![]() |
|
Plagegeister aller Art und deren Bekämpfung: win xp, firefox: google leitet auf werbeseite u.ä. um, teilw. whitescreen etc. ERBITTE HILFEWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #15 |
![]() ![]() ![]() | ![]() win xp, firefox: google leitet auf werbeseite u.ä. um, teilw. whitescreen etc. ERBITTE HILFE schritt 1 im anwender-account???? ist das richtig logdateien vom scan anwender-account: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 31-10-2013 Ran by Surfer at 2013-11-06 09:55:37 Run:2 Running from C:\Dokumente und Einstellungen\Surfer\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** start HKCU\...\Run: [htmwvvhena] - rundll32 "C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\netplwizl.dll",ldco Unlock: C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\netplwizl.dll C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\netplwizl.dll end ***************** HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\htmwvvhena => Value deleted successfully. "C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\netplwizl.dll" => Not found. "C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\netplwizl.dll" => File/Directory not found. ==== End of Fixlog ==== Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 31-10-2013 Ran by Surfer at 2013-11-06 09:55:37 Run:2 Running from C:\Dokumente und Einstellungen\Surfer\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** start HKCU\...\Run: [htmwvvhena] - rundll32 "C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\netplwizl.dll",ldco Unlock: C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\netplwizl.dll C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\netplwizl.dll end ***************** HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\htmwvvhena => Value deleted successfully. "C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\netplwizl.dll" => Not found. "C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\netplwizl.dll" => File/Directory not found. ==== End of Fixlog ==== FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-10-2013 Ran by Surfer (ATTENTION: The logged in user is not administrator) on FSC521213073107 on 06-11-2013 09:54:43 Running from C:\Dokumente und Einstellungen\Surfer\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 7 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (S3 Graphics, Inc.) C:\WINDOWS\system32\VTTimer.exe (Alps Electric Co., Ltd.) C:\Programme\Apoint2K\Apoint.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Alps Electric Co., Ltd.) C:\Programme\Apoint2K\Apntex.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [VTTimer] - C:\WINDOWS\system32\VTTimer.exe [53248 2006-09-21] (S3 Graphics, Inc.) HKLM\...\Run: [Apoint] - C:\Programme\Apoint2K\Apoint.exe [172032 2005-04-16] (Alps Electric Co., Ltd.) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [681032 2013-10-01] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKCU\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKCU\...\Run: [htmwvvhena] - rundll32 "C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\netplwizl.dll",ldco BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://https://produkte.web.de/browser/?mc=extern@browser@legacy@xml.produkte@browser HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {885A7F78-2EC2-4ACD-B942-370DC8B988DB} URL = hxxp://go.web.de/br/ie8_search_web/?su={searchTerms} SearchScopes: HKCU - {42E71DF4-B8C7-4D85-A39E-6DDE073F6D4B} URL = hxxp://go.web.de/br/ie8_search_amazon/?keywords={searchTerms} SearchScopes: HKCU - {7C4D7682-AC57-40A5-85D6-5B72C6533046} URL = hxxp://go.mail.com/br/ie8_search_web/?su={searchTerms} SearchScopes: HKCU - {885A7F78-2EC2-4ACD-B942-370DC8B988DB} URL = hxxp://go.web.de/br/ie8_search_web/?su={searchTerms} SearchScopes: HKCU - {ECF8EAFA-9913-4826-9EC8-AEEE4933D561} URL = hxxp://go.web.de/br/ie8_search_ebay/?q={searchTerms} BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: WEB.DE Internet Explorer AddOn - {D48FF4B4-E68F-47D1-8E25-81A0F0EEB341} - C:\WINDOWS\system32\ieconfig_1und1.dll () BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} https://stream.web.de/mail/activex/mail_upload_11213.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 26 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\Mozilla\Firefox\Profiles\s94hu93i.default FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll () FF Plugin: @java.com/DTPlugin,version=10.40.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.40.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: No Name - C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\Mozilla\Firefox\Profiles\s94hu93i.default\Extensions\{01c29d60-f7f0-416c-844a-ec8b2e1841d0}.xpi FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\Mozilla\Firefox\Profiles\s94hu93i.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ========================== Services (Whitelisted) ================= R2 AntiVirMailService; C:\Programme\Avira\AntiVir Desktop\avmailc.exe [948296 2013-10-01] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440392 2013-10-01] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440392 2013-10-01] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1164360 2013-10-01] (Avira Operations GmbH & Co. KG) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-03-18] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-03-18] (Google Inc.) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 serviceIEConfig; C:\WINDOWS\system32\ieconfig_1und1_svc.exe [1404008 2011-04-12] () S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== S4 abp480n5; C:\Windows\system32\DRIVERS\ABP480N5.SYS [23552 2004-08-04] (Microsoft Corporation) R3 AR5211; C:\Windows\System32\DRIVERS\ar5211.sys [488992 2006-03-23] (Atheros Communications, Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [89376 2013-10-01] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137208 2013-10-01] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG) S3 BrScnUsb; C:\Windows\System32\DRIVERS\BrScnUsb.sys [15295 2004-10-15] (Brother Industries Ltd.) S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R3 FETND5BV; C:\Windows\System32\DRIVERS\fetnd5bv.sys [43008 2006-03-15] (VIA Technologies, Inc. ) R3 HdAudAddService; C:\Windows\System32\drivers\CHDAud.sys [594432 2006-08-24] (Conexant Systems Inc.) R3 HSFHWAZL; C:\Windows\System32\DRIVERS\HSFHWAZL.sys [206976 2006-03-09] (Conexant Systems, Inc.) R3 HSF_DPV; C:\Windows\System32\DRIVERS\HSF_DPV.sys [995712 2006-03-09] (Conexant Systems, Inc.) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 S3GIGP; C:\Windows\System32\DRIVERS\S3gIGPm.sys [634880 2012-12-15] (S3 Graphics Co., Ltd.) S3 S3SavageNB; C:\Windows\System32\DRIVERS\s3gnbm.sys [166912 2004-08-03] (S3 Graphics, Inc.) S3 se45bus; C:\Windows\System32\DRIVERS\se45bus.sys [61536 2006-11-30] (MCCI) S3 se45mdfl; C:\Windows\System32\DRIVERS\se45mdfl.sys [9360 2006-11-30] (MCCI) S3 se45mdm; C:\Windows\System32\DRIVERS\se45mdm.sys [97088 2006-11-30] (MCCI) S3 se45mgmt; C:\Windows\System32\DRIVERS\se45mgmt.sys [88624 2006-11-30] (MCCI) S3 se45nd5; C:\Windows\System32\DRIVERS\se45nd5.sys [18704 2006-11-30] (MCCI) S3 se45obex; C:\Windows\System32\DRIVERS\se45obex.sys [86432 2006-11-30] (MCCI) S3 se45unic; C:\Windows\System32\DRIVERS\se45unic.sys [90800 2006-11-30] (MCCI) S3 SONYPVU1; C:\Windows\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) R2 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [13120 2013-08-25] () R1 WINIO; C:\WINDOWS\system32\WinIo.sys [6144 2005-09-09] (Internals.com - The best online resource for system programmers) S3 catchme; \??