Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Telekom Deutschland GmbH

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.02.2014, 11:45   #16
christian be
 
Telekom Deutschland GmbH - Standard

Telekom Deutschland GmbH



FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-01-2014 01
Ran by Berlin (administrator) on AQUADO3 on 04-02-2014 11:43:09
Running from C:\Dokumente und Einstellungen\Berlin\Desktop
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: Downloading Farbar Recovery Scan Tool 
Download link for 64-Bit Version: Downloading Farbar Recovery Scan Tool 
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: FRST Tutorial - How to use Farbar Recovery Scan Tool - Geeks to Go Forums

==================== Processes (Whitelisted) ===================

(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(GEAR Software) C:\WINDOWS\system32\gearsec.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
(Symantec Corporation) C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
() C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe
(Microsoft Corporation) C:\WINDOWS\system32\tcpsvcs.exe
(Microsoft Corporation) C:\WINDOWS\system32\snmp.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe
() C:\WINDOWS\system32\UTSCSI.EXE
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\Version8\TeamViewer.exe
(TeamViewer GmbH) C:\Programme\TeamViewer\Version8\tv_w32.exe
(Cyberlink Corp.) C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Symantec Corporation) C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Advanced Micro Devices Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Hewlett-Packard Co.) C:\Programme\Hp\HP Software Update\hpwuSchd2.exe
() C:\WINDOWS\system32\spool\drivers\w32x86\3\WrtMon.exe
(Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe
(shbox.de) C:\Programme\FreePDF_XP\fpassist.exe
(Macrovision Corporation) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe
() C:\WINDOWS\system32\spool\drivers\w32x86\3\WrtProc.exe
(Microsoft Corporation) C:\Programme\Windows Desktop Search\WindowsSearch.exe
(Apple Inc.) C:\Programme\iPod\bin\iPodService.exe
(ATI Technologies Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Dropbox, Inc.) C:\Dokumente und Einstellungen\Berlin\Anwendungsdaten\Dropbox\bin\Dropbox.exe
(AVM Berlin) C:\Programme\FRITZ!\FriFax32.exe
(AVM Berlin) C:\Programme\FRITZ!\FriFon32.exe
(AVM Berlin) C:\Programme\FRITZ!\IWatch.exe
(DonationCoder) C:\eigene Dateien\eigene Programme\screenshot\ScreenshotCaptor.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(RealNetworks, Inc.) C:\Programme\Real\RealPlayer\Update\realsched.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office14\OUTLOOK.EXE
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(RealNetworks, Inc.) C:\Programme\RealNetworks\RealDownloader\recordingmanager.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RemoteControl] - C:\Programme\CyberLink\PowerDVD\PDVDServ.exe [32768 2004-11-02] (Cyberlink Corp.)
HKLM\...\Run: [NeroFilterCheck] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe [155648 2006-01-12] (Nero AG)
HKLM\...\Run: [BluetoothAuthenticationAgent] - rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
HKLM\...\Run: [Norton Ghost 9.0] - C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe [1126400 2004-11-10] (Symantec Corporation)
HKLM\...\Run: [MbWzdFPAP-EXL600] - C:\WINDOWS\system32\FPAP-EXL600\PdtGuide.exe [1030656 2008-04-16] ()
HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe [39792 2008-10-15] (Adobe Systems Incorporated)
HKLM\...\Run: [nwiz] - nwiz.exe /installquiet
HKLM\...\Run: [NvMediaCenter] - C:\WINDOWS\system32\NvMcTray.dll [110184 2009-11-20] (NVIDIA Corporation)
HKLM\...\Run: [NvCplDaemon] - C:\WINDOWS\system32\NvCpl.dll [12669544 2009-11-20] (NVIDIA Corporation)
HKLM\...\Run: [DivXUpdate] - C:\Programme\DivX\DivX Update\DivXUpdate.exe [1164584 2010-09-16] ()
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\qttask.exe [421888 2010-11-29] (Apple Inc.)
HKLM\...\Run: [AppleSyncNotifier] - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe [58656 2011-04-20] (Apple Inc.)
HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [19556968 2010-07-06] (Realtek Semiconductor Corp.)
HKLM\...\Run: [StartCCC] - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2010-02-10] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [248552 2010-05-14] (Sun Microsystems, Inc.)
HKLM\...\Run: [] - [x]
HKLM\...\Run: [BrStsMon00] - C:\Programme\Browny02\Brother\BrStMonW.exe [2621440 2010-06-10] (Brother Industries, Ltd.)
HKLM\...\Run: [BCSSync] - C:\Programme\Microsoft Office\Office14\BCSSync.exe [91520 2010-03-13] (Microsoft Corporation)
HKLM\...\Run: [TkBellExe] - C:\programme\real\realplayer\update\realsched.exe [295512 2013-08-08] (RealNetworks, Inc.)
HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2007-03-11] (Hewlett-Packard Co.)
