Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.12.2013, 13:50   #1
Kurtis
 
Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP) - Standard

Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)



Hallo ihr Lieben.

Mein Problem ist wie im Titel bereits genannt, dass mich mein Skype nach dem erfolgreichen Starten zwar anmeldet, es sich dann aber aufhängt.
Mit Firefox war es genau das selbe, aber das Problem habe ich schon beheben können.


Ich benutze noch das gute, alte WindowsXP.

Folgendes habe ich (nach zwei Systemwiederherstellungen) schon gemacht:

- auf der normalen Benutzeroberfläche getestet ob Iexplorer funktioniert und darüber Windows-Installer über CHIP.de runtergeladen (weil der sich geweigert hat, Firefox, Skype und überhaupt irgendwas zu deinstallieren)

- im abgesicherten Modus offline Antivir, Skype und Firefox deinstalliert

- im abgesicherten Modus online über Iexplorer (der ging nämlich) Avast (damit auch den Webbrowser Google-Chrome), CCleaner runter geladen (auf Empfehlung eines Freundes)

- CCleaner und Avast jeweils durchlaufen lassen; Avast hat allerdings keine Viren gefunden

- habe Skype also regulär noch einmal runtergeladen und installiert, um das selbe Problem zu haben

Nun bin ich ratlos und ihr wurdet mir wärmstens von oben erwähntem Kumpel empfohlen

Hoffe, ihr könnt mir helfen, dass ich wieder regulär in Skype texten kann.
Denn sonst funktioniert mittlerweile glücklicher Weise alles.

Skype sorgt, sobald es läuft für eine 99%tige Auslastung meines Arbeitsspeichers


Vielen lieben Dank im Voraus!

Alt 12.12.2013, 22:24   #2
cronos
 
Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP) - Standard

Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)



Ohne jetzt auf dein eigentliches Problem einzugehen:

Du schreibst, dass du Windows XP benutzt. Solltest du keine eigene Supportvereinbarung mit Microsoft haben, sei dir hiermit ein Wechsel des Betriebssystem angeraten.
Der eigentliche Support für XP läuft ab 8.4.2014 aus.
Danach gibt es keine Sicherheitsupdates von MS mehr und das Betriebbsystem ist dann als unsicher und daher nicht empfehlenswert zu betrachten.

Von daher ist die Problemsuche sicherlich müßig, da bestimmt ein Wechsel des Betriebbsystems (hoffentlich) dazu führt, dass alles wieder läuft, wie du es willst.
__________________

__________________

Alt 13.12.2013, 13:45   #3
Kurtis
 
Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP) - Standard

Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)



Oh okay.
Danke cronos, das wusste ich zum beispiel noch gar nicht.

Geplant ist ohnehin, bald einen komplett neuen PC mit einem aktuelleren Betriebssystem zu holen. Nur das Geld ist knapp und noch hab ichs nicht.

Deshalb muss der gute, alte Herr hier regelmäßig gefixt werden.
__________________

Alt 13.12.2013, 15:30   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP) - Standard

Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)



Kann Qo'Nos da nur zustimmen

Lesestoff:
Windows XP

Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können.

Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen.




Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden?

Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten!
Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht!




Zudem bitte auch ein Log mit Farbars Tool machen:

Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.12.2013, 15:53   #5
Kurtis
 
Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP) - Standard

Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)



Alles klar.
Andere Logs habe ich leider nicht, weil ich Avast als Virenscanner habe und da keine gefunden habe.

Soo... hier ist das Ergebnis von Farbar (32bit Version)



FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-12-2013 01
Ran by Sabrina (administrator) on FSC on 13-12-2013 15:47:42
Running from C:\Dokumente und Einstellungen\Sabrina\Eigene Dateien\Downloads
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Microsoft Corporation) C:\WINXP\system32\smss.exe
(Microsoft Corporation) C:\WINXP\system32\csrss.exe
(Microsoft Corporation) C:\WINXP\system32\winlogon.exe
(Microsoft Corporation) C:\WINXP\system32\services.exe
(Microsoft Corporation) C:\WINXP\system32\lsass.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\WINXP\system32\spoolsv.exe
(Microsoft Corporation) C:\WINXP\explorer.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
() C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
(ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(NVIDIA Corporation) C:\WINXP\system32\nvsvc32.exe
(NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(HP) C:\WINXP\system32\HPZipm12.exe
(Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\wdfmgr.exe
(Realtek Semiconductor Corp.) C:\WINXP\SOUNDMAN.EXE
(ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
(shbox.de) C:\Programme\FreePDF_XP\fpassist.exe
(Ulead Systems, Inc.) C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\Monitor.exe
(ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac
(AVAST Software) C:\Programme\AVAST Software\Avast\AvastUI.exe
(Microsoft Corporation) C:\WINXP\system32\ctfmon.exe
(VIA Technologies) C:\Programme\VIA\RAID\raid_tool.exe
(Microsoft Corporation) C:\WINXP\system32\wscntfy.exe
(Microsoft Corporation) C:\WINXP\system32\alg.exe
(Microsoft Corporation) C:\WINXP\system32\wbem\wmiprvse.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-04-08] (Sun Microsystems, Inc.)
HKLM\...\Run: [SoundMan] - SOUNDMAN.EXE
HKLM\...\Run: [ATIPTA] - C:\ATI-CPanel\atiptaxx.exe [339968 2004-08-12] (ATI Technologies, Inc.)
HKLM\...\Run: [ArcSoft Connection Service] - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft Inc.)
HKLM\...\Run: [FreePDF Assistant] - C:\Programme\FreePDF_XP\fpassist.exe [357376 2008-07-22] (shbox.de)
HKLM\...\Run: [Ulead AutoDetector v2] - C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\Monitor.exe [95504 2007-08-02] (Ulead Systems, Inc.)
HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINXP\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [NvMediaCenter] - RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
HKLM\...\Run: [nwiz] - C:\Programme\NVIDIA Corporation\nview\nwiz.exe [1982312 2013-01-31] ()
HKLM\...\Run: [AvastUI.exe] - C:\Programme\AVAST Software\Avast\AvastUI.exe [3568312 2013-12-11] (AVAST Software)
HKLM\...\Winlogon: [Userinit] C:\WINXP\system32\userinit.exe,
HKLM\...\Winlogon: [Shell] Explorer.exe [x ] ()
HKLM\...\Winlogon: [UIHost] logonui.exe [x ] ()
Winlogon\Notify\crypt32chain: crypt32.dll [X]
Winlogon\Notify\cryptnet: cryptnet.dll [X]
Winlogon\Notify\cscdll: cscdll.dll [X]
Winlogon\Notify\dimsntfy: %SystemRoot%\System32\dimsntfy.dll [X]
Winlogon\Notify\ScCertProp: wlnotify.dll [X]
Winlogon\Notify\Schedule: wlnotify.dll [X]
Winlogon\Notify\sclgntfy: sclgntfy.dll [X]
Winlogon\Notify\SensLogn: WlNotify.dll [X]
Winlogon\Notify\termsrv: wlnotify.dll [X]
Winlogon\Notify\wlballoon: wlnotify.dll [X]
HKCU\...\Run: [CTFMON.EXE] - C:\WINXP\system32\ctfmon.exe [15360 2008-04-14] (Microsoft Corporation)
MountPoints2: {0293572e-e184-11e1-b3f9-00112f947e6f} - F:\LGAutoRun.exe
MountPoints2: {4d70c6cc-1a27-11df-af1a-00112f947e6f} - F:\LaunchU3.exe -a
HKU\Administrator\...\Run: [CTFMON.EXE] - C:\WINXP\system32\ctfmon.exe [ 2008-04-14] (Microsoft Corporation)
HKU\Default User.WINXP\...\Run: [CTFMON.EXE] - C:\WINXP\system32\ctfmon.exe [ 2008-04-14] (Microsoft Corporation)
HKU\Gerlinde.FSC\...\Run: [CTFMON.EXE] - C:\WINXP\system32\ctfmon.exe [ 2008-04-14] (Microsoft Corporation)
HKU\Gerlinde.FSC\...\Run: [WEB.DE_WEB.DE MultiMessenger] - "C:\Programme\WEB.DE\WEB.DE MultiMessenger\MESSENGR.EXE" /hide
HKU\Gerlinde.FSC\...\Run: [Messenger (Yahoo!)] - "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet
HKU\Gerlinde.FSC\...\Run: [msnmsgr] - C:\Programme\Windows Live\Messenger\msnmsgr.exe [ 2010-04-16] (Microsoft Corporation)
HKU\Gerlinde.FSC\...\Run: [AVMUSBFernanschluss] - C:\Dokumente und Einstellungen\Gerlinde.FSC\Lokale Einstellungen\Apps\2.0\BYTAXMQ0.LXN\OX2W12OH.MHH\frit..tion_f8d772dfbb3f7453_0002.0001_0db5bf149dd7a141\AVMAutoStart.exe
Startup: C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\Autostart\VIA RAID TOOL.lnk
ShortcutTarget: VIA RAID TOOL.lnk -> C:\Programme\VIA\RAID\raid_tool.exe (VIA Technologies)
SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll No File
SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll No File

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://animexx.onlinewelten.com/
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.yahoo.com/?fr=fp-yie8
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
SearchScopes: HKCU - {08CE5617-8C32-463F-A6B9-72F64E2784B8} URL = hxxp://www.flickr.com/search/?q={searchTerms}
SearchScopes: HKCU - {28DA4B9C-C42D-42D9-AA16-CD8A34DE22E8} URL = hxxp://rover.ebay.com/rover/1/707-37276-23097-0/4?satitle={searchTerms}
SearchScopes: HKCU - {435DE60C-5242-4742-A4CE-F36F964F9B1E} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=chr-yie8
BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} -  No File
BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} -  No File
BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: kikin Plugin - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Programme\kikin\ie_kikin.dll (kikin)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {56393399-041A-4650-94C7-13DFCB1F4665} hxxp://www.ca.com/us/securityadvisor/pestscan/pestscan.cab
DPF: {5D6F45B3-9043-443D-A792-115447494D24} hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/ja/uno1/GAME_UNO1.cab
DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} hxxp://www3.snapfish.de/SnapfishActivia2.cab
DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} hxxp://www.ca.com/us/securityadvisor/virusinfo/webscan.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} hxxp://game11.zylom.com/activex/zylomgamesplayer.cab
DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} hxxp://www.lokalisten.de/iup/ImageUploader4.cab
Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINXP\system32\urlmon.dll (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - %SystemRoot%\system32\inetcomm.dll No File
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - %SystemRoot%\system32\mshtml.dll No File
Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINXP\system32\wiascr.dll (Microsoft Corporation)
Filter: application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINXP\system32\urlmon.dll (Microsoft Corporation)
Filter: lzdhtml - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\WINXP\system32\urlmon.dll (Microsoft Corporation)
Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - %SystemRoot%\system32\SHELL32.dll No File
ShellExecuteHooks: URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll No File [ ]
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\Mozilla\Firefox\Profiles\cnsgzv7o.default
FF Homepage: hxxp://animexx.onlinewelten.com/rpg/?
FF NetworkProxy: "ftp", "87.250.52.230"
FF NetworkProxy: "ftp_port", 8080
FF NetworkProxy: "http", "87.250.52.230"
FF NetworkProxy: "http_port", 8080
FF NetworkProxy: "no_proxies_on", "localhost, 127.0.0.1, stealthy.co"
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "socks", "87.250.52.230"
FF NetworkProxy: "socks_port", 8080
FF NetworkProxy: "ssl", "87.250.52.230"
FF NetworkProxy: "ssl_port", 8080
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\WINXP\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\WINXP\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\4.0.50917.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.3 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @zylom.com/ZylomGamesPlayer - C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Extension: kikin plugin (NO23 Edition) - C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\Mozilla\Firefox\Profiles\cnsgzv7o.default\Extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}
FF Extension: 5 - C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\Mozilla\Firefox\Profiles\cnsgzv7o.default\Extensions\5@thumbpro.net.xpi
FF Extension: DivXWebPlayer - C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\Mozilla\Firefox\Profiles\cnsgzv7o.default\Extensions\DivXWebPlayer@divx.com.xpi
FF Extension: stealthyextension - C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\Mozilla\Firefox\Profiles\cnsgzv7o.default\Extensions\stealthyextension@gmail.com.xpi
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\Mozilla\Firefox\Profiles\cnsgzv7o.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF HKLM\...\Firefox\Extensions: [{3112ca9c-de6d-4884-a869-9855de68056c}] - C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}
FF Extension: Google Toolbar for Firefox - C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [{7BA52691-1876-45ce-9EE6-54BCB3B04BBC}] - C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF

Chrome: 
=======
CHR RestoreOnStartup: "hxxp://www.google.com/"
CHR DefaultSearchKeyword: google.de
CHR DefaultSearchProvider: Google
CHR DefaultSearchURL: {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
CHR DefaultNewTabURL: {google:baseURL}_/chrome/newtab?{google:RLZ}{google:instantExtendedEnabledParameter}{google:ntpIsThemedParameter}ie={inputEncoding}
CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (AdBlock) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.6.16_0
CHR Extension: (avast! Online Security) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\9.0.2005.45_0
CHR Extension: (Colorfull Sun Set) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iknflcjkkahjgichcidlfcalplplegii\1_0
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0
CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Programme\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx

========================== Services (Whitelisted) =================

R2 AAV UpdateService; C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [128296 2008-10-24] ()
R2 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
S3 AdobeFlashPlayerUpdateSvc; C:\WINXP\system32\Macromed\Flash\FlashPlayerUpdateService.exe [257416 2013-12-11] (Adobe Systems Incorporated)
R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2013-12-11] (AVAST Software)
R3 BITS; C:\WINXP\system32\qmgr.dll [409088 2008-04-14] (Microsoft Corporation)
S3 clr_optimization_v2.0.50727_32; C:\WINXP\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [69632 2008-07-25] (Microsoft Corporation)
S3 COMSysApp; C:\WINXP\system32\dllhost.exe [5120 2008-04-14] (Microsoft Corporation)
R3 EventSystem; C:\WINXP\system32\es.dll [253952 2008-07-07] (Microsoft Corporation)
S3 FontCache3.0.0.0; c:\WINXP\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [46104 2008-07-29] (Microsoft Corporation)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-11] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-11] (Google Inc.)
S3 idsvc; C:\WINXP\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [881664 2008-07-29] (Microsoft Corporation)
S3 ImapiService; C:\WINXP\system32\imapi.exe [150528 2008-04-14] (Microsoft Corporation)
S3 mnmsrvc; C:\WINXP\system32\mnmsrvc.exe [32768 2008-04-14] (Microsoft Corporation)
S3 MSDTC; C:\WINXP\system32\msdtc.exe [6144 2008-04-14] (Microsoft Corporation)
S4 NetTcpPortSharing; C:\WINXP\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [132096 2008-07-29] (Microsoft Corporation)
R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1259296 2013-01-31] (NVIDIA Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
R2 Pml Driver HPZ12; C:\WINXP\system32\HPZipm12.exe [69632 2006-03-03] (HP)
S3 RDSessMgr; C:\WINXP\system32\sessmgr.exe [143360 2008-04-14] (Microsoft Corporation)
R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies)
R2 srservice; C:\WINXP\system32\srsvc.dll [171520 2008-04-14] (Microsoft Corporation)
S3 SwPrv; C:\WINXP\system32\dllhost.exe [5120 2008-04-14] (Microsoft Corporation)
R2 UMWdf; C:\WINXP\system32\wdfmgr.exe [38912 2004-08-10] (Microsoft Corporation)
R2 W32Time; C:\WINXP\system32\w32time.dll [177152 2008-04-14] (Microsoft Corporation)
S3 WmdmPmSN; C:\WINXP\system32\MsPMSNSv.dll [25088 2004-08-11] (Microsoft Corporation)
S3 WmiApSrv; C:\WINXP\system32\wbem\wmiapsrv.exe [126464 2008-04-14] (Microsoft Corporation)
R2 wuauserv; C:\WINXP\system32\wuauserv.dll [6656 2008-04-14] (Microsoft Corporation)
S4 Alerter; %SystemRoot%\system32\alrsvc.dll [x]
R3 ALG; %SystemRoot%\System32\alg.exe [x]
S3 aspnet_state; %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [x]
R2 AudioSrv; %SystemRoot%\System32\audiosrv.dll [x]
R2 Browser; %SystemRoot%\System32\browser.dll [x]
S3 CiSvc; %SystemRoot%\system32\cisvc.exe [x]
S4 ClipSrv; %SystemRoot%\system32\clipsrv.exe [x]
R2 CryptSvc; %SystemRoot%\System32\cryptsvc.dll [x]
R2 DcomLaunch; %SystemRoot%\system32\rpcss.dll [x]
R2 Dhcp; %SystemRoot%\System32\dhcpcsvc.dll [x]
S3 dmadmin; %SystemRoot%\System32\dmadmin.exe /com [x]
S3 dmserver; %SystemRoot%\System32\dmserver.dll [x]
R2 Dnscache; %SystemRoot%\System32\dnsrslvr.dll [x]
S3 Dot3svc; %SystemRoot%\System32\dot3svc.dll [x]
S3 EapHost; %SystemRoot%\System32\eapsvc.dll [x]
R2 ERSvc; %SystemRoot%\System32\ersvc.dll [x]
R2 Eventlog; %SystemRoot%\system32\services.exe [x]
R3 FastUserSwitchingCompatibility; %SystemRoot%\System32\shsvcs.dll [x]
R2 helpsvc; %WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll [x]
R2 HidServ; %SystemRoot%\System32\hidserv.dll [x]
S3 hkmsvc; %SystemRoot%\System32\kmsvc.dll [x]
S3 HTTPFilter; %SystemRoot%\System32\w3ssl.dll [x]
R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf"
R2 lanmanserver; %SystemRoot%\System32\srvsvc.dll [x]
R2 lanmanworkstation; %SystemRoot%\System32\wkssvc.dll [x]
R2 LmHosts; %SystemRoot%\System32\lmhsvc.dll [x]
S4 Messenger; %SystemRoot%\System32\msgsvc.dll [x]
S3 MozillaMaintenance; "C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe" [x]
S3 MSIServer; C:\WINXP\system32\msiexec.exe /V [x]
S3 napagent; %SystemRoot%\System32\qagentrt.dll [x]
S4 NetDDE; %SystemRoot%\system32\netdde.exe [x]
S4 NetDDEdsdm; %SystemRoot%\system32\netdde.exe [x]
S3 Netlogon; %SystemRoot%\system32\lsass.exe [x]
R3 Netman; %SystemRoot%\System32\netman.dll [x]
R3 Nla; %SystemRoot%\System32\mswsock.dll [x]
S3 NtLmSsp; %SystemRoot%\system32\lsass.exe [x]
S3 NtmsSvc; %SystemRoot%\system32\ntmssvc.dll [x]
R2 NVSvc; %SystemRoot%\system32\nvsvc32.exe [x]
R2 PlugPlay; %SystemRoot%\system32\services.exe [x]
R2 PolicyAgent; %SystemRoot%\system32\lsass.exe [x]
R2 ProtectedStorage; %SystemRoot%\system32\lsass.exe [x]
S3 RasAuto; %SystemRoot%\System32\rasauto.dll [x]
R3 RasMan; %SystemRoot%\System32\rasmans.dll [x]
S4 RemoteAccess; %SystemRoot%\System32\mprdim.dll [x]
S3 RpcLocator; %SystemRoot%\system32\locator.exe [x]
R2 RpcSs; %SystemRoot%\system32\rpcss.dll [x]
S3 RSVP; %SystemRoot%\system32\rsvp.exe [x]
R2 SamSs; %SystemRoot%\system32\lsass.exe [x]
S3 SCardSvr; %SystemRoot%\System32\SCardSvr.exe [x]
R2 Schedule; %SystemRoot%\system32\schedsvc.dll [x]
R2 seclogon; %SystemRoot%\System32\seclogon.dll [x]
R2 SENS; %SystemRoot%\system32\sens.dll [x]
R2 SharedAccess; %SystemRoot%\System32\ipnathlp.dll [x]
R2 ShellHWDetection; %SystemRoot%\System32\shsvcs.dll [x]
R2 Spooler; %SystemRoot%\system32\spoolsv.exe [x]
S3 SSDPSRV; %SystemRoot%\System32\ssdpsrv.dll [x]
R2 stisvc; %SystemRoot%\system32\wiaservc.dll [x]
S3 SysmonLog; %SystemRoot%\system32\smlogsvc.exe [x]
R3 TapiSrv; %SystemRoot%\System32\tapisrv.dll [x]
R3 TermService; %SystemRoot%\System32\termsrv.dll [x]
R2 Themes; %SystemRoot%\System32\shsvcs.dll [x]
R2 TrkWks; %SystemRoot%\system32\trkwks.dll [x]
S3 upnphost; %SystemRoot%\System32\upnphost.dll [x]
S3 UPS; %SystemRoot%\System32\ups.exe [x]
S3 VSS; %SystemRoot%\System32\vssvc.exe [x]
R2 WebClient; %SystemRoot%\System32\webclnt.dll [x]
R2 winmgmt; %SystemRoot%\system32\wbem\WMIsvc.dll [x]
R2 wscsvc; %SYSTEMROOT%\system32\wscsvc.dll [x]
R2 WZCSVC; %SystemRoot%\System32\wzcsvc.dll [x]
S3 xmlprov; %SystemRoot%\System32\xmlprov.dll [x]

