146 ----a-w- c:\programme\de_dlg.js
2009-12-15 17:02 . 2013-03-14 20:57 22215741 ----a-w- c:\programme\MagicTune Premium_1.0.121.exe
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2013-06-03 19603048]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-03 7630848]
"SigmatelSysTrayApp"="stsystra.exe" [2007-12-02 282624]
"PDVDDXSrv"="c:\program files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2008-02-26 128296]
"CanonSolutionMenu"="c:\programme\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-11 689488]
"CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2008-03-18 1848648]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 248040]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-03-30 98304]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-10-03 86016]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
.
c:\dokumente und einstellungen\mira\Start Menu\Startmenü\Programme\Autostart\
Adobe Gamma.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664]
OpenOffice.org 3.1.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Adobe Gamma Loader.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664]
VR-NetWorld Auftragsprüfung.lnk - c:\programme\VR-NetWorld\vrtoolcheckorder.exe /autostart [2011-1-19 1133056]
Watch.lnk - c:\programme\Mustek 1200 UB Plus\Driver\WATCH.exe [2010-10-31 364544]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD DX\\PowerDVD.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD DX\\PDVDDXSrv.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\WINDOWS\\system32\\dmwu.exe"=
"c:\\WINDOWS\\system32\\ARFC\\wrtc.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [11.11.2010 18:02 26008]
R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe [14.06.2011 18:35 201080]
R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [07.06.2013 13:44 117504]
R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [07.06.2013 13:44 72576]
S2 jxedblz;Image Shell;c:\windows\system32\svchost.exe -k netsvcs [13.08.2004 13:40 14336]
S2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [09.04.2012 11:20 3063968]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [03.06.2013 16:21 162408]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [07.06.2013 13:44 102784]
S3 Fasesowi;Fasesowi; [x]
S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys --> c:\windows\system32\drivers\massfilter.sys [?]
S3 massfilter_hs;USB Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter_hs.sys --> c:\windows\system32\drivers\massfilter_hs.sys [?]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
jxedblz
.
Inhalt des "geplante Tasks" Ordners
.
2013-06-30 c:\windows\Tasks\{25EF7CFC-744C-42B0-BE5A-C4C12D5B5492}.job
- c:\dokumente und einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe [2013-01-10 19:53]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
FF - ProfilePath - c:\dokumente und einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-{82644C28-4592-5E4D-AD85-0C629206253D} - c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe
HKLM-Run-nwiz - nwiz.exe
AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe
AddRemove-SaveAs - c:\dokume~1\ALLUSE~1\ANWEND~1\INSTAL~2\SaveAs\Setup.exe
AddRemove-SP_bf47cc56 - c:\programme\SaveAs\uninstall.exe
AddRemove-DSite - c:\dokumente und einstellungen\mira\Anwendungsdaten\DSite\UpdateProc\UpdateTask.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-06-30 12:46
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\jxedblz]
"ServiceDll"="c:\windows\system32\qrxqffq.dll"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
[HKEY_LOCAL_MACHINE\software\Philips]
@DACL=(02 0000)
.
Zeit der Fertigstellung: 2013-06-30 12:47:44
ComboFix-quarantined-files.txt 2013-06-30 10:47
.
Vor Suchlauf: 15 Verzeichnis(se), 201.531.031.552 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 201.900.572.672 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 9892A6C00A48E67759758D89AA1624E8
8F558EB6672622401DA993E1E865C861
|
| | #8 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Programmierst Du irgendwas? Downloade Dir bitte
Downloade Dir bitte
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches DSS Log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #9 |
![]() ![]() ![]() | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" So, nun bin ich mit mehreren Anläufen durchgekommen. Bin mir nicht sicher,ob ich alle Schritte drin hatte. Bin dabei mehrfach abgelenkt worden, daher die doppelten Dateien. Hier die Ergebnisse. Programmieren ist nicht mein Ding, aber ich hab mal einen Kurs htlm und css mit gemacht und ein paar Tage geübt. Aber das ist ne Weile her. Auffällig war derzeit, dass ich PDFs aus dem Netz und jetzt die .exe-Dateien nicht sofort runterladen kann. Code:
ATTFilter ComboFix 13-06-28.02 - mira 30.06.2013 12:42:51.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1982.1388 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\mira\Desktop\PC reinigen - delta search ua\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe
c:\dokumente und einstellungen\mira\Eigene Dateien\Windows\explorer.exe
c:\dokumente und einstellungen\mira\Eigene Dateien\windows\winhelp.exe
c:\windows\EventSystem.log
c:\windows\IsUn0407.exe
c:\windows\system32\Cache
c:\windows\system32\Cache\1d8575684086c4ac.fb
c:\windows\system32\Cache\272512937d9e61a4.fb
c:\windows\system32\Cache\287204568329e189.fb
c:\windows\system32\Cache\28bc8f716fd76a47.fb
c:\windows\system32\Cache\2c53092c95605355.fb
c:\windows\system32\Cache\31a0997e9a5b5eb3.fb
c:\windows\system32\Cache\32c84fe32bb74d60.fb
c:\windows\system32\Cache\3917078cb68ec657.fb
c:\windows\system32\Cache\590ba23ce359fd0c.fb
c:\windows\system32\Cache\610289e025a3ee9a.fb
c:\windows\system32\Cache\651c5d3cdbfb8bd1.fb
c:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb
c:\windows\system32\Cache\6d03dad1035885d3.fb
c:\windows\system32\Cache\a8556537add6dfc5.fb
c:\windows\system32\Cache\ad10a52aff5e038d.fb
c:\windows\system32\Cache\c1fa887b03019701.fb
c:\windows\system32\Cache\c4d28dca2e7648be.fb
c:\windows\system32\Cache\d201ef9910cd39de.fb
c:\windows\system32\Cache\d2e94710a5708128.fb
c:\windows\system32\Cache\d79b9dfe81484ec4.fb
c:\windows\system32\Cache\f998975c9cc711ee.fb
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\wininit.ini
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-05-28 bis 2013-06-30 ))))))))))))))))))))))))))))))
.
.
2013-06-29 20:44 . 2013-06-29 20:44 -------- d-----w- C:\FRST
2013-06-27 18:15 . 2013-06-28 09:03 -------- d-----w- c:\programme\Mozilla Thunderbird
2013-06-19 18:00 . 2013-06-19 18:00 -------- d-----w- c:\dokumente und einstellungen\mira\Anwendungsdaten\aborange
2013-06-19 18:00 . 2013-06-19 18:00 -------- d-----w- c:\programme\AnotherZipper
2013-06-11 11:50 . 2013-06-11 11:50 -------- d-----w- c:\dokumente und einstellungen\mira\Anwendungsdaten\dvdcss
2013-06-07 11:43 . 2013-06-07 11:43 -------- d-----w- c:\programme\o2
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-05-17 20:30 . 2004-08-13 11:40 841216 ----a-w- c:\windows\system32\wininet.dll
2013-05-17 20:30 . 2004-08-13 11:40 1830912 ----a-w- c:\windows\system32\inetcpl.cpl
2013-05-17 20:30 . 2004-08-13 11:40 78336 ----a-w- c:\windows\system32\ieencode.dll
2013-05-17 20:30 . 2004-08-13 11:40 17408 ----a-w- c:\windows\system32\corpol.dll
2013-05-03 05:39 . 2004-08-13 11:40 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-05-03 05:39 . 2004-08-03 23:50 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-05-02 15:28 . 2009-12-10 10:02 238872 ------w- c:\windows\system32\MpSigStub.exe
2013-04-12 23:28 . 2004-08-13 11:40 389120 ----a-w- c:\windows\system32\html.iec
2013-04-12 14:00 . 2004-08-13 11:40 1876480 ----a-w- c:\windows\system32\win32k.sys
2013-04-07 08:54 . 2012-11-25 15:57 1156400 ----a-w- c:\windows\system32\dmwu.exe
2013-04-07 08:52 . 2012-11-25 15:57 27136 ----a-w- c:\windows\system32\ImHttpComm.dll
2013-03-05 11:02 . 2013-03-05 10:58 4702459 ----a-w- c:\programme\FileZilla_3.6.0.2_win32-setup.exe
2013-01-10 02:33 . 2013-04-27 18:52 13232 ----a-w- c:\programme\xiopo.js
2012-11-20 12:42 . 2013-04-27 18:53 521270 ----a-w- c:\programme\tiny_mce_src.js
2012-11-20 12:42 . 2013-04-27 18:53 231077 ----a-w- c:\programme\tiny_mce.js
2012-11-20 12:42 . 2013-04-27 18:53 6100 ----a-w- c:\programme\validate.js
2012-11-20 12:42 . 2013-04-27 18:53 5991 ----a-w- c:\programme\form_utils.js
2012-11-20 12:42 . 2013-04-27 18:53 4776 ----a-w- c:\programme\tiny_mce_popup.js
2012-11-20 12:42 . 2013-04-27 18:53 4055 ----a-w- c:\programme\mctabs.js
2012-11-20 12:42 . 2013-04-27 18:53 2046 ----a-w- c:\programme\editable_selects.js
2012-11-20 12:42 . 2013-04-27 18:53 4947 ----a-w- c:\programme\link.js
2012-11-20 12:42 . 2013-04-27 18:53 2203 ----a-w- c:\programme\about.js
2012-11-20 12:42 . 2013-04-27 18:53 1694 ----a-w- c:\programme\source_editor.js
2012-11-20 12:42 . 2013-04-27 18:53 15793 ----a-w- c:\programme\charmap.js
2012-11-20 12:42 . 2013-04-27 18:53 1498 ----a-w- c:\programme\anchor.js
2012-11-20 12:42 . 2013-04-27 18:53 14214 ----a-w- c:\programme\color_picker.js
2012-11-20 12:42 . 2013-04-27 18:53 7159 ----a-w- c:\programme\element_common.js
2012-11-20 12:42 . 2013-04-27 18:53 559 ----a-w- c:\programme\acronym.js
2012-11-20 12:42 . 2013-04-27 18:53 541 ----a-w- c:\programme\cite.js
2012-11-20 12:42 . 2013-04-27 18:53 541 ----a-w- c:\programme\abbr.js
2012-11-20 12:42 . 2013-04-27 18:53 3471 ----a-w- c:\programme\attributes.js
2012-11-20 12:42 . 2013-04-27 18:53 3205 ----a-w- c:\programme\editor_template_src.js
2012-11-20 12:42 . 2013-04-27 18:53 2226 ----a-w- c:\programme\editor_template.js
2012-11-20 12:42 . 2013-04-27 18:53 1356 ----a-w- c:\programme\ins.js
2012-11-20 12:42 . 2013-04-27 18:53 1356 ----a-w- c:\programme\del.js
2012-11-20 12:42 . 2013-04-27 18:53 2777 ----a-w- c:\programme\template.js
2012-11-20 12:42 . 2013-04-27 18:53 9458 ----a-w- c:\programme\cell.js
2012-11-20 12:42 . 2013-04-27 18:53 7775 ----a-w- c:\programme\row.js
2012-11-20 12:42 . 2013-04-27 18:53 566 ----a-w- c:\programme\merge_cells.js
2012-11-20 12:42 . 2013-04-27 18:53 15458 ----a-w- c:\programme\table.js
2012-11-20 12:42 . 2013-04-27 18:53 32355 ----a-w- c:\programme\props.js