\C:\DOKUME~1\ADMINI~1.FSC\LOKALE~1\Temp\catchme.sys [x] S3 FETNDIS; system32\DRIVERS\fetnd5.sys [x] S3 PDNMp50; \??\C:\WINDOWS\system32\drivers\PDNMp50.sys [x] S3 PDNSp50; \??\C:\WINDOWS\system32\drivers\PDNSp50.sys [x] S3 SANDRA; \??\C:\Programme\SiSoftware\SiSoftware Sandra Lite 2012.SP3\WNt500x86\Sandra.sys [x] U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) S3 UIUSys; system32\DRIVERS\UIUSYS.SYS [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-06 09:54 - 2013-11-06 09:54 - 00000281 _____ C:\Dokumente und Einstellungen\Surfer\Desktop\Fixlist.txt 2013-11-05 18:30 - 2013-11-05 18:31 - 00031716 _____ C:\Dokumente und Einstellungen\Surfer\Desktop\Addition.txt 2013-11-05 18:29 - 2013-11-05 18:29 - 01089445 _____ (Farbar) C:\Dokumente und Einstellungen\Surfer\Desktop\FRST.exe 2013-11-03 16:55 - 2013-11-03 16:55 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-03 16:44 - 2013-11-03 16:45 - 00000000 ____D C:\AdwCleaner 2013-11-03 16:33 - 2013-11-03 16:33 - 00000000 ___SD C:\ComboFix 2013-11-03 16:26 - 2013-11-03 16:26 - 00020857 _____ C:\ComboFix.txt 2013-11-03 16:14 - 2013-11-03 16:14 - 00000000 _RSHD C:\cmdcons 2013-11-03 16:14 - 2013-02-19 12:16 - 00000243 _____ C:\Boot.bak 2013-11-03 16:14 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2013-11-03 16:11 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2013-11-03 16:11 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2013-11-03 16:11 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2013-11-03 16:11 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2013-11-03 16:11 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2013-11-03 16:11 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2013-11-03 16:11 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe 2013-11-03 16:11 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe 2013-11-03 16:11 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe 2013-11-03 16:10 - 2013-11-03 16:33 - 00000000 ____D C:\Qoobox 2013-11-03 16:10 - 2013-11-03 16:25 - 00000000 ____D C:\WINDOWS\erdnt 2013-11-03 11:58 - 2013-11-03 11:58 - 00000000 ____D C:\FRST 2013-11-01 16:36 - 2013-11-01 16:37 - 00031464 _____ C:\Dokumente und Einstellungen\Surfer\Eigene Dateien\cc_20131101_163627 backup ccleaner11_2013.reg 2013-10-30 09:17 - 2013-10-30 09:18 - 00000000 ____D C:\Dokumente und Einstellungen\Surfer\Lokale Einstellungen\Anwendungsdaten\Mozilla Thunderbird 2013-10-29 09:04 - 2013-10-29 09:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Dokumente\Neuer Ordner (1) 2013-10-29 09:04 - 2013-10-29 09:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Dokumente\Neuer Ordner (1) 2013-10-10 13:41 - 2013-10-10 13:41 - 00000505 _____ C:\WINDOWS\updspapi.log 2013-10-10 13:41 - 2013-10-10 13:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$ 2013-10-10 13:41 - 2013-10-10 13:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$ 2013-10-10 13:40 - 2013-10-10 13:41 - 00005721 _____ C:\WINDOWS\KB2862335.log 2013-10-10 13:32 - 2013-10-10 13:32 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$ 2013-10-10 13:31 - 2013-10-10 13:32 - 00006066 _____ C:\WINDOWS\KB2868038.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00034055 _____ C:\WINDOWS\iis6.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00030914 _____ C:\WINDOWS\FaxSetup.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00014780 _____ C:\WINDOWS\ocgen.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00014105 _____ C:\WINDOWS\tsoc.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00010305 _____ C:\WINDOWS\comsetup.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00009652 _____ C:\WINDOWS\msmqinst.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00006235 _____ C:\WINDOWS\ntdtcsetup.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00005415 _____ C:\WINDOWS\netfxocm.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00002125 _____ C:\WINDOWS\MedCtrOC.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00001710 _____ C:\WINDOWS\ocmsn.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00001555 _____ C:\WINDOWS\tabletoc.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00001545 _____ C:\WINDOWS\msgsocm.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00001393 _____ C:\WINDOWS\imsins.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00001393 _____ C:\WINDOWS\imsins.BAK 2013-10-10 13:28 - 2013-10-10 13:28 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$ 2013-10-10 13:28 - 2013-10-10 13:28 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$ 2013-10-10 13:28 - 2013-10-10 13:28 - 00000000 _____ C:\WINDOWS\setuperr.log 2013-10-10 13:28 - 2013-10-10 13:28 - 00000000 _____ C:\WINDOWS\setupact.log 2013-10-10 06:32 - 2013-10-10 13:41 - 00009365 _____ C:\WINDOWS\KB2847311.log 2013-10-07 15:46 - 2013-10-07 15:46 - 00000000 ____D C:\Dokumente und Einstellungen\Surfer\Lokale Einstellungen\Anwendungsdaten\Apple ==================== One Month Modified Files and Folders ======= 2013-11-06 09:54 - 2013-11-06 09:54 - 00000281 _____ C:\Dokumente und Einstellungen\Surfer\Desktop\Fixlist.txt 2013-11-06 08:54 - 2006-01-30 20:56 - 01360889 _____ C:\WINDOWS\WindowsUpdate.log 2013-11-06 08:49 - 2006-01-30 20:52 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-11-06 08:49 - 2006-01-30 20:52 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-11-06 08:48 - 2006-01-30 21:03 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-11-05 19:16 - 2012-11-23 22:23 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.FSC521213073107 2013-11-05 19:16 - 2006-01-30 21:03 - 00032592 _____ C:\WINDOWS\SchedLgU.Txt 2013-11-05 19:15 - 2012-11-23 23:34 - 00000190 ___SH C:\Dokumente und Einstellungen\Surfer\ntuser.ini 2013-11-05 19:15 - 2012-11-23 23:34 - 00000000 ____D C:\Dokumente und Einstellungen\Surfer 2013-11-05 19:15 - 2006-01-30 20:41 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2013-11-05 18:31 - 2013-11-05 18:30 - 00031716 _____ C:\Dokumente und Einstellungen\Surfer\Desktop\Addition.txt 2013-11-05 18:29 - 2013-11-05 18:29 - 01089445 _____ (Farbar) C:\Dokumente und Einstellungen\Surfer\Desktop\FRST.exe 2013-11-05 18:06 - 2013-06-07 08:23 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente\Dropbox 2013-11-05 18:06 - 2013-06-07 08:23 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente\Dropbox 2013-11-05 11:32 - 2012-11-23 23:34 - 00000000 ___RD C:\Dokumente und Einstellungen\Surfer\Eigene Dateien\Eigene Musik 2013-11-05 11:27 - 2006-01-31 06:33 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2013-11-04 15:47 - 2011-11-22 15:48 - 00000274 _____ C:\WINDOWS\Tasks\Windows Update.job 2013-11-04 11:00 - 2011-12-12 12:26 - 00000276 _____ C:\WINDOWS\Tasks\Festplatte C defragmentieren.job 2013-11-03 20:18 - 2012-11-27 15:37 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder 2013-11-03 20:18 - 2012-11-27 15:37 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder 2013-11-03 16:55 - 2013-11-03 16:55 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-03 16:45 - 2013-11-03 16:44 - 00000000 ____D C:\AdwCleaner 2013-11-03 16:36 - 2013-05-02 11:03 - 00000000 ____D C:\Programme\CDBurnerXP