==================== Drivers (Whitelisted) ====================

R2 aswFsBlk; C:\WINXP\system32\drivers\aswFsBlk.sys [35656 2013-12-11] (AVAST Software)
R2 aswMonFlt; C:\WINXP\system32\drivers\aswMonFlt.sys [70384 2013-12-11] (AVAST Software)
R1 aswRdr; C:\WINXP\system32\drivers\aswRdr.sys [54832 2013-12-11] (AVAST Software)
R1 aswSnx; C:\WINXP\system32\drivers\aswSnx.sys [774392 2013-12-11] (AVAST Software)
R1 aswSP; C:\WINXP\system32\drivers\aswSP.sys [403440 2013-12-11] (AVAST Software)
R1 aswTdi; C:\WINXP\system32\drivers\aswTdi.sys [57672 2013-12-11] (AVAST Software)
R0 ACPI; system32\DRIVERS\ACPI.sys [x]
S4 ACPIEC; No ImagePath
S3 aec; system32\drivers\aec.sys [x]
R3 Afc; system32\drivers\Afc.sys [x]
R1 AFD; \SystemRoot\System32\drivers\afd.sys [x]
S3 ALCXSENS; system32\drivers\ALCXSENS.SYS [x]
S3 ALCXWDM; system32\drivers\ALCXWDM.SYS [x]
R1 AmdK8; system32\DRIVERS\AmdK8.sys [x]
R3 Arp1394; system32\DRIVERS\arp1394.sys [x]
R0 aswRvrt; No ImagePath
R0 aswVmm; No ImagePath
S3 AsyncMac; system32\DRIVERS\asyncmac.sys [x]
R0 atapi; system32\DRIVERS\atapi.sys [x]
S3 ati2mtag; system32\DRIVERS\ati2mtag.sys [x]
S3 Atmarpc; system32\DRIVERS\atmarpc.sys [x]
R3 audstub; system32\DRIVERS\audstub.sys [x]
R3 avmaura; system32\DRIVERS\avmaura.sys [x]
S3 avmeject; system32\drivers\avmeject.sys [x]
R1 Beep; No ImagePath
S4 cbidf2k; No ImagePath
S3 CCDECODE; system32\DRIVERS\CCDECODE.sys [x]
S1 Cdaudio; No ImagePath
R4 Cdfs; No ImagePath
R1 Cdrom; system32\DRIVERS\cdrom.sys [x]
R1 crlscsi; No ImagePath
R0 Disk; system32\DRIVERS\disk.sys [x]
S4 dmboot; System32\drivers\dmboot.sys [x]
S4 dmio; System32\drivers\dmio.sys [x]
S4 dmload; System32\drivers\dmload.sys [x]
S3 DMusic; system32\drivers\DMusic.sys [x]
S3 drmkaud; system32\drivers\drmkaud.sys [x]
R4 Fastfat; No ImagePath
R3 Fdc; system32\DRIVERS\fdc.sys [x]
S3 FETNDIS; system32\DRIVERS\fetnd5.sys [x]
S3 FETNDISB; system32\DRIVERS\fetnd5b.sys [x]
R1 Fips; No ImagePath
R3 Flpydisk; system32\DRIVERS\flpydisk.sys [x]
R0 FltMgr; system32\drivers\fltmgr.sys [x]
U1 Fs_Rec; No ImagePath
R0 Ftdisk; system32\DRIVERS\ftdisk.sys [x]
S3 FWLANUSB; system32\DRIVERS\fwlanusb.sys [x]
R0 gagp30kx; system32\DRIVERS\gagp30kx.sys [x]
R3 Gpc; system32\DRIVERS\msgpc.sys [x]
R3 hidusb; system32\DRIVERS\hidusb.sys [x]
S3 HPZid412; system32\DRIVERS\HPZid412.sys [x]
S3 HPZipr12; system32\DRIVERS\HPZipr12.sys [x]
S3 HPZius12; system32\DRIVERS\HPZius12.sys [x]
S3 HTTP; System32\Drivers\HTTP.sys [x]
R1 Imapi; system32\DRIVERS\imapi.sys [x]
S4 IntelIde; No ImagePath
S3 Ip6Fw; system32\drivers\ip6fw.sys [x]
S3 IpFilterDriver; system32\DRIVERS\ipfltdrv.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
R3 IpNat; system32\DRIVERS\ipnat.sys [x]
R1 IPSec; system32\DRIVERS\ipsec.sys [x]
S3 IRENUM; system32\DRIVERS\irenum.sys [x]
R0 isapnp; system32\DRIVERS\isapnp.sys [x]
R1 Kbdclass; system32\DRIVERS\kbdclass.sys [x]
R1 kbdhid; system32\DRIVERS\kbdhid.sys [x]
S3 kgakxdik; No ImagePath
R3 kmixer; system32\drivers\kmixer.sys [x]
R0 KSecDD; No ImagePath
R3 LgBttPort; system32\DRIVERS\lgbtport.sys [x]
R3 lgbusenum; system32\DRIVERS\lgbtbus.sys [x]
R3 LGVMODEM; system32\DRIVERS\lgvmodem.sys [x]
R1 mnmdd; No ImagePath
R3 Modem; No ImagePath
R1 Mouclass; system32\DRIVERS\mouclass.sys [x]
R3 mouhid; system32\DRIVERS\mouhid.sys [x]
R0 MountMgr; No ImagePath
R3 MRxDAV; system32\DRIVERS\mrxdav.sys [x]
R1 MRxSmb; system32\DRIVERS\mrxsmb.sys [x]
R1 Msfs; No ImagePath
S3 MSKSSRV; system32\drivers\MSKSSRV.sys [x]
S3 MSPCLOCK; system32\drivers\MSPCLOCK.sys [x]
S3 MSPQM; system32\drivers\MSPQM.sys [x]
R3 mssmbios; system32\DRIVERS\mssmbios.sys [x]
S3 MSTEE; system32\drivers\MSTEE.sys [x]
R0 Mup; No ImagePath
S3 NABTSFEC; system32\DRIVERS\NABTSFEC.sys [x]
R0 NDIS; No ImagePath
S3 NdisIP; system32\DRIVERS\NdisIP.sys [x]
R3 NdisTapi; system32\DRIVERS\ndistapi.sys [x]
R3 Ndisuio; system32\DRIVERS\ndisuio.sys [x]
R3 NdisWan; system32\DRIVERS\ndiswan.sys [x]
R3 NDProxy; No ImagePath
R1 NetBIOS; system32\DRIVERS\netbios.sys [x]
R1 NetBT; system32\DRIVERS\netbt.sys [x]
R3 NIC1394; system32\DRIVERS\nic1394.sys [x]
R1 Npfs; No ImagePath
R4 Ntfs; No ImagePath
R1 Null; No ImagePath
R3 nv; system32\DRIVERS\nv4_mini.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
R0 ohci1394; system32\DRIVERS\ohci1394.sys [x]
S3 OVT511Plus; System32\Drivers\omcamvid.sys [x]
R3 Parport; system32\DRIVERS\parport.sys [x]
R0 PartMgr; No ImagePath
R2 ParVdm; No ImagePath
R0 PCI; system32\DRIVERS\pci.sys [x]
R0 PCIIde; system32\DRIVERS\pciide.sys [x]
S4 Pcmcia; No ImagePath
R3 PptpMiniport; system32\DRIVERS\raspptp.sys [x]
S1 Processor; system32\DRIVERS\processr.sys [x]
R3 PSched; system32\DRIVERS\psched.sys [x]
R3 Ptilink; system32\DRIVERS\ptilink.sys [x]
R1 RasAcd; system32\DRIVERS\rasacd.sys [x]
R3 Rasl2tp; system32\DRIVERS\rasl2tp.sys [x]
R3 RasPppoe; system32\DRIVERS\raspppoe.sys [x]
R3 Raspti; system32\DRIVERS\raspti.sys [x]
R1 Rdbss; system32\DRIVERS\rdbss.sys [x]
R1 RDPCDD; System32\DRIVERS\RDPCDD.sys [x]
S3 RDPWD; No ImagePath
R1 redbook; system32\DRIVERS\redbook.sys [x]
S3 Secdrv; system32\DRIVERS\secdrv.sys [x]
R3 serenum; system32\DRIVERS\serenum.sys [x]
R1 Serial; system32\DRIVERS\serial.sys [x]
S1 Sfloppy; No ImagePath
S3 SLIP; system32\DRIVERS\SLIP.sys [x]
S3 splitter; system32\drivers\splitter.sys [x]
R0 sr; system32\DRIVERS\sr.sys [x]
R3 Srv; system32\DRIVERS\srv.sys [x]
S3 ss_bus; system32\DRIVERS\ss_bus.sys [x]
S3 ss_mdfl; system32\DRIVERS\ss_mdfl.sys [x]
S3 ss_mdm; system32\DRIVERS\ss_mdm.sys [x]
R1 StarOpen; No ImagePath
S3 streamip; system32\DRIVERS\StreamIP.sys [x]
R3 swenum; system32\DRIVERS\swenum.sys [x]
S3 swmidi; system32\drivers\swmidi.sys [x]
R3 sysaudio; system32\drivers\sysaudio.sys [x]
R1 Tcpip; system32\DRIVERS\tcpip.sys [x]
S3 TDPIPE; No ImagePath
S3 TDTCP; No ImagePath
R1 TermDD; system32\DRIVERS\termdd.sys [x]
S4 Udfs; No ImagePath
R3 Update; system32\DRIVERS\update.sys [x]
R3 usbaudio; system32\drivers\usbaudio.sys [x]
S3 usbbus; system32\DRIVERS\lgusbbus.sys [x]
R3 usbccgp; system32\DRIVERS\usbccgp.sys [x]
S3 UsbDiag; system32\DRIVERS\lgusbdiag.sys [x]
R3 usbehci; system32\DRIVERS\usbehci.sys [x]
R3 usbhub; system32\DRIVERS\usbhub.sys [x]
S3 USBModem; system32\DRIVERS\lgusbmodem.sys [x]
S3 usbprint; system32\DRIVERS\usbprint.sys [x]
S3 usbscan; system32\DRIVERS\usbscan.sys [x]
S3 USBSTOR; system32\DRIVERS\USBSTOR.SYS [x]
R3 usbuhci; system32\DRIVERS\usbuhci.sys [x]
R3 usbvideo; System32\Drivers\usbvideo.sys [x]
R1 VgaSave; \SystemRoot\System32\drivers\vga.sys [x]
R0 viaagp1; system32\DRIVERS\viaagp1.sys [x]
R0 ViaIde; system32\DRIVERS\viaide.sys [x]
R0 viasraid; system32\DRIVERS\viasraid.sys [x]
R3 VIAudio; system32\drivers\vinyl97.sys [x]
R0 VolSnap; No ImagePath
R3 Wanarp; system32\DRIVERS\wanarp.sys [x]
R3 wdmaud; system32\drivers\wdmaud.sys [x]
U1 WS2IFSL; 
S3 WSTCODEC; system32\DRIVERS\WSTCODEC.SYS [x]
R3 yukonwxp; system32\DRIVERS\yukonwxp.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-12-13 15:47 - 2013-12-13 15:47 - 00000000 ____D C:\FRST
2013-12-13 13:48 - 2013-12-13 13:48 - 00000000 __SHD C:\AI_RecycleBin
2013-12-12 14:05 - 2013-12-12 15:40 - 00000120 _____ C:\WINXP\setupact.log
2013-12-12 14:05 - 2013-12-12 14:05 - 00000000 _____ C:\WINXP\setuperr.log
2013-12-12 00:21 - 2013-12-12 00:34 - 00002239 _____ C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Skype.lnk
2013-12-12 00:21 - 2013-12-12 00:21 - 00000000 ___RD C:\Programme\Skype
2013-12-12 00:21 - 2013-12-12 00:21 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Skype
2013-12-12 00:21 - 2013-12-12 00:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\Skype
2013-12-11 21:08 - 2013-12-11 21:08 - 17248136 _____ (Adobe Systems Incorporated) C:\WINXP\system32\FlashPlayerInstaller.exe
2013-12-11 20:44 - 2013-12-11 20:45 - 00000000 __HDC C:\WINXP\$NtUninstallKB942288-v3$
2013-12-11 20:23 - 2013-12-13 15:08 - 00000880 _____ C:\WINXP\Tasks\Adobe Flash Player Updater.job
2013-12-11 20:14 - 2013-12-13 15:19 - 00001090 _____ C:\WINXP\Tasks\GoogleUpdateTaskMachineUA.job
2013-12-11 20:09 - 2013-12-13 14:36 - 00032340 _____ C:\WINXP\SchedLgU.Txt
2013-12-11 20:09 - 2013-12-13 13:18 - 00000159 _____ C:\WINXP\wiadebug.log
2013-12-11 20:09 - 2013-12-13 13:18 - 00000050 _____ C:\WINXP\wiaservc.log
2013-12-11 20:09 - 2013-12-11 20:09 - 00000000 ____N C:\WINXP\Sti_Trace.log
2013-12-11 20:01 - 2013-12-13 13:53 - 00030210 _____ C:\WINXP\WindowsUpdate.log
2013-12-11 19:53 - 2013-12-11 19:53 - 00000654 _____ C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\CCleaner.lnk
2013-12-11 19:53 - 2013-12-11 19:53 - 00000000 ____D C:\Programme\CCleaner
2013-12-11 19:53 - 2013-12-11 19:53 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\CCleaner
2013-12-11 19:46 - 2013-12-11 19:46 - 00000000 ____D C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\AVAST Software
2013-12-11 19:45 - 2013-12-13 13:17 - 00000310 ____H C:\WINXP\Tasks\avast! Emergency Update.job
2013-12-11 19:45 - 2013-12-11 19:45 - 00001697 _____ C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\avast! Free Antivirus.lnk
2013-12-11 19:45 - 2013-12-11 19:45 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\Avast
2013-12-11 19:44 - 2013-12-11 19:44 - 00001769 _____ C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Google Chrome.lnk
2013-12-11 19:44 - 2013-12-11 19:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\Google Chrome
2013-12-11 19:43 - 2013-12-13 13:17 - 00001088 _____ C:\WINXP\Tasks\GoogleUpdateTaskMachineCore.job
2013-12-11 19:43 - 2013-12-11 19:43 - 00774392 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswSnx.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00403440 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswSP.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00269216 _____ (AVAST Software) C:\WINXP\system32\aswBoot.exe
2013-12-11 19:43 - 2013-12-11 19:43 - 00178304 _____ C:\WINXP\system32\Drivers\aswVmm.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00070384 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswMonFlt.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00057672 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswTdi.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00054832 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswRdr.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00049944 _____ C:\WINXP\system32\Drivers\aswRvrt.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00043152 _____ (AVAST Software) C:\WINXP\avastSS.scr
2013-12-11 19:43 - 2013-12-11 19:43 - 00035656 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswFsBlk.sys
2013-12-11 19:41 - 2013-12-11 19:41 - 00000000 ____D C:\Programme\AVAST Software
2013-12-11 19:40 - 2013-12-11 19:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\AVAST Software
2013-11-24 12:02 - 2013-11-24 12:02 - 105937674 _____ C:\WINXP\system32\䗿㹔嗔7
2013-11-23 13:10 - 2013-11-23 13:10 - 105835460 _____ C:\WINXP\system32\猷嗔7
2013-11-22 07:31 - 2013-11-22 07:31 - 105618727 _____ C:\WINXP\system32\⮴嗔7
2013-11-20 22:02 - 2013-11-20 22:02 - 105435909 _____ C:\WINXP\system32\혖嗔7
2013-11-19 23:03 - 2013-11-19 23:03 - 105275480 _____ C:\WINXP\system32\㛖呖嗔7
2013-11-19 17:04 - 2013-11-19 17:04 - 105044098 _____ C:\WINXP\system32\騴仸嗔7
2013-11-18 23:44 - 2013-11-18 23:44 - 105004989 _____ C:\WINXP\system32\某ꃍ嗔7
2013-11-14 22:06 - 2013-11-14 22:06 - 104278918 _____ C:\WINXP\system32\ፓ椒嗔7
2013-11-13 16:31 - 2013-11-13 22:32 - 104137907 _____ C:\WINXP\system32\�ﲍ嗔7