HKLM\...\Run: [WrtMon.exe] - C:\WINDOWS\system32\spool\drivers\w32x86\3\WrtMon.exe [20480 2006-09-20] ()
HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [152392 2013-10-23] (Apple Inc.)
HKLM\...\Run: [FreePDF Assistant] - C:\Programme\FreePDF_XP\fpassist.exe [374784 2014-01-09] (shbox.de)
Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.)
HKCU\...\Run: [ISUSPM] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe [222128 2007-03-29] (Macrovision Corporation)
HKCU\...\Run: [swg] - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [68856 2007-07-27] (Google Inc.)
HKCU\...\Run: [Google Update] - C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [116648 2012-09-04] (Google Inc.)
HKCU\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x91000000
MountPoints2: {5f65933b-6e96-11dd-b40a-0009dd105f16} - K:\PdtStart.exe
HKU\Default User\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe [ 2006-06-01] (Nero AG)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk
ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Berlin\Startmenü\Programme\Autostart\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\Berlin\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Dokumente und Einstellungen\Berlin\Startmenü\Programme\Autostart\FRITZ!fax.lnk
ShortcutTarget: FRITZ!fax.lnk -> C:\Programme\FRITZ!\FriFax32.exe (AVM Berlin)
Startup: C:\Dokumente und Einstellungen\Berlin\Startmenü\Programme\Autostart\FRITZ!fon.lnk
ShortcutTarget: FRITZ!fon.lnk -> C:\Programme\FRITZ!\FriFon32.exe (AVM Berlin)
Startup: C:\Dokumente und Einstellungen\Berlin\Startmenü\Programme\Autostart\ISDNWatch.lnk
ShortcutTarget: ISDNWatch.lnk -> C:\Programme\FRITZ!\IWatch.exe (AVM Berlin)
Startup: C:\Dokumente und Einstellungen\Berlin\Startmenü\Programme\Autostart\Norton Ghost.lnk
ShortcutTarget: Norton Ghost.lnk -> C:\Programme\Symantec\Norton Ghost\Console\V2iConsole_.exe ()
Startup: C:\Dokumente und Einstellungen\Berlin\Startmenü\Programme\Autostart\Verknüpfung mit ScreenshotCaptor.lnk
ShortcutTarget: Verknüpfung mit ScreenshotCaptor.lnk -> C:\eigene Dateien\eigene Programme\screenshot\ScreenshotCaptor.exe (DonationCoder)
Startup: C:\Dokumente und Einstellungen\Berlin\Startmenü\Programme\Autostart\Verknüpfung mit taskmgr.exe.lnk
ShortcutTarget: Verknüpfung mit taskmgr.exe.lnk -> C:\WINDOWS\system32\taskmgr.exe (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Sign In
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login.
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x805957A19C8ACD01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Bing
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Bing
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = 
BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll (Google Germany GmbH)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll (Google Inc.)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll (Google Germany GmbH)
Toolbar: HKCU - &Google - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll (Google Germany GmbH)
DPF: {03A89EFD-E023-B200-A22D-45F77558EB4C} https://cs11.netucate.net/download/AXCltInst11.dll
DPF: {3CA45906-EF10-4E4E-9BE4-B444D220FCB0} hxxp://ua.foto.com/ImageUploader6.cab
DPF: {54BE6B6F-3056-470B-97E1-BB92E051B6C4} hxxp://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab
DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} hxxp://download.divx.com/player/DivXBrowserPlugin.cab
DPF: {6D2EF4B4-CB62-4C0B-85F3-B79C236D702C} hxxp://www.facebook.com/controls/contactx.dll
DPF: {82E5DF24-51E8-47CD-864A-F4BD5005AA73} https://www.icloud.com/system/iCloud.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {8D9563A9-8D5F-459B-87F2-BA842255CB9A} https://vip.hansemerkur.de/InternalSite/WhlCompMgr.cab
DPF: {C3E3BB4F-269C-41A3-9F5F-A360E933CAD3} https://as.photoprintit.com/ips-opdata/activex/ImageUploader6.cab
DPF: {CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/autodl/jinstall-1_3_1_15-windows-i586.cab
DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} Oracle Technology Network for Java Developers | Oracle Technology Network | Oracle
DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CEF002D2-5A9F-4656-AA41-85DA2534ACBD} https://ssl.barmenia24.de/app/BRP/notes/dwa85W.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {E008A543-CEFB-4559-912F-C27C2B89F13B} https://ssl.barmenia24.de/app/BRP/notes/dwa7W.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2008-05-26] (Microsoft Corporation)
Winsock: Catalog5 04 C:\WINDOWS\system32\pnrpnsp.dll [58880] (Microsoft Corporation)
Winsock: Catalog5 05 C:\WINDOWS\system32\pnrpnsp.dll [58880] (Microsoft Corporation)
Winsock: Catalog5 07 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{20F89C85-CB70-4021-98C9-CF76D2C350F2}: [NameServer]217.237.151.115,217.237.148.102
Tcpip\..\Interfaces\{6576F860-48FE-48B9-B2C7-083884147A6A}: [NameServer]192.168.120.252,192.168.120.253