DVD+CD 2013-11-03 16:33 - 2013-11-03 16:33 - 00000000 ___SD C:\ComboFix 2013-11-03 16:33 - 2013-11-03 16:10 - 00000000 ____D C:\Qoobox 2013-11-03 16:26 - 2013-11-03 16:26 - 00020857 _____ C:\ComboFix.txt 2013-11-03 16:25 - 2013-11-03 16:10 - 00000000 ____D C:\WINDOWS\erdnt 2013-11-03 16:24 - 2006-01-30 20:41 - 00000227 _____ C:\WINDOWS\system.ini 2013-11-03 16:14 - 2013-11-03 16:14 - 00000000 _RSHD C:\cmdcons 2013-11-03 16:14 - 2006-01-30 20:41 - 00000354 __RSH C:\boot.ini 2013-11-03 12:33 - 2013-05-02 11:03 - 00001598 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CDBurnerXP.lnk 2013-11-03 12:33 - 2006-01-31 06:33 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-11-03 11:58 - 2013-11-03 11:58 - 00000000 ____D C:\FRST 2013-11-02 20:05 - 2012-12-18 09:02 - 00000000 ____D C:\Programme\Spybot - Search & Destroy 2 2013-11-02 20:04 - 2012-12-18 09:02 - 00131072 _____ C:\WINDOWS\system32\config\SpybotSD.evt 2013-11-02 20:03 - 2011-12-07 19:15 - 00000000 ____D C:\Dokumente und Einstellungen\Gast 2013-11-02 20:03 - 2006-01-31 06:38 - 00000000 ____D C:\WINDOWS\Registration 2013-11-02 20:03 - 2006-01-31 06:33 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService 2013-11-02 20:03 - 2006-01-31 06:33 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator 2013-11-02 19:53 - 2011-12-05 20:13 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2013-11-01 17:34 - 2012-03-20 09:17 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2013-11-01 16:37 - 2013-11-01 16:36 - 00031464 _____ C:\Dokumente und Einstellungen\Surfer\Eigene Dateien\cc_20131101_163627 backup ccleaner11_2013.reg 2013-10-31 20:00 - 2006-01-31 06:33 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2013-10-31 18:49 - 2012-12-15 18:05 - 00000000 ____D C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\vlc 2013-10-30 09:18 - 2013-10-30 09:17 - 00000000 ____D C:\Dokumente und Einstellungen\Surfer\Lokale Einstellungen\Anwendungsdaten\Mozilla Thunderbird 2013-10-29 09:08 - 2013-09-14 16:13 - 00000000 ____D C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\XnView 2013-10-29 09:04 - 2013-10-29 09:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Dokumente\Neuer Ordner (1) 2013-10-29 09:04 - 2013-10-29 09:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Dokumente\Neuer Ordner (1) 2013-10-26 10:54 - 2012-11-23 23:34 - 00000000 ___HD C:\Dokumente und Einstellungen\Surfer\Netzwerkumgebung 2013-10-26 10:38 - 2006-01-30 20:48 - 00118952 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-10-13 15:01 - 2006-01-31 06:38 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-10-13 14:44 - 2013-01-20 17:29 - 00000000 ___RD C:\Dokumente und Einstellungen\Surfer\Eigene Dateien\Eigene Bilder 2013-10-13 14:37 - 2012-11-27 17:51 - 00018624 _____ C:\Dokumente und Einstellungen\Surfer\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-10-13 06:51 - 2013-09-18 10:28 - 00019687 _____ C:\WINDOWS\setupapi.log 2013-10-10 13:45 - 2006-01-30 20:49 - 01134266 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-10-10 13:41 - 2013-10-10 13:41 - 00000505 _____ C:\WINDOWS\updspapi.log 2013-10-10 13:41 - 2013-10-10 13:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$ 2013-10-10 13:41 - 2013-10-10 13:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$ 2013-10-10 13:41 - 2013-10-10 13:40 - 00005721 _____ C:\WINDOWS\KB2862335.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00034055 _____ C:\WINDOWS\iis6.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00030914 _____ C:\WINDOWS\FaxSetup.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00014780 _____ C:\WINDOWS\ocgen.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00014105 _____ C:\WINDOWS\tsoc.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00010305 _____ C:\WINDOWS\comsetup.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00009652 _____ C:\WINDOWS\msmqinst.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00006235 _____ C:\WINDOWS\ntdtcsetup.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00005415 _____ C:\WINDOWS\netfxocm.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00002125 _____ C:\WINDOWS\MedCtrOC.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00001710 _____ C:\WINDOWS\ocmsn.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00001555 _____ C:\WINDOWS\tabletoc.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00001545 _____ C:\WINDOWS\msgsocm.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00001393 _____ C:\WINDOWS\imsins.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00001393 _____ C:\WINDOWS\imsins.BAK 2013-10-10 13:41 - 2013-10-10 06:32 - 00009365 _____ C:\WINDOWS\KB2847311.log 2013-10-10 13:36 - 2013-07-31 13:53 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-10-10 13:32 - 2013-10-10 13:32 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$ 2013-10-10 13:32 - 2013-10-10 13:31 - 00006066 _____ C:\WINDOWS\KB2868038.log 2013-10-10 13:32 - 2007-10-05 10:35 - 78106760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-10-10 13:28 - 2013-10-10 13:28 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$ 2013-10-10 13:28 - 2013-10-10 13:28 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$ 2013-10-10 13:28 - 2013-10-10 13:28 - 00000000 _____ C:\WINDOWS\setuperr.log 2013-10-10 13:28 - 2013-10-10 13:28 - 00000000 _____ C:\WINDOWS\setupact.log 2013-10-08 08:27 - 2013-05-12 09:21 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-10-08 08:27 - 2013-05-12 09:21 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-10-08 08:27 - 2006-01-31 06:33 - 00000000 ___RD C:\Programme 2013-10-07 15:46 - 2013-10-07 15:46 - 00000000 ____D C:\Dokumente und Einstellungen\Surfer\Lokale Einstellungen\Anwendungsdaten\Apple Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Surfer\Lokale Einstellungen\temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 13:00] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) C:\Windows\System32\winlogon.exe [2004-08-04 13:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) C:\Windows\System32\svchost.exe [2004-08-04 13:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) C:\Windows\System32\services.exe [2004-08-04 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) C:\Windows\System32\User32.dll [2004-08-04 13:00] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) C:\Windows\System32\userinit.exe [2004-08-04 13:00] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 13:00] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- schritt 2:FRST Additions Logfile: FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 31-10-2013 Ran by Surfer at 2013-11-06 10:45:41 Running from C:\Dokumente und Einstellungen\Surfer\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {C19476D9-52BC-4E93-8AF3-CCF59F7AE8FE} Could not list Security Center items. Check WMI. ==================== Installed Programs ====================== Adobe Flash Player 11 Plugin (Version: 11.7.700.202) Adobe Reader XI (11.0.05) - Deutsch (Version: 11.0.05) Apple Application Support (Version: 2.3.4) Apple Software Update (Version: 2.1.3.127) Avira Antivirus Premium (Version: 14.0.0.383) Canon Utilities PhotoStitch (Version: 3.1.22.46) CCleaner (Version: 3.27) CDBurnerXP (Version: 4.5.2.4291) ClearType Tuning Control Panel Applet (Version: 1.01.0000) Compatibility Pack für 2007 Office System (Version: 12.0.6612.1000) Conexant HD Audio