2012-11-20 12:42 . 2013-04-27 18:53 3688 ----a-w- c:\programme\searchreplace.js
2012-11-20 12:42 . 2013-04-27 18:53 1647 ----a-w- c:\programme\pasteword.js
2012-11-20 12:42 . 2013-04-27 18:53 884 ----a-w- c:\programme\pastetext.js
2012-11-20 12:42 . 2013-04-27 18:53 1938 ----a-w- c:\programme\embed.js
2012-11-20 12:42 . 2013-04-27 18:53 16473 ----a-w- c:\programme\media.js
2012-11-20 12:42 . 2013-04-27 18:53 8164 ----a-w- c:\programme\fullpage.js
2012-11-20 12:42 . 2013-04-27 18:53 609 ----a-w- c:\programme\dialog.js
2012-11-20 12:42 . 2013-04-27 18:53 1120 ----a-w- c:\programme\emotions.js
2012-11-20 12:42 . 2013-04-27 18:53 17341 ----a-w- c:\programme\advlink.js
2012-11-20 12:42 . 2013-04-27 18:53 6391 ----a-w- c:\programme\image.js
2012-11-20 12:42 . 2013-04-27 18:53 1980 ----a-w- c:\programme\en_dlg.js
2012-11-20 12:42 . 2013-04-27 18:53 4098 ----a-w- c:\programme\editor_plugin_src.js
2012-11-20 12:42 . 2013-04-27 18:53 347 ----a-w- c:\programme\en.js
2012-11-20 12:42 . 2013-04-27 18:53 2756 ----a-w- c:\programme\editor_plugin.js
2012-11-20 12:42 . 2013-04-27 18:53 1322 ----a-w- c:\programme\rule.js
2012-11-20 12:42 . 2013-04-27 18:52 557 ----a-w- c:\programme\media_list.js
2012-11-20 12:42 . 2013-04-27 18:52 427 ----a-w- c:\programme\template_list.js
2012-11-20 12:42 . 2013-04-27 18:52 425 ----a-w- c:\programme\link_list.js
2012-11-20 12:42 . 2013-04-27 18:52 364 ----a-w- c:\programme\image_list.js
2012-10-02 10:56 . 2013-04-27 18:52 355 ----a-w- c:\programme\de.js
2012-10-02 10:56 . 2013-04-27 18:52 2146 ----a-w- c:\programme\de_dlg.js
2009-12-15 17:02 . 2013-03-14 20:57 22215741 ----a-w- c:\programme\MagicTune Premium_1.0.121.exe
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2013-06-03 19603048]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-03 7630848]
"SigmatelSysTrayApp"="stsystra.exe" [2007-12-02 282624]
"PDVDDXSrv"="c:\program files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2008-02-26 128296]
"CanonSolutionMenu"="c:\programme\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-11 689488]
"CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2008-03-18 1848648]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 248040]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-03-30 98304]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-10-03 86016]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
.
c:\dokumente und einstellungen\mira\Start Menu\Startmenü\Programme\Autostart\
Adobe Gamma.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664]
OpenOffice.org 3.1.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Adobe Gamma Loader.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664]
VR-NetWorld Auftragsprüfung.lnk - c:\programme\VR-NetWorld\vrtoolcheckorder.exe /autostart [2011-1-19 1133056]
Watch.lnk - c:\programme\Mustek 1200 UB Plus\Driver\WATCH.exe [2010-10-31 364544]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD DX\\PowerDVD.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD DX\\PDVDDXSrv.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\WINDOWS\\system32\\dmwu.exe"=
"c:\\WINDOWS\\system32\\ARFC\\wrtc.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [11.11.2010 18:02 26008]
R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe [14.06.2011 18:35 201080]
R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [07.06.2013 13:44 117504]
R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [07.06.2013 13:44 72576]
S2 jxedblz;Image Shell;c:\windows\system32\svchost.exe -k netsvcs [13.08.2004 13:40 14336]
S2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [09.04.2012 11:20 3063968]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [03.06.2013 16:21 162408]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [07.06.2013 13:44 102784]
S3 Fasesowi;Fasesowi; [x]
S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys --> c:\windows\system32\drivers\massfilter.sys [?]
S3 massfilter_hs;USB Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter_hs.sys --> c:\windows\system32\drivers\massfilter_hs.sys [?]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
jxedblz
.
Inhalt des "geplante Tasks" Ordners
.
2013-06-30 c:\windows\Tasks\{25EF7CFC-744C-42B0-BE5A-C4C12D5B5492}.job
- c:\dokumente und einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe [2013-01-10 19:53]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
FF - ProfilePath - c:\dokumente und einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-{82644C28-4592-5E4D-AD85-0C629206253D} - c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe
HKLM-Run-nwiz - nwiz.exe
AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe
AddRemove-SaveAs - c:\dokume~1\ALLUSE~1\ANWEND~1\INSTAL~2\SaveAs\Setup.exe
AddRemove-SP_bf47cc56 - c:\programme\SaveAs\uninstall.exe
AddRemove-DSite - c:\dokumente und einstellungen\mira\Anwendungsdaten\DSite\UpdateProc\UpdateTask.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-06-30 12:46
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\jxedblz]
"ServiceDll"="c:\windows\system32\qrxqffq.dll"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
[HKEY_LOCAL_MACHINE\software\Philips]
@DACL=(02 0000)
.
Zeit der Fertigstellung: 2013-06-30 12:47:44
ComboFix-quarantined-files.txt 2013-06-30 10:47
.
Vor Suchlauf: 15 Verzeichnis(se), 201.531.031.552 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 201.900.572.672 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 9892A6C00A48E67759758D89AA1624E8
8F558EB6672622401DA993E1E865C861
Code:
ATTFilter # AdwCleaner v2.303 - Datei am 30/06/2013 um 16:37:29 erstellt
# Aktualisiert am 08/06/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : mira - STERNRUBIN
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\mira\Desktop\PC reinigen - delta search ua\adwcleaner.exe
# Option [Suche]
**** [Dienste] ****
***** [Dateien / Ordner] *****
Datei Gefunden : C:\WINDOWS\system32\dmwu.exe
Datei Gefunden : C:\WINDOWS\system32\ImhxxpComm.dll
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
***** [Registrierungsdatenbank] *****
Schlüssel Gefunden : HKCU\Software\WNLT
***** [Internet Browser] *****
-\\ Internet Explorer v7.0.6000.21337
[OK] Die Registrierungsdatenbank ist sauber.
-\\ Mozilla Firefox v21.0 (de)
Datei : C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\prefs.js
Gefunden : user_pref("extensions.50eebbe83a8da.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Gefunden : user_pref("interclue.preferences", "{\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\",\"Securit[...]
Gefunden : user_pref("interclue.preferences.backup", "{\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\",\"[...]
-\\ Google Chrome v [Version kann nicht ermittelt werden]
Datei : C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences
[OK] Die Datei ist sauber.
*************************
AdwCleaner[R1].txt - [1763 octets] - [30/06/2013 16:36:35]
AdwCleaner[R2].txt - [1633 octets] - [30/06/2013 16:37:29]
AdwCleaner[S1].txt - [44632 octets] - [29/06/2013 12:45:17]
Code:
ATTFilter # AdwCleaner v2.303 - Datei am 30/06/2013 um 16:37:29 erstellt
# Aktualisiert am 08/06/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : mira - STERNRUBIN
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\mira\Desktop\PC reinigen - delta search ua\adwcleaner.exe
# Option [Suche]
**** [Dienste] ****
***** [Dateien / Ordner] *****
Datei Gefunden : C:\WINDOWS\system32\dmwu.exe
Datei Gefunden : C:\WINDOWS\system32\ImhxxpComm.dll
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
***** [Registrierungsdatenbank] *****
Schlüssel Gefunden : HKCU\Software\WNLT
***** [Internet Browser] *****
-\\ Internet Explorer v7.0.6000.21337
[OK] Die Registrierungsdatenbank ist sauber.
-\\ Mozilla Firefox v21.0 (de)
Datei : C:\Dokumente und Einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\prefs.js
Gefunden : user_pref("extensions.50eebbe83a8da.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Gefunden : user_pref("interclue.preferences", "{\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\",\"Securit[...]
Gefunden : user_pref("interclue.preferences.backup", "{\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\",\"[...]
-\\ Google Chrome v [Version kann nicht ermittelt werden]
Datei : C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences
[OK] Die Datei ist sauber.
*************************
AdwCleaner[R1].txt - [1763 octets] - [30/06/2013 16:36:35]
AdwCleaner[R2].txt - [1633 octets] - [30/06/2013 16:37:29]
AdwCleaner[S1].txt - [44632 octets] - [29/06/2013 12:45:17]
Code:
ATTFilter ComboFix 13-06-28.02 - mira 30.06.2013 12:42:51.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1982.1388 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\mira\Desktop\PC reinigen - delta search ua\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe
c:\dokumente und einstellungen\mira\Eigene Dateien\Windows\explorer.exe
c:\dokumente und einstellungen\mira\Eigene Dateien\windows\winhelp.exe
c:\windows\EventSystem.log
c:\windows\IsUn0407.exe
c:\windows\system32\Cache
c:\windows\system32\Cache\1d8575684086c4ac.fb
c:\windows\system32\Cache\272512937d9e61a4.fb
c:\windows\system32\Cache\287204568329e189.fb
c:\windows\system32\Cache\28bc8f716fd76a47.fb
c:\windows\system32\Cache\2c53092c95605355.fb
c:\windows\system32\Cache\31a0997e9a5b5eb3.fb
c:\windows\system32\Cache\32c84fe32bb74d60.fb
c:\windows\system32\Cache\3917078cb68ec657.fb
c:\windows\system32\Cache\590ba23ce359fd0c.fb
c:\windows\system32\Cache\610289e025a3ee9a.fb
c:\windows\system32\Cache\651c5d3cdbfb8bd1.fb
c:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb
c:\windows\system32\Cache\6d03dad1035885d3.fb
c:\windows\system32\Cache\a8556537add6dfc5.fb
c:\windows\system32\Cache\ad10a52aff5e038d.fb
c:\windows\system32\Cache\c1fa887b03019701.fb
c:\windows\system32\Cache\c4d28dca2e7648be.fb
c:\windows\system32\Cache\d201ef9910cd39de.fb
c:\windows\system32\Cache\d2e94710a5708128.fb
c:\windows\system32\Cache\d79b9dfe81484ec4.fb
c:\windows\system32\Cache\f998975c9cc711ee.fb
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\wininit.ini
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-05-28 bis 2013-06-30 ))))))))))))))))))))))))))))))
.