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Berlin\Anwendungsdaten\Mozilla\Firefox\Profiles\fxaq94vs.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @pack.google.com/Google Updater;version=14 - C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google)
FF Plugin: @real.com/nppl3260;version=16.0.2.32 - c:\programme\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.2 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.2 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.2 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprpplugin;version=16.0.2.32 - c:\programme\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin: @realnetworks.com/npdlplugin;version=1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @citrixonline.com/appdetectorplugin - C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Anwendungsdaten\Citrix\Plugins\94\npappdetector.dll (Citrix Online)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Google Toolbar for Firefox - C:\Dokumente und Einstellungen\Berlin\Anwendungsdaten\Mozilla\Firefox\Profiles\fxaq94vs.default\Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2007-09-27]
FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\Berlin\Anwendungsdaten\Mozilla\Firefox\Profiles\fxaq94vs.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}.xpi [2012-02-08]
FF Extension: Google Toolbar for Firefox - C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2007-02-14]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2012-03-27]
FF HKLM\...\Firefox\Extensions: [{FCE04E1F-9378-4f39-96F6-5689A9159E45}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\
FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ []

Chrome: 
=======
CHR HomePage: 
CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\32.0.1700.102\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\32.0.1700.102\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\32.0.1700.102\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\32.0.1700.102\pdf.dll ()
CHR Plugin: (Babylon ToolBar) - C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.7_0\BabylonChromeToolBar.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 8.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Java Deployment Toolkit 6.0.220.4) - C:\Programme\Java\jre6\bin\new_plugin\npdeployJava1.dll (Sun Microsystems, Inc.)
CHR Plugin: (Java(TM) Platform SE 6 U22) - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
CHR Plugin: (2007 Microsoft Office system) - C:\Programme\Mozilla Firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
CHR Plugin: (RealPlayer(tm) G2 LiveConnect-Enabled Plug-In (32-bit) ) - C:\Programme\Mozilla Firefox\plugins\nppl3260.dll (RealNetworks, Inc.)
CHR Plugin: (RealPlayer Version Plugin) - C:\Programme\Mozilla Firefox\plugins\nprpjplug.dll No File
CHR Plugin: (RealPlayer(tm) HTML5VideoShim Plug-In (32-bit) ) - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll No File
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Programme\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Programme\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Programme\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Programme\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Programme\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Programme\Mozilla Firefox\plugins\npqtplugin6.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Programme\Mozilla Firefox\plugins\npqtplugin7.dll (Apple Inc.)
CHR Plugin: (RealJukebox NS Plugin) - C:\Programme\Mozilla Firefox\plugins\nprjplug.dll No File
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll No File
CHR Plugin: (DivX Web Player) - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
CHR Plugin: (Google Earth Plugin) - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
CHR Plugin: (MetaStream 3 Plugin) - C:\Programme\Viewpoint\Viewpoint Media Player\npViewpoint.dll No File
CHR Plugin: (iTunes Application Detector) - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Extension: (RealDownloader) - C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji [2013-08-21]
CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-04-16]