Google Update Helper (Version: 1.3.21.165) Hotfix für Windows Internet Explorer 7 (KB947864) (Version: 1) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2158563) (Version: 1) Hotfix für Windows XP (KB2443685) (Version: 1) Hotfix für Windows XP (KB2570791) (Version: 1) Hotfix für Windows XP (KB2633952) (Version: 1) Hotfix für Windows XP (KB2756822) (Version: 1) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB970653-v3) (Version: 3) Hotfix für Windows XP (KB976098-v2) (Version: 2) Hotfix für Windows XP (KB979306) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) Java 7 Update 40 (Version: 7.0.400) Java Auto Updater (Version: 2.1.9.8) Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 1.1 Security Update (KB2833941) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Choice Guard (Version: 2.0.48.0) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft Corporation (Version: 9.1.0.0) Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office Professional Edition 2003 (Version: 11.0.8173.0) Microsoft RAW Image Thumbnailer and Viewer for Windows XP (Version: 01.00.0309.00) Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Mozilla Firefox 24.0 (x86 de) (Version: 24.0) Mozilla Maintenance Service (Version: 23.0.1) Mozilla Thunderbird 17.0.5 (x86 de) (Version: 17.0.5) Mozilla Thunderbird 24.1.0 (x86 de) (HKCU Version: 24.1.0) MSVCRT (Version: 14.0.1468.721) MSXML 4.0 SP3 Parser (KB2721691) (Version: 4.30.2114.0) MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0) MSXML 4.0 SP3 Parser (Version: 4.30.2100.0) MSXML 6.0 Parser (Version: 6.10.1129.0) NexusFont 2.5 (ver 2.5.8.1582) PhotoME Beta-Release (Version: 0.8ß2) QuickTime (Version: 7.74.80.86) Segoe UI (Version: 14.0.4327.805) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Step by Step Interactive Training (KB898458) (Version: 20050502.101010) Sicherheitsupdate für Step by Step Interactive Training (KB923723) (Version: 20050502.101010) Sicherheitsupdate für Windows Internet Explorer 7 (KB2183461) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2416400) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2482017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2497640) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2530548) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2559049) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2586448) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2647516) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2675157) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2699988) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2722913) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB942615) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB944533) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB972260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB974455) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB976325) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB978207) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 7 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB2834904-v2) Sicherheitsupdate für Windows Media Player (KB911564) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player (KB979402) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) Sicherheitsupdate für Windows Media Player 9 (KB936782) Sicherheitsupdate für Windows XP (KB2079403) (Version: 1) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2121546) (Version: 1) Sicherheitsupdate für Windows XP (KB2160329) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2259922) (Version: 1) Sicherheitsupdate für Windows XP (KB2279986) (Version: 1) Sicherheitsupdate für Windows XP (KB2286198) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2296199) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2412687) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2436673) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2476687) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479628) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485376) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2491683) (Version: 1) Sicherheitsupdate für Windows XP (KB2503658) (Version: 1) Sicherheitsupdate für Windows XP (KB2503665) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2506223) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508272) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1) Sicherheitsupdate für Windows XP (KB2511455) (Version: 1) Sicherheitsupdate für Windows XP (KB2524375) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544521) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2555917) (Version: 1) Sicherheitsupdate für Windows XP (KB2562937) (Version: 1) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2567053) (Version: 1) Sicherheitsupdate für Windows XP (KB2567680) (Version: 1) Sicherheitsupdate für Windows XP (KB2570222) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2621440) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2633171) (Version: 1) Sicherheitsupdate für Windows XP (KB2639417) (Version: 1) Sicherheitsupdate für Windows XP (KB2641653) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2647518) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2660465) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2685939) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2695962) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219) (Version: 1) Sicherheitsupdate für Windows XP (KB2707511) (Version: 1) Sicherheitsupdate für Windows XP (KB2709162) (Version: 1) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2718523) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135) (Version: 1) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2731847) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761226) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2797052) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2868038) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923689) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB938464) (Version: 1) Sicherheitsupdate für Windows XP (KB938464-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950760) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951066) (Version: 1) Sicherheitsupdate für Windows XP (KB951376) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951698) (Version: 1) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB953839) (Version: 1) Sicherheitsupdate für Windows XP (KB954211) (Version: 1) Sicherheitsupdate für Windows XP (KB954459) (Version: 1) Sicherheitsupdate für Windows XP (KB954600) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956391) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956841) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB957095) (Version: 1) Sicherheitsupdate für Windows XP (KB957097) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958687) (Version: 1) Sicherheitsupdate für Windows XP (KB958690) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960715) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961371) (Version: 1) Sicherheitsupdate für Windows XP (KB961373) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB968537) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB969898) (Version: 1) Sicherheitsupdate für Windows XP (KB969947) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971486) (Version: 