==================== One Month Modified Files and Folders =======

2013-12-13 15:47 - 2013-12-13 15:47 - 00000000 ____D C:\FRST
2013-12-13 15:44 - 2009-04-10 08:38 - 00000420 ____H C:\WINXP\Tasks\User_Feed_Synchronization-{1279326E-176D-478A-8DAF-57F8076CB6B7}.job
2013-12-13 15:36 - 2010-01-24 13:31 - 00000418 ____H C:\WINXP\Tasks\User_Feed_Synchronization-{F122B70A-BEDE-4792-8E18-03FCB9479C4D}.job
2013-12-13 15:19 - 2013-12-11 20:14 - 00001090 _____ C:\WINXP\Tasks\GoogleUpdateTaskMachineUA.job
2013-12-13 15:08 - 2013-12-11 20:23 - 00000880 _____ C:\WINXP\Tasks\Adobe Flash Player Updater.job
2013-12-13 14:36 - 2013-12-11 20:09 - 00032340 _____ C:\WINXP\SchedLgU.Txt
2013-12-13 13:53 - 2013-12-11 20:01 - 00030210 _____ C:\WINXP\WindowsUpdate.log
2013-12-13 13:48 - 2013-12-13 13:48 - 00000000 __SHD C:\AI_RecycleBin
2013-12-13 13:48 - 2013-08-10 17:41 - 00000000 __SHD C:\WINXP\system32\AI_RecycleBin
2013-12-13 13:18 - 2013-12-11 20:09 - 00000159 _____ C:\WINXP\wiadebug.log
2013-12-13 13:18 - 2013-12-11 20:09 - 00000050 _____ C:\WINXP\wiaservc.log
2013-12-13 13:17 - 2013-12-11 19:45 - 00000310 ____H C:\WINXP\Tasks\avast! Emergency Update.job
2013-12-13 13:17 - 2013-12-11 19:43 - 00001088 _____ C:\WINXP\Tasks\GoogleUpdateTaskMachineCore.job
2013-12-13 13:17 - 2008-12-19 18:06 - 00000006 ____H C:\WINXP\Tasks\SA.DAT
2013-12-13 01:13 - 2010-01-24 13:05 - 00000190 ___SH C:\Dokumente und Einstellungen\Sabrina\ntuser.ini
2013-12-12 15:43 - 2008-12-19 18:32 - 00000000 ____D C:\WINXP
2013-12-12 15:40 - 2013-12-12 14:05 - 00000120 _____ C:\WINXP\setupact.log
2013-12-12 14:05 - 2013-12-12 14:05 - 00000000 _____ C:\WINXP\setuperr.log
2013-12-12 14:04 - 2010-01-24 13:05 - 00000000 ____D C:\Dokumente und Einstellungen\Sabrina
2013-12-12 00:36 - 2012-02-22 21:49 - 00000000 ____D C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\Skype
2013-12-12 00:34 - 2013-12-12 00:21 - 00002239 _____ C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Skype.lnk
2013-12-12 00:21 - 2013-12-12 00:21 - 00000000 ___RD C:\Programme\Skype
2013-12-12 00:21 - 2013-12-12 00:21 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Skype
2013-12-12 00:21 - 2013-12-12 00:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\Skype
2013-12-12 00:21 - 2012-02-22 21:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Skype
2013-12-12 00:21 - 2008-12-19 17:39 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme
2013-12-12 00:21 - 2005-01-29 10:16 - 00000000 ___RD C:\Programme
2013-12-12 00:18 - 2010-01-24 13:05 - 00000000 ___RD C:\Dokumente und Einstellungen\Sabrina\Eigene Dateien\Eigene Musik
2013-12-11 21:09 - 2012-04-24 11:00 - 00692616 _____ (Adobe Systems Incorporated) C:\WINXP\system32\FlashPlayerApp.exe
2013-12-11 21:09 - 2011-10-13 13:25 - 00071048 _____ (Adobe Systems Incorporated) C:\WINXP\system32\FlashPlayerCPLApp.cpl
2013-12-11 21:08 - 2013-12-11 21:08 - 17248136 _____ (Adobe Systems Incorporated) C:\WINXP\system32\FlashPlayerInstaller.exe
2013-12-11 20:56 - 2013-04-16 14:25 - 00000000 ____D C:\Programme\Akademische Arbeitsgemeinschaft
2013-12-11 20:45 - 2013-12-11 20:44 - 00000000 __HDC C:\WINXP\$NtUninstallKB942288-v3$
2013-12-11 20:45 - 2008-12-19 18:32 - 00000000 ____D C:\WINXP\system32\mui
2013-12-11 20:25 - 2010-01-24 13:48 - 00000000 ____D C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Adobe
2013-12-11 20:09 - 2013-12-11 20:09 - 00000000 ____N C:\WINXP\Sti_Trace.log
2013-12-11 20:06 - 2009-01-18 11:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\FreePDF
2013-12-11 20:00 - 2009-07-02 06:05 - 00001324 _____ C:\WINXP\system32\d3d9caps.dat
2013-12-11 19:58 - 2010-01-27 20:48 - 00000000 ____D C:\Dokumente und Einstellungen\Sabrina\Tracing
2013-12-11 19:57 - 2008-12-19 18:50 - 00000000 ____D C:\WINXP\Minidump
2013-12-11 19:53 - 2013-12-11 19:53 - 00000654 _____ C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\CCleaner.lnk
2013-12-11 19:53 - 2013-12-11 19:53 - 00000000 ____D C:\Programme\CCleaner
2013-12-11 19:53 - 2013-12-11 19:53 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\CCleaner
2013-12-11 19:46 - 2013-12-11 19:46 - 00000000 ____D C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\AVAST Software
2013-12-11 19:46 - 2010-01-24 13:25 - 00000000 ____D C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google
2013-12-11 19:45 - 2013-12-11 19:45 - 00001697 _____ C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\avast! Free Antivirus.lnk
2013-12-11 19:45 - 2013-12-11 19:45 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\Avast
2013-12-11 19:44 - 2013-12-11 19:44 - 00001769 _____ C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Google Chrome.lnk
2013-12-11 19:44 - 2013-12-11 19:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\Google Chrome
2013-12-11 19:44 - 2009-04-25 18:05 - 00000000 ____D C:\Programme\Google
2013-12-11 19:43 - 2013-12-11 19:43 - 00774392 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswSnx.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00403440 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswSP.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00269216 _____ (AVAST Software) C:\WINXP\system32\aswBoot.exe
2013-12-11 19:43 - 2013-12-11 19:43 - 00178304 _____ C:\WINXP\system32\Drivers\aswVmm.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00070384 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswMonFlt.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00057672 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswTdi.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00054832 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswRdr.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00049944 _____ C:\WINXP\system32\Drivers\aswRvrt.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00043152 _____ (AVAST Software) C:\WINXP\avastSS.scr
2013-12-11 19:43 - 2013-12-11 19:43 - 00035656 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswFsBlk.sys
2013-12-11 19:41 - 2013-12-11 19:41 - 00000000 ____D C:\Programme\AVAST Software
2013-12-11 19:40 - 2013-12-11 19:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\AVAST Software
2013-12-11 19:11 - 2013-09-28 00:36 - 00001496 _____ C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\RecConfig.xml
2013-12-11 18:46 - 2013-10-28 11:49 - 00004788 _____ C:\WINXP\system32\PerfStringBackup.TMP
2013-12-11 18:38 - 2013-07-19 18:12 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator
2013-12-11 18:38 - 2008-12-19 18:10 - 00000000 ____D C:\Dokumente und Einstellungen\Gerlinde.FSC
2013-12-11 18:38 - 2008-12-19 18:06 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT.000
2013-12-11 18:38 - 2008-12-19 18:05 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT.000
2013-12-11 18:38 - 2008-12-19 17:53 - 00000000 ____D C:\WINXP\Registration
2013-12-11 17:28 - 2004-08-04 13:00 - 00002422 _____ C:\WINXP\system32\wpa.dbl
2013-12-10 22:16 - 2010-01-24 13:05 - 00000000 ___RD C:\Dokumente und Einstellungen\Sabrina\Eigene Dateien\Eigene Bilder
2013-11-24 12:02 - 2013-11-24 12:02 - 105937674 _____ C:\WINXP\system32\䗿㹔嗔7
2013-11-23 13:10 - 2013-11-23 13:10 - 105835460 _____ C:\WINXP\system32\猷嗔7
2013-11-22 07:31 - 2013-11-22 07:31 - 105618727 _____ C:\WINXP\system32\⮴嗔7
2013-11-20 22:02 - 2013-11-20 22:02 - 105435909 _____ C:\WINXP\system32\혖嗔7
2013-11-19 23:03 - 2013-11-19 23:03 - 105275480 _____ C:\WINXP\system32\㛖呖嗔7
2013-11-19 17:04 - 2013-11-19 17:04 - 105044098 _____ C:\WINXP\system32\騴仸嗔7
2013-11-18 23:44 - 2013-11-18 23:44 - 105004989 _____ C:\WINXP\system32\某ꃍ嗔7
2013-11-14 22:06 - 2013-11-14 22:06 - 104278918 _____ C:\WINXP\system32\ፓ椒嗔7
2013-11-14 00:11 - 2013-09-20 11:36 - 00000000 ____D C:\Dokumente und Einstellungen\Sabrina\Desktop\Welcome to Night Vale
2013-11-13 22:32 - 2013-11-13 16:31 - 104137907 _____ C:\WINXP\system32\�ﲍ嗔7

Files to move or delete:
====================
C:\Dokumente und Einstellungen\Sabrina\BEWERBUNGS-MASTER-Update.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\winlogon.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\svchost.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\services.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\User32.dll IS MISSING <==== ATTENTION!.
C:\Windows\System32\userinit.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\Drivers\volsnap.sys IS MISSING <==== ATTENTION!.

==================== End Of Log ============================
         
--- --- ---

--- --- ---


[/CODE]

Es gibt noch eine Addition-Datei:

FRST Additions Logfile:
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-12-2013 01
Ran by Sabrina at 2013-12-13 15:48:43
Running from C:\Dokumente und Einstellungen\Sabrina\Eigene Dateien\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D}

==================== Installed Programs ======================

AAC Decoder (Version: 7.1.0)
AAVUpdateManager (Version: 18.00.0000)
Adobe Flash Player 11 ActiveX (Version: 11.9.900.170)
Adobe Flash Player 11 Plugin (Version: 11.9.900.170)
Adobe Reader 7.0.9 - Deutsch (Version: 7.0.9)
Adobe Shockwave Player 11.5 (Version: 11.5.6.606)
ArcSoft Software Suite
ATI Control Panel (Version: 6.14.10.5120)
ATI Display Driver (Version: 8.05-040812a-017595C-Fujitsu Siemens Computers)
AutoUpdate (Version: 1.1)
avast! Free Antivirus (Version: 9.0.2008)
CCleaner (Version: 4.08)
Corel Applications
DivX Codec (Version: 6.9.1)
DivX Converter (Version: 7.1.0)
DivX Plus DirectShow Filters
DivX Version Checker (Version: 7.1.0.9)
Free M4a to MP3 Converter 7.0
FreePDF XP (Remove only)
Google Chrome (Version: 31.0.1650.63)
Google Update Helper (Version: 1.3.22.3)
GPL Ghostscript 8.63
H.264 Decoder (Version: 1.1.0)
High Definition Audio Driver Package - KB835221 (Version: 20040219.000000)
Hotfix für Windows XP (KB2158563) (Version: 1)
Hotfix für Windows XP (KB942288-v3) (Version: 3)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
Hotfix für Windows XP (KB970653-v3) (Version: 3)
Hotfix für Windows XP (KB976098-v2) (Version: 2)
Hotfix für Windows XP (KB979306) (Version: 1)
Hotfix für Windows XP (KB981793) (Version: 1)
HP Color LaserJet CP1210 Series (Version: 1.0.0)
HP LaserJet Toolbox (Version: 1.0.58)
hppusgCP1215 (Version: 000.000.00006)
Java 2 Runtime Environment, SE v1.4.2_05 (Version: 1.4.2_05)
Java Auto Updater (Version: 2.0.5.1)
Java(TM) 6 Update 26 (Version: 6.0.260)
kikin Plugin (NO23 Edition) 1.11 (Version: 1.11)
LG Bluetooth Drivers (Version: 1.1)
LG PC Suite IV (Version: 4.3.67.20120418)
LG United Mobile Drivers (Version: 3.7.1.0)
MarketResearch (Version: 90.0.142.000)
Marvell Miniport Driver (Version: 6.30)
Microsoft .NET Framework 1.1 (Version: 1.1.4322)
Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322)
Microsoft .NET Framework 1.1 Security Update (KB979906)
Microsoft .NET Framework 2.0 Language Pack - DEU
Microsoft .NET Framework 2.0 Language Pack - DEU (Version: 1.1.50727.42)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 German Language Pack
Microsoft .NET Framework 3.0 German Language Pack (Version: 3.0.04506.30)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Choice Guard (Version: 2.0.48.0)
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office Live Add-in 1.3 (Version: 2.0.2313.0)
Microsoft Office Professional Edition 2003 (Version: 11.0.8173.0)
Microsoft Search Enhancement Pack (Version: 1.3.59.0)
Microsoft Silverlight (Version: 4.0.50917.0)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
MKV Splitter (Version: 1.0.1)
MrvlUsgTracking (Version: 1.0.7)
MSN
MSVCRT (Version: 14.0.1468.721)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
MSXML 4.0 SP2 Parser and SDK (Version: 4.20.9818.0)
MSXML 6.0 Parser (KB925673) (Version: 6.00.3888.0)
Nero OEM
No23 Recorder (Version: 2.1.0.3)
NVIDIA Grafiktreiber 307.83 (Version: 307.83)
NVIDIA Install Application (Version: 2.1002.109.706)
NVIDIA nView 136.53 (Version: 136.53)
NVIDIA Systemsteuerung 307.83 (Version: 307.83)
NVIDIA Update 1.10.8 (Version: 1.10.8)
NVIDIA Update Components (Version: 1.10.8)
Pando Media Booster (Version: 2.6.0.7)
PDF24 Creator 3.3.0
Power-Tarot (Version: 4.0.0)
RedMon - Redirection Port Monitor
SAMSUNG CDMA Modem Driver Set
Samsung Mobile phone USB driver Software
SAMSUNG Mobile USB Modem 1.0 Software
SAMSUNG Mobile USB Modem Software
Samsung PC Studio (Version: 3.0.0.61111)
Samsung PC Studio (Version: 3.2.2.80705)
Segoe UI (Version: 14.0.4327.805)
Sicherheitsupdate für Step by Step Interactive Training (KB923723) (Version: 20050502.101010)
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2)
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB969897) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB968816)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player 10 (KB936782)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2121546) (Version: 1)
Sicherheitsupdate für Windows XP (KB2160329) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2259922) (Version: 1)
Sicherheitsupdate für Windows XP (KB2286198) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB923689)
Sicherheitsupdate für Windows XP (KB938464) (Version: 1)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951066) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB951698) (Version: 1)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB954211) (Version: 1)
Sicherheitsupdate für Windows XP (KB954459) (Version: 1)
Sicherheitsupdate für Windows XP (KB954600) (Version: 1)
Sicherheitsupdate für Windows XP (KB955069) (Version: 1)
Sicherheitsupdate für Windows XP (KB956391) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1)
Sicherheitsupdate für Windows XP (KB956841) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB957095) (Version: 1)
Sicherheitsupdate für Windows XP (KB957097) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB958687) (Version: 1)
Sicherheitsupdate für Windows XP (KB958690) (Version: 1)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960225) (Version: 1)
Sicherheitsupdate für Windows XP (KB960715) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961371) (Version: 1)
Sicherheitsupdate für Windows XP (KB961373) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB968537) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB969898) (Version: 1)
Sicherheitsupdate für Windows XP (KB969947) (Version: 1)
Sicherheitsupdate für Windows XP (KB970238) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971468) (Version: 1)
Sicherheitsupdate für Windows XP (KB971486) (Version: 1)
Sicherheitsupdate für Windows XP (KB971557) (Version: 1)
Sicherheitsupdate für Windows XP (KB971633) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973346) (Version: 1)
Sicherheitsupdate für Windows XP (KB973354) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973525) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975561) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977165) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978037) (Version: 1)
Sicherheitsupdate für Windows XP (KB978251) (Version: 1)
Sicherheitsupdate für Windows XP (KB978262) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979559) (Version: 1)
Sicherheitsupdate für Windows XP (KB979683) (Version: 1)
Sicherheitsupdate für Windows XP (KB980195) (Version: 1)
Sicherheitsupdate für Windows XP (KB980218) (Version: 1)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981852) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982214) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Sicherheitsupdate für Windows XP (KB982802) (Version: 1)
Skype™ 6.11 (Version: 6.11.102)
Ulead PhotoImpact X3 (Version: 13.0)
Unity Web Player (HKCU Version: )
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update für Windows Internet Explorer 8 (KB968220) (Version: 1)
Update für Windows Internet Explorer 8 (KB976662) (Version: 1)
Update für Windows Internet Explorer 8 (KB976749) (Version: 1)
Update für Windows Internet Explorer 8 (KB980182) (Version: 1)
Update für Windows XP (KB2141007) (Version: 1)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB955839) (Version: 1)
Update für Windows XP (KB961503) (Version: 1)
Update für Windows XP (KB967715) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
VC80CRTRedist - 8.0.50727.4053 (Version: 1.1.0)
VIA Integrated Setup Wizard (Version: 0.99)
VIA Rhine Family Fast Ethernet Adapter
VideoLAN VLC media player 0.8.1 (Version: 0.8.1)
WebFldrs XP (Version: 9.50.7523)
Windows Communication Foundation Language Pack - DEU (Version: 3.0.04506.30)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2)
Windows Internet Explorer 7 (Version: 20070813.185237)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows Live Anmelde-Assistent (Version: 5.000.818.5)
Windows Live Call (Version: 14.0.8117.0416)
Windows Live Communications Platform (Version: 14.0.8117.416)
Windows Live Essentials (Version: 14.0.8117.0416)
Windows Live Essentials (Version: 14.0.8117.416)
Windows Live Messenger (Version: 14.0.8117.0416)
Windows Live Sync (Version: 14.0.8089.726)
Windows Live-Uploadtool (Version: 14.0.8014.1029)
Windows Media Format Runtime
Windows Presentation Foundation (Version: 3.0.6920.0)
Windows Presentation Foundation Language Pack (DEU) (Version: 3.0.6920.0)
Windows Workflow Foundation DE Language Pack (Version: 3.0.4203.2)
Windows XP Service Pack 3 (Version: 20080414.031514)
WinRAR
XML Paper Specification Shared Components Language Pack 1.0
XML Paper Specification Shared Components Pack 1.0