========================== Services (Whitelisted) =================

R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55624 2013-09-07] (Apple Inc.)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.)
S3 BrYNSvc; C:\Programme\Browny02\BrYNSvc.exe [245760 2010-01-25] (Brother Industries, Ltd.)
S3 de_serv; C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe [315392 2005-09-23] (AVM Berlin)
S3 DMService; C:\WINDOWS\DOWNLO~1\DMService.exe [423576 2011-01-17] (Whale Communications, a Microsoft subsidiary)
R2 GEARSecurity; C:\WINDOWS\System32\GEARSec.exe [53248 2004-11-10] (GEAR Software)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2010-07-28] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2010-07-28] (Google Inc.)
S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194104 2011-10-05] (Google)
S3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-03-11] (Hewlett-Packard Co.)
R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-10-23] (Apple Inc.)
R2 Iprip; C:\WINDOWS\System32\iprip.dll [36864 2008-04-14] (Microsoft Corporation)
R2 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2012-03-27] (Sun Microsystems, Inc.)
S3 LPDSVC; C:\WINDOWS\system32\tcpsvcs.exe [19456 2006-02-28] (Microsoft Corporation)
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [322120 2003-06-19] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-11-20] (Mozilla Foundation)
R2 Norton Ghost; C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe [1273856 2004-11-10] (Symantec Corporation)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441712 2008-11-04] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation)
R3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation)
S3 p2pgasvc; C:\WINDOWS\system32\p2pgasvc.dll [105472 2008-04-14] (Microsoft Corporation)
R2 RealNetworks Downloader Resolver Service; C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-04-16] ()
S3 Symantec Core LC; C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe [1176256 2007-01-15] (Symantec Corporation)
R2 TeamViewer8; C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe [5087584 2013-10-01] (TeamViewer GmbH)
R2 UTSCSI; C:\WINDOWS\system32\UTSCSI.EXE [45056 2014-01-22] ()
S2 Automatisches LiveUpdate - Scheduler; No ImagePath
S2 awhost32; C:\Programme\Symantec\pcAnywhere\awhost32.exe [x]
S2 MZCCntrl; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [x]
S4 OutpostFirewall; C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe /service [x]