1) Sicherheitsupdate für Windows XP (KB971557) (Version: 1) Sicherheitsupdate für Windows XP (KB971633) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB971961) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973346) (Version: 1) Sicherheitsupdate für Windows XP (KB973354) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973525) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977165) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978251) (Version: 1) Sicherheitsupdate für Windows XP (KB978262) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB980436) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981349) (Version: 1) Sicherheitsupdate für Windows XP (KB981852) (Version: 1) Sicherheitsupdate für Windows XP (KB981957) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982214) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) Sicherheitsupdate für Windows XP (KB982802) (Version: 1) Soft Data Fax Modem with SmartCP swMSM (Version: 12.0.0.1) Uninstall 1.0.0.1 Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows Internet Explorer 7 (KB976749) (Version: 1) Update für Windows Internet Explorer 7 (KB980182) (Version: 1) Update für Windows XP (KB2141007) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2492386) (Version: 1) Update für Windows XP (KB2541763) (Version: 1) Update für Windows XP (KB2607712) (Version: 1) Update für Windows XP (KB2616676) (Version: 1) Update für Windows XP (KB2641690) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2718704) (Version: 1) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB951072-v2) (Version: 2) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB955839) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VIA Rhine-Family Fast Ethernet Adapter VLC media player 2.0.5 (Version: 2.0.5) WebFldrs XP (Version: 9.50.7523) Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (Version: 1.0) Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Internet Explorer 7 (Version: 20070813.185237) Windows Live Communications Platform (Version: 14.0.8117.416) Windows Live Essentials (Version: 14.0.8117.0416) Windows Live Essentials (Version: 14.0.8117.416) Windows Live Fotogalerie (Version: 14.0.8117.416) Windows Live Sync (Version: 14.0.8117.416) Windows Live-Uploadtool (Version: 14.0.8014.1029) Windows Media Format 11 runtime Windows XP Service Pack 3 (Version: 20080414.031514) XnView 2.05 (Version: 2.05) ==================== Restore Points ========================= Could not list Restore Points. Check WMI. ==================== Hosts content: ========================== 2006-01-30 20:40 - 2013-11-03 16:24 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Festplatte C defragmentieren.job => ? Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => ? Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => ? Task: C:\WINDOWS\Tasks\Windows Update.job => ? ==================== Loaded Modules (whitelisted) ============= 2013-10-01 18:43 - 2013-10-01 18:43 - 03279768 _____ () C:\Programme\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys => ""="Driver" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (11/06/2013 10:28:23 AM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Registrierungseintrag DllName konnte für "{CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}" nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich durch eine fehlerhafte Registrierung verursacht. Error: (11/06/2013 10:28:23 AM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Registrierungseintrag DllName konnte für "{7B849a69-220F-451E-B3FE-2CB811AF94AE}" nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich durch eine fehlerhafte Registrierung verursacht. Error: (11/06/2013 10:19:21 AM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Registrierungseintrag DllName konnte für "{CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}" nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich durch eine fehlerhafte Registrierung verursacht. Error: (11/06/2013 10:19:21 AM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Registrierungseintrag DllName konnte für "{7B849a69-220F-451E-B3FE-2CB811AF94AE}" nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich durch eine fehlerhafte Registrierung verursacht. Error: (11/06/2013 08:52:01 AM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Registrierungseintrag DllName konnte für "{CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}" nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich durch eine fehlerhafte Registrierung verursacht. Error: (11/06/2013 08:52:01 AM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Registrierungseintrag DllName konnte für "{7B849a69-220F-451E-B3FE-2CB811AF94AE}" nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich durch eine fehlerhafte Registrierung verursacht. Error: (11/06/2013 08:48:46 AM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Registrierungseintrag DllName konnte für "{CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}" nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich durch eine fehlerhafte Registrierung verursacht. Error: (11/06/2013 08:48:46 AM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Registrierungseintrag DllName konnte für "{7B849a69-220F-451E-B3FE-2CB811AF94AE}" nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich durch eine fehlerhafte Registrierung verursacht. Error: (11/05/2013 07:15:49 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Registrierungseintrag DllName konnte für "{CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}" nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich durch eine fehlerhafte Registrierung verursacht. Error: (11/05/2013 07:15:49 PM) (Source: Userenv) (User: NT-AUTORITÄT) Description: Der Registrierungseintrag DllName konnte für "{7B849a69-220F-451E-B3FE-2CB811AF94AE}" nicht abgerufen und daher auch nicht geladen werden. Dies wurde wahrscheinlich durch eine fehlerhafte Registrierung verursacht. System errors: ============= Error: (11/05/2013 00:25:02 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Dienst für Seriennummern der tragbaren Medien" wurde aufgrund folgenden Fehlers nicht gestartet: %%1083 Error: (11/05/2013 00:06:42 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Dienst für Seriennummern der tragbaren Medien" wurde aufgrund folgenden Fehlers nicht gestartet: %%1083 Error: (11/05/2013 00:06:40 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Dienst für Seriennummern der tragbaren Medien" wurde aufgrund folgenden Fehlers nicht gestartet: %%1083 Error: (11/05/2013 11:49:20 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Dienst für Seriennummern der tragbaren Medien" wurde aufgrund folgenden Fehlers nicht gestartet: %%1083 Error: (11/05/2013 11:49:18 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Dienst für Seriennummern der tragbaren Medien" wurde aufgrund folgenden Fehlers nicht gestartet: %%1083 Error: (11/05/2013 11:43:01 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Dienst für Seriennummern der tragbaren Medien" wurde aufgrund folgenden Fehlers nicht gestartet: %%1083 Error: (11/05/2013 11:33:31 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Dienst für Seriennummern der tragbaren Medien" wurde aufgrund folgenden Fehlers nicht gestartet: %%1083 Error: (11/05/2013 11:33:28 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Dienst für