==================== Restore Points  =========================

18-09-2013 14:11:02 Systemprüfpunkt
25-09-2013 09:56:16 Systemprüfpunkt
27-09-2013 23:18:44 No23 Recorder wird installiert
10-10-2013 13:15:10 Systemprüfpunkt
15-10-2013 14:19:17 Systemprüfpunkt
13-11-2013 16:01:42 Systemprüfpunkt
03-12-2013 12:05:49 Systemprüfpunkt
04-12-2013 18:47:34 Systemprüfpunkt
08-12-2013 16:41:11 Systemprüfpunkt
10-12-2013 14:41:43 Systemprüfpunkt
11-12-2013 16:24:32 Wiederherstellungsvorgang
11-12-2013 16:42:11 Wiederherstellungsvorgang
11-12-2013 19:45:10 Windows XP KB942288-v3 wurde installiert.
11-12-2013 19:55:20 Skype™ 6.11 wird entfernt
11-12-2013 19:56:35 STEUEReasy 2013 wurde entfernt.
13-12-2013 12:48:24 League of Legends entfernt

==================== Hosts content: ==========================

2004-08-04 13:00 - 2004-08-04 13:00 - 00000820 ____A C:\WINXP\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINXP\Tasks\Adobe Flash Player Updater.job => C:\WINXP\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINXP\Tasks\avast! Emergency Update.job => C:\Programme\AVAST Software\Avast\AvastEmUpdate.exe
Task: C:\WINXP\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINXP\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINXP\Tasks\User_Feed_Synchronization-{1279326E-176D-478A-8DAF-57F8076CB6B7}.job => C:\WINXP\system32\msfeedssync.exe
Task: C:\WINXP\Tasks\User_Feed_Synchronization-{F122B70A-BEDE-4792-8E18-03FCB9479C4D}.job => C:\WINXP\system32\msfeedssync.exe

==================== Loaded Modules (whitelisted) =============

2013-12-13 13:20 - 2013-12-13 09:58 - 02152448 _____ () C:\Programme\AVAST Software\Avast\defs\13121300\algo.dll
2009-01-18 11:56 - 2008-02-25 22:23 - 00116224 _____ () C:\WINXP\system32\redmonnt.dll
2010-02-04 02:27 - 2009-12-12 15:12 - 00141824 _____ () C:\Programme\WinRAR\rarext.dll
2007-05-02 17:02 - 2007-08-02 20:07 - 00034064 _____ () C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\DetMethod.dll
2013-12-11 19:43 - 2013-12-11 19:43 - 19336120 _____ () C:\Programme\AVAST Software\Avast\libcef.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtest
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{0000278T-TT9K-T8DU-07LG-28DG94S2MVVU}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{00013KEU-UKQE-K6V0-GEOR-27TDF94KAVK8}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{00013KEU-UKQE-K6V0-MTNQ-25MJ2E7T6VUQ}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG1-4QO7-290LHQBHD000}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG1-QCPB-27EJ7OREQVVL}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG2-117O-24P094HPUVVP}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG3-2N9K-25RNCPIUKVVT}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG4-7162-239Q3NAHCVUN}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG4-74E3-28689HMLOVVS}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG4-ICFS-28SORCTSAVU2}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG4-OIBL-25SSVB6LMVVT}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG5-KO19-25DIJFDG6VVN}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG7-DPAI-28BSAKE4QVVN}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG7-E9E4-28TU2PQ8B000}

==================== Safe Mode (whitelisted) ===================


==================== Faulty Device Manager Devices =============

Name: RAID-Controller
Description: RAID-Controller
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (12/11/2013 08:36:26 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung skype.exe, Version 6.11.0.102, fehlgeschlagenes Modul skype.exe, Version 6.11.0.102, Fehleradresse 0x002454e7.
Das medienspezifische Ereignis für [skype.exe!ws!] wird verarbeitet.

Error: (12/11/2013 07:11:04 PM) (Source: Avira Antivirus) (User: NT-AUTORITÄT)
Description: 0x0

Error: (12/11/2013 06:46:02 PM) (Source: LoadPerf) (User: )
Description: Der Wert für die Namenszeichenfolge im Leistungsindikator in der Registrierung
ist falsch formatiert. Die ungültige Zeichenfolge ist 8660 und der ungültige
Indexwert ist das erste DWORD im Datenbereich, während die letzten gültigen
Indexwerte die zweiten und dritten DWORD im Datenbereich sind.

Error: (12/11/2013 06:45:59 PM) (Source: LoadPerf) (User: )
Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für
Dienst WmiApRpl (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.

Error: (12/11/2013 06:45:59 PM) (Source: LoadPerf) (User: )
Description: Der Wert für die Namenszeichenfolge im Leistungsindikator in der Registrierung
ist falsch formatiert. Die ungültige Zeichenfolge ist 8660 und der ungültige
Indexwert ist das erste DWORD im Datenbereich, während die letzten gültigen
Indexwerte die zweiten und dritten DWORD im Datenbereich sind.

Error: (12/11/2013 06:45:59 PM) (Source: LoadPerf) (User: )
Description: Der Wert für die Namenszeichenfolge im Leistungsindikator in der Registrierung
ist falsch formatiert. Die ungültige Zeichenfolge ist 8660 und der ungültige
Indexwert ist das erste DWORD im Datenbereich, während die letzten gültigen
Indexwerte die zweiten und dritten DWORD im Datenbereich sind.

Error: (12/11/2013 06:42:01 PM) (Source: Avira Antivirus) (User: NT-AUTORITÄT)
Description: 0x0

Error: (12/11/2013 05:30:06 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung avguard.exe, Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000.
Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (avguard.exe!ld!)

Error: (12/11/2013 05:29:24 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung , Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000.
Das medienspezifische Ereignis für [!ws!] wird verarbeitet.

Error: (12/11/2013 05:29:12 PM) (Source: Avira Antivirus) (User: NT-AUTORITÄT)
Description: 0x0


System errors:
=============
Error: (12/13/2013 01:53:04 PM) (Source: Service Control Manager) (User: )
Description: Dienst "Windows Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (12/12/2013 03:40:57 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Bei DCOM ist der Fehler "%%1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{1BE1F766-5536-11D1-B726-00C04FB926AF}

Error: (12/12/2013 03:39:56 PM) (Source: DCOM) (User: FSC)
Description: Bei DCOM ist der Fehler "%%1084" aufgetreten, als der Dienst "netman" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{BA126AE5-2166-11D1-B1D0-00805FC1270E}

Error: (12/12/2013 03:39:48 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Bei DCOM ist der Fehler "%%1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{1BE1F766-5536-11D1-B726-00C04FB926AF}

Error: (12/12/2013 03:32:58 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
AFD
AmdK8
aswRdr
aswRvrt
aswSnx
aswSP
aswTdi
aswVmm
Fips
IPSec
MRxSmb
NetBIOS
NetBT
RasAcd
Rdbss
StarOpen
Tcpip

Error: (12/12/2013 03:32:58 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "IPSEC-Dienste" ist vom Dienst "IPSEC-Treiber" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%31

Error: (12/12/2013 03:32:58 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "TCP/IP-NetBIOS-Hilfsprogramm" ist vom Dienst "AFD" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%31

Error: (12/12/2013 03:32:58 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" ist vom Dienst "TCP/IP-Protokolltreiber" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%31

Error: (12/12/2013 03:32:58 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DHCP-Client" ist vom Dienst "NetBios über TCP/IP" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%31

Error: (12/11/2013 08:57:27 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
%%126


Microsoft Office Sessions:
=========================
Error: (12/11/2013 08:36:26 PM) (Source: Application Error)(User: )
Description: skype.exe6.11.0.102skype.exe6.11.0.102002454e7

Error: (12/11/2013 07:11:04 PM) (Source: Avira Antivirus)(User: NT-AUTORITÄT)
Description: 0x0

Error: (12/11/2013 06:46:02 PM) (Source: LoadPerf)(User: )
Description: 8660

Error: (12/11/2013 06:45:59 PM) (Source: LoadPerf)(User: )
Description: WmiApRplWmiApRpl

Error: (12/11/2013 06:45:59 PM) (Source: LoadPerf)(User: )
Description: 8660

Error: (12/11/2013 06:45:59 PM) (Source: LoadPerf)(User: )
Description: 8660

Error: (12/11/2013 06:42:01 PM) (Source: Avira Antivirus)(User: NT-AUTORITÄT)
Description: 0x0

Error: (12/11/2013 05:30:06 PM) (Source: Application Error)(User: )
Description: avguard.exe0.0.0.0unknown0.0.0.000000000

Error: (12/11/2013 05:29:24 PM) (Source: Application Error)(User: )
Description: 0.0.0.0unknown0.0.0.000000000

Error: (12/11/2013 05:29:12 PM) (Source: Avira Antivirus)(User: NT-AUTORITÄT)
Description: 0x0


==================== Memory info =========================== 

Percentage of memory in use: 27%
Total physical RAM: 1023.23 MB
Available physical RAM: 745.26 MB
Total Pagefile: 2460.24 MB
Available Pagefile: 2124.16 MB
Total Virtual: 2047.88 MB
Available Virtual: 1937.98 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:149.04 GB) (Free:49.47 GB) NTFS ==>[Drive with boot components (Windows XP)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 149 GB) (Disk ID: 87FDCDC9)
Partition 1: (Active) - (Size=149 GB) - (Type=07 NTFS)
 Could not read MBR for disk 1.

==================== End Of Log ============================
         
--- --- ---


Alt 13.12.2013, 15:58   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP) - Standard

Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)



Irgendwie scheint FRST ein Problem mit deinem System zu haben, da dein Windows Ordner nicht WINDOWS sondern WINXP heißt

Rootkitscan mit GMER

Bitte lade dir GMER Rootkit Scanner GMER herunter: (Dateiname zufällig)
  • Schließe alle anderen Programme, deaktiviere deinen Virenscanner und trenne den Rechner vom Internet bevor du GMER startest.
  • Sollte sich nach dem Start ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei: IAT/EAT und Show All
  • Setze den Haken bei Quickscan und entferne ihn bei allen anderen Laufwerken.
  • Starte den Scan mit "Scan".
  • Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!


Tauchen Probleme auf?
  • Probiere alternativ den abgesicherten Modus.
  • Erhältst du einen Bluescreen, dann entferne den Haken vor Devices.


Anschließend bitte MBAR ausführen:

Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________
--> Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)

Alt 13.12.2013, 17:04   #7
Kurtis
 
Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP) - Standard

Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)



Okay. Im normalen Modus stürzt der PC schonmal ab.

Also ab in den gesicherten. Hoffe es klappt dann.

Update:

Der PC stürzt bei GMER auch im abgesicherten Modus ab.

Alt 15.12.2013, 19:16   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP) - Standard

Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)



Dann lass GMER erstmal weg
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.12.2013, 02:24   #9
Kurtis
 
Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP) - Standard

Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)



Soo. Hier das Ergebnis, das ich aus Mbar raus habe.

Code:
ATTFilter
---------------------------------------
Malwarebytes Anti-Rootkit BETA 1.07.0.1008

(c) Malwarebytes Corporation 2011-2012

OS version: 5.1.2600 Windows XP Service Pack 3 x86

Account is Administrative

Internet Explorer version: 8.0.6001.18702

Java version: 1.6.0_26

File system is: NTFS
Disk drives: C:\ DRIVE_FIXED
CPU speed: 2.202000 GHz
Memory total: 1072939008, free: 387354624

Downloaded database version: v2013.12.15.07
Downloaded database version: v2013.10.11.02
=======================================
Initializing...
------------ Kernel report ------------
     12/16/2013 01:42:29
------------ Loaded modules -----------
\WINXP\system32\ntkrnlpa.exe
\WINXP\system32\hal.dll
\WINXP\system32\KDCOM.DLL
\WINXP\system32\BOOTVID.dll
ACPI.sys
\WINXP\system32\DRIVERS\WMILIB.SYS
pci.sys
isapnp.sys
ohci1394.sys
\WINXP\system32\DRIVERS\1394BUS.SYS
pciide.sys
\WINXP\system32\DRIVERS\PCIIDEX.SYS
viaide.sys
MountMgr.sys
ftdisk.sys
PartMgr.sys
VolSnap.sys
atapi.sys
viasraid.sys
\WINXP\system32\DRIVERS\SCSIPORT.SYS
disk.sys
\WINXP\system32\DRIVERS\CLASSPNP.SYS
fltmgr.sys
sr.sys
KSecDD.sys
Ntfs.sys
NDIS.sys
viaagp1.sys
Mup.sys
gagp30kx.sys
aswVmm.sys
aswRvrt.sys
\SystemRoot\system32\DRIVERS\nv4_mini.sys
\SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
\SystemRoot\system32\DRIVERS\nic1394.sys
\SystemRoot\system32\DRIVERS\yukonwxp.sys
\SystemRoot\system32\DRIVERS\imapi.sys
\SystemRoot\system32\drivers\Afc.sys
\SystemRoot\system32\DRIVERS\cdrom.sys
\SystemRoot\system32\DRIVERS\redbook.sys
\SystemRoot\system32\DRIVERS\ks.sys
\SystemRoot\system32\DRIVERS\usbuhci.sys
\SystemRoot\system32\DRIVERS\USBPORT.SYS
\SystemRoot\system32\DRIVERS\usbehci.sys
\SystemRoot\system32\DRIVERS\fdc.sys
\SystemRoot\system32\DRIVERS\parport.sys
\SystemRoot\system32\DRIVERS\serial.sys
\SystemRoot\system32\DRIVERS\serenum.sys
\SystemRoot\system32\drivers\vinyl97.sys
\SystemRoot\system32\drivers\portcls.sys
\SystemRoot\system32\drivers\drmk.sys
\SystemRoot\system32\DRIVERS\AmdK8.sys
\SystemRoot\system32\DRIVERS\avmaura.sys
\SystemRoot\system32\DRIVERS\TDI.SYS
\SystemRoot\system32\DRIVERS\audstub.sys
\SystemRoot\system32\DRIVERS\rasl2tp.sys
\SystemRoot\system32\DRIVERS\ndistapi.sys
\SystemRoot\system32\DRIVERS\ndiswan.sys
\SystemRoot\system32\DRIVERS\raspppoe.sys
\SystemRoot\system32\DRIVERS\raspptp.sys
\SystemRoot\system32\DRIVERS\psched.sys
\SystemRoot\system32\DRIVERS\msgpc.sys
\SystemRoot\system32\DRIVERS\ptilink.sys
\SystemRoot\system32\DRIVERS\raspti.sys
\SystemRoot\system32\DRIVERS\termdd.sys
\SystemRoot\system32\DRIVERS\kbdclass.sys
\SystemRoot\system32\DRIVERS\mouclass.sys
\SystemRoot\system32\DRIVERS\swenum.sys
\SystemRoot\system32\DRIVERS\update.sys
\SystemRoot\system32\DRIVERS\mssmbios.sys
\SystemRoot\system32\DRIVERS\lgbtbus.sys
\SystemRoot\System32\Drivers\NDProxy.SYS
\SystemRoot\system32\DRIVERS\lgvmodem.sys
\SystemRoot\System32\Drivers\Modem.SYS
\SystemRoot\system32\DRIVERS\lgbtport.sys
\SystemRoot\system32\DRIVERS\usbhub.sys
\SystemRoot\system32\DRIVERS\USBD.SYS
\SystemRoot\system32\DRIVERS\flpydisk.sys
\SystemRoot\System32\Drivers\crlscsi.SYS
\SystemRoot\System32\Drivers\Fs_Rec.SYS
\SystemRoot\System32\Drivers\Null.SYS
\SystemRoot\System32\Drivers\Beep.SYS
\SystemRoot\system32\DRIVERS\HIDPARSE.SYS
\SystemRoot\System32\drivers\vga.sys
\SystemRoot\System32\Drivers\mnmdd.SYS
\SystemRoot\System32\DRIVERS\RDPCDD.sys
\SystemRoot\System32\Drivers\Msfs.SYS
\SystemRoot\System32\Drivers\Npfs.SYS
\SystemRoot\system32\DRIVERS\rasacd.sys
\SystemRoot\system32\DRIVERS\ipsec.sys
\SystemRoot\system32\DRIVERS\tcpip.sys
\??\C:\WINXP\system32\drivers\aswTdi.sys
\SystemRoot\system32\DRIVERS\ipnat.sys
\SystemRoot\system32\DRIVERS\wanarp.sys
\SystemRoot\system32\DRIVERS\hidusb.sys
\SystemRoot\system32\DRIVERS\HIDCLASS.SYS
\SystemRoot\system32\DRIVERS\netbt.sys
\SystemRoot\system32\DRIVERS\arp1394.sys
\??\C:\WINXP\system32\drivers\aswRdr.sys
\SystemRoot\system32\DRIVERS\mouhid.sys
\SystemRoot\System32\drivers\afd.sys
\SystemRoot\system32\DRIVERS\netbios.sys
\SystemRoot\System32\Drivers\StarOpen.SYS
\SystemRoot\system32\DRIVERS\rdbss.sys
\SystemRoot\system32\DRIVERS\mrxsmb.sys
\SystemRoot\System32\Drivers\Fips.SYS
\??\C:\WINXP\system32\drivers\aswSP.sys
\SystemRoot\system32\DRIVERS\usbccgp.sys
\SystemRoot\system32\DRIVERS\kbdhid.sys
\??\C:\WINXP\system32\drivers\aswSnx.sys
\SystemRoot\System32\Drivers\Cdfs.SYS
\SystemRoot\System32\Drivers\dump_atapi.sys
\SystemRoot\System32\Drivers\dump_WMILIB.SYS
\SystemRoot\System32\win32k.sys
\SystemRoot\System32\drivers\Dxapi.sys
\SystemRoot\System32\watchdog.sys
\SystemRoot\System32\drivers\dxg.sys
\SystemRoot\System32\drivers\dxgthk.sys
\SystemRoot\System32\nv4_disp.dll
\SystemRoot\System32\ATMFD.DLL
\??\C:\WINXP\system32\drivers\aswMonFlt.sys
\??\C:\WINXP\system32\drivers\aswFsBlk.sys
\SystemRoot\system32\DRIVERS\ndisuio.sys
\SystemRoot\system32\drivers\wdmaud.sys
\SystemRoot\system32\drivers\sysaudio.sys
\SystemRoot\system32\DRIVERS\mrxdav.sys
\SystemRoot\System32\Drivers\ParVdm.SYS
\SystemRoot\system32\DRIVERS\srv.sys
\??\C:\WINXP\system32\drivers\mbamchameleon.sys
\??\C:\WINXP\system32\drivers\MBAMSwissArmy.sys
\WINXP\system32\ntdll.dll
----------- End -----------
Done!
Module: \??\\WINXP\system32\ntkrnlpa.exe could not be loadedModule: \??\\WINXP\system32\DRIVERS\CLASSPNP.SYS could not be loadedModule: \??\\WINXP\system32\DRIVERS\CLASSPNP.SYS could not be loadedModule: \??\\WINXP\system32\DRIVERS\CLASSPNP.SYS could not be loadedModule: \??\\WINXP\system32\DRIVERS\CLASSPNP.SYS could not be loadedModule: \??\\WINXP\system32\DRIVERS\CLASSPNP.SYS could not be loadedModule: \??\\WINXP\system32\DRIVERS\CLASSPNP.SYS could not be loadedModule: \??\\WINXP\system32\DRIVERS\CLASSPNP.SYS could not be loadedModule: \??\\WINXP\system32\DRIVERS\CLASSPNP.SYS could not be loadedModule: \??\\WINXP\system32\DRIVERS\CLASSPNP.SYS could not be loadedModule: \??\\WINXP\system32\DRIVERS\CLASSPNP.SYS could not be loadedModule: \??\\WINXP\system32\DRIVERS\CLASSPNP.SYS could not be loaded<<<1>>>
Upper Device Name: \Device\Harddisk1\DR1
Upper Device Object: 0xffffffff86f42ab8
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\Scsi\viasraid1Port2Path0Target0Lun0\
Lower Device Object: 0xffffffff86f6fa38
Lower Device Driver Name: \Driver\viasraid\
Module: \??\\WINXP\system32\DRIVERS\SCSIPORT.SYS could not be loadedModule: \??\\WINXP\system32\DRIVERS\SCSIPORT.SYS could not be loadedModule: \??\\WINXP\system32\DRIVERS\SCSIPORT.SYS could not be loadedModule: \??\\WINXP\system32\DRIVERS\SCSIPORT.SYS could not be loadedModule: \??\\WINXP\system32\DRIVERS\SCSIPORT.SYS could not be loadedModule: \??\\WINXP\system32\DRIVERS\SCSIPORT.SYS could not be loadedModule: \??\\WINXP\system32\DRIVERS\SCSIPORT.SYS could not be loaded<<<1>>>
Upper Device Name: \Device\Harddisk0\DR0
Upper Device Object: 0xffffffff86f43ab8
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\Ide\IdeDeviceP0T1L0-3\
Lower Device Object: 0xffffffff86f83940
Lower Device Driver Name: \Driver\atapi\
<<<2>>>
Physical Sector Size: 512
Drive: 0, DevicePointer: 0xffffffff86f43ab8, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xffffffff86f6ee08, DeviceName: Unknown, DriverName: \Driver\PartMgr\
DevicePointer: 0xffffffff86f43ab8, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
DevicePointer: 0xffffffff86f72210, DeviceName: \Device\00000065\, DriverName: \Driver\ACPI\
DevicePointer: 0xffffffff86f83940, DeviceName: \Device\Ide\IdeDeviceP0T1L0-3\, DriverName: \Driver\atapi\
------------ End ----------
Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
<<<2>>>
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Scanning drivers directory: C:\WINXP\SYSTEM32\drivers...
<<<2>>>
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Done!
Drive 0
Scanning MBR on drive 0...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: 87FDCDC9