==================== Drivers (Whitelisted) ====================

R0 Achernar; C:\WINDOWS\System32\Drivers\Achernar.sys [24888 2006-12-07] (NewSoft Technology Corporation)
S3 ALCXWDM; C:\WINDOWS\System32\drivers\ALCXWDM.SYS [3972672 2006-06-27] (Realtek Semiconductor Corp.)
S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative)
R1 AmdPPM; C:\WINDOWS\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Advanced Micro Devices)
S3 ASPI; C:\WINDOWS\System32\DRIVERS\ASPI32.sys [16512 2002-07-17] (Adaptec)
R2 aucapi; C:\WINDOWS\System32\Drivers\aucapi.sys [72528 2000-07-27] (Auerswald GmbH & Co.KG                         )
R3 auusb; C:\WINDOWS\System32\Drivers\auusb.sys [160816 2008-02-01] (Auerswald GmbH & Co.KG                         )
R3 AVMCOWAN; C:\WINDOWS\System32\DRIVERS\AVMCOWAN.sys [53632 2007-05-07] (AVM GmbH)
R2 AVMPORT; C:\WINDOWS\System32\drivers\avmport.sys [59520 2001-10-23] (AVM Berlin)
S3 AVMWAN; C:\WINDOWS\System32\DRIVERS\avmwan.sys [37568 2001-08-17] (AVM GmbH)
R1 awecho; C:\WINDOWS\System32\drivers\awechomd.sys [8368 2004-03-05] (Symantec Corporation)
R1 awlegacy; C:\WINDOWS\System32\Drivers\awlegacy.sys [11165 2003-11-17] (Symantec Corporation)
S4 AW_HOST; C:\WINDOWS\System32\drivers\aw_host5.sys [16984 2003-10-23] (Symantec Corporation)
S3 BTHprint; C:\WINDOWS\System32\DRIVERS\bthprint.sys [36480 2008-04-13] (Microsoft Corporation)
S3 EL90XBC; C:\WINDOWS\System32\DRIVERS\el90xbc5.sys [66591 2001-08-17] (3Com Corporation)
R0 fasttx2k; C:\WINDOWS\System32\drivers\fasttx2k.sys [159744 2003-08-06] (Promise Technology, Inc.)
R3 fpcibase; C:\WINDOWS\System32\DRIVERS\fpcibase.sys [537600 2007-05-07] (AVM Berlin)
R0 Gernuwa; C:\WINDOWS\system32\Drivers\Gernuwa.sys [13898 2003-04-21] (Symantec Corporation)
S3 MACNDIS5; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MAcNdis5.sys [17280 2006-10-04] (Marmiko IT-Solutions GmbH)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
S3 MIINPazX; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MIINPazx.sys [17152 2006-10-09] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.)
S3 MTOnlPktAlyX; C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\MTOnlPktAlyx.sys [17536 2006-10-09] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH)
S3 NETFRITZ; C:\WINDOWS\System32\DRIVERS\NETFRITZ.SYS [316928 2005-09-23] (AVM Berlin)
S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [40320 2008-04-13] (Microsoft Corporation)
R0 nvata; C:\WINDOWS\System32\DRIVERS\nvata.sys [100736 2006-04-24] (NVIDIA Corporation)
R0 nvatabus; C:\WINDOWS\System32\DRIVERS\nvatabus.sys [91776 2005-03-14] (NVIDIA Corporation)
S3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [34176 2006-02-17] (NVIDIA Corporation)
S3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [13056 2006-02-17] (NVIDIA Corporation)
R1 PQIMount; C:\WINDOWS\system32\Drivers\PQIMount.sys [46800 2004-11-10] (PowerQuest Corporation)
R1 PQNTDrv; C:\WINDOWS\system32\Drivers\PQNTDrv.sys [3252 2001-08-10] ()
R0 PQV2i; C:\WINDOWS\system32\Drivers\PQV2i.sys [138801 2004-11-10] (StorageCraft)
R3 RTHDMIAzAudService; C:\WINDOWS\System32\drivers\RtKHDMI.sys [4003008 2010-05-24] (Realtek Semiconductor Corp.)
S3 SymEvent; C:\Programme\Symantec\SYMEVENT.SYS [104144 2007-02-20] (Symantec Corporation)
R1 VFILT; C:\Programme\Agnitum\Outpost Firewall 1.0\Kernel\2000\FILTNT.SYS [125216 2006-03-30] (Agnitum Ltd.)
S4 viasraid; C:\WINDOWS\system32\drivers\viasraid.sys [77312 2003-10-31] (VIA Technologies inc,.ltd)
S3 ADBLOCK.DLL; \??\C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\ADBLOCK.DLL [x]
S3 ARP.DLL; \??\C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\ARP.DLL [x]
S3 CONTENT.DLL; \??\C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\CONTENT.DLL [x]