Seriennummern der tragbaren Medien" wurde aufgrund folgenden Fehlers nicht gestartet: %%1083 Error: (11/05/2013 11:33:26 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Dienst für Seriennummern der tragbaren Medien" wurde aufgrund folgenden Fehlers nicht gestartet: %%1083 Error: (11/05/2013 11:33:24 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Dienst für Seriennummern der tragbaren Medien" wurde aufgrund folgenden Fehlers nicht gestartet: %%1083 Microsoft Office Sessions: ========================= Error: (11/06/2013 10:28:23 AM) (Source: Userenv)(User: NT-AUTORITÄT) Description: {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D} Error: (11/06/2013 10:28:23 AM) (Source: Userenv)(User: NT-AUTORITÄT) Description: {7B849a69-220F-451E-B3FE-2CB811AF94AE} Error: (11/06/2013 10:19:21 AM) (Source: Userenv)(User: NT-AUTORITÄT) Description: {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D} Error: (11/06/2013 10:19:21 AM) (Source: Userenv)(User: NT-AUTORITÄT) Description: {7B849a69-220F-451E-B3FE-2CB811AF94AE} Error: (11/06/2013 08:52:01 AM) (Source: Userenv)(User: NT-AUTORITÄT) Description: {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D} Error: (11/06/2013 08:52:01 AM) (Source: Userenv)(User: NT-AUTORITÄT) Description: {7B849a69-220F-451E-B3FE-2CB811AF94AE} Error: (11/06/2013 08:48:46 AM) (Source: Userenv)(User: NT-AUTORITÄT) Description: {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D} Error: (11/06/2013 08:48:46 AM) (Source: Userenv)(User: NT-AUTORITÄT) Description: {7B849a69-220F-451E-B3FE-2CB811AF94AE} Error: (11/05/2013 07:15:49 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D} Error: (11/05/2013 07:15:49 PM) (Source: Userenv)(User: NT-AUTORITÄT) Description: {7B849a69-220F-451E-B3FE-2CB811AF94AE} ==================== Memory info =========================== Percentage of memory in use: 35% Total physical RAM: 1790.1 MB Available physical RAM: 1162.79 MB Total Pagefile: 3684.63 MB Available Pagefile: 2949.67 MB Total Virtual: 2047.88 MB Available Virtual: 1952.02 MB ==================== Drives ================================ Drive c: (System) (Fixed) (Total:111.78 GB) (Free:76 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ==================== End Of Log ============================ FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-10-2013 Ran by Surfer (ATTENTION: The logged in user is not administrator) on FSC521213073107 on 06-11-2013 10:45:00 Running from C:\Dokumente und Einstellungen\Surfer\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 7 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (S3 Graphics, Inc.) C:\WINDOWS\system32\VTTimer.exe (Alps Electric Co., Ltd.) C:\Programme\Apoint2K\Apoint.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Alps Electric Co., Ltd.) C:\Programme\Apoint2K\Apntex.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\avcenter.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [VTTimer] - C:\WINDOWS\system32\VTTimer.exe [53248 2006-09-21] (S3 Graphics, Inc.) HKLM\...\Run: [Apoint] - C:\Programme\Apoint2K\Apoint.exe [172032 2005-04-16] (Alps Electric Co., Ltd.) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [681032 2013-10-01] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKCU\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://https://produkte.web.de/browser/?mc=extern@browser@legacy@xml.produkte@browser HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {885A7F78-2EC2-4ACD-B942-370DC8B988DB} URL = hxxp://go.web.de/br/ie8_search_web/?su={searchTerms} SearchScopes: HKCU - {42E71DF4-B8C7-4D85-A39E-6DDE073F6D4B} URL = hxxp://go.web.de/br/ie8_search_amazon/?keywords={searchTerms} SearchScopes: HKCU - {7C4D7682-AC57-40A5-85D6-5B72C6533046} URL = hxxp://go.mail.com/br/ie8_search_web/?su={searchTerms} SearchScopes: HKCU - {885A7F78-2EC2-4ACD-B942-370DC8B988DB} URL = hxxp://go.web.de/br/ie8_search_web/?su={searchTerms} SearchScopes: HKCU - {ECF8EAFA-9913-4826-9EC8-AEEE4933D561} URL = hxxp://go.web.de/br/ie8_search_ebay/?q={searchTerms} BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: WEB.DE Internet Explorer AddOn - {D48FF4B4-E68F-47D1-8E25-81A0F0EEB341} - C:\WINDOWS\system32\ieconfig_1und1.dll () BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} https://stream.web.de/mail/activex/mail_upload_11213.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 26 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\Mozilla\Firefox\Profiles\s94hu93i.default FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll () FF Plugin: @java.com/DTPlugin,version=10.40.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.40.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: No Name - C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\Mozilla\Firefox\Profiles\s94hu93i.default\Extensions\{01c29d60-f7f0-416c-844a-ec8b2e1841d0}.xpi FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\Mozilla\Firefox\Profiles\s94hu93i.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ========================== Services (Whitelisted) ================= R2 AntiVirMailService; C:\Programme\Avira\AntiVir Desktop\avmailc.exe [948296 2013-10-01] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440392 2013-10-01] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440392 2013-10-01] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1164360 2013-10-01] (Avira Operations GmbH & Co. KG) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-03-18] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-03-18] (Google Inc.) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) R2 serviceIEConfig; C:\WINDOWS\system32\ieconfig_1und1_svc.exe [1404008 2011-04-12] () S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== S4 abp480n5; C:\Windows\system32\DRIVERS\ABP480N5.SYS [23552 2004-08-04] (Microsoft Corporation) R3 AR5211; C:\Windows\System32\DRIVERS\ar5211.sys [488992 2006-03-23] (Atheros Communications, Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [89376 2013-10-01] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137208 2013-10-01] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG) S3 BrScnUsb; C:\Windows\System32\DRIVERS\BrScnUsb.sys [15295 2004-10-15] (Brother Industries Ltd.) S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R3 FETND5BV; C:\Windows\System32\DRIVERS\fetnd5bv.sys [43008 2006-03-15] (VIA Technologies, Inc. ) R3 HdAudAddService; C:\Windows\System32\drivers\CHDAud.sys [594432 2006-08-24] (Conexant Systems Inc.) R3 HSFHWAZL; C:\Windows\System32\DRIVERS\HSFHWAZL.sys [206976 2006-03-09] (Conexant Systems, Inc.) R3 HSF_DPV; C:\Windows\System32\DRIVERS\HSF_DPV.sys [995712 2006-03-09] (Conexant Systems, Inc.) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 S3GIGP; C:\Windows\System32\DRIVERS\S3gIGPm.sys [634880 2012-12-15] (S3 Graphics Co., Ltd.) S3 S3SavageNB; C:\Windows\System32\DRIVERS\s3gnbm.sys [166912 2004-08-03] (S3 Graphics, Inc.) S3 se45bus; C:\Windows\System32\DRIVERS\se45bus.sys [61536 2006-11-30] (MCCI) S3 se45mdfl; C:\Windows\System32\DRIVERS\se45mdfl.sys [9360 2006-11-30] (MCCI) S3 se45mdm; C:\Windows\System32\DRIVERS\se45mdm.sys [97088 2006-11-30] (MCCI) S3 se45mgmt; C:\Windows\System32\DRIVERS\se45mgmt.sys [88624 2006-11-30] (MCCI) S3 se45nd5; C:\Windows\System32\DRIVERS\se45nd5.sys [18704 2006-11-30] (MCCI) S3 se45obex; C:\Windows\System32\DRIVERS\se45obex.sys [86432 2006-11-30] (MCCI) S3 se45unic; C:\Windows\System32\DRIVERS\se45unic.sys [90800 2006-11-30] (MCCI) S3 SONYPVU1; C:\Windows\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) R2 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [13120 2013-08-25] () R1 WINIO; C:\WINDOWS\system32\WinIo.sys [6144 2005-09-09] (hxxp://www.internals.com) S3 catchme; \??