.
2013-06-29 20:44 . 2013-06-29 20:44 -------- d-----w- C:\FRST
2013-06-27 18:15 . 2013-06-28 09:03 -------- d-----w- c:\programme\Mozilla Thunderbird
2013-06-19 18:00 . 2013-06-19 18:00 -------- d-----w- c:\dokumente und einstellungen\mira\Anwendungsdaten\aborange
2013-06-19 18:00 . 2013-06-19 18:00 -------- d-----w- c:\programme\AnotherZipper
2013-06-11 11:50 . 2013-06-11 11:50 -------- d-----w- c:\dokumente und einstellungen\mira\Anwendungsdaten\dvdcss
2013-06-07 11:43 . 2013-06-07 11:43 -------- d-----w- c:\programme\o2
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-05-17 20:30 . 2004-08-13 11:40 841216 ----a-w- c:\windows\system32\wininet.dll
2013-05-17 20:30 . 2004-08-13 11:40 1830912 ----a-w- c:\windows\system32\inetcpl.cpl
2013-05-17 20:30 . 2004-08-13 11:40 78336 ----a-w- c:\windows\system32\ieencode.dll
2013-05-17 20:30 . 2004-08-13 11:40 17408 ----a-w- c:\windows\system32\corpol.dll
2013-05-03 05:39 . 2004-08-13 11:40 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-05-03 05:39 . 2004-08-03 23:50 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-05-02 15:28 . 2009-12-10 10:02 238872 ------w- c:\windows\system32\MpSigStub.exe
2013-04-12 23:28 . 2004-08-13 11:40 389120 ----a-w- c:\windows\system32\html.iec
2013-04-12 14:00 . 2004-08-13 11:40 1876480 ----a-w- c:\windows\system32\win32k.sys
2013-04-07 08:54 . 2012-11-25 15:57 1156400 ----a-w- c:\windows\system32\dmwu.exe
2013-04-07 08:52 . 2012-11-25 15:57 27136 ----a-w- c:\windows\system32\ImHttpComm.dll
2013-03-05 11:02 . 2013-03-05 10:58 4702459 ----a-w- c:\programme\FileZilla_3.6.0.2_win32-setup.exe
2013-01-10 02:33 . 2013-04-27 18:52 13232 ----a-w- c:\programme\xiopo.js
2012-11-20 12:42 . 2013-04-27 18:53 521270 ----a-w- c:\programme\tiny_mce_src.js
2012-11-20 12:42 . 2013-04-27 18:53 231077 ----a-w- c:\programme\tiny_mce.js
2012-11-20 12:42 . 2013-04-27 18:53 6100 ----a-w- c:\programme\validate.js
2012-11-20 12:42 . 2013-04-27 18:53 5991 ----a-w- c:\programme\form_utils.js
2012-11-20 12:42 . 2013-04-27 18:53 4776 ----a-w- c:\programme\tiny_mce_popup.js
2012-11-20 12:42 . 2013-04-27 18:53 4055 ----a-w- c:\programme\mctabs.js
2012-11-20 12:42 . 2013-04-27 18:53 2046 ----a-w- c:\programme\editable_selects.js
2012-11-20 12:42 . 2013-04-27 18:53 4947 ----a-w- c:\programme\link.js
2012-11-20 12:42 . 2013-04-27 18:53 2203 ----a-w- c:\programme\about.js
2012-11-20 12:42 . 2013-04-27 18:53 1694 ----a-w- c:\programme\source_editor.js
2012-11-20 12:42 . 2013-04-27 18:53 15793 ----a-w- c:\programme\charmap.js
2012-11-20 12:42 . 2013-04-27 18:53 1498 ----a-w- c:\programme\anchor.js
2012-11-20 12:42 . 2013-04-27 18:53 14214 ----a-w- c:\programme\color_picker.js
2012-11-20 12:42 . 2013-04-27 18:53 7159 ----a-w- c:\programme\element_common.js
2012-11-20 12:42 . 2013-04-27 18:53 559 ----a-w- c:\programme\acronym.js
2012-11-20 12:42 . 2013-04-27 18:53 541 ----a-w- c:\programme\cite.js
2012-11-20 12:42 . 2013-04-27 18:53 541 ----a-w- c:\programme\abbr.js
2012-11-20 12:42 . 2013-04-27 18:53 3471 ----a-w- c:\programme\attributes.js
2012-11-20 12:42 . 2013-04-27 18:53 3205 ----a-w- c:\programme\editor_template_src.js
2012-11-20 12:42 . 2013-04-27 18:53 2226 ----a-w- c:\programme\editor_template.js
2012-11-20 12:42 . 2013-04-27 18:53 1356 ----a-w- c:\programme\ins.js
2012-11-20 12:42 . 2013-04-27 18:53 1356 ----a-w- c:\programme\del.js
2012-11-20 12:42 . 2013-04-27 18:53 2777 ----a-w- c:\programme\template.js
2012-11-20 12:42 . 2013-04-27 18:53 9458 ----a-w- c:\programme\cell.js
2012-11-20 12:42 . 2013-04-27 18:53 7775 ----a-w- c:\programme\row.js
2012-11-20 12:42 . 2013-04-27 18:53 566 ----a-w- c:\programme\merge_cells.js
2012-11-20 12:42 . 2013-04-27 18:53 15458 ----a-w- c:\programme\table.js
2012-11-20 12:42 . 2013-04-27 18:53 32355 ----a-w- c:\programme\props.js
2012-11-20 12:42 . 2013-04-27 18:53 3688 ----a-w- c:\programme\searchreplace.js
2012-11-20 12:42 . 2013-04-27 18:53 1647 ----a-w- c:\programme\pasteword.js
2012-11-20 12:42 . 2013-04-27 18:53 884 ----a-w- c:\programme\pastetext.js
2012-11-20 12:42 . 2013-04-27 18:53 1938 ----a-w- c:\programme\embed.js
2012-11-20 12:42 . 2013-04-27 18:53 16473 ----a-w- c:\programme\media.js
2012-11-20 12:42 . 2013-04-27 18:53 8164 ----a-w- c:\programme\fullpage.js
2012-11-20 12:42 . 2013-04-27 18:53 609 ----a-w- c:\programme\dialog.js
2012-11-20 12:42 . 2013-04-27 18:53 1120 ----a-w- c:\programme\emotions.js
2012-11-20 12:42 . 2013-04-27 18:53 17341 ----a-w- c:\programme\advlink.js
2012-11-20 12:42 . 2013-04-27 18:53 6391 ----a-w- c:\programme\image.js
2012-11-20 12:42 . 2013-04-27 18:53 1980 ----a-w- c:\programme\en_dlg.js
2012-11-20 12:42 . 2013-04-27 18:53 4098 ----a-w- c:\programme\editor_plugin_src.js
2012-11-20 12:42 . 2013-04-27 18:53 347 ----a-w- c:\programme\en.js
2012-11-20 12:42 . 2013-04-27 18:53 2756 ----a-w- c:\programme\editor_plugin.js
2012-11-20 12:42 . 2013-04-27 18:53 1322 ----a-w- c:\programme\rule.js
2012-11-20 12:42 . 2013-04-27 18:52 557 ----a-w- c:\programme\media_list.js
2012-11-20 12:42 . 2013-04-27 18:52 427 ----a-w- c:\programme\template_list.js
2012-11-20 12:42 . 2013-04-27 18:52 425 ----a-w- c:\programme\link_list.js
2012-11-20 12:42 . 2013-04-27 18:52 364 ----a-w- c:\programme\image_list.js
2012-10-02 10:56 . 2013-04-27 18:52 355 ----a-w- c:\programme\de.js
2012-10-02 10:56 . 2013-04-27 18:52 2146 ----a-w- c:\programme\de_dlg.js
2009-12-15 17:02 . 2013-03-14 20:57 22215741 ----a-w- c:\programme\MagicTune Premium_1.0.121.exe
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2013-06-03 19603048]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-03 7630848]
"SigmatelSysTrayApp"="stsystra.exe" [2007-12-02 282624]
"PDVDDXSrv"="c:\program files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2008-02-26 128296]
"CanonSolutionMenu"="c:\programme\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-11 689488]
"CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2008-03-18 1848648]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 248040]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-03-30 98304]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-10-03 86016]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
.
c:\dokumente und einstellungen\mira\Start Menu\Startmenü\Programme\Autostart\
Adobe Gamma.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664]
OpenOffice.org 3.1.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Adobe Gamma Loader.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2012-11-9 113664]
VR-NetWorld Auftragsprüfung.lnk - c:\programme\VR-NetWorld\vrtoolcheckorder.exe /autostart [2011-1-19 1133056]
Watch.lnk - c:\programme\Mustek 1200 UB Plus\Driver\WATCH.exe [2010-10-31 364544]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD DX\\PowerDVD.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD DX\\PDVDDXSrv.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\WINDOWS\\system32\\dmwu.exe"=
"c:\\WINDOWS\\system32\\ARFC\\wrtc.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [11.11.2010 18:02 26008]
R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe [14.06.2011 18:35 201080]
R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [07.06.2013 13:44 117504]
R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [07.06.2013 13:44 72576]
S2 jxedblz;Image Shell;c:\windows\system32\svchost.exe -k netsvcs [13.08.2004 13:40 14336]
S2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [09.04.2012 11:20 3063968]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [03.06.2013 16:21 162408]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [07.06.2013 13:44 102784]
S3 Fasesowi;Fasesowi; [x]
S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys --> c:\windows\system32\drivers\massfilter.sys [?]
S3 massfilter_hs;USB Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter_hs.sys --> c:\windows\system32\drivers\massfilter_hs.sys [?]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
jxedblz
.
Inhalt des "geplante Tasks" Ordners
.