S3 DNSCACHE.DLL; \??\C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\DNSCACHE.DLL [x]
S3 esgiguard; \??\C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys [x]
S3 FoxAwdWINFLASH; \??\C:\sysprep\SuperUtility\FoxAwdWINFLASH.SYS [x]
S3 FTPFILT.DLL; \??\C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\FTPFILT.DLL [x]
S3 FXDRV; \??\C:\sysprep\SuperUtility\Fxdrv.sys [x]
S3 HTMLFILT.DLL; \??\C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\HTMLFILT.DLL [x]
S3 HTTPFILT.DLL; \??\C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\HTTPFILT.DLL [x]
S3 IMAPFILT.DLL; \??\C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\IMAPFILT.DLL [x]
S4 IntelIde; No ImagePath
S3 MAILFILT.DLL; \??\C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\MAILFILT.DLL [x]
S3 NNTPFILT.DLL; \??\C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\NNTPFILT.DLL [x]
S3 POP3FILT.DLL; \??\C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\POP3FILT.DLL [x]
S3 PROTECT.DLL; \??\C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\PROTECT.DLL [x]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
S3 SECRET.DLL; \??\C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\SECRET.DLL [x]
S3 VMnetAdapter; system32\DRIVERS\vmnetadapter.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-01-30 16:26 - 2014-02-04 11:43 - 00034379 _____ C:\Dokumente und Einstellungen\Berlin\Desktop\FRST.txt
2014-01-30 16:26 - 2014-01-30 16:26 - 01137152 ____N (Farbar) C:\Dokumente und Einstellungen\Berlin\Desktop\FRST.exe
2014-01-24 14:52 - 2014-01-24 14:52 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin\Desktop\Alles mit PC-Schutz
2014-01-24 14:36 - 2014-01-24 14:36 - 00000000 ____D C:\WINDOWS\ERUNT
2014-01-24 14:21 - 2014-01-24 14:23 - 00000000 ____D C:\AdwCleaner
2014-01-24 13:44 - 2014-01-24 13:44 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2014-01-24 13:44 - 2014-01-24 13:44 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin\Anwendungsdaten\Malwarebytes
2014-01-24 13:44 - 2014-01-24 13:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2014-01-24 13:44 - 2014-01-24 13:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-01-24 13:44 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-01-23 15:09 - 2014-01-23 15:09 - 00000679 ____N C:\Dokumente und Einstellungen\Berlin\Desktop\Verknüpfung mit taskmgr.exe.lnk
2014-01-23 13:59 - 2014-01-23 14:00 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\aB-Agenta Office
2014-01-22 16:12 - 2014-02-04 11:43 - 00000000 ____D C:\FRST
2014-01-22 16:08 - 2014-01-22 16:08 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin\Eigene Dateien\My Received Files
2014-01-22 14:21 - 2014-02-03 16:51 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Anwendungsdaten\FreePDF_XP
2014-01-22 14:20 - 2014-01-22 14:20 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FreePDF
2014-01-22 14:14 - 2014-01-28 00:00 - 00000380 _____ C:\WINDOWS\Tasks\SpyHunter4.job
2014-01-22 12:54 - 2014-01-22 12:54 - 00200063 _____ C:\spyhunter.log
2014-01-22 11:56 - 2014-01-22 11:56 - 00045056 _____ () C:\WINDOWS\system32\UTSCSI.EXE
2014-01-22 11:55 - 2014-01-22 11:55 - 00027666 _____ C:\sh4_service.log
2014-01-22 11:13 - 2014-01-24 14:45 - 00000000 ____D C:\WINDOWS\A358F2F62500420C989C25C4F22DF51E.TMP
2014-01-22 11:13 - 2014-01-22 11:13 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2014-01-22 11:13 - 2014-01-22 11:13 - 00000000 ____D C:\Programme\Enigma Software Group
2014-01-08 16:50 - 2014-01-08 16:50 - 00000000 ____D C:\Programme\iLinc
2014-01-08 16:50 - 2014-01-08 16:50 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Anwendungsdaten\iLinc
2014-01-08 16:50 - 2014-01-08 16:50 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\iLinc 11