\C:\DOKUME~1\ADMINI~1.FSC\LOKALE~1\Temp\catchme.sys [x] S3 FETNDIS; system32\DRIVERS\fetnd5.sys [x] S3 PDNMp50; \??\C:\WINDOWS\system32\drivers\PDNMp50.sys [x] S3 PDNSp50; \??\C:\WINDOWS\system32\drivers\PDNSp50.sys [x] S3 SANDRA; \??\C:\Programme\SiSoftware\SiSoftware Sandra Lite 2012.SP3\WNt500x86\Sandra.sys [x] U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) S3 UIUSys; system32\DRIVERS\UIUSYS.SYS [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-05 18:30 - 2013-11-05 18:31 - 00031716 _____ C:\Dokumente und Einstellungen\Surfer\Desktop\Addition.txt 2013-11-05 18:29 - 2013-11-05 18:29 - 01089445 _____ (Farbar) C:\Dokumente und Einstellungen\Surfer\Desktop\FRST.exe 2013-11-03 16:55 - 2013-11-03 16:55 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-03 16:44 - 2013-11-03 16:45 - 00000000 ____D C:\AdwCleaner 2013-11-03 16:33 - 2013-11-03 16:33 - 00000000 ___SD C:\ComboFix 2013-11-03 16:26 - 2013-11-03 16:26 - 00020857 _____ C:\ComboFix.txt 2013-11-03 16:14 - 2013-11-03 16:14 - 00000000 _RSHD C:\cmdcons 2013-11-03 16:14 - 2013-02-19 12:16 - 00000243 _____ C:\Boot.bak 2013-11-03 16:14 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr 2013-11-03 16:11 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe 2013-11-03 16:11 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe 2013-11-03 16:11 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe 2013-11-03 16:11 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe 2013-11-03 16:11 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe 2013-11-03 16:11 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe 2013-11-03 16:11 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe 2013-11-03 16:11 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe 2013-11-03 16:11 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe 2013-11-03 16:10 - 2013-11-03 16:33 - 00000000 ____D C:\Qoobox 2013-11-03 16:10 - 2013-11-03 16:25 - 00000000 ____D C:\WINDOWS\erdnt 2013-11-03 11:58 - 2013-11-03 11:58 - 00000000 ____D C:\FRST 2013-11-01 16:36 - 2013-11-01 16:37 - 00031464 _____ C:\Dokumente und Einstellungen\Surfer\Eigene Dateien\cc_20131101_163627 backup ccleaner11_2013.reg 2013-10-30 09:17 - 2013-10-30 09:18 - 00000000 ____D C:\Dokumente und Einstellungen\Surfer\Lokale Einstellungen\Anwendungsdaten\Mozilla Thunderbird 2013-10-29 09:04 - 2013-10-29 09:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Dokumente\Neuer Ordner (1) 2013-10-29 09:04 - 2013-10-29 09:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Dokumente\Neuer Ordner (1) 2013-10-10 13:41 - 2013-10-10 13:41 - 00000505 _____ C:\WINDOWS\updspapi.log 2013-10-10 13:41 - 2013-10-10 13:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$ 2013-10-10 13:41 - 2013-10-10 13:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$ 2013-10-10 13:40 - 2013-10-10 13:41 - 00005721 _____ C:\WINDOWS\KB2862335.log 2013-10-10 13:32 - 2013-10-10 13:32 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$ 2013-10-10 13:31 - 2013-10-10 13:32 - 00006066 _____ C:\WINDOWS\KB2868038.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00034055 _____ C:\WINDOWS\iis6.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00030914 _____ C:\WINDOWS\FaxSetup.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00014780 _____ C:\WINDOWS\ocgen.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00014105 _____ C:\WINDOWS\tsoc.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00010305 _____ C:\WINDOWS\comsetup.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00009652 _____ C:\WINDOWS\msmqinst.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00006235 _____ C:\WINDOWS\ntdtcsetup.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00005415 _____ C:\WINDOWS\netfxocm.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00002125 _____ C:\WINDOWS\MedCtrOC.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00001710 _____ C:\WINDOWS\ocmsn.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00001555 _____ C:\WINDOWS\tabletoc.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00001545 _____ C:\WINDOWS\msgsocm.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00001393 _____ C:\WINDOWS\imsins.log 2013-10-10 13:28 - 2013-10-10 13:41 - 00001393 _____ C:\WINDOWS\imsins.BAK 2013-10-10 13:28 - 2013-10-10 13:28 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$ 2013-10-10 13:28 - 2013-10-10 13:28 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$ 2013-10-10 13:28 - 2013-10-10 13:28 - 00000000 _____ C:\WINDOWS\setuperr.log 2013-10-10 13:28 - 2013-10-10 13:28 - 00000000 _____ C:\WINDOWS\setupact.log 2013-10-10 06:32 - 2013-10-10 13:41 - 00009365 _____ C:\WINDOWS\KB2847311.log 2013-10-07 15:46 - 2013-10-07 15:46 - 00000000 ____D C:\Dokumente und Einstellungen\Surfer\Lokale Einstellungen\Anwendungsdaten\Apple ==================== One Month Modified Files and Folders ======= 2013-11-06 10:20 - 2006-01-30 20:56 - 01364041 _____ C:\WINDOWS\WindowsUpdate.log 2013-11-06 10:19 - 2006-01-30 21:03 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-11-06 10:19 - 2006-01-30 20:52 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-11-06 10:19 - 2006-01-30 20:52 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-11-06 09:58 - 2012-11-23 23:34 - 00000190 ___SH C:\Dokumente und Einstellungen\Surfer\ntuser.ini 2013-11-06 09:58 - 2012-11-23 23:34 - 00000000 ____D C:\Dokumente und Einstellungen\Surfer 2013-11-06 09:58 - 2006-01-30 21:03 - 00032592 _____ C:\WINDOWS\SchedLgU.Txt 2013-11-05 19:16 - 2012-11-23 22:23 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.FSC521213073107 2013-11-05 19:15 - 2006-01-30 20:41 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl 2013-11-05 18:31 - 2013-11-05 18:30 - 00031716 _____ C:\Dokumente und Einstellungen\Surfer\Desktop\Addition.txt 2013-11-05 18:29 - 2013-11-05 18:29 - 01089445 _____ (Farbar) C:\Dokumente und Einstellungen\Surfer\Desktop\FRST.exe 2013-11-05 18:06 - 2013-06-07 08:23 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente\Dropbox 2013-11-05 18:06 - 2013-06-07 08:23 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente\Dropbox 2013-11-05 11:32 - 2012-11-23 23:34 - 00000000 ___RD C:\Dokumente und Einstellungen\Surfer\Eigene Dateien\Eigene Musik 2013-11-05 11:27 - 2006-01-31 06:33 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2013-11-04 15:47 - 2011-11-22 15:48 - 00000274 _____ C:\WINDOWS\Tasks\Windows Update.job 2013-11-04 11:00 - 2011-12-12 12:26 - 00000276 _____ C:\WINDOWS\Tasks\Festplatte C defragmentieren.job 2013-11-03 20:18 - 2012-11-27 15:37 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder 2013-11-03 20:18 - 2012-11-27 15:37 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder 2013-11-03 16:55 - 2013-11-03 16:55 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-03 16:45 - 2013-11-03 16:44 - 00000000 ____D C:\AdwCleaner 2013-11-03 16:36 - 2013-05-02 11:03 - 00000000 ____D C:\Programme\CDBurnerXP DVD+CD 2013-11-03 16:33 - 2013-11-03 16:33 - 00000000 ___SD C:\ComboFix 2013-11-03 16:33 - 2013-11-03 16:10 - 