Partition information:

    Partition 0 type is Primary (0x7)
    Partition is ACTIVE.
    Partition starts at LBA: 63  Numsec = 312560577
    Partition file system is NTFS
    Partition is bootable

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

Disk Size: 160041885696 bytes
Sector size: 512 bytes

Scanning physical sectors of unpartitioned space on drive 0 (1-62-312561808-312581808)...
Done!
Physical Sector Size: 512
Drive: 1, DevicePointer: 0xffffffff86f42ab8, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xffffffff86f6ebf0, DeviceName: Unknown, DriverName: \Driver\PartMgr\
DevicePointer: 0xffffffff86f42ab8, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\Disk\
DevicePointer: 0xffffffff86f6fa38, DeviceName: \Device\Scsi\viasraid1Port2Path0Target0Lun0\, DriverName: \Driver\viasraid\
------------ End ----------
Alternate DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\Disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
Drive 1
Scanning MBR on drive 1...
MBR on drive 1 is invalid or encrypted
Disk Size: 160041885696 bytes
Sector size: 512 bytes

Done!
Scan finished
=======================================


Removal queue found; removal started
Removing C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\MBR_0_i.mbam...
Removing C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\Bootstrap_0_0_63_i.mbam...
Removing C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\MBR_0_r.mbam...
Removal finished
         

Alt 16.12.2013, 08:47   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP) - Standard

Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)



Falsches Log....bitte die Anleitung richtig lesen und umsetzen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.12.2013, 00:42   #11
Kurtis
 
Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP) - Standard

Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)



Tut mir leid. War nicht mit Absicht.

Hier ist der Richtige.

Hab es zur Sicherheit nochmal durchlaufen lassen.

Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.07.0.1008
www.malwarebytes.org

Database version: v2013.12.16.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Sabrina :: FSC [administrator]

17.12.2013 00:00:36
mbar-log-2013-12-17 (00-00-36).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: 
Objects scanned: 269673
Time elapsed: 37 minute(s), 12 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)
         

Alt 17.12.2013, 00:49   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP) - Standard

Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)



Hatte es davor Funde gehabt? Jetzt hast du nur das neueste Log gepostet und da geht nicht drauf hervor ob es vorher etwas fand.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.12.2013, 00:51   #13
Kurtis
 
Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP) - Standard

Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)



Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.07.0.1008
www.malwarebytes.org

Database version: v2013.12.15.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Sabrina :: FSC [administrator]

16.12.2013 01:42:43
mbar-log-2013-12-16 (01-42-43).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: 
Objects scanned: 269467
Time elapsed: 38 minute(s), 8 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)
         
hier ist der vom ersten Mal.

Da war aber anscheinend auch nichts. :c

Geändert von Kurtis (17.12.2013 um 00:52 Uhr) Grund: falschen Text kopiert

Alt 17.12.2013, 00:56   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP) - Standard

Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)



Schädlinge sind es nicht. Wir lassen nochmal etwas Adware erkennen und ggf entfernen:

Adware/Junkware/Toolbars entfernen


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.




3. Schritt: Frisches Log mit FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.12.2013, 02:21   #15
Kurtis
 
Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP) - Standard

Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)



So, hier ham wir schonmal den AdwCleaner:

AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v3.015 - Bericht erstellt am 17/12/2013 um 02:02:55
# Updated 10/12/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Sabrina - FSC
# Gestartet von : C:\Dokumente und Einstellungen\Sabrina\Eigene Dateien\Downloads\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Trymedia
Ordner Gelöscht : C:\Programme\kikin
Ordner Gelöscht : C:\Programme\Viewpoint
Ordner Gelöscht : C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\kikin
Ordner Gelöscht : C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\Mozilla\Firefox\Profiles\cnsgzv7o.default\Extensions\{AA994882-F391-4D2E-806F-8908DA4814ED}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\Mozilla\Firefox\Profiles\g0zc2wkh.default-1365282290843\Extensions\{AA994882-F391-4D2E-806F-8908DA4814ED}

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E601996F-E400-41CA-804B-CD6373A7EEE2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E601996F-E400-41CA-804B-CD6373A7EEE2}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E601996F-E400-41CA-804B-CD6373A7EEE2}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKLM\Software\systweak

***** [ Browser ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v15.0 (de)

[ Datei : C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\Mozilla\Firefox\Profiles\cnsgzv7o.default\prefs.js ]

Zeile gelöscht : user_pref("extensions.enabledAddons", "5%40thumbpro.net:1.7,DivXWebPlayer%40divx.com:2.0.2.039,stealthyextension%40gmail.com:2.5,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:25.0.1");

[ Datei : C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\Mozilla\Firefox\Profiles\g0zc2wkh.default-1365282290843\prefs.js ]


-\\ Google Chrome v31.0.1650.63

[ Datei : C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3187 octets] - [17/12/2013 01:51:27]
AdwCleaner[S0].txt - [3116 octets] - [17/12/2013 02:02:55]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3176 octets] ##########
         
--- --- ---


JRT Logfile:
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Microsoft Windows XP x86
Ran by Sabrina on 17.12.2013 at  2:11:02,71
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\WINXP\system32\ai_recyclebin"
Successfully deleted: [Folder] "C:\ai_recyclebin"





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 17.12.2013 at  2:15:54,71
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
--- --- ---


FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-12-2013 02
Ran by Sabrina (administrator) on FSC on 17-12-2013 02:18:22
Running from C:\Dokumente und Einstellungen\Sabrina\Eigene Dateien\Downloads
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Microsoft Corporation) C:\WINXP\system32\smss.exe
(Microsoft Corporation) C:\WINXP\system32\csrss.exe
(Microsoft Corporation) C:\WINXP\system32\winlogon.exe
(Microsoft Corporation) C:\WINXP\system32\services.exe
(Microsoft Corporation) C:\WINXP\system32\lsass.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\WINXP\system32\spoolsv.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
() C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
(ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(NVIDIA Corporation) C:\WINXP\system32\nvsvc32.exe
(NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(HP) C:\WINXP\system32\HPZipm12.exe
(Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
(Realtek Semiconductor Corp.) C:\WINXP\SOUNDMAN.EXE
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\wdfmgr.exe
(ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
(shbox.de) C:\Programme\FreePDF_XP\fpassist.exe
(Ulead Systems, Inc.) C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\Monitor.exe
(ArcSoft Inc.) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac
(AVAST Software) C:\Programme\AVAST Software\Avast\AvastUI.exe
(Microsoft Corporation) C:\WINXP\system32\ctfmon.exe
(VIA Technologies) C:\Programme\VIA\RAID\raid_tool.exe
(Microsoft Corporation) C:\WINXP\system32\wscntfy.exe
(Microsoft Corporation) C:\WINXP\system32\alg.exe
(Microsoft Corporation) C:\WINXP\explorer.exe
(Microsoft Corporation) C:\WINXP\system32\wbem\wmiprvse.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-04-08] (Sun Microsystems, Inc.)
HKLM\...\Run: [SoundMan] - SOUNDMAN.EXE
HKLM\...\Run: [ATIPTA] - C:\ATI-CPanel\atiptaxx.exe [339968 2004-08-12] (ATI Technologies, Inc.)
HKLM\...\Run: [ArcSoft Connection Service] - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft Inc.)
HKLM\...\Run: [FreePDF Assistant] - C:\Programme\FreePDF_XP\fpassist.exe [357376 2008-07-22] (shbox.de)
HKLM\...\Run: [Ulead AutoDetector v2] - C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\Monitor.exe [95504 2007-08-02] (Ulead Systems, Inc.)
HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINXP\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [NvMediaCenter] - RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
HKLM\...\Run: [nwiz] - C:\Programme\NVIDIA Corporation\nview\nwiz.exe [1982312 2013-01-31] ()
HKLM\...\Run: [AvastUI.exe] - C:\Programme\AVAST Software\Avast\AvastUI.exe [3568312 2013-12-11] (AVAST Software)
HKLM\...\Winlogon: [Userinit] C:\WINXP\system32\userinit.exe,
HKLM\...\Winlogon: [Shell] Explorer.exe [x ] ()
HKLM\...\Winlogon: [UIHost] logonui.exe [x ] ()
Winlogon\Notify\crypt32chain: crypt32.dll [X]
Winlogon\Notify\cryptnet: cryptnet.dll [X]
Winlogon\Notify\cscdll: cscdll.dll [X]
Winlogon\Notify\dimsntfy: %SystemRoot%\System32\dimsntfy.dll [X]
Winlogon\Notify\ScCertProp: wlnotify.dll [X]
Winlogon\Notify\Schedule: wlnotify.dll [X]
Winlogon\Notify\sclgntfy: sclgntfy.dll [X]
Winlogon\Notify\SensLogn: WlNotify.dll [X]
Winlogon\Notify\termsrv: wlnotify.dll [X]
Winlogon\Notify\wlballoon: wlnotify.dll [X]
HKCU\...\Run: [CTFMON.EXE] - C:\WINXP\system32\ctfmon.exe [15360 2008-04-14] (Microsoft Corporation)
MountPoints2: {0293572e-e184-11e1-b3f9-00112f947e6f} - F:\LGAutoRun.exe
MountPoints2: {4d70c6cc-1a27-11df-af1a-00112f947e6f} - F:\LaunchU3.exe -a
HKU\Administrator\...\Run: [CTFMON.EXE] - C:\WINXP\system32\ctfmon.exe [ 2008-04-14] (Microsoft Corporation)
HKU\Default User.WINXP\...\Run: [CTFMON.EXE] - C:\WINXP\system32\ctfmon.exe [ 2008-04-14] (Microsoft Corporation)
HKU\Gerlinde.FSC\...\Run: [CTFMON.EXE] - C:\WINXP\system32\ctfmon.exe [ 2008-04-14] (Microsoft Corporation)
HKU\Gerlinde.FSC\...\Run: [WEB.DE_WEB.DE MultiMessenger] - "C:\Programme\WEB.DE\WEB.DE MultiMessenger\MESSENGR.EXE" /hide
HKU\Gerlinde.FSC\...\Run: [Messenger (Yahoo!)] - "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet
HKU\Gerlinde.FSC\...\Run: [msnmsgr] - C:\Programme\Windows Live\Messenger\msnmsgr.exe [ 2010-04-16] (Microsoft Corporation)
HKU\Gerlinde.FSC\...\Run: [AVMUSBFernanschluss] - C:\Dokumente und Einstellungen\Gerlinde.FSC\Lokale Einstellungen\Apps\2.0\BYTAXMQ0.LXN\OX2W12OH.MHH\frit..tion_f8d772dfbb3f7453_0002.0001_0db5bf149dd7a141\AVMAutoStart.exe
Startup: C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\Autostart\VIA RAID TOOL.lnk
ShortcutTarget: VIA RAID TOOL.lnk -> C:\Programme\VIA\RAID\raid_tool.exe (VIA Technologies)
SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll No File
SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll No File

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://animexx.onlinewelten.com/
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.yahoo.com/?fr=fp-yie8
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {08CE5617-8C32-463F-A6B9-72F64E2784B8} URL = hxxp://www.flickr.com/search/?q={searchTerms}
SearchScopes: HKCU - {28DA4B9C-C42D-42D9-AA16-CD8A34DE22E8} URL = hxxp://rover.ebay.com/rover/1/707-37276-23097-0/4?satitle={searchTerms}
SearchScopes: HKCU - {435DE60C-5242-4742-A4CE-F36F964F9B1E} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=chr-yie8
BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} -  No File
BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {56393399-041A-4650-94C7-13DFCB1F4665} hxxp://www.ca.com/us/securityadvisor/pestscan/pestscan.cab
DPF: {5D6F45B3-9043-443D-A792-115447494D24} hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/ja/uno1/GAME_UNO1.cab
DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} hxxp://www3.snapfish.de/SnapfishActivia2.cab
DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} hxxp://www.ca.com/us/securityadvisor/virusinfo/webscan.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} hxxp://game11.zylom.com/activex/zylomgamesplayer.cab
DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} hxxp://www.lokalisten.de/iup/ImageUploader4.cab
Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINXP\system32\urlmon.dll (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - %SystemRoot%\system32\inetcomm.dll No File
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - %SystemRoot%\system32\mshtml.dll No File
Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINXP\system32\wiascr.dll (Microsoft Corporation)
Filter: application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINXP\system32\urlmon.dll (Microsoft Corporation)
Filter: lzdhtml - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\WINXP\system32\urlmon.dll (Microsoft Corporation)
Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - %SystemRoot%\system32\SHELL32.dll No File
ShellExecuteHooks: URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll No File [ ]
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\Mozilla\Firefox\Profiles\cnsgzv7o.default
FF Homepage: hxxp://animexx.onlinewelten.com/rpg/?
FF NetworkProxy: "ftp", "87.250.52.230"
FF NetworkProxy: "ftp_port", 8080
FF NetworkProxy: "http", "87.250.52.230"
FF NetworkProxy: "http_port", 8080
FF NetworkProxy: "no_proxies_on", "localhost, 127.0.0.1, stealthy.co"
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "socks", "87.250.52.230"
FF NetworkProxy: "socks_port", 8080
FF NetworkProxy: "ssl", "87.250.52.230"
FF NetworkProxy: "ssl_port", 8080
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\WINXP\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\WINXP\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\4.0.50917.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.3 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @zylom.com/ZylomGamesPlayer - C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Extension: 5 - C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\Mozilla\Firefox\Profiles\cnsgzv7o.default\Extensions\5@thumbpro.net.xpi
FF Extension: DivXWebPlayer - C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\Mozilla\Firefox\Profiles\cnsgzv7o.default\Extensions\DivXWebPlayer@divx.com.xpi
FF Extension: stealthyextension - C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\Mozilla\Firefox\Profiles\cnsgzv7o.default\Extensions\stealthyextension@gmail.com.xpi
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\Mozilla\Firefox\Profiles\cnsgzv7o.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF HKLM\...\Firefox\Extensions: [{3112ca9c-de6d-4884-a869-9855de68056c}] - C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}
FF Extension: Google Toolbar for Firefox - C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [{7BA52691-1876-45ce-9EE6-54BCB3B04BBC}] - C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF

Chrome: 
=======
CHR RestoreOnStartup: "hxxp://www.google.com/"
CHR DefaultSearchKeyword: google.de
CHR DefaultSearchProvider: Google
CHR DefaultSearchURL: {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
CHR DefaultNewTabURL: {google:baseURL}_/chrome/newtab?{google:RLZ}{google:instantExtendedEnabledParameter}{google:ntpIsThemedParameter}ie={inputEncoding}
CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (AdBlock) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.6.16_0
CHR Extension: (avast! Online Security) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\9.0.2005.45_0
CHR Extension: (Colorfull Sun Set) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\iknflcjkkahjgichcidlfcalplplegii\1_0
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0
CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Programme\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx

========================== Services (Whitelisted) =================

R2 AAV UpdateService; C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [128296 2008-10-24] ()
R2 ACDaemon; C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
S3 AdobeFlashPlayerUpdateSvc; C:\WINXP\system32\Macromed\Flash\FlashPlayerUpdateService.exe [257416 2013-12-11] (Adobe Systems Incorporated)
R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2013-12-11] (AVAST Software)
R3 BITS; C:\WINXP\system32\qmgr.dll [409088 2008-04-14] (Microsoft Corporation)
S3 clr_optimization_v2.0.50727_32; C:\WINXP\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [69632 2008-07-25] (Microsoft Corporation)
S3 COMSysApp; C:\WINXP\system32\dllhost.exe [5120 2008-04-14] (Microsoft Corporation)
R3 EventSystem; C:\WINXP\system32\es.dll [253952 2008-07-07] (Microsoft Corporation)
S3 FontCache3.0.0.0; c:\WINXP\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [46104 2008-07-29] (Microsoft Corporation)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-11] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-11] (Google Inc.)
S3 idsvc; C:\WINXP\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [881664 2008-07-29] (Microsoft Corporation)
S3 ImapiService; C:\WINXP\system32\imapi.exe [150528 2008-04-14] (Microsoft Corporation)
S3 mnmsrvc; C:\WINXP\system32\mnmsrvc.exe [32768 2008-04-14] (Microsoft Corporation)
S3 MSDTC; C:\WINXP\system32\msdtc.exe [6144 2008-04-14] (Microsoft Corporation)
S4 NetTcpPortSharing; C:\WINXP\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [132096 2008-07-29] (Microsoft Corporation)
R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1259296 2013-01-31] (NVIDIA Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
R2 Pml Driver HPZ12; C:\WINXP\system32\HPZipm12.exe [69632 2006-03-03] (HP)
S3 RDSessMgr; C:\WINXP\system32\sessmgr.exe [143360 2008-04-14] (Microsoft Corporation)
R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [172192 2013-10-23] (Skype Technologies)
R2 srservice; C:\WINXP\system32\srsvc.dll [171520 2008-04-14] (Microsoft Corporation)
S3 SwPrv; C:\WINXP\system32\dllhost.exe [5120 2008-04-14] (Microsoft Corporation)
R2 UMWdf; C:\WINXP\system32\wdfmgr.exe [38912 2004-08-10] (Microsoft Corporation)
R2 W32Time; C:\WINXP\system32\w32time.dll [177152 2008-04-14] (Microsoft Corporation)
S3 WmdmPmSN; C:\WINXP\system32\MsPMSNSv.dll [25088 2004-08-11] (Microsoft Corporation)
S3 WmiApSrv; C:\WINXP\system32\wbem\wmiapsrv.exe [126464 2008-04-14] (Microsoft Corporation)
R2 wuauserv; C:\WINXP\system32\wuauserv.dll [6656 2008-04-14] (Microsoft Corporation)
S4 Alerter; %SystemRoot%\system32\alrsvc.dll [x]
R3 ALG; %SystemRoot%\System32\alg.exe [x]
S3 aspnet_state; %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [x]
R2 AudioSrv; %SystemRoot%\System32\audiosrv.dll [x]
R2 Browser; %SystemRoot%\System32\browser.dll [x]
S3 CiSvc; %SystemRoot%\system32\cisvc.exe [x]
S4 ClipSrv; %SystemRoot%\system32\clipsrv.exe [x]
R2 CryptSvc; %SystemRoot%\System32\cryptsvc.dll [x]
R2 DcomLaunch; %SystemRoot%\system32\rpcss.dll [x]
R2 Dhcp; %SystemRoot%\System32\dhcpcsvc.dll [x]
S3 dmadmin; %SystemRoot%\System32\dmadmin.exe /com [x]
S3 dmserver; %SystemRoot%\System32\dmserver.dll [x]
R2 Dnscache; %SystemRoot%\System32\dnsrslvr.dll [x]
S3 Dot3svc; %SystemRoot%\System32\dot3svc.dll [x]
S3 EapHost; %SystemRoot%\System32\eapsvc.dll [x]
R2 ERSvc; %SystemRoot%\System32\ersvc.dll [x]
R2 Eventlog; %SystemRoot%\system32\services.exe [x]
R3 FastUserSwitchingCompatibility; %SystemRoot%\System32\shsvcs.dll [x]
R2 helpsvc; %WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll [x]
R2 HidServ; %SystemRoot%\System32\hidserv.dll [x]
S3 hkmsvc; %SystemRoot%\System32\kmsvc.dll [x]
S3 HTTPFilter; %SystemRoot%\System32\w3ssl.dll [x]
R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf"
R2 lanmanserver; %SystemRoot%\System32\srvsvc.dll [x]
R2 lanmanworkstation; %SystemRoot%\System32\wkssvc.dll [x]
R2 LmHosts; %SystemRoot%\System32\lmhsvc.dll [x]
S4 Messenger; %SystemRoot%\System32\msgsvc.dll [x]
S3 MozillaMaintenance; "C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe" [x]
S3 MSIServer; C:\WINXP\system32\msiexec.exe /V [x]
S3 napagent; %SystemRoot%\System32\qagentrt.dll [x]
S4 NetDDE; %SystemRoot%\system32\netdde.exe [x]
S4 NetDDEdsdm; %SystemRoot%\system32\netdde.exe [x]
S3 Netlogon; %SystemRoot%\system32\lsass.exe [x]
R3 Netman; %SystemRoot%\System32\netman.dll [x]
R3 Nla; %SystemRoot%\System32\mswsock.dll [x]
S3 NtLmSsp; %SystemRoot%\system32\lsass.exe [x]
S3 NtmsSvc; %SystemRoot%\system32\ntmssvc.dll [x]
R2 NVSvc; %SystemRoot%\system32\nvsvc32.exe [x]
R2 PlugPlay; %SystemRoot%\system32\services.exe [x]
R2 PolicyAgent; %SystemRoot%\system32\lsass.exe [x]
R2 ProtectedStorage; %SystemRoot%\system32\lsass.exe [x]
S3 RasAuto; %SystemRoot%\System32\rasauto.dll [x]
R3 RasMan; %SystemRoot%\System32\rasmans.dll [x]
S4 RemoteAccess; %SystemRoot%\System32\mprdim.dll [x]
S3 RpcLocator; %SystemRoot%\system32\locator.exe [x]
R2 RpcSs; %SystemRoot%\system32\rpcss.dll [x]
S3 RSVP; %SystemRoot%\system32\rsvp.exe [x]
R2 SamSs; %SystemRoot%\system32\lsass.exe [x]
S3 SCardSvr; %SystemRoot%\System32\SCardSvr.exe [x]
R2 Schedule; %SystemRoot%\system32\schedsvc.dll [x]
R2 seclogon; %SystemRoot%\System32\seclogon.dll [x]
R2 SENS; %SystemRoot%\system32\sens.dll [x]
R2 SharedAccess; %SystemRoot%\System32\ipnathlp.dll [x]
R2 ShellHWDetection; %SystemRoot%\System32\shsvcs.dll [x]
R2 Spooler; %SystemRoot%\system32\spoolsv.exe [x]
S3 SSDPSRV; %SystemRoot%\System32\ssdpsrv.dll [x]
R2 stisvc; %SystemRoot%\system32\wiaservc.dll [x]
S3 SysmonLog; %SystemRoot%\system32\smlogsvc.exe [x]
R3 TapiSrv; %SystemRoot%\System32\tapisrv.dll [x]
R3 TermService; %SystemRoot%\System32\termsrv.dll [x]
R2 Themes; %SystemRoot%\System32\shsvcs.dll [x]
R2 TrkWks; %SystemRoot%\system32\trkwks.dll [x]
S3 upnphost; %SystemRoot%\System32\upnphost.dll [x]
S3 UPS; %SystemRoot%\System32\ups.exe [x]
S3 VSS; %SystemRoot%\System32\vssvc.exe [x]
R2 WebClient; %SystemRoot%\System32\webclnt.dll [x]
R2 winmgmt; %SystemRoot%\system32\wbem\WMIsvc.dll [x]
R2 wscsvc; %SYSTEMROOT%\system32\wscsvc.dll [x]
R2 WZCSVC; %SystemRoot%\System32\wzcsvc.dll [x]
S3 xmlprov; %SystemRoot%\System32\xmlprov.dll [x]

==================== Drivers (Whitelisted) ====================

R2 aswFsBlk; C:\WINXP\system32\drivers\aswFsBlk.sys [35656 2013-12-11] (AVAST Software)
R2 aswMonFlt; C:\WINXP\system32\drivers\aswMonFlt.sys [70384 2013-12-11] (AVAST Software)
R1 aswRdr; C:\WINXP\system32\drivers\aswRdr.sys [54832 2013-12-11] (AVAST Software)
R1 aswSnx; C:\WINXP\system32\drivers\aswSnx.sys [774392 2013-12-11] (AVAST Software)
R1 aswSP; C:\WINXP\system32\drivers\aswSP.sys [403440 2013-12-11] (AVAST Software)
R1 aswTdi; C:\WINXP\system32\drivers\aswTdi.sys [57672 2013-12-11] (AVAST Software)
S3 mbamchameleon; C:\WINXP\system32\drivers\mbamchameleon.sys [51416 2013-12-16] (Malwarebytes Corporation)
R0 ACPI; system32\DRIVERS\ACPI.sys [x]
S4 ACPIEC; No ImagePath
S3 aec; system32\drivers\aec.sys [x]
R3 Afc; system32\drivers\Afc.sys [x]
R1 AFD; \SystemRoot\System32\drivers\afd.sys [x]
S3 ALCXSENS; system32\drivers\ALCXSENS.SYS [x]
S3 ALCXWDM; system32\drivers\ALCXWDM.SYS [x]
R1 AmdK8; system32\DRIVERS\AmdK8.sys [x]
R3 Arp1394; system32\DRIVERS\arp1394.sys [x]
R0 aswRvrt; No ImagePath
R0 aswVmm; No ImagePath
S3 AsyncMac; system32\DRIVERS\asyncmac.sys [x]
R0 atapi; system32\DRIVERS\atapi.sys [x]
S3 ati2mtag; system32\DRIVERS\ati2mtag.sys [x]
S3 Atmarpc; system32\DRIVERS\atmarpc.sys [x]
R3 audstub; system32\DRIVERS\audstub.sys [x]
R3 avmaura; system32\DRIVERS\avmaura.sys [x]
S3 avmeject; system32\drivers\avmeject.sys [x]
R1 Beep; No ImagePath
S4 cbidf2k; No ImagePath
S3 CCDECODE; system32\DRIVERS\CCDECODE.sys [x]
S1 Cdaudio; No ImagePath
R4 Cdfs; No ImagePath
R1 Cdrom; system32\DRIVERS\cdrom.sys [x]
R1 crlscsi; No ImagePath
R0 Disk; system32\DRIVERS\disk.sys [x]
S4 dmboot; System32\drivers\dmboot.sys [x]
S4 dmio; System32\drivers\dmio.sys [x]
S4 dmload; System32\drivers\dmload.sys [x]
S3 DMusic; system32\drivers\DMusic.sys [x]
S3 drmkaud; system32\drivers\drmkaud.sys [x]
S4 Fastfat; No ImagePath
R3 Fdc; system32\DRIVERS\fdc.sys [x]
S3 FETNDIS; system32\DRIVERS\fetnd5.sys [x]
S3 FETNDISB; system32\DRIVERS\fetnd5b.sys [x]
R1 Fips; No ImagePath
R3 Flpydisk; system32\DRIVERS\flpydisk.sys [x]
R0 FltMgr; system32\drivers\fltmgr.sys [x]
U1 Fs_Rec; No ImagePath
R0 Ftdisk; system32\DRIVERS\ftdisk.sys [x]
S3 FWLANUSB; system32\DRIVERS\fwlanusb.sys [x]
R0 gagp30kx; system32\DRIVERS\gagp30kx.sys [x]
R3 Gpc; system32\DRIVERS\msgpc.sys [x]
R3 hidusb; system32\DRIVERS\hidusb.sys [x]
S3 HPZid412; system32\DRIVERS\HPZid412.sys [x]
S3 HPZipr12; system32\DRIVERS\HPZipr12.sys [x]
S3 HPZius12; system32\DRIVERS\HPZius12.sys [x]
S3 HTTP; System32\Drivers\HTTP.sys [x]
R1 Imapi; system32\DRIVERS\imapi.sys [x]
S4 IntelIde; No ImagePath
S3 Ip6Fw; system32\drivers\ip6fw.sys [x]
S3 IpFilterDriver; system32\DRIVERS\ipfltdrv.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
R3 IpNat; system32\DRIVERS\ipnat.sys [x]
R1 IPSec; system32\DRIVERS\ipsec.sys [x]
S3 IRENUM; system32\DRIVERS\irenum.sys [x]
R0 isapnp; system32\DRIVERS\isapnp.sys [x]
R1 Kbdclass; system32\DRIVERS\kbdclass.sys [x]
R1 kbdhid; system32\DRIVERS\kbdhid.sys [x]
S3 kgakxdik; No ImagePath
R3 kmixer; system32\drivers\kmixer.sys [x]
R0 KSecDD; No ImagePath
R3 LgBttPort; system32\DRIVERS\lgbtport.sys [x]
R3 lgbusenum; system32\DRIVERS\lgbtbus.sys [x]
R3 LGVMODEM; system32\DRIVERS\lgvmodem.sys [x]
R1 mnmdd; No ImagePath
R3 Modem; No ImagePath
R1 Mouclass; system32\DRIVERS\mouclass.sys [x]
R3 mouhid; system32\DRIVERS\mouhid.sys [x]
R0 MountMgr; No ImagePath
R3 MRxDAV; system32\DRIVERS\mrxdav.sys [x]
R1 MRxSmb; system32\DRIVERS\mrxsmb.sys [x]
R1 Msfs; No ImagePath
S3 MSKSSRV; system32\drivers\MSKSSRV.sys [x]
S3 MSPCLOCK; system32\drivers\MSPCLOCK.sys [x]
S3 MSPQM; system32\drivers\MSPQM.sys [x]
R3 mssmbios; system32\DRIVERS\mssmbios.sys [x]
S3 MSTEE; system32\drivers\MSTEE.sys [x]
R0 Mup; No ImagePath
S3 NABTSFEC; system32\DRIVERS\NABTSFEC.sys [x]
R0 NDIS; No ImagePath
S3 NdisIP; system32\DRIVERS\NdisIP.sys [x]
R3 NdisTapi; system32\DRIVERS\ndistapi.sys [x]
R3 Ndisuio; system32\DRIVERS\ndisuio.sys [x]
R3 NdisWan; system32\DRIVERS\ndiswan.sys [x]
R3 NDProxy; No ImagePath
R1 NetBIOS; system32\DRIVERS\netbios.sys [x]
R1 NetBT; system32\DRIVERS\netbt.sys [x]
R3 NIC1394; system32\DRIVERS\nic1394.sys [x]
R1 Npfs; No ImagePath
R4 Ntfs; No ImagePath
R1 Null; No ImagePath
R3 nv; system32\DRIVERS\nv4_mini.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
R0 ohci1394; system32\DRIVERS\ohci1394.sys [x]
S3 OVT511Plus; System32\Drivers\omcamvid.sys [x]
R3 Parport; system32\DRIVERS\parport.sys [x]
R0 PartMgr; No ImagePath
R2 ParVdm; No ImagePath
R0 PCI; system32\DRIVERS\pci.sys [x]
R0 PCIIde; system32\DRIVERS\pciide.sys [x]
S4 Pcmcia; No ImagePath
R3 PptpMiniport; system32\DRIVERS\raspptp.sys [x]
S1 Processor; system32\DRIVERS\processr.sys [x]
R3 PSched; system32\DRIVERS\psched.sys [x]
R3 Ptilink; system32\DRIVERS\ptilink.sys [x]
R1 RasAcd; system32\DRIVERS\rasacd.sys [x]
R3 Rasl2tp; system32\DRIVERS\rasl2tp.sys [x]
R3 RasPppoe; system32\DRIVERS\raspppoe.sys [x]
R3 Raspti; system32\DRIVERS\raspti.sys [x]
R1 Rdbss; system32\DRIVERS\rdbss.sys [x]
R1 RDPCDD; System32\DRIVERS\RDPCDD.sys [x]
S3 RDPWD; No ImagePath
R1 redbook; system32\DRIVERS\redbook.sys [x]
S3 Secdrv; system32\DRIVERS\secdrv.sys [x]
R3 serenum; system32\DRIVERS\serenum.sys [x]
R1 Serial; system32\DRIVERS\serial.sys [x]
S1 Sfloppy; No ImagePath
S3 SLIP; system32\DRIVERS\SLIP.sys [x]
S3 splitter; system32\drivers\splitter.sys [x]
R0 sr; system32\DRIVERS\sr.sys [x]
R3 Srv; system32\DRIVERS\srv.sys [x]
S3 ss_bus; system32\DRIVERS\ss_bus.sys [x]
S3 ss_mdfl; system32\DRIVERS\ss_mdfl.sys [x]
S3 ss_mdm; system32\DRIVERS\ss_mdm.sys [x]
R1 StarOpen; No ImagePath
S3 streamip; system32\DRIVERS\StreamIP.sys [x]
R3 swenum; system32\DRIVERS\swenum.sys [x]
S3 swmidi; system32\drivers\swmidi.sys [x]
R3 sysaudio; system32\drivers\sysaudio.sys [x]
R1 Tcpip; system32\DRIVERS\tcpip.sys [x]
S3 TDPIPE; No ImagePath
S3 TDTCP; No ImagePath
R1 TermDD; system32\DRIVERS\termdd.sys [x]
S4 Udfs; No ImagePath
R3 Update; system32\DRIVERS\update.sys [x]
S3 usbaudio; system32\drivers\usbaudio.sys [x]
S3 usbbus; system32\DRIVERS\lgusbbus.sys [x]
R3 usbccgp; system32\DRIVERS\usbccgp.sys [x]
S3 UsbDiag; system32\DRIVERS\lgusbdiag.sys [x]
R3 usbehci; system32\DRIVERS\usbehci.sys [x]
R3 usbhub; system32\DRIVERS\usbhub.sys [x]
S3 USBModem; system32\DRIVERS\lgusbmodem.sys [x]
S3 usbprint; system32\DRIVERS\usbprint.sys [x]
S3 usbscan; system32\DRIVERS\usbscan.sys [x]
S3 USBSTOR; system32\DRIVERS\USBSTOR.SYS [x]
R3 usbuhci; system32\DRIVERS\usbuhci.sys [x]
S3 usbvideo; System32\Drivers\usbvideo.sys [x]
R1 VgaSave; \SystemRoot\System32\drivers\vga.sys [x]
R0 viaagp1; system32\DRIVERS\viaagp1.sys [x]
R0 ViaIde; system32\DRIVERS\viaide.sys [x]
R0 viasraid; system32\DRIVERS\viasraid.sys [x]
R3 VIAudio; system32\drivers\vinyl97.sys [x]
R0 VolSnap; No ImagePath
R3 Wanarp; system32\DRIVERS\wanarp.sys [x]
R3 wdmaud; system32\drivers\wdmaud.sys [x]
U1 WS2IFSL; 
S3 WSTCODEC; system32\DRIVERS\WSTCODEC.SYS [x]
R3 yukonwxp; system32\DRIVERS\yukonwxp.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-12-17 02:15 - 2013-12-17 02:15 - 00000702 _____ C:\Dokumente und Einstellungen\Sabrina\Desktop\JRT.txt
2013-12-17 02:10 - 2013-12-17 02:10 - 00000000 ____D C:\WINXP\ERUNT
2013-12-17 01:51 - 2013-12-17 02:03 - 00000000 ____D C:\AdwCleaner
2013-12-16 01:42 - 2013-12-17 00:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2013-12-16 01:42 - 2013-12-17 00:00 - 00104664 _____ (Malwarebytes Corporation) C:\WINXP\system32\Drivers\MBAMSwissArmy.sys
2013-12-16 01:42 - 2013-12-16 01:42 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Malwarebytes
2013-12-16 01:41 - 2013-12-17 00:38 - 00000000 ____D C:\Dokumente und Einstellungen\Sabrina\Desktop\mbar
2013-12-16 01:41 - 2013-12-16 23:33 - 00051416 _____ (Malwarebytes Corporation) C:\WINXP\system32\Drivers\mbamchameleon.sys
2013-12-13 16:49 - 2013-12-13 16:49 - 12582688 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Sabrina\Desktop\mbar-1.07.0.1008.exe
2013-12-13 16:35 - 2013-12-13 16:35 - 00377856 _____ C:\Dokumente und Einstellungen\Sabrina\Desktop\gmer_2.1.19163.exe
2013-12-13 15:47 - 2013-12-17 02:18 - 00000000 ____D C:\FRST
2013-12-12 14:05 - 2013-12-12 15:40 - 00000120 _____ C:\WINXP\setupact.log
2013-12-12 14:05 - 2013-12-12 14:05 - 00000000 _____ C:\WINXP\setuperr.log
2013-12-12 00:21 - 2013-12-12 00:34 - 00002239 _____ C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Skype.lnk
2013-12-12 00:21 - 2013-12-12 00:21 - 00000000 ___RD C:\Programme\Skype
2013-12-12 00:21 - 2013-12-12 00:21 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Skype
2013-12-12 00:21 - 2013-12-12 00:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\Skype
2013-12-11 21:08 - 2013-12-11 21:08 - 17248136 _____ (Adobe Systems Incorporated) C:\WINXP\system32\FlashPlayerInstaller.exe
2013-12-11 20:44 - 2013-12-11 20:45 - 00000000 __HDC C:\WINXP\$NtUninstallKB942288-v3$
2013-12-11 20:23 - 2013-12-17 02:08 - 00000880 _____ C:\WINXP\Tasks\Adobe Flash Player Updater.job
2013-12-11 20:14 - 2013-12-17 01:19 - 00001090 _____ C:\WINXP\Tasks\GoogleUpdateTaskMachineUA.job
2013-12-11 20:09 - 2013-12-17 02:06 - 00000159 _____ C:\WINXP\wiadebug.log
2013-12-11 20:09 - 2013-12-17 02:06 - 00000050 _____ C:\WINXP\wiaservc.log
2013-12-11 20:09 - 2013-12-17 02:04 - 00032572 _____ C:\WINXP\SchedLgU.Txt
2013-12-11 20:09 - 2013-12-11 20:09 - 00000000 ____N C:\WINXP\Sti_Trace.log
2013-12-11 20:01 - 2013-12-17 02:08 - 00071001 _____ C:\WINXP\WindowsUpdate.log
2013-12-11 19:53 - 2013-12-11 19:53 - 00000654 _____ C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\CCleaner.lnk
2013-12-11 19:53 - 2013-12-11 19:53 - 00000000 ____D C:\Programme\CCleaner
2013-12-11 19:53 - 2013-12-11 19:53 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\CCleaner
2013-12-11 19:46 - 2013-12-11 19:46 - 00000000 ____D C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\AVAST Software
2013-12-11 19:45 - 2013-12-17 02:05 - 00000310 ____H C:\WINXP\Tasks\avast! Emergency Update.job
2013-12-11 19:45 - 2013-12-11 19:45 - 00001697 _____ C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\avast! Free Antivirus.lnk
2013-12-11 19:45 - 2013-12-11 19:45 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\Avast
2013-12-11 19:44 - 2013-12-11 19:44 - 00001769 _____ C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Google Chrome.lnk
2013-12-11 19:44 - 2013-12-11 19:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\Google Chrome
2013-12-11 19:43 - 2013-12-17 02:06 - 00001088 _____ C:\WINXP\Tasks\GoogleUpdateTaskMachineCore.job
2013-12-11 19:43 - 2013-12-11 19:43 - 00774392 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswSnx.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00403440 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswSP.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00269216 _____ (AVAST Software) C:\WINXP\system32\aswBoot.exe
2013-12-11 19:43 - 2013-12-11 19:43 - 00178304 _____ C:\WINXP\system32\Drivers\aswVmm.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00070384 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswMonFlt.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00057672 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswTdi.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00054832 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswRdr.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00049944 _____ C:\WINXP\system32\Drivers\aswRvrt.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00043152 _____ (AVAST Software) C:\WINXP\avastSS.scr
2013-12-11 19:43 - 2013-12-11 19:43 - 00035656 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswFsBlk.sys
2013-12-11 19:41 - 2013-12-11 19:41 - 00000000 ____D C:\Programme\AVAST Software
2013-12-11 19:40 - 2013-12-11 19:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\AVAST Software
2013-11-24 12:02 - 2013-11-24 12:02 - 105937674 _____ C:\WINXP\system32\䗿㹔嗔7
2013-11-23 13:10 - 2013-11-23 13:10 - 105835460 _____ C:\WINXP\system32\猷嗔7
2013-11-22 07:31 - 2013-11-22 07:31 - 105618727 _____ C:\WINXP\system32\⮴嗔7
2013-11-20 22:02 - 2013-11-20 22:02 - 105435909 _____ C:\WINXP\system32\혖嗔7
2013-11-19 23:03 - 2013-11-19 23:03 - 105275480 _____ C:\WINXP\system32\㛖呖嗔7
2013-11-19 17:04 - 2013-11-19 17:04 - 105044098 _____ C:\WINXP\system32\騴仸嗔7
2013-11-18 23:44 - 2013-11-18 23:44 - 105004989 _____ C:\WINXP\system32\某ꃍ嗔7