==================== One Month Modified Files and Folders =======

2014-02-04 11:43 - 2014-01-30 16:26 - 00034379 _____ C:\Dokumente und Einstellungen\Berlin\Desktop\FRST.txt
2014-02-04 11:43 - 2014-01-22 16:12 - 00000000 ____D C:\FRST
2014-02-04 11:42 - 2006-11-29 11:49 - 00000000 ____D C:\Programme
2014-02-04 11:39 - 2013-11-13 17:28 - 00000420 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{591FCD77-1B28-46E7-8077-31F22F4CC9B5}.job
2014-02-04 11:16 - 2013-02-15 21:24 - 00001214 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1036405774-1932799072-1818552514-1005UA.job
2014-02-04 11:05 - 2013-02-08 19:35 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-04 10:00 - 2013-05-07 12:56 - 00000522 _____ C:\WINDOWS\Tasks\Microsoft Outlook 2010.job
2014-02-04 04:16 - 2013-02-15 21:24 - 00001162 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1036405774-1932799072-1818552514-1005Core.job
2014-02-04 03:16 - 2007-01-16 13:24 - 00000886 _____ C:\WINDOWS\Tasks\Tagesbackup.job
2014-02-04 02:28 - 2012-02-28 13:21 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin\Anwendungsdaten\Dropbox
2014-02-04 02:00 - 2007-01-12 16:37 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2014-02-04 01:05 - 2006-11-29 12:00 - 00032490 _____ C:\WINDOWS\SchedLgU.Txt
2014-02-03 22:21 - 2006-11-29 11:53 - 01432728 _____ C:\WINDOWS\WindowsUpdate.log
2014-02-03 17:13 - 2007-01-10 14:01 - 00001950 _____ C:\WINDOWS\ODBC.INI
2014-02-03 17:12 - 2013-08-30 16:01 - 00000109 _____ C:\WINDOWS\setscan.ini
2014-02-03 17:05 - 2013-02-08 19:35 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-03 16:51 - 2014-01-22 14:21 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Anwendungsdaten\FreePDF_XP
2014-02-03 16:43 - 2013-09-12 13:50 - 00000000 ____D C:\Programme\aB-Agenta Office
2014-02-03 16:40 - 2007-01-18 15:37 - 00505859 _____ C:\voxFcoldrv.log
2014-02-03 16:40 - 2007-01-12 15:35 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Anwendungsdaten\FRITZ!
2014-02-03 16:35 - 2007-01-12 13:41 - 00000000 ____D C:\Programme\STAMPIT
2014-02-03 15:22 - 2007-01-18 14:24 - 00000000 _____ C:\WINDOWS\system32\BIPORT
2014-02-03 15:22 - 2007-01-12 15:32 - 00000000 ____D C:\Programme\FRITZ!
2014-02-03 15:04 - 2007-01-26 19:51 - 00035970 _____ C:\FMAIL.LOG
2014-02-03 14:52 - 2006-11-29 11:50 - 00000315 _____ C:\WINDOWS\wiadebug.log
2014-02-03 14:50 - 2007-01-10 14:01 - 00002437 ____N C:\Dokumente und Einstellungen\All Users\Startmenü\Office-Dokument öffnen.lnk
2014-02-03 14:12 - 2012-12-14 17:13 - 00000966 _____ C:\WINDOWS\Tasks\Google Software Updater.job
2014-02-03 11:50 - 2012-02-28 13:22 - 00000000 ___RD C:\Dokumente und Einstellungen\Berlin\Eigene Dateien\Dropbox
2014-02-03 10:37 - 2006-12-05 17:22 - 00000000 ___HD C:\Dokumente und Einstellungen\Berlin\Netzwerkumgebung
2014-02-03 05:29 - 2007-01-16 13:13 - 00000822 _____ C:\WINDOWS\Tasks\ELO.job
2014-01-31 15:51 - 2013-08-08 12:05 - 00000280 _____ C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1036405774-1932799072-1818552514-1005.job
2014-01-31 13:43 - 2013-06-24 13:25 - 00000280 _____ C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1036405774-1932799072-1818552514-1005.job
2014-01-31 02:00 - 2006-11-29 11:52 - 00000000 ____D C:\WINDOWS\Registration
2014-01-30 17:39 - 2012-07-05 08:58 - 00000183 ____N C:\Dokumente und Einstellungen\Berlin\Desktop\Vertriebsportal - barmenia24.url
2014-01-30 16:57 - 2013-09-20 14:47 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin\Desktop\pdfs
2014-01-30 16:26 - 2014-01-30 16:26 - 01137152 ____N (Farbar) C:\Dokumente und Einstellungen\Berlin\Desktop\FRST.exe
2014-01-30 14:19 - 2010-05-05 14:26 - 00002501 ____N C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
2014-01-30 14:08 - 2013-08-22 14:11 - 00000302 _____ C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1036405774-1932799072-1818552514-1005.job
2014-01-30 13:49 - 2013-08-22 14:11 - 00000294 _____ C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1036405774-1932799072-1818552514-1005.job
2014-01-30 13:49 - 2013-08-08 12:05 - 00000272 _____ C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1036405774-1932799072-1818552514-1005.job
2014-01-30 13:49 - 2013-06-24 13:25 - 00000272 _____ C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1036405774-1932799072-1818552514-1005.job
2014-01-30 13:49 - 2006-11-29 11:43 - 00012598 _____ C:\WINDOWS\system32\wpa.dbl
2014-01-30 13:48 - 2006-11-29 11:50 - 00000050 _____ C:\WINDOWS\wiaservc.log
2014-01-30 13:47 - 2013-05-03 15:58 - 00131072 _____ C:\WINDOWS\system32\config\OAlerts.evt
2014-01-30 13:47 - 2011-09-23 16:53 - 00524288 _____ C:\WINDOWS\system32\config\ACEEvent.evt
2014-01-30 13:47 - 2006-11-29 12:00 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2014-01-29 15:11 - 2013-08-22 14:11 - 00000320 _____ C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-1036405774-1932799072-1818552514-1005.job
2014-01-28 15:22 - 2007-01-10 13:41 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin\Desktop\Sonstiges
2014-01-28 00:00 - 2014-01-22 14:14 - 00000380 _____ C:\WINDOWS\Tasks\SpyHunter4.job
2014-01-27 16:48 - 2007-02-14 14:06 - 00000000 ____D C:\Programme\Mozilla Firefox
2014-01-27 13:52 - 2012-08-09 15:34 - 00000000 ____D C:\ROLAND