2013-06-30 c:\windows\Tasks\{25EF7CFC-744C-42B0-BE5A-C4C12D5B5492}.job
- c:\dokumente und einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe [2013-01-10 19:53]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
FF - ProfilePath - c:\dokumente und einstellungen\mira\Anwendungsdaten\Mozilla\Firefox\Profiles\qe2w2rup.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-{82644C28-4592-5E4D-AD85-0C629206253D} - c:\dokumente und einstellungen\mira\Anwendungsdaten\Sikaty\uwku.exe
HKLM-Run-nwiz - nwiz.exe
AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe
AddRemove-SaveAs - c:\dokume~1\ALLUSE~1\ANWEND~1\INSTAL~2\SaveAs\Setup.exe
AddRemove-SP_bf47cc56 - c:\programme\SaveAs\uninstall.exe
AddRemove-DSite - c:\dokumente und einstellungen\mira\Anwendungsdaten\DSite\UpdateProc\UpdateTask.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-06-30 12:46
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\jxedblz]
"ServiceDll"="c:\windows\system32\qrxqffq.dll"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
[HKEY_LOCAL_MACHINE\software\Philips]
@DACL=(02 0000)
.
Zeit der Fertigstellung: 2013-06-30 12:47:44
ComboFix-quarantined-files.txt 2013-06-30 10:47
.
Vor Suchlauf: 15 Verzeichnis(se), 201.531.031.552 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 201.900.572.672 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 9892A6C00A48E67759758D89AA1624E8
8F558EB6672622401DA993E1E865C861
Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.9.4 (05.06.2013:1)
OS: Microsoft Windows XP x86
Ran by mira on 30.06.2013 at 17:13:42,07
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\mira\Anwendungsdaten\systweak"
Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\mira\start menu\programs\browser manager"
~~~ FireFox
Successfully deleted: [File] C:\Dokumente und Einstellungen\mira\Anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\invalidprefs.js
Successfully deleted: [Folder] C:\Dokumente und Einstellungen\mira\Anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\extensions\50eebbe83a82f@50eebbe83a868.com
Successfully deleted the following from C:\Dokumente und Einstellungen\mira\Anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\prefs.js
user_pref("extensions.50eebbe83a8da.scode", "(function(){try{if('aol.com,mail.google.com,premiumreports.info,search.babylon.com,search.gboxapp.com'.indexOf(window.self.locatio
user_pref("extensions.crossrider.bic", "139f222d05233b3a4803e15c7b604d5f");
user_pref("interclue.preferences", "{\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\",\"Security.sites\":{\"surfcanyon.com\":3}}");
user_pref("interclue.preferences.backup", "{\"Security.sites\":{\"surfcanyon.com\":3},\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\"}");
Emptied folder: C:\Dokumente und Einstellungen\mira\Anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\minidumps [272 files]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30.06.2013 at 17:16:51,06
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sternrubin Sorry, da war noch was offen: DDS Logfile: DDS Logfile: Code:
ATTFilter DDS (Ver_2012-11-20.01) - NTFS_x86
Internet Explorer: 7.0.6000.21337 BrowserJavaVersion: 1.6.0_19
Run by mira at 20:43:07 on 2013-06-30
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1982.1297 [GMT 2:00]
.
AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
.
============== Running Processes ================
.
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe
C:\Malwarebytes' Anti-Malware\mbamgui.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Programme\Canon\MyPrinter\BJMyPrt.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe
C:\Programme\OpenOffice.org 3\program\soffice.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\explorer.exe
C:\Programme\o2\Nori\TGCMLog.exe
C:\Programme\o2\Nori\Nori.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\svchost.exe -k DcomLaunch
C:\WINDOWS\system32\svchost.exe -k rpcss
C:\WINDOWS\System32\svchost.exe -k netsvcs
C:\WINDOWS\system32\svchost.exe -k NetworkService
C:\WINDOWS\system32\svchost.exe -k LocalService
C:\WINDOWS\system32\svchost.exe -k LocalService
C:\WINDOWS\system32\svchost.exe -k imgsvc
C:\WINDOWS\system32\svchost.exe -k netsvcs
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.com
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\programme\gemeinsame dateien\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\programme\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
uRun: [ISUSPM] "c:\programme\gemeinsame dateien\installshield\updateservice\ISUSPM.exe" -scheduler
uRun: [Skype] "c:\programme\skype\phone\Skype.exe" /minimized /regrun
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [SigmatelSysTrayApp] stsystra.exe
mRun: [PDVDDXSrv] "c:\program files\cyberlink\powerdvd dx\PDVDDXSrv.exe"
mRun: [CanonSolutionMenu] c:\programme\canon\solutionmenu\CNSLMAIN.exe /logon
mRun: [CanonMyPrinter] c:\programme\canon\myprinter\BJMyPrt.exe /logon
mRun: [SunJavaUpdateSched] "c:\programme\gemeinsame dateien\java\java update\jusched.exe"
mRun: [QuickTime Task] "c:\programme\quicktime\qttask.exe" -atboottime
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
mRun: [Adobe ARM] "c:\programme\gemeinsame dateien\adobe\arm\1.0\AdobeARM.exe"
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
dRun: [DWQueuedReporting] "c:\progra~1\gemein~1\micros~1\dw\dwtrig20.exe" -t
StartupFolder: c:\dokume~1\mira\startm~2\startm~1\progra~1\autost~1\adobeg~1.lnk - c:\programme\gemeinsame dateien\adobe\calibration\Adobe Gamma Loader.exe
StartupFolder: c:\dokume~1\mira\startm~2\startm~1\progra~1\autost~1\openof~1.lnk - c:\programme\openoffice.org 3\program\quickstart.exe
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\adobeg~1.lnk - c:\programme\gemeinsame dateien\adobe\calibration\Adobe Gamma Loader.exe
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\vr-net~1.lnk - c:\programme\vr-networld\vrtoolcheckorder.exe
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\watch.lnk - c:\programme\mustek 1200 ub plus\driver\WATCH.exe
uPolicies-Explorer: NoDriveTypeAutoRun = dword:323
uPolicies-Explorer: NoDriveAutoRun = dword:67108863
uPolicies-Explorer: NoDrives = dword:0
mPolicies-Explorer: NoDriveAutoRun = dword:67108863
mPolicies-Explorer: NoDriveTypeAutoRun = dword:323
mPolicies-Explorer: NoDrives = dword:0
mPolicies-Windows\System: Allow-LogonScript-NetbiosDisabled = dword:1
mPolicies-Explorer: NoDriveTypeAutoRun = dword:323
mPolicies-Explorer: NoDriveAutoRun = dword:67108863
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\programme\gemeinsame dateien\skype\Skype4COM.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
.
================= FIREFOX ===================
.
FF - ProfilePath - c:\dokumente und einstellungen\mira\anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\
FF - plugin: c:\programme\adobe\reader 11.0\reader\air\nppdf32.dll
FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_6_602_180.dll
.
============= SERVICES / DRIVERS ===============
.
R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [2010-11-11 26008]
R2 MBAMScheduler;MBAMScheduler;c:\malwarebytes' anti-malware\mbamscheduler.exe [2013-6-30 418376]
R2 MBAMService;MBAMService;c:\malwarebytes' anti-malware\mbamservice.exe [2013-6-30 701512]
R2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\all users\anwendungsdaten\skype\toolbars\skype c2c service\c2c_service.exe [2012-4-9 3063968]
R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\o2\mobile connection manager\ImpWiFiSvc.exe [2011-6-14 201080]
R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [2013-6-7 117504]
R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [2013-6-7 72576]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-6-30 22856]
S2 jxedblz;Image Shell;c:\windows\system32\svchost.exe -k netsvcs [2004-8-13 14336]
S2 SkypeUpdate;Skype Updater;c:\programme\skype\updater\Updater.exe [2013-6-3 162408]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [2013-6-7 102784]
S3 Fasesowi;Fasesowi; [x]
S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys --> c:\windows\system32\drivers\massfilter.sys [?]
S3 massfilter_hs;USB Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter_hs.sys --> c:\windows\system32\drivers\massfilter_hs.sys [?]
.
=============== Created Last 30 ================
.
2013-06-30 15:13:40 -------- d-----w- c:\windows\ERUNT
2013-06-30 15:13:27 -------- d-----w- C:\JRT
2013-06-30 14:41:17 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\boost_interprocess
2013-06-30 14:13:36 -------- d-----w- c:\dokumente und einstellungen\mira\anwendungsdaten\Malwarebytes
2013-06-30 14:13:25 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\Malwarebytes
2013-06-30 14:13:24 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-06-30 14:13:24 -------- d-----w- C:\Malwarebytes' Anti-Malware
2013-06-30 10:40:53 -------- d-sha-r- C:\cmdcons
2013-06-30 10:31:14 98816 ----a-w- c:\windows\sed.exe
2013-06-30 10:31:14 256000 ----a-w- c:\windows\PEV.exe
2013-06-30 10:31:14 208896 ----a-w- c:\windows\MBR.exe
2013-06-29 20:44:41 -------- d-----w- C:\FRST
2013-06-19 18:00:55 -------- d-----w- c:\dokumente und einstellungen\mira\anwendungsdaten\aborange
2013-06-19 18:00:51 -------- d-----w- c:\programme\AnotherZipper
2013-06-07 11:43:51 -------- d-----w- c:\programme\o2
.
==================== Find3M ====================
.
2013-05-17 20:30:40 841216 ----a-w- c:\windows\system32\wininet.dll
2013-05-17 20:30:40 78336 ----a-w- c:\windows\system32\ieencode.dll
2013-05-17 20:30:40 1830912 ----a-w- c:\windows\system32\inetcpl.cpl
2013-05-17 20:30:39 17408 ----a-w- c:\windows\system32\corpol.dll
2013-05-03 05:39:10 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-05-03 05:39:10 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-05-02 15:28:50 238872 ------w- c:\windows\system32\MpSigStub.exe
2013-04-12 23:28:54 389120 ----a-w- c:\windows\system32\html.iec
2013-04-12 14:00:54 1876480 ----a-w- c:\windows\system32\win32k.sys
2013-03-05 11:02:19 4702459 ----a-w- c:\programme\FileZilla_3.6.0.2_win32-setup.exe
2009-12-15 17:02:34 22215741 ----a-w- c:\programme\MagicTune Premium_1.0.121.exe
.
============= FINISH: 20:43:14,64 ===============
--- --- --- --- --- --- oder wolltest du das hier:? Code:
ATTFilter .
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2012-11-20.01)
.
Microsoft Windows XP Professional
Boot Device: \Device\HarddiskVolume2
Install Date: 27.06.2008 12:53:48
System Uptime: 30.06.2013 17:09:18 (3 hours ago)
.
Motherboard: Dell Inc. | | 0YP806
Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4800+ | Socket M2 | 2505/1000mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 233 GiB total, 187,953 GiB free.