==================== One Month Modified Files and Folders =======

2013-12-17 02:18 - 2013-12-13 15:47 - 00000000 ____D C:\FRST
2013-12-17 02:17 - 2010-01-24 13:31 - 00000418 ____H C:\WINXP\Tasks\User_Feed_Synchronization-{F122B70A-BEDE-4792-8E18-03FCB9479C4D}.job
2013-12-17 02:15 - 2013-12-17 02:15 - 00000702 _____ C:\Dokumente und Einstellungen\Sabrina\Desktop\JRT.txt
2013-12-17 02:14 - 2009-04-10 08:38 - 00000420 ____H C:\WINXP\Tasks\User_Feed_Synchronization-{1279326E-176D-478A-8DAF-57F8076CB6B7}.job
2013-12-17 02:10 - 2013-12-17 02:10 - 00000000 ____D C:\WINXP\ERUNT
2013-12-17 02:10 - 2008-12-19 18:32 - 00000000 ____D C:\WINXP
2013-12-17 02:08 - 2013-12-11 20:23 - 00000880 _____ C:\WINXP\Tasks\Adobe Flash Player Updater.job
2013-12-17 02:08 - 2013-12-11 20:01 - 00071001 _____ C:\WINXP\WindowsUpdate.log
2013-12-17 02:06 - 2013-12-11 20:09 - 00000159 _____ C:\WINXP\wiadebug.log
2013-12-17 02:06 - 2013-12-11 20:09 - 00000050 _____ C:\WINXP\wiaservc.log
2013-12-17 02:06 - 2013-12-11 19:43 - 00001088 _____ C:\WINXP\Tasks\GoogleUpdateTaskMachineCore.job
2013-12-17 02:05 - 2013-12-11 19:45 - 00000310 ____H C:\WINXP\Tasks\avast! Emergency Update.job
2013-12-17 02:05 - 2008-12-19 18:06 - 00000006 ____H C:\WINXP\Tasks\SA.DAT
2013-12-17 02:04 - 2013-12-11 20:09 - 00032572 _____ C:\WINXP\SchedLgU.Txt
2013-12-17 02:03 - 2013-12-17 01:51 - 00000000 ____D C:\AdwCleaner
2013-12-17 02:03 - 2013-07-19 23:37 - 00000190 ___SH C:\Dokumente und Einstellungen\UpdatusUser\ntuser.ini
2013-12-17 02:03 - 2010-01-24 13:05 - 00000190 ___SH C:\Dokumente und Einstellungen\Sabrina\ntuser.ini
2013-12-17 02:03 - 2005-01-29 10:16 - 00000000 ___RD C:\Programme
2013-12-17 01:19 - 2013-12-11 20:14 - 00001090 _____ C:\WINXP\Tasks\GoogleUpdateTaskMachineUA.job
2013-12-17 00:38 - 2013-12-16 01:42 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2013-12-17 00:38 - 2013-12-16 01:41 - 00000000 ____D C:\Dokumente und Einstellungen\Sabrina\Desktop\mbar
2013-12-17 00:00 - 2013-12-16 01:42 - 00104664 _____ (Malwarebytes Corporation) C:\WINXP\system32\Drivers\MBAMSwissArmy.sys
2013-12-16 23:33 - 2013-12-16 01:41 - 00051416 _____ (Malwarebytes Corporation) C:\WINXP\system32\Drivers\mbamchameleon.sys
2013-12-16 01:42 - 2013-12-16 01:42 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Malwarebytes
2013-12-14 23:03 - 2010-01-24 13:05 - 00000000 ___RD C:\Dokumente und Einstellungen\Sabrina\Eigene Dateien\Eigene Musik
2013-12-13 16:49 - 2013-12-13 16:49 - 12582688 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Sabrina\Desktop\mbar-1.07.0.1008.exe
2013-12-13 16:35 - 2013-12-13 16:35 - 00377856 _____ C:\Dokumente und Einstellungen\Sabrina\Desktop\gmer_2.1.19163.exe
2013-12-12 15:40 - 2013-12-12 14:05 - 00000120 _____ C:\WINXP\setupact.log
2013-12-12 14:05 - 2013-12-12 14:05 - 00000000 _____ C:\WINXP\setuperr.log
2013-12-12 14:04 - 2010-01-24 13:05 - 00000000 ____D C:\Dokumente und Einstellungen\Sabrina
2013-12-12 00:36 - 2012-02-22 21:49 - 00000000 ____D C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\Skype
2013-12-12 00:34 - 2013-12-12 00:21 - 00002239 _____ C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Skype.lnk
2013-12-12 00:21 - 2013-12-12 00:21 - 00000000 ___RD C:\Programme\Skype
2013-12-12 00:21 - 2013-12-12 00:21 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Skype
2013-12-12 00:21 - 2013-12-12 00:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\Skype
2013-12-12 00:21 - 2012-02-22 21:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Skype
2013-12-12 00:21 - 2008-12-19 17:39 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme
2013-12-11 21:09 - 2012-04-24 11:00 - 00692616 _____ (Adobe Systems Incorporated) C:\WINXP\system32\FlashPlayerApp.exe
2013-12-11 21:09 - 2011-10-13 13:25 - 00071048 _____ (Adobe Systems Incorporated) C:\WINXP\system32\FlashPlayerCPLApp.cpl
2013-12-11 21:08 - 2013-12-11 21:08 - 17248136 _____ (Adobe Systems Incorporated) C:\WINXP\system32\FlashPlayerInstaller.exe
2013-12-11 20:56 - 2013-04-16 14:25 - 00000000 ____D C:\Programme\Akademische Arbeitsgemeinschaft
2013-12-11 20:45 - 2013-12-11 20:44 - 00000000 __HDC C:\WINXP\$NtUninstallKB942288-v3$
2013-12-11 20:45 - 2008-12-19 18:32 - 00000000 ____D C:\WINXP\system32\mui
2013-12-11 20:25 - 2010-01-24 13:48 - 00000000 ____D C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Adobe
2013-12-11 20:09 - 2013-12-11 20:09 - 00000000 ____N C:\WINXP\Sti_Trace.log
2013-12-11 20:06 - 2009-01-18 11:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\FreePDF
2013-12-11 20:00 - 2009-07-02 06:05 - 00001324 _____ C:\WINXP\system32\d3d9caps.dat
2013-12-11 19:58 - 2010-01-27 20:48 - 00000000 ____D C:\Dokumente und Einstellungen\Sabrina\Tracing
2013-12-11 19:57 - 2008-12-19 18:50 - 00000000 ____D C:\WINXP\Minidump
2013-12-11 19:53 - 2013-12-11 19:53 - 00000654 _____ C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\CCleaner.lnk
2013-12-11 19:53 - 2013-12-11 19:53 - 00000000 ____D C:\Programme\CCleaner
2013-12-11 19:53 - 2013-12-11 19:53 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\CCleaner
2013-12-11 19:46 - 2013-12-11 19:46 - 00000000 ____D C:\Dokumente und Einstellungen\Sabrina\Anwendungsdaten\AVAST Software
2013-12-11 19:46 - 2010-01-24 13:25 - 00000000 ____D C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\Google
2013-12-11 19:45 - 2013-12-11 19:45 - 00001697 _____ C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\avast! Free Antivirus.lnk
2013-12-11 19:45 - 2013-12-11 19:45 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\Avast
2013-12-11 19:44 - 2013-12-11 19:44 - 00001769 _____ C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Google Chrome.lnk
2013-12-11 19:44 - 2013-12-11 19:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Startmenü\Programme\Google Chrome
2013-12-11 19:44 - 2009-04-25 18:05 - 00000000 ____D C:\Programme\Google
2013-12-11 19:43 - 2013-12-11 19:43 - 00774392 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswSnx.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00403440 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswSP.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00269216 _____ (AVAST Software) C:\WINXP\system32\aswBoot.exe
2013-12-11 19:43 - 2013-12-11 19:43 - 00178304 _____ C:\WINXP\system32\Drivers\aswVmm.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00070384 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswMonFlt.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00057672 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswTdi.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00054832 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswRdr.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00049944 _____ C:\WINXP\system32\Drivers\aswRvrt.sys
2013-12-11 19:43 - 2013-12-11 19:43 - 00043152 _____ (AVAST Software) C:\WINXP\avastSS.scr
2013-12-11 19:43 - 2013-12-11 19:43 - 00035656 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswFsBlk.sys
2013-12-11 19:41 - 2013-12-11 19:41 - 00000000 ____D C:\Programme\AVAST Software
2013-12-11 19:40 - 2013-12-11 19:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\AVAST Software
2013-12-11 19:11 - 2013-09-28 00:36 - 00001496 _____ C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Anwendungsdaten\RecConfig.xml
2013-12-11 18:46 - 2013-10-28 11:49 - 00004788 _____ C:\WINXP\system32\PerfStringBackup.TMP
2013-12-11 18:38 - 2013-07-19 18:12 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator
2013-12-11 18:38 - 2008-12-19 18:10 - 00000000 ____D C:\Dokumente und Einstellungen\Gerlinde.FSC
2013-12-11 18:38 - 2008-12-19 18:06 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT.000
2013-12-11 18:38 - 2008-12-19 18:05 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT.000
2013-12-11 18:38 - 2008-12-19 17:53 - 00000000 ____D C:\WINXP\Registration
2013-12-11 17:28 - 2004-08-04 13:00 - 00002422 _____ C:\WINXP\system32\wpa.dbl
2013-12-10 22:16 - 2010-01-24 13:05 - 00000000 ___RD C:\Dokumente und Einstellungen\Sabrina\Eigene Dateien\Eigene Bilder
2013-11-24 12:02 - 2013-11-24 12:02 - 105937674 _____ C:\WINXP\system32\䗿㹔嗔7
2013-11-23 13:10 - 2013-11-23 13:10 - 105835460 _____ C:\WINXP\system32\猷嗔7
2013-11-22 07:31 - 2013-11-22 07:31 - 105618727 _____ C:\WINXP\system32\⮴嗔7
2013-11-20 22:02 - 2013-11-20 22:02 - 105435909 _____ C:\WINXP\system32\혖嗔7
2013-11-19 23:03 - 2013-11-19 23:03 - 105275480 _____ C:\WINXP\system32\㛖呖嗔7
2013-11-19 17:04 - 2013-11-19 17:04 - 105044098 _____ C:\WINXP\system32\騴仸嗔7
2013-11-18 23:44 - 2013-11-18 23:44 - 105004989 _____ C:\WINXP\system32\某ꃍ嗔7

Files to move or delete:
====================
C:\Dokumente und Einstellungen\Sabrina\BEWERBUNGS-MASTER-Update.exe


Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Sabrina\Lokale Einstellungen\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\winlogon.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\svchost.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\services.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\User32.dll IS MISSING <==== ATTENTION!.
C:\Windows\System32\userinit.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\Drivers\volsnap.sys IS MISSING <==== ATTENTION!.