00000000 ____D C:\Qoobox 2013-11-03 16:26 - 2013-11-03 16:26 - 00020857 _____ C:\ComboFix.txt 2013-11-03 16:25 - 2013-11-03 16:10 - 00000000 ____D C:\WINDOWS\erdnt 2013-11-03 16:24 - 2006-01-30 20:41 - 00000227 _____ C:\WINDOWS\system.ini 2013-11-03 16:14 - 2013-11-03 16:14 - 00000000 _RSHD C:\cmdcons 2013-11-03 16:14 - 2006-01-30 20:41 - 00000354 __RSH C:\boot.ini 2013-11-03 12:33 - 2013-05-02 11:03 - 00001598 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CDBurnerXP.lnk 2013-11-03 12:33 - 2006-01-31 06:33 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-11-03 11:58 - 2013-11-03 11:58 - 00000000 ____D C:\FRST 2013-11-02 20:05 - 2012-12-18 09:02 - 00000000 ____D C:\Programme\Spybot - Search & Destroy 2 2013-11-02 20:04 - 2012-12-18 09:02 - 00131072 _____ C:\WINDOWS\system32\config\SpybotSD.evt 2013-11-02 20:03 - 2011-12-07 19:15 - 00000000 ____D C:\Dokumente und Einstellungen\Gast 2013-11-02 20:03 - 2006-01-31 06:38 - 00000000 ____D C:\WINDOWS\Registration 2013-11-02 20:03 - 2006-01-31 06:33 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService 2013-11-02 20:03 - 2006-01-31 06:33 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator 2013-11-02 19:53 - 2011-12-05 20:13 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2013-11-01 17:34 - 2012-03-20 09:17 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2013-11-01 16:37 - 2013-11-01 16:36 - 00031464 _____ C:\Dokumente und Einstellungen\Surfer\Eigene Dateien\cc_20131101_163627 backup ccleaner11_2013.reg 2013-10-31 20:00 - 2006-01-31 06:33 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2013-10-31 18:49 - 2012-12-15 18:05 - 00000000 ____D C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\vlc 2013-10-30 09:18 - 2013-10-30 09:17 - 00000000 ____D C:\Dokumente und Einstellungen\Surfer\Lokale Einstellungen\Anwendungsdaten\Mozilla Thunderbird 2013-10-29 09:08 - 2013-09-14 16:13 - 00000000 ____D C:\Dokumente und Einstellungen\Surfer\Anwendungsdaten\XnView 2013-10-29 09:04 - 2013-10-29 09:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Dokumente\Neuer Ordner (1) 2013-10-29 09:04 - 2013-10-29 09:04 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Dokumente\Neuer Ordner (1) 2013-10-26 10:54 - 2012-11-23 23:34 - 00000000 ___HD C:\Dokumente und Einstellungen\Surfer\Netzwerkumgebung 2013-10-26 10:38 - 2006-01-30 20:48 - 00118952 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-10-13 15:01 - 2006-01-31 06:38 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-10-13 14:44 - 2013-01-20 17:29 - 00000000 ___RD C:\Dokumente und Einstellungen\Surfer\Eigene Dateien\Eigene Bilder 2013-10-13 14:37 - 2012-11-27 17:51 - 00018624 _____ C:\Dokumente und Einstellungen\Surfer\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-10-13 06:51 - 2013-09-18 10:28 - 00019687 _____ C:\WINDOWS\setupapi.log 2013-10-10 13:45 - 2006-01-30 20:49 - 01134266 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-10-10 13:41 - 2013-10-10 13:41 - 00000505 _____ C:\WINDOWS\updspapi.log 2013-10-10 13:41 - 2013-10-10 13:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862335$ 2013-10-10 13:41 - 2013-10-10 13:41 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2847311$ 2013-10-10 13:41 - 2013-10-10 13:40 - 00005721 _____ C:\WINDOWS\KB2862335.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00034055 _____ C:\WINDOWS\iis6.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00030914 _____ C:\WINDOWS\FaxSetup.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00014780 _____ C:\WINDOWS\ocgen.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00014105 _____ C:\WINDOWS\tsoc.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00010305 _____ C:\WINDOWS\comsetup.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00009652 _____ C:\WINDOWS\msmqinst.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00006235 _____ C:\WINDOWS\ntdtcsetup.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00005415 _____ C:\WINDOWS\netfxocm.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00002125 _____ C:\WINDOWS\MedCtrOC.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00001710 _____ C:\WINDOWS\ocmsn.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00001555 _____ C:\WINDOWS\tabletoc.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00001545 _____ C:\WINDOWS\msgsocm.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00001393 _____ C:\WINDOWS\imsins.log 2013-10-10 13:41 - 2013-10-10 13:28 - 00001393 _____ C:\WINDOWS\imsins.BAK 2013-10-10 13:41 - 2013-10-10 06:32 - 00009365 _____ C:\WINDOWS\KB2847311.log 2013-10-10 13:36 - 2013-07-31 13:53 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-10-10 13:32 - 2013-10-10 13:32 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868038$ 2013-10-10 13:32 - 2013-10-10 13:31 - 00006066 _____ C:\WINDOWS\KB2868038.log 2013-10-10 13:32 - 2007-10-05 10:35 - 78106760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-10-10 13:28 - 2013-10-10 13:28 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2883150$ 2013-10-10 13:28 - 2013-10-10 13:28 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862330$ 2013-10-10 13:28 - 2013-10-10 13:28 - 00000000 _____ C:\WINDOWS\setuperr.log 2013-10-10 13:28 - 2013-10-10 13:28 - 00000000 _____ C:\WINDOWS\setupact.log 2013-10-08 08:27 - 2013-05-12 09:21 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2013-10-08 08:27 - 2013-05-12 09:21 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2013-10-08 08:27 - 2006-01-31 06:33 - 00000000 ___RD C:\Programme 2013-10-07 15:46 - 2013-10-07 15:46 - 00000000 ____D C:\Dokumente und Einstellungen\Surfer\Lokale Einstellungen\Anwendungsdaten\Apple Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Surfer\Lokale Einstellungen\temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-08-04 13:00] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) C:\Windows\System32\winlogon.exe [2004-08-04 13:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) C:\Windows\System32\svchost.exe [2004-08-04 13:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) C:\Windows\System32\services.exe [2004-08-04 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) C:\Windows\System32\User32.dll [2004-08-04 13:00] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) C:\Windows\System32\userinit.exe [2004-08-04 13:00] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\volsnap.sys [2004-08-04 13:00] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- --- --- --- zur beantwortung der letzten frage, werde ich nochmal umfassend testen. DICKES DANKE BIS HIERHER!!!!!!!!!!!!!!! und bis dahin noch folgende fragen: 1. was hatte ich mir denn eingefangen? 2. was haben wir damit getan? 3. wenn jetzt alles rund läuft > wie sicher ist es, dass alle "schädlinge" eliminiert sind? 4. kann ich für den alles-o.k. fall alles nach Deiner empfehlung installierte löschen bzw.deinstallieren? gruss silvia |
Themen zu win xp, firefox: google leitet auf werbeseite u.ä. um, teilw. whitescreen etc. ERBITTE HILFE |
aktiv, angemeldet, antworten, e-banking, funktioniert, internet, online-banking, problem, pup.optional.adlyrics, pup.optional.browsefox.a, pup.optional.couponscout.a, pup.optional.crossrider.a, pup.optional.downloadsponsor.a, pup.optional.firseria, pup.optional.iminent.a, pup.optional.pricegong.a, pup.optional.softonic.a, suchergebnisse, systemwiederherstellung, win32/ponmocup.ib |