D: is CDROM ()
E: is FIXED (NTFS) - 466 GiB total, 388,07 GiB free.
F: is CDROM (CDFS)
H: is Removable
.
==== Disabled Device Manager Items =============
.
Class GUID: {4D36E972-E325-11CE-BFC1-08002BE10318}
Description: Broadcom NetXtreme 57xx Gigabit Controller
Device ID: PCI\VEN_14E4&DEV_167A&SUBSYS_01EC1028&REV_02\4&59B10B8&0&0018
Manufacturer: Broadcom
Name: Broadcom NetXtreme 57xx Gigabit Controller
PNP Device ID: PCI\VEN_14E4&DEV_167A&SUBSYS_01EC1028&REV_02\4&59B10B8&0&0018
Service: b57w2k
.
==== System Restore Points ===================
.
RP1290: 01.04.2013 21:25:04 - Software Distribution Service 3.0
RP1291: 03.04.2013 10:47:04 - Software Distribution Service 3.0
RP1292: 03.04.2013 22:09:49 - Software Distribution Service 3.0
RP1293: 04.04.2013 17:13:43 - Software Distribution Service 3.0
RP1294: 05.04.2013 19:35:35 - Software Distribution Service 3.0
RP1295: 07.04.2013 14:58:01 - Software Distribution Service 3.0
RP1296: 08.04.2013 16:17:58 - Systemprüfpunkt
RP1297: 09.04.2013 11:25:08 - Software Distribution Service 3.0
RP1298: 10.04.2013 11:51:02 - Software Distribution Service 3.0
RP1299: 10.04.2013 22:38:14 - Software Distribution Service 3.0
RP1300: 11.04.2013 14:23:08 - Software Distribution Service 3.0
RP1301: 12.04.2013 18:45:09 - Software Distribution Service 3.0
RP1302: 14.04.2013 14:13:24 - Software Distribution Service 3.0
RP1303: 15.04.2013 15:55:37 - Systemprüfpunkt
RP1304: 15.04.2013 18:46:12 - Software Distribution Service 3.0
RP1305: 16.04.2013 19:05:24 - Systemprüfpunkt
RP1306: 17.04.2013 07:47:49 - Software Distribution Service 3.0
RP1307: 18.04.2013 12:48:52 - Software Distribution Service 3.0
RP1308: 18.04.2013 17:35:24 - Software Distribution Service 3.0
RP1309: 19.04.2013 21:53:46 - Software Distribution Service 3.0
RP1310: 21.04.2013 09:54:01 - Software Distribution Service 3.0
RP1311: 22.04.2013 10:38:09 - Systemprüfpunkt
RP1312: 22.04.2013 15:46:38 - Software Distribution Service 3.0
RP1313: 23.04.2013 16:05:38 - Software Distribution Service 3.0
RP1314: 24.04.2013 16:29:53 - Software Distribution Service 3.0
RP1315: 25.04.2013 16:55:57 - Systemprüfpunkt
RP1316: 25.04.2013 21:13:12 - Software Distribution Service 3.0
RP1317: 26.04.2013 21:49:38 - Systemprüfpunkt
RP1318: 27.04.2013 13:32:54 - Software Distribution Service 3.0
RP1319: 28.04.2013 15:08:46 - Systemprüfpunkt
RP1320: 28.04.2013 18:53:26 - Software Distribution Service 3.0
RP1321: 29.04.2013 21:54:53 - Software Distribution Service 3.0
RP1322: 30.04.2013 22:01:24 - Software Distribution Service 3.0
RP1323: 01.05.2013 23:29:49 - Systemprüfpunkt
RP1324: 02.05.2013 08:00:53 - Software Distribution Service 3.0
RP1325: 03.05.2013 08:30:58 - Software Distribution Service 3.0
RP1326: 04.05.2013 09:01:27 - Software Distribution Service 3.0
RP1327: 05.05.2013 10:13:59 - Systemprüfpunkt
RP1328: 06.05.2013 10:24:48 - Software Distribution Service 3.0
RP1329: 07.05.2013 11:24:34 - Systemprüfpunkt
RP1330: 07.05.2013 14:26:15 - Software Distribution Service 3.0
RP1331: 08.05.2013 14:35:17 - Software Distribution Service 3.0
RP1332: 09.05.2013 17:54:33 - Systemprüfpunkt
RP1333: 10.05.2013 09:32:26 - Software Distribution Service 3.0
RP1334: 11.05.2013 11:41:27 - Software Distribution Service 3.0
RP1335: 12.05.2013 14:31:38 - Software Distribution Service 3.0
RP1336: 13.05.2013 18:44:15 - Software Distribution Service 3.0
RP1337: 14.05.2013 19:43:11 - Systemprüfpunkt
RP1338: 15.05.2013 17:11:23 - Software Distribution Service 3.0
RP1339: 15.05.2013 22:25:22 - Software Distribution Service 3.0
RP1340: 16.05.2013 10:00:57 - Software Distribution Service 3.0
RP1341: 16.05.2013 16:58:38 - Software Distribution Service 3.0
RP1342: 17.05.2013 18:03:44 - Systemprüfpunkt
RP1343: 17.05.2013 21:21:35 - Software Distribution Service 3.0
RP1344: 19.05.2013 09:43:20 - Software Distribution Service 3.0
RP1345: 20.05.2013 11:31:00 - Software Distribution Service 3.0
RP1346: 21.05.2013 12:50:08 - Software Distribution Service 3.0
RP1347: 22.05.2013 14:27:02 - Systemprüfpunkt
RP1348: 22.05.2013 20:26:22 - Software Distribution Service 3.0
RP1349: 23.05.2013 20:31:30 - Druckertreiber PDFCreator installiert
RP1350: 24.05.2013 10:20:05 - Software Distribution Service 3.0
RP1351: 25.05.2013 13:25:20 - Software Distribution Service 3.0
RP1352: 26.05.2013 15:05:54 - Software Distribution Service 3.0
RP1353: 27.05.2013 15:59:59 - Software Distribution Service 3.0
RP1354: 28.05.2013 16:17:46 - Systemprüfpunkt
RP1355: 29.05.2013 10:48:09 - Software Distribution Service 3.0
RP1356: 30.05.2013 14:47:43 - Software Distribution Service 3.0
RP1357: 31.05.2013 21:59:58 - Software Distribution Service 3.0
RP1358: 02.06.2013 08:28:08 - Software Distribution Service 3.0
RP1359: 03.06.2013 09:09:01 - Software Distribution Service 3.0
RP1360: 04.06.2013 09:42:39 - Software Distribution Service 3.0
RP1361: 07.06.2013 10:30:16 - Systemprüfpunkt
RP1362: 07.06.2013 16:35:51 - Software Distribution Service 3.0
RP1363: 08.06.2013 19:20:17 - Systemprüfpunkt
RP1364: 09.06.2013 10:31:32 - Software Distribution Service 3.0
RP1365: 10.06.2013 13:56:54 - Systemprüfpunkt
RP1366: 10.06.2013 17:24:17 - Software Distribution Service 3.0
RP1367: 11.06.2013 18:39:57 - Systemprüfpunkt
RP1368: 12.06.2013 09:35:21 - Software Distribution Service 3.0
RP1369: 12.06.2013 14:27:12 - Software Distribution Service 3.0
RP1370: 13.06.2013 14:44:02 - Systemprüfpunkt
RP1371: 14.06.2013 10:41:11 - Software Distribution Service 3.0
RP1372: 15.06.2013 12:25:45 - Software Distribution Service 3.0
RP1373: 16.06.2013 16:22:37 - Software Distribution Service 3.0
RP1374: 17.06.2013 17:25:59 - Software Distribution Service 3.0
RP1375: 18.06.2013 16:18:29 - Software Distribution Service 3.0
RP1376: 19.06.2013 17:36:05 - Software Distribution Service 3.0
RP1377: 20.06.2013 19:08:37 - Software Distribution Service 3.0
RP1378: 21.06.2013 20:21:09 - Software Distribution Service 3.0
RP1379: 22.06.2013 21:47:35 - Software Distribution Service 3.0
RP1380: 24.06.2013 07:32:23 - Software Distribution Service 3.0
RP1381: 25.06.2013 10:14:12 - Systemprüfpunkt
RP1382: 26.06.2013 11:15:57 - Software Distribution Service 3.0
RP1383: 27.06.2013 13:33:52 - Software Distribution Service 3.0
RP1384: 28.06.2013 16:40:23 - Software Distribution Service 3.0
RP1385: 29.06.2013 20:44:20 - Systemprüfpunkt
RP1386: 30.06.2013 12:05:24 - Software Distribution Service 3.0
RP1387: 30.06.2013 13:27:26 - Software Distribution Service 3.0
.
==== Installed Programs ======================
.
Adobe AIR
Adobe Bridge 1.0
Adobe Common File Installer
Adobe Flash Player 11 Plugin
Adobe Flash Player ActiveX
Adobe Help Center 1.0
Adobe Illustrator CS2
Adobe Media Player
Adobe Photoshop CS
Adobe Photoshop CS2
Adobe Reader XI (11.0.02) - Deutsch
Adobe Stock Photos 1.0
Adobe SVG Viewer 3.0
AnotherUnzipper - Deinstallation
AnotherZipper - Deinstallation
Augen2007
Canon iP4600 series Printer Driver
Canon Utilities My Printer
Canon Utilities Solution Menu
Corel Graphics Suite 11
CorelDRAW Graphics Suite 11
Dell ETS Factory Installation
EasyCash&Tax 1.36
FileZilla Client 3.6.0.2
GIMP 2.8.2
GPL Ghostscript
High Definition Audio Driver Package - KB835221
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB2158563)
Hotfix für Windows XP (KB2443685)
Hotfix für Windows XP (KB2570791)
Hotfix für Windows XP (KB2633952)
Hotfix für Windows XP (KB2756822)
Hotfix für Windows XP (KB2779562)
Hotfix für Windows XP (KB952287)
Hotfix für Windows XP (KB961118)
Hotfix für Windows XP (KB970653-v3)
Hotfix für Windows XP (KB976098-v2)
Hotfix für Windows XP (KB979306)
Hotfix für Windows XP (KB981793)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB954550-v5)
Hotfix for Windows XP (KB976002-v5)
HUAWEI DataCard Driver 4.20.12.00
Java Auto Updater
Java(TM) 6 Update 19
Java(TM) 6 Update 4
Java(TM) 6 Update 5
Java(TM) 6 Update 7
Malwarebytes Anti-Malware Version 1.75.0.1300
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 1.1 Security Update (KB2698023)
Microsoft .NET Framework 1.1 Security Update (KB2742597)
Microsoft .NET Framework 1.1 Security Update (KB979906)
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - deu
Microsoft .NET Framework 3.5 SP1
Microsoft Antimalware Service DE-DE Language Pack
Microsoft Application Error Reporting
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
Microsoft National Language Support Downlevel APIs
Microsoft Security Client DE-DE Language Pack
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319
Microsoft Visual J# .NET Redistributable Package 1.1
Mobile Connection Manager
Mozilla Firefox 21.0 (x86 de)
Mozilla Maintenance Service
Mozilla Thunderbird 17.0.7 (x86 de)
MSXML 4.0 SP2 (KB973688)
MSXML 6.0 Parser (KB933579)
Mustek 1200 UB Plus v2.0
OpenOffice.org 3.1
Pamela Basic 4.0
PDFCreator
PowerDVD
QuickTime
Roxio Activation Module
Roxio Creator Audio
Roxio Creator BDAV Plugin
Roxio Creator Copy
Roxio Creator Data
Roxio Creator DE
Roxio Creator Tools
Roxio Drag-to-Disc
Roxio Express Labeler 3
Roxio Update Manager
Scribus 1.4.0
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2604111)
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424)
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2736416)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Step by Step Interactive Training (KB923723)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2183461)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2360131)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2416400)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2482017)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2497640)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2530548)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2559049)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2586448)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2618444)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2675157)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2699988)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2722913)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2744842)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2761465)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2792100)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2797052)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2799329)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2809289)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2817183)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2829530)
Sicherheitsupdate für Windows Internet Explorer 7 (KB2838727)
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)
Sicherheitsupdate für Windows Internet Explorer 7 (KB969897)
Sicherheitsupdate für Windows Internet Explorer 7 (KB972260)
Sicherheitsupdate für Windows Internet Explorer 7 (KB974455)
Sicherheitsupdate für Windows Internet Explorer 7 (KB976325)
Sicherheitsupdate für Windows Internet Explorer 7 (KB978207)
Sicherheitsupdate für Windows Internet Explorer 7 (KB982381)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB911564)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB968816)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player 11 (KB936782)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows Media Player 6.4 (KB925398)
Sicherheitsupdate für Windows Media Player 9 (KB936782)
Sicherheitsupdate für Windows XP (KB2079403)
Sicherheitsupdate für Windows XP (KB2115168)
Sicherheitsupdate für Windows XP (KB2121546)
Sicherheitsupdate für Windows XP (KB2160329)
Sicherheitsupdate für Windows XP (KB2229593)
Sicherheitsupdate für Windows XP (KB2259922)
Sicherheitsupdate für Windows XP (KB2279986)
Sicherheitsupdate für Windows XP (KB2286198)
Sicherheitsupdate für Windows XP (KB2296011)
Sicherheitsupdate für Windows XP (KB2296199)
Sicherheitsupdate für Windows XP (KB2347290)
Sicherheitsupdate für Windows XP (KB2360937)
Sicherheitsupdate für Windows XP (KB2387149)
Sicherheitsupdate für Windows XP (KB2393802)
Sicherheitsupdate für Windows XP (KB2412687)
Sicherheitsupdate für Windows XP (KB2419632)
Sicherheitsupdate für Windows XP (KB2423089)
Sicherheitsupdate für Windows XP (KB2436673)
Sicherheitsupdate für Windows XP (KB2440591)
Sicherheitsupdate für Windows XP (KB2443105)
Sicherheitsupdate für Windows XP (KB2476490)
Sicherheitsupdate für Windows XP (KB2476687)
Sicherheitsupdate für Windows XP (KB2478960)
Sicherheitsupdate für Windows XP (KB2478971)
Sicherheitsupdate für Windows XP (KB2479628)
Sicherheitsupdate für Windows XP (KB2479943)
Sicherheitsupdate für Windows XP (KB2481109)
Sicherheitsupdate für Windows XP (KB2483185)
Sicherheitsupdate für Windows XP (KB2485376)
Sicherheitsupdate für Windows XP (KB2485663)
Sicherheitsupdate für Windows XP (KB2491683)
Sicherheitsupdate für Windows XP (KB2503658)
Sicherheitsupdate für Windows XP (KB2503665)
Sicherheitsupdate für Windows XP (KB2506212)
Sicherheitsupdate für Windows XP (KB2506223)
Sicherheitsupdate für Windows XP (KB2507618)
Sicherheitsupdate für Windows XP (KB2507938)
Sicherheitsupdate für Windows XP (KB2508272)
Sicherheitsupdate für Windows XP (KB2508429)
Sicherheitsupdate für Windows XP (KB2509553)
Sicherheitsupdate für Windows XP (KB2510581)
Sicherheitsupdate für Windows XP (KB2511455)
Sicherheitsupdate für Windows XP (KB2524375)
Sicherheitsupdate für Windows XP (KB2535512)
Sicherheitsupdate für Windows XP (KB2536276-v2)
Sicherheitsupdate für Windows XP (KB2536276)
Sicherheitsupdate für Windows XP (KB2544893-v2)
Sicherheitsupdate für Windows XP (KB2544893)
Sicherheitsupdate für Windows XP (KB2555917)
Sicherheitsupdate für Windows XP (KB2562937)
Sicherheitsupdate für Windows XP (KB2566454)
Sicherheitsupdate für Windows XP (KB2567053)
Sicherheitsupdate für Windows XP (KB2567680)
Sicherheitsupdate für Windows XP (KB2570222)
Sicherheitsupdate für Windows XP (KB2570947)
Sicherheitsupdate für Windows XP (KB2584146)
Sicherheitsupdate für Windows XP (KB2585542)
Sicherheitsupdate für Windows XP (KB2592799)
Sicherheitsupdate für Windows XP (KB2598479)
Sicherheitsupdate für Windows XP (KB2603381)
Sicherheitsupdate für Windows XP (KB2618451)
Sicherheitsupdate für Windows XP (KB2619339)
Sicherheitsupdate für Windows XP (KB2620712)
Sicherheitsupdate für Windows XP (KB2621440)
Sicherheitsupdate für Windows XP (KB2624667)
Sicherheitsupdate für Windows XP (KB2631813)
Sicherheitsupdate für Windows XP (KB2633171)
Sicherheitsupdate für Windows XP (KB2639417)
Sicherheitsupdate für Windows XP (KB2641653)
Sicherheitsupdate für Windows XP (KB2646524)
Sicherheitsupdate für Windows XP (KB2647518)
Sicherheitsupdate für Windows XP (KB2653956)
Sicherheitsupdate für Windows XP (KB2655992)
Sicherheitsupdate für Windows XP (KB2659262)
Sicherheitsupdate für Windows XP (KB2660465)
Sicherheitsupdate für Windows XP (KB2661637)
Sicherheitsupdate für Windows XP (KB2676562)
Sicherheitsupdate für Windows XP (KB2685939)
Sicherheitsupdate für Windows XP (KB2686509)
Sicherheitsupdate für Windows XP (KB2691442)
Sicherheitsupdate für Windows XP (KB2695962)
Sicherheitsupdate für Windows XP (KB2698365)
Sicherheitsupdate für Windows XP (KB2705219)
Sicherheitsupdate für Windows XP (KB2707511)
Sicherheitsupdate für Windows XP (KB2709162)
Sicherheitsupdate für Windows XP (KB2712808)
Sicherheitsupdate für Windows XP (KB2718523)
Sicherheitsupdate für Windows XP (KB2719985)
Sicherheitsupdate für Windows XP (KB2723135)
Sicherheitsupdate für Windows XP (KB2724197)
Sicherheitsupdate für Windows XP (KB2727528)
Sicherheitsupdate für Windows XP (KB2731847)
Sicherheitsupdate für Windows XP (KB2753842-v2)
Sicherheitsupdate für Windows XP (KB2753842)
Sicherheitsupdate für Windows XP (KB2757638)
Sicherheitsupdate für Windows XP (KB2758857)
Sicherheitsupdate für Windows XP (KB2761226)
Sicherheitsupdate für Windows XP (KB2770660)
Sicherheitsupdate für Windows XP (KB2778344)
Sicherheitsupdate für Windows XP (KB2779030)
Sicherheitsupdate für Windows XP (KB2780091)
Sicherheitsupdate für Windows XP (KB2799494)
Sicherheitsupdate für Windows XP (KB2802968)
Sicherheitsupdate für Windows XP (KB2807986)
Sicherheitsupdate für Windows XP (KB2808735)
Sicherheitsupdate für Windows XP (KB2813170)
Sicherheitsupdate für Windows XP (KB2813345)
Sicherheitsupdate für Windows XP (KB2820197)
Sicherheitsupdate für Windows XP (KB2820917)
Sicherheitsupdate für Windows XP (KB2829361)
Sicherheitsupdate für Windows XP (KB2839229)
Sicherheitsupdate für Windows XP (KB923561)
Sicherheitsupdate für Windows XP (KB923689)
Sicherheitsupdate für Windows XP (KB938464-v2)
Sicherheitsupdate für Windows XP (KB938464)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648)
Sicherheitsupdate für Windows XP (KB950759)
Sicherheitsupdate für Windows XP (KB950760)
Sicherheitsupdate für Windows XP (KB950762)