==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---

FRST Additions Logfile:
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-12-2013 01
Ran by Sabrina at 2013-12-13 15:48:43
Running from C:\Dokumente und Einstellungen\Sabrina\Eigene Dateien\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D}

==================== Installed Programs ======================

AAC Decoder (Version: 7.1.0)
AAVUpdateManager (Version: 18.00.0000)
Adobe Flash Player 11 ActiveX (Version: 11.9.900.170)
Adobe Flash Player 11 Plugin (Version: 11.9.900.170)
Adobe Reader 7.0.9 - Deutsch (Version: 7.0.9)
Adobe Shockwave Player 11.5 (Version: 11.5.6.606)
ArcSoft Software Suite
ATI Control Panel (Version: 6.14.10.5120)
ATI Display Driver (Version: 8.05-040812a-017595C-Fujitsu Siemens Computers)
AutoUpdate (Version: 1.1)
avast! Free Antivirus (Version: 9.0.2008)
CCleaner (Version: 4.08)
Corel Applications
DivX Codec (Version: 6.9.1)
DivX Converter (Version: 7.1.0)
DivX Plus DirectShow Filters
DivX Version Checker (Version: 7.1.0.9)
Free M4a to MP3 Converter 7.0
FreePDF XP (Remove only)
Google Chrome (Version: 31.0.1650.63)
Google Update Helper (Version: 1.3.22.3)
GPL Ghostscript 8.63
H.264 Decoder (Version: 1.1.0)
High Definition Audio Driver Package - KB835221 (Version: 20040219.000000)
Hotfix für Windows XP (KB2158563) (Version: 1)
Hotfix für Windows XP (KB942288-v3) (Version: 3)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB961118) (Version: 1)
Hotfix für Windows XP (KB970653-v3) (Version: 3)
Hotfix für Windows XP (KB976098-v2) (Version: 2)
Hotfix für Windows XP (KB979306) (Version: 1)
Hotfix für Windows XP (KB981793) (Version: 1)
HP Color LaserJet CP1210 Series (Version: 1.0.0)
HP LaserJet Toolbox (Version: 1.0.58)
hppusgCP1215 (Version: 000.000.00006)
Java 2 Runtime Environment, SE v1.4.2_05 (Version: 1.4.2_05)
Java Auto Updater (Version: 2.0.5.1)
Java(TM) 6 Update 26 (Version: 6.0.260)
kikin Plugin (NO23 Edition) 1.11 (Version: 1.11)
LG Bluetooth Drivers (Version: 1.1)
LG PC Suite IV (Version: 4.3.67.20120418)
LG United Mobile Drivers (Version: 3.7.1.0)
MarketResearch (Version: 90.0.142.000)
Marvell Miniport Driver (Version: 6.30)
Microsoft .NET Framework 1.1 (Version: 1.1.4322)
Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322)
Microsoft .NET Framework 1.1 Security Update (KB979906)
Microsoft .NET Framework 2.0 Language Pack - DEU
Microsoft .NET Framework 2.0 Language Pack - DEU (Version: 1.1.50727.42)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 German Language Pack
Microsoft .NET Framework 3.0 German Language Pack (Version: 3.0.04506.30)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Choice Guard (Version: 2.0.48.0)
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office Live Add-in 1.3 (Version: 2.0.2313.0)
Microsoft Office Professional Edition 2003 (Version: 11.0.8173.0)
Microsoft Search Enhancement Pack (Version: 1.3.59.0)
Microsoft Silverlight (Version: 4.0.50917.0)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
MKV Splitter (Version: 1.0.1)
MrvlUsgTracking (Version: 1.0.7)
MSN
MSVCRT (Version: 14.0.1468.721)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
MSXML 4.0 SP2 Parser and SDK (Version: 4.20.9818.0)
MSXML 6.0 Parser (KB925673) (Version: 6.00.3888.0)
Nero OEM
No23 Recorder (Version: 2.1.0.3)
NVIDIA Grafiktreiber 307.83 (Version: 307.83)
NVIDIA Install Application (Version: 2.1002.109.706)
NVIDIA nView 136.53 (Version: 136.53)
NVIDIA Systemsteuerung 307.83 (Version: 307.83)
NVIDIA Update 1.10.8 (Version: 1.10.8)
NVIDIA Update Components (Version: 1.10.8)
Pando Media Booster (Version: 2.6.0.7)
PDF24 Creator 3.3.0
Power-Tarot (Version: 4.0.0)
RedMon - Redirection Port Monitor
SAMSUNG CDMA Modem Driver Set
Samsung Mobile phone USB driver Software
SAMSUNG Mobile USB Modem 1.0 Software
SAMSUNG Mobile USB Modem Software
Samsung PC Studio (Version: 3.0.0.61111)
Samsung PC Studio (Version: 3.2.2.80705)
Segoe UI (Version: 14.0.4327.805)
Sicherheitsupdate für Step by Step Interactive Training (KB923723) (Version: 20050502.101010)
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2)
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB969897) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB968816)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player 10 (KB936782)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2121546) (Version: 1)
Sicherheitsupdate für Windows XP (KB2160329) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2259922) (Version: 1)
Sicherheitsupdate für Windows XP (KB2286198) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB923689)
Sicherheitsupdate für Windows XP (KB938464) (Version: 1)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951066) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB951698) (Version: 1)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB954211) (Version: 1)
Sicherheitsupdate für Windows XP (KB954459) (Version: 1)
Sicherheitsupdate für Windows XP (KB954600) (Version: 1)
Sicherheitsupdate für Windows XP (KB955069) (Version: 1)
Sicherheitsupdate für Windows XP (KB956391) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1)
Sicherheitsupdate für Windows XP (KB956841) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB957095) (Version: 1)
Sicherheitsupdate für Windows XP (KB957097) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB958687) (Version: 1)
Sicherheitsupdate für Windows XP (KB958690) (Version: 1)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960225) (Version: 1)
Sicherheitsupdate für Windows XP (KB960715) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961371) (Version: 1)
Sicherheitsupdate für Windows XP (KB961373) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB968537) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB969898) (Version: 1)
Sicherheitsupdate für Windows XP (KB969947) (Version: 1)
Sicherheitsupdate für Windows XP (KB970238) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971468) (Version: 1)
Sicherheitsupdate für Windows XP (KB971486) (Version: 1)
Sicherheitsupdate für Windows XP (KB971557) (Version: 1)
Sicherheitsupdate für Windows XP (KB971633) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973346) (Version: 1)
Sicherheitsupdate für Windows XP (KB973354) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973525) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975561) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977165) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978037) (Version: 1)
Sicherheitsupdate für Windows XP (KB978251) (Version: 1)
Sicherheitsupdate für Windows XP (KB978262) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979559) (Version: 1)
Sicherheitsupdate für Windows XP (KB979683) (Version: 1)
Sicherheitsupdate für Windows XP (KB980195) (Version: 1)
Sicherheitsupdate für Windows XP (KB980218) (Version: 1)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981852) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982214) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Sicherheitsupdate für Windows XP (KB982802) (Version: 1)
Skype™ 6.11 (Version: 6.11.102)
Ulead PhotoImpact X3 (Version: 13.0)
Unity Web Player (HKCU Version: )
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update für Windows Internet Explorer 8 (KB968220) (Version: 1)
Update für Windows Internet Explorer 8 (KB976662) (Version: 1)
Update für Windows Internet Explorer 8 (KB976749) (Version: 1)
Update für Windows Internet Explorer 8 (KB980182) (Version: 1)
Update für Windows XP (KB2141007) (Version: 1)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB955839) (Version: 1)
Update für Windows XP (KB961503) (Version: 1)
Update für Windows XP (KB967715) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
VC80CRTRedist - 8.0.50727.4053 (Version: 1.1.0)
VIA Integrated Setup Wizard (Version: 0.99)
VIA Rhine Family Fast Ethernet Adapter
VideoLAN VLC media player 0.8.1 (Version: 0.8.1)
WebFldrs XP (Version: 9.50.7523)
Windows Communication Foundation Language Pack - DEU (Version: 3.0.04506.30)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2)
Windows Internet Explorer 7 (Version: 20070813.185237)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows Live Anmelde-Assistent (Version: 5.000.818.5)
Windows Live Call (Version: 14.0.8117.0416)
Windows Live Communications Platform (Version: 14.0.8117.416)
Windows Live Essentials (Version: 14.0.8117.0416)
Windows Live Essentials (Version: 14.0.8117.416)
Windows Live Messenger (Version: 14.0.8117.0416)
Windows Live Sync (Version: 14.0.8089.726)
Windows Live-Uploadtool (Version: 14.0.8014.1029)
Windows Media Format Runtime
Windows Presentation Foundation (Version: 3.0.6920.0)
Windows Presentation Foundation Language Pack (DEU) (Version: 3.0.6920.0)
Windows Workflow Foundation DE Language Pack (Version: 3.0.4203.2)
Windows XP Service Pack 3 (Version: 20080414.031514)
WinRAR
XML Paper Specification Shared Components Language Pack 1.0
XML Paper Specification Shared Components Pack 1.0

==================== Restore Points  =========================

18-09-2013 14:11:02 Systemprüfpunkt
25-09-2013 09:56:16 Systemprüfpunkt
27-09-2013 23:18:44 No23 Recorder wird installiert
10-10-2013 13:15:10 Systemprüfpunkt
15-10-2013 14:19:17 Systemprüfpunkt
13-11-2013 16:01:42 Systemprüfpunkt
03-12-2013 12:05:49 Systemprüfpunkt
04-12-2013 18:47:34 Systemprüfpunkt
08-12-2013 16:41:11 Systemprüfpunkt
10-12-2013 14:41:43 Systemprüfpunkt
11-12-2013 16:24:32 Wiederherstellungsvorgang
11-12-2013 16:42:11 Wiederherstellungsvorgang
11-12-2013 19:45:10 Windows XP KB942288-v3 wurde installiert.
11-12-2013 19:55:20 Skype™ 6.11 wird entfernt
11-12-2013 19:56:35 STEUEReasy 2013 wurde entfernt.
13-12-2013 12:48:24 League of Legends entfernt

==================== Hosts content: ==========================

2004-08-04 13:00 - 2004-08-04 13:00 - 00000820 ____A C:\WINXP\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINXP\Tasks\Adobe Flash Player Updater.job => C:\WINXP\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINXP\Tasks\avast! Emergency Update.job => C:\Programme\AVAST Software\Avast\AvastEmUpdate.exe
Task: C:\WINXP\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINXP\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINXP\Tasks\User_Feed_Synchronization-{1279326E-176D-478A-8DAF-57F8076CB6B7}.job => C:\WINXP\system32\msfeedssync.exe
Task: C:\WINXP\Tasks\User_Feed_Synchronization-{F122B70A-BEDE-4792-8E18-03FCB9479C4D}.job => C:\WINXP\system32\msfeedssync.exe

==================== Loaded Modules (whitelisted) =============

2013-12-13 13:20 - 2013-12-13 09:58 - 02152448 _____ () C:\Programme\AVAST Software\Avast\defs\13121300\algo.dll
2009-01-18 11:56 - 2008-02-25 22:23 - 00116224 _____ () C:\WINXP\system32\redmonnt.dll
2010-02-04 02:27 - 2009-12-12 15:12 - 00141824 _____ () C:\Programme\WinRAR\rarext.dll
2007-05-02 17:02 - 2007-08-02 20:07 - 00034064 _____ () C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\DetMethod.dll
2013-12-11 19:43 - 2013-12-11 19:43 - 19336120 _____ () C:\Programme\AVAST Software\Avast\libcef.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtest
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{0000278T-TT9K-T8DU-07LG-28DG94S2MVVU}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{00013KEU-UKQE-K6V0-GEOR-27TDF94KAVK8}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{00013KEU-UKQE-K6V0-MTNQ-25MJ2E7T6VUQ}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG1-4QO7-290LHQBHD000}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG1-QCPB-27EJ7OREQVVL}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG2-117O-24P094HPUVVP}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG3-2N9K-25RNCPIUKVVT}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG4-7162-239Q3NAHCVUN}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG4-74E3-28689HMLOVVS}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG4-ICFS-28SORCTSAVU2}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG4-OIBL-25SSVB6LMVVT}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG5-KO19-25DIJFDG6VVN}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG7-DPAI-28BSAKE4QVVN}
AlternateDataStreams: C:\Dokumente und Einstellungen\Gerlinde.FSC:zylomtr{000HQ7FF-AD7A-3FG7-E9E4-28TU2PQ8B000}

==================== Safe Mode (whitelisted) ===================


==================== Faulty Device Manager Devices =============

Name: RAID-Controller
Description: RAID-Controller
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (12/11/2013 08:36:26 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung skype.exe, Version 6.11.0.102, fehlgeschlagenes Modul skype.exe, Version 6.11.0.102, Fehleradresse 0x002454e7.
Das medienspezifische Ereignis für [skype.exe!ws!] wird verarbeitet.

Error: (12/11/2013 07:11:04 PM) (Source: Avira Antivirus) (User: NT-AUTORITÄT)
Description: 0x0

Error: (12/11/2013 06:46:02 PM) (Source: LoadPerf) (User: )
Description: Der Wert für die Namenszeichenfolge im Leistungsindikator in der Registrierung
ist falsch formatiert. Die ungültige Zeichenfolge ist 8660 und der ungültige
Indexwert ist das erste DWORD im Datenbereich, während die letzten gültigen
Indexwerte die zweiten und dritten DWORD im Datenbereich sind.

Error: (12/11/2013 06:45:59 PM) (Source: LoadPerf) (User: )
Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für
Dienst WmiApRpl (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.

Error: (12/11/2013 06:45:59 PM) (Source: LoadPerf) (User: )
Description: Der Wert für die Namenszeichenfolge im Leistungsindikator in der Registrierung
ist falsch formatiert. Die ungültige Zeichenfolge ist 8660 und der ungültige
Indexwert ist das erste DWORD im Datenbereich, während die letzten gültigen
Indexwerte die zweiten und dritten DWORD im Datenbereich sind.

Error: (12/11/2013 06:45:59 PM) (Source: LoadPerf) (User: )
Description: Der Wert für die Namenszeichenfolge im Leistungsindikator in der Registrierung
ist falsch formatiert. Die ungültige Zeichenfolge ist 8660 und der ungültige
Indexwert ist das erste DWORD im Datenbereich, während die letzten gültigen
Indexwerte die zweiten und dritten DWORD im Datenbereich sind.

Error: (12/11/2013 06:42:01 PM) (Source: Avira Antivirus) (User: NT-AUTORITÄT)
Description: 0x0

Error: (12/11/2013 05:30:06 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung avguard.exe, Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000.
Fehler beim Erstellen des resultierenden PEAP-TLV als Antwort auf das empfangene PEAP-TLV (avguard.exe!ld!)

Error: (12/11/2013 05:29:24 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung , Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000.
Das medienspezifische Ereignis für [!ws!] wird verarbeitet.

Error: (12/11/2013 05:29:12 PM) (Source: Avira Antivirus) (User: NT-AUTORITÄT)
Description: 0x0


System errors:
=============
Error: (12/13/2013 01:53:04 PM) (Source: Service Control Manager) (User: )
Description: Dienst "Windows Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (12/12/2013 03:40:57 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Bei DCOM ist der Fehler "%%1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{1BE1F766-5536-11D1-B726-00C04FB926AF}

Error: (12/12/2013 03:39:56 PM) (Source: DCOM) (User: FSC)
Description: Bei DCOM ist der Fehler "%%1084" aufgetreten, als der Dienst "netman" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{BA126AE5-2166-11D1-B1D0-00805FC1270E}

Error: (12/12/2013 03:39:48 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Bei DCOM ist der Fehler "%%1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{1BE1F766-5536-11D1-B726-00C04FB926AF}

Error: (12/12/2013 03:32:58 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
AFD
AmdK8
aswRdr
aswRvrt
aswSnx
aswSP
aswTdi
aswVmm
Fips
IPSec
MRxSmb
NetBIOS
NetBT
RasAcd
Rdbss
StarOpen
Tcpip

Error: (12/12/2013 03:32:58 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "IPSEC-Dienste" ist vom Dienst "IPSEC-Treiber" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%31

Error: (12/12/2013 03:32:58 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "TCP/IP-NetBIOS-Hilfsprogramm" ist vom Dienst "AFD" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%31

Error: (12/12/2013 03:32:58 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" ist vom Dienst "TCP/IP-Protokolltreiber" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%31

Error: (12/12/2013 03:32:58 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DHCP-Client" ist vom Dienst "NetBios über TCP/IP" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%31

Error: (12/11/2013 08:57:27 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
%%126


Microsoft Office Sessions:
=========================
Error: (12/11/2013 08:36:26 PM) (Source: Application Error)(User: )
Description: skype.exe6.11.0.102skype.exe6.11.0.102002454e7

Error: (12/11/2013 07:11:04 PM) (Source: Avira Antivirus)(User: NT-AUTORITÄT)
Description: 0x0

Error: (12/11/2013 06:46:02 PM) (Source: LoadPerf)(User: )
Description: 8660

Error: (12/11/2013 06:45:59 PM) (Source: LoadPerf)(User: )
Description: WmiApRplWmiApRpl

Error: (12/11/2013 06:45:59 PM) (Source: LoadPerf)(User: )
Description: 8660

Error: (12/11/2013 06:45:59 PM) (Source: LoadPerf)(User: )
Description: 8660

Error: (12/11/2013 06:42:01 PM) (Source: Avira Antivirus)(User: NT-AUTORITÄT)
Description: 0x0

Error: (12/11/2013 05:30:06 PM) (Source: Application Error)(User: )
Description: avguard.exe0.0.0.0unknown0.0.0.000000000

Error: (12/11/2013 05:29:24 PM) (Source: Application Error)(User: )
Description: 0.0.0.0unknown0.0.0.000000000

Error: (12/11/2013 05:29:12 PM) (Source: Avira Antivirus)(User: NT-AUTORITÄT)
Description: 0x0


==================== Memory info =========================== 

Percentage of memory in use: 27%
Total physical RAM: 1023.23 MB
Available physical RAM: 745.26 MB
Total Pagefile: 2460.24 MB
Available Pagefile: 2124.16 MB
Total Virtual: 2047.88 MB
Available Virtual: 1937.98 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:149.04 GB) (Free:49.47 GB) NTFS ==>[Drive with boot components (Windows XP)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 149 GB) (Disk ID: 87FDCDC9)
Partition 1: (Active) - (Size=149 GB) - (Type=07 NTFS)
 Could not read MBR for disk 1.

==================== End Of Log ============================
         
--- --- ---


Eine neuere Addition.txt habe ich nicht als diese hier

Antwort

Themen zu Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)
abgesicherten, antivir, auslastung, avast, ccleaner, chip.de, deinstallieren, empfehlung, firefox, friert, funktioniert, genannt, iexplorer, keine viren, kumpel, melde, meldet, modus, offline, online, problem, ratlos, starten, texte, viren, winxp, überhaupt




Ähnliche Themen: Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)


  1. Majwarebytes & Kaspersky finden nichts, Computer super langsam sobald Browser oder Explorer geöffnet ist
    Log-Analyse und Auswertung - 21.08.2015 (3)
  2. Win 7 (64) - CPU 100% sobald Browser geöffnet, Idle ok. Auch bei anderen Anwendungen meist 100% CPU
    Log-Analyse und Auswertung - 09.07.2015 (5)
  3. Jemand hat unbemerkt ein Programm auf meinem PC geöffnet
    Log-Analyse und Auswertung - 08.09.2014 (3)
  4. Habe Telekom Rechnung geöffnet! Bin mir nicht sicher, ob ich einen Trjoaner eingefangen habe
    Plagegeister aller Art und deren Bekämpfung - 08.06.2014 (15)
  5. Ich habe eien E Mail von einem Online Anwalt erhalten mit Anlage, die ich geöffnet habe. Seit dem Probleme
    Log-Analyse und Auswertung - 10.04.2014 (13)
  6. WinXP Mauszeiger springt über Bildschirm und MBAM Scan friert ein
    Log-Analyse und Auswertung - 28.01.2014 (17)
  7. Probleme mit Skype, Dev-C ++ und Internet, z.B. friert der Bildschirm während der Benutzung von Skype ein
    Plagegeister aller Art und deren Bekämpfung - 21.03.2013 (17)
  8. Skype Wurm runtergeladen, aber nicht geöffnet..
    Plagegeister aller Art und deren Bekämpfung - 15.03.2013 (3)
  9. Komplettes System friert bei mehreren Browsern ein, sobald ebay-log-in-Seite aufgerufen wird.
    Plagegeister aller Art und deren Bekämpfung - 24.02.2013 (18)
  10. Habe mit BKA-Virus zu kämpfen, sobald ich die Internetleitung anschließe
    Log-Analyse und Auswertung - 02.09.2012 (4)
  11. winxp friert immer wieder für 10 sekunden ein
    Log-Analyse und Auswertung - 11.04.2008 (0)
  12. PC friert ein / TR/Dldr.Agent - kann jemand bitte helfen?!
    Mülltonne - 02.02.2008 (0)
  13. hat jemand eine idee?problem mit bit defender
    Mülltonne - 07.05.2007 (1)
  14. hat jemand den winxp manager?
    Antiviren-, Firewall- und andere Schutzprogramme - 10.06.2004 (3)

Zum Thema Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP) - Hallo ihr Lieben. Mein Problem ist wie im Titel bereits genannt, dass mich mein Skype nach dem erfolgreichen Starten zwar anmeldet, es sich dann aber aufhängt. Mit Firefox war es - Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP)...
Archiv
Du betrachtest: Sobald ich Skype geöffnet habe, friert es ein - Jemand ne Idee? (WinXP) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.