Sicherheitsupdate für Windows XP (KB950974)
Sicherheitsupdate für Windows XP (KB951066)
Sicherheitsupdate für Windows XP (KB951376-v2)
Sicherheitsupdate für Windows XP (KB951698)
Sicherheitsupdate für Windows XP (KB951748)
Sicherheitsupdate für Windows XP (KB952004)
Sicherheitsupdate für Windows XP (KB952954)
Sicherheitsupdate für Windows XP (KB953839)
Sicherheitsupdate für Windows XP (KB954211)
Sicherheitsupdate für Windows XP (KB954459)
Sicherheitsupdate für Windows XP (KB954600)
Sicherheitsupdate für Windows XP (KB955069)
Sicherheitsupdate für Windows XP (KB956391)
Sicherheitsupdate für Windows XP (KB956572)
Sicherheitsupdate für Windows XP (KB956744)
Sicherheitsupdate für Windows XP (KB956802)
Sicherheitsupdate für Windows XP (KB956803)
Sicherheitsupdate für Windows XP (KB956841)
Sicherheitsupdate für Windows XP (KB956844)
Sicherheitsupdate für Windows XP (KB957095)
Sicherheitsupdate für Windows XP (KB957097)
Sicherheitsupdate für Windows XP (KB958644)
Sicherheitsupdate für Windows XP (KB958687)
Sicherheitsupdate für Windows XP (KB958690)
Sicherheitsupdate für Windows XP (KB958869)
Sicherheitsupdate für Windows XP (KB959426)
Sicherheitsupdate für Windows XP (KB960225)
Sicherheitsupdate für Windows XP (KB960715)
Sicherheitsupdate für Windows XP (KB960803)
Sicherheitsupdate für Windows XP (KB960859)
Sicherheitsupdate für Windows XP (KB961371)
Sicherheitsupdate für Windows XP (KB961373)
Sicherheitsupdate für Windows XP (KB961501)
Sicherheitsupdate für Windows XP (KB968537)
Sicherheitsupdate für Windows XP (KB969059)
Sicherheitsupdate für Windows XP (KB969898)
Sicherheitsupdate für Windows XP (KB969947)
Sicherheitsupdate für Windows XP (KB970238)
Sicherheitsupdate für Windows XP (KB970430)
Sicherheitsupdate für Windows XP (KB971468)
Sicherheitsupdate für Windows XP (KB971486)
Sicherheitsupdate für Windows XP (KB971557)
Sicherheitsupdate für Windows XP (KB971633)
Sicherheitsupdate für Windows XP (KB971657)
Sicherheitsupdate für Windows XP (KB971961)
Sicherheitsupdate für Windows XP (KB972270)
Sicherheitsupdate für Windows XP (KB973346)
Sicherheitsupdate für Windows XP (KB973354)
Sicherheitsupdate für Windows XP (KB973507)
Sicherheitsupdate für Windows XP (KB973525)
Sicherheitsupdate für Windows XP (KB973869)
Sicherheitsupdate für Windows XP (KB973904)
Sicherheitsupdate für Windows XP (KB974112)
Sicherheitsupdate für Windows XP (KB974318)
Sicherheitsupdate für Windows XP (KB974392)
Sicherheitsupdate für Windows XP (KB974571)
Sicherheitsupdate für Windows XP (KB975025)
Sicherheitsupdate für Windows XP (KB975467)
Sicherheitsupdate für Windows XP (KB975560)
Sicherheitsupdate für Windows XP (KB975561)
Sicherheitsupdate für Windows XP (KB975562)
Sicherheitsupdate für Windows XP (KB975713)
Sicherheitsupdate für Windows XP (KB977165)
Sicherheitsupdate für Windows XP (KB977816)
Sicherheitsupdate für Windows XP (KB977914)
Sicherheitsupdate für Windows XP (KB978037)
Sicherheitsupdate für Windows XP (KB978251)
Sicherheitsupdate für Windows XP (KB978262)
Sicherheitsupdate für Windows XP (KB978338)
Sicherheitsupdate für Windows XP (KB978542)
Sicherheitsupdate für Windows XP (KB978601)
Sicherheitsupdate für Windows XP (KB978706)
Sicherheitsupdate für Windows XP (KB979309)
Sicherheitsupdate für Windows XP (KB979482)
Sicherheitsupdate für Windows XP (KB979559)
Sicherheitsupdate für Windows XP (KB979683)
Sicherheitsupdate für Windows XP (KB979687)
Sicherheitsupdate für Windows XP (KB980195)
Sicherheitsupdate für Windows XP (KB980218)
Sicherheitsupdate für Windows XP (KB980232)
Sicherheitsupdate für Windows XP (KB980436)
Sicherheitsupdate für Windows XP (KB981322)
Sicherheitsupdate für Windows XP (KB981349)
Sicherheitsupdate für Windows XP (KB981852)
Sicherheitsupdate für Windows XP (KB981957)
Sicherheitsupdate für Windows XP (KB981997)
Sicherheitsupdate für Windows XP (KB982132)
Sicherheitsupdate für Windows XP (KB982214)
Sicherheitsupdate für Windows XP (KB982665)
Sicherheitsupdate für Windows XP (KB982802)
Skype Click to Call
Skype™ 6.5
TeamViewer 6
Update für Windows Internet Explorer 7 (KB976749)
Update für Windows Internet Explorer 7 (KB980182)
Update für Windows XP (KB2141007)
Update für Windows XP (KB2345886)
Update für Windows XP (KB2467659)
Update für Windows XP (KB2541763)
Update für Windows XP (KB2607712)
Update für Windows XP (KB2616676)
Update für Windows XP (KB2641690)
Update für Windows XP (KB2661254-v2)
Update für Windows XP (KB2718704)
Update für Windows XP (KB2736233)
Update für Windows XP (KB2749655)
Update für Windows XP (KB951072-v2)
Update für Windows XP (KB951978)
Update für Windows XP (KB955759)
Update für Windows XP (KB955839)
Update für Windows XP (KB967715)
Update für Windows XP (KB968389)
Update für Windows XP (KB971029)
Update für Windows XP (KB971737)
Update für Windows XP (KB973687)
Update für Windows XP (KB973815)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
VLC media player 2.0.5
VR-NetWorld
WebFldrs XP
Wichtiges Update für Windows Media Player 11 (KB959772)
Windows Genuine Advantage Notifications (KB905474)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Service Pack 3
XML Paper Specification Shared Components Language Pack 1.0
.
==== End Of File ===========================
Sternrubin |
| | #10 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Soweit gut. ESET Online Scanner
Downloade Dir bitte
und ein frisches DDS Log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #11 |
![]() ![]() ![]() | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Hallo Schrauber, nun bin ich auch hier durch, die Festplatte hatte ich gestern schon mit dazu genommen. Hab für die Sticks aber nicht genug Steckplätze. Lassen die sich auch seperat noch im Nachhinein checken? Hab auch einen Laptop, der über die Sticks mit dem PC zeitweise über die Sticks verbunden ist, der hätte wohl auch eine Überprüfung nötig, hab dort aber keine besonderen Symptome vor Augen. ... Gibt es dazu vielleicht irgendwo eine Grundanleitung? Ich finde es faszinierend, dass du mit den Daten was anfangen kannst! Dir eine gute Woche noch, Sternrubin Nun die Logs Code:
ATTFilter ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internet# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=b7bb6a937b99a4418348edf1accfac17
# engine=14215
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-06-30 10:13:22
# local_time=2013-07-01 12:13:22 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# scanned=201465
# found=12
# cleaned=0
# scan_time=8590
sh=5FBD42A3A55EB2DEFBD7462975E14D8EFA72586A ft=1 fh=50490e4fe589e48d vn="Win32/Adware.iBryte.H application" ac=I fn="C:\Dokumente und Einstellungen\mira\Eigene Dateien\Downloads\Express_Installer(1).exe"
sh=E446FDCCF62DF51137757593D71F4D4449922627 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="C:\Dokumente und Einstellungen\mira\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fiidlmmhkbegbpmlmlaaoohjifmjfclc\1\50eebbe83a7897.25446673.js"
sh=2A405015B0AE8722D9A9D6CF31FE1EA3395A2B4C ft=1 fh=c06bf6e317952262 vn="Win32/StartPage.ORB trojan" ac=I fn="C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1328\A0211675.exe"
sh=5FBD42A3A55EB2DEFBD7462975E14D8EFA72586A ft=1 fh=50490e4fe589e48d vn="Win32/Adware.iBryte.H application" ac=I fn="C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1358\A0215013.exe"
sh=529F1CB730B133C2264E3451DCCC7DEEB179C135 ft=1 fh=2c963b952ca2f278 vn="probably a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1384\A0219031.dll"
sh=FDF652F803592E6840E076A89A19BF655686B8A8 ft=1 fh=de76e936397b25d2 vn="a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1384\A0219035.dll"
sh=9EE13DEA095B7F17B269AA5A6A34134620E44280 ft=1 fh=5e9789f62011af9f vn="probably a variant of Win32/Adware.Yontoo.A application" ac=I fn="C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1384\A0219051.dll"
sh=FDF652F803592E6840E076A89A19BF655686B8A8 ft=1 fh=de76e936397b25d2 vn="a variant of Win32/Adware.Yontoo.B application" ac=I fn="E:\2013-03-10 Datensicherung 2\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{C049526F-B3EB-4151-9B11-B11F00F53A96}\_Setupx.dll"
sh=2A405015B0AE8722D9A9D6CF31FE1EA3395A2B4C ft=1 fh=c06bf6e317952262 vn="Win32/StartPage.ORB trojan" ac=I fn="E:\2013-03-10 Datensicherung 2\Programme\vlc-2.0.5-win32.exe"
sh=6F68BDA515ADA9AF5E48DCE1C546E439155749D9 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="E:\2013-03-10 Datensicherung 2\xx Anwendungsdaten 16.3.2013\Mozilla\Firefox\Profiles\qe2w2rup.default\extensions\50eebbe83a82f@50eebbe83a868.com\content\bg.js"
sh=FDF652F803592E6840E076A89A19BF655686B8A8 ft=1 fh=de76e936397b25d2 vn="a variant of Win32/Adware.Yontoo.B application" ac=I fn="E:\alt\Datensicherung\aus C - Einstellungen\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer\{C049526F-B3EB-4151-9B11-B11F00F53A96}\_Setupx.dll"
sh=6F68BDA515ADA9AF5E48DCE1C546E439155749D9 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="E:\Programme einzeln\Firefox\Profiles\qe2w2rup.default\extensions\50eebbe83a82f@50eebbe83a868.com\content\bg.js"
Code:
ATTFilter Results of screen317's Security Check version 0.99.68 Windows XP Service Pack 3 x86 Internet Explorer 7 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 19 Java(TM) 6 Update 4 Java(TM) 6 Update 5 Java(TM) 6 Update 7 Java version out of Date! Adobe Flash Player 11.6.602.180 Adobe Reader XI Mozilla Firefox 21.0 Firefox out of Date! Mozilla Thunderbird (17.0.7) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Code:
ATTFilter Results of screen317's Security Check version 0.99.68 Windows XP Service Pack 3 x86 Internet Explorer 7 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 19 Java(TM) 6 Update 4 Java(TM) 6 Update 5 Java(TM) 6 Update 7 Java version out of Date! Adobe Flash Player 11.6.602.180 Adobe Reader XI Mozilla Firefox 21.0 Firefox out of Date! Mozilla Thunderbird (17.0.7) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Code:
ATTFilter DDS (Ver_2012-11-20.01) - NTFS_x86
Internet Explorer: 7.0.6000.21337 BrowserJavaVersion: 1.6.0_19
Run by mira at 13:23:00 on 2013-07-01
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1982.935 [GMT 2:00]
.
AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
.
============== Running Processes ================
.
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CloudSoft\SaveAs\SaveAs.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Programme\o2\Mobile Connection Manager\ImpWiFiSvc.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Programme\Canon\MyPrinter\BJMyPrt.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\OpenOffice.org 3\program\soffice.exe
C:\Programme\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\Programme\o2\Mobile Connection Manager\EMMSN.exe
C:\Programme\o2\Nori\TGCMLog.exe
C:\Programme\o2\Nori\Nori.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\svchost.exe -k DcomLaunch
C:\WINDOWS\system32\svchost.exe -k rpcss
C:\WINDOWS\System32\svchost.exe -k netsvcs
C:\WINDOWS\system32\svchost.exe -k NetworkService
C:\WINDOWS\system32\svchost.exe -k LocalService
C:\WINDOWS\system32\svchost.exe -k LocalService
C:\WINDOWS\system32\svchost.exe -k imgsvc
C:\WINDOWS\system32\svchost.exe -k netsvcs
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.com
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\programme\gemeinsame dateien\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\programme\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
uRun: [ISUSPM] "c:\programme\gemeinsame dateien\installshield\updateservice\ISUSPM.exe" -scheduler
uRun: [Skype] "c:\programme\skype\phone\Skype.exe" /minimized /regrun
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [SigmatelSysTrayApp] stsystra.exe
mRun: [PDVDDXSrv] "c:\program files\cyberlink\powerdvd dx\PDVDDXSrv.exe"
mRun: [CanonSolutionMenu] c:\programme\canon\solutionmenu\CNSLMAIN.exe /logon
mRun: [CanonMyPrinter] c:\programme\canon\myprinter\BJMyPrt.exe /logon
mRun: [SunJavaUpdateSched] "c:\programme\gemeinsame dateien\java\java update\jusched.exe"
mRun: [QuickTime Task] "c:\programme\quicktime\qttask.exe" -atboottime
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
mRun: [Adobe ARM] "c:\programme\gemeinsame dateien\adobe\arm\1.0\AdobeARM.exe"
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
dRun: [DWQueuedReporting] "c:\progra~1\gemein~1\micros~1\dw\dwtrig20.exe" -t
StartupFolder: c:\dokume~1\mira\startm~2\startm~1\progra~1\autost~1\adobeg~1.lnk - c:\programme\gemeinsame dateien\adobe\calibration\Adobe Gamma Loader.exe
StartupFolder: c:\dokume~1\mira\startm~2\startm~1\progra~1\autost~1\openof~1.lnk - c:\programme\openoffice.org 3\program\quickstart.exe
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\adobeg~1.lnk - c:\programme\gemeinsame dateien\adobe\calibration\Adobe Gamma Loader.exe
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\vr-net~1.lnk - c:\programme\vr-networld\vrtoolcheckorder.exe
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\watch.lnk - c:\programme\mustek 1200 ub plus\driver\WATCH.exe
uPolicies-Explorer: NoDriveTypeAutoRun = dword:323
uPolicies-Explorer: NoDriveAutoRun = dword:67108863
uPolicies-Explorer: NoDrives = dword:0
mPolicies-Explorer: NoDriveAutoRun = dword:67108863
mPolicies-Explorer: NoDriveTypeAutoRun = dword:323
mPolicies-Explorer: NoDrives = dword:0
mPolicies-Windows\System: Allow-LogonScript-NetbiosDisabled = dword:1
mPolicies-Explorer: NoDriveTypeAutoRun = dword:323
mPolicies-Explorer: NoDriveAutoRun = dword:67108863
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
TCP: Interfaces\{969124B8-2A87-4D4C-B4E0-E95EDA7B48EE} : NameServer = 193.189.244.206 193.189.244.225
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\programme\gemeinsame dateien\skype\Skype4COM.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
.
================= FIREFOX ===================
.
FF - ProfilePath - c:\dokumente und einstellungen\mira\anwendungsdaten\mozilla\firefox\profiles\qe2w2rup.default\
FF - plugin: c:\programme\adobe\reader 11.0\reader\air\nppdf32.dll
FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_6_602_180.dll
.
============= SERVICES / DRIVERS ===============
.
R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [2010-11-11 26008]
R2 MBAMScheduler;MBAMScheduler;c:\malwarebytes' anti-malware\mbamscheduler.exe [2013-6-30 418376]
R2 MBAMService;MBAMService;c:\malwarebytes' anti-malware\mbamservice.exe [2013-6-30 701512]
R2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\all users\anwendungsdaten\skype\toolbars\skype c2c service\c2c_service.exe [2012-4-9 3063968]
R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\o2\mobile connection manager\ImpWiFiSvc.exe [2011-6-14 201080]
R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [2013-6-7 117504]
R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [2013-6-7 72576]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-6-30 22856]
S2 jxedblz;Image Shell;c:\windows\system32\svchost.exe -k netsvcs [2004-8-13 14336]
S2 SkypeUpdate;Skype Updater;c:\programme\skype\updater\Updater.exe [2013-6-3 162408]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [2013-6-7 102784]
S3 Fasesowi;Fasesowi; [x]
S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys --> c:\windows\system32\drivers\massfilter.sys [?]
S3 massfilter_hs;USB Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter_hs.sys --> c:\windows\system32\drivers\massfilter_hs.sys [?]
.
=============== Created Last 30 ================
.
2013-06-30 15:13:40 -------- d-----w- c:\windows\ERUNT
2013-06-30 15:13:27 -------- d-----w- C:\JRT
2013-06-30 14:41:17 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\boost_interprocess
2013-06-30 14:13:36 -------- d-----w- c:\dokumente und einstellungen\mira\anwendungsdaten\Malwarebytes
2013-06-30 14:13:25 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\Malwarebytes
2013-06-30 14:13:24 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-06-30 14:13:24 -------- d-----w- C:\Malwarebytes' Anti-Malware
2013-06-30 10:40:53 -------- d-sha-r- C:\cmdcons
2013-06-30 10:31:14 98816 ----a-w- c:\windows\sed.exe
2013-06-30 10:31:14 256000 ----a-w- c:\windows\PEV.exe
2013-06-30 10:31:14 208896 ----a-w- c:\windows\MBR.exe
2013-06-29 20:44:41 -------- d-----w- C:\FRST
2013-06-19 18:00:55 -------- d-----w- c:\dokumente und einstellungen\mira\anwendungsdaten\aborange
2013-06-19 18:00:51 -------- d-----w- c:\programme\AnotherZipper
2013-06-07 11:43:51 -------- d-----w- c:\programme\o2
.
==================== Find3M ====================
.
2013-05-17 20:30:40 841216 ----a-w- c:\windows\system32\wininet.dll
2013-05-17 20:30:40 78336 ----a-w- c:\windows\system32\ieencode.dll
2013-05-17 20:30:40 1830912 ----a-w- c:\windows\system32\inetcpl.cpl
2013-05-17 20:30:39 17408 ----a-w- c:\windows\system32\corpol.dll
2013-05-03 05:39:10 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-05-03 05:39:10 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-05-02 15:28:50 238872 ------w- c:\windows\system32\MpSigStub.exe
2013-04-12 23:28:54 389120 ----a-w- c:\windows\system32\html.iec
2013-04-12 14:00:54 1876480 ----a-w- c:\windows\system32\win32k.sys
2013-03-05 11:02:19 4702459 ----a-w- c:\programme\FileZilla_3.6.0.2_win32-setup.exe
2009-12-15 17:02:34 22215741 ----a-w- c:\programme\MagicTune Premium_1.0.121.exe
.
============= FINISH: 13:23:42,10 ===============
Firefox habe ich gerade aktualiesiert. |
| | #12 | |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung"Zitat:
Java bitte updaten. Firefox komplett deinstallieren, keine Daten behalten, neu installieren, Profil verseucht. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #13 |
![]() ![]() ![]() | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Bei Firefox gar keine Daten behalten? Auch nicht die Einstellungen? Ich nutze sehr viel meine Lesezeichen, kann ich die irgendwie mitnehmen? Einstellung zu Firefox,... hab ich womöglich auf Festplatte in der Datensicherung mit drin. Ohje. okay, dann kopiere ich die Lesezeichen in ein Schreibdokument, das müßte passen? Aber jetzt hänge ich sogar bei Java fest. Hatte meherere Versionen nebeneinander. Hab alle gelöscht. Neuinstallation. ---> "Installation konnte nicht richtig ausgeführt werden." Hab es mehrmals versucht. Der Klick zur Hilfe brachte: "GetDefaultBrowserError:2" |
| | #14 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Lesezeichen kannste exportieren und wieder importieren, aber sonst nix behalten. Java: alles deinstallieren was da ist. JavaRa Free Download Javara laden und laufen lassen, alle Reste entfernen. dann Java neu installieren.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #15 |
![]() ![]() ![]() | Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" Mußte den Unzipper neu installieren. Javara laufen lassen? Da gibt es Update, Remove, Update Definitions und Additional Tasks. Oder die DEF-Datei. Das sagt mir alles nichts. Wo finde ich die Reste, die ich entfernen soll? Vielleicht meinst du, ich soll Javara wieder entfernen? Oder ist Javara schon gelaufen und die DEF-Datei "Javara-Editor" das Ergebnis? Ich steh manchmal wie auf dem Schlauch, sorry. .... Jetzt ist doch wirklich wieder diese Delta-Search-Seite da! Und noch eine dumme Überraschung: Delta Serch auf dem Internet Explorer! Ich war dabei, über Suchen noch Mozilla-Ordner und Dateien zu finden. Da waren so seltsame Sachen wie tbtestpilot@labs.mozilla.com.xpi. Bis auf M.Thunderbrid müßte jetzt Mozilla raus sein. Wo stehen wir momentan eigentlich: Ist es noch richtig, dass die Firewall raus ist, Microsoft Secutity E. deaktiviert? Wollte gerade FRST laufen lassen: Niicht mehr die aktuelle Version! ... und dann jetzt immer wieder die Anzeige: Sie sind dabei, eine gesicherte Internetverbindung zu verlassen.... Ist wirklich nicht normal. Besser ich warte auf deine Hinweise. Oje, auf dem Internetexplorer kann ich nicht einmal mehr google o.ä.unter den Suchmaschinen finden, um De.S. zurückzusetzen. Das ist echt eine Prüfung im Durchhalten für mich! |
![]() |
| Themen zu Delta Search löschen - "dds+.exe ist keine zulässige Win32-Anwendung" |
| .exe, anleitungen, beitrag, eingefangen, gefangen, gelingt, hinweise, hänge, individuelle, infizierung, interne, internet, löschen, problem, schritte, search, win xp, win32-anwendung, win32/adware.ibryte.h, win32/adware.multiplug.h, win32/adware.yontoo.a, win32/adware.yontoo.b, win32/startpage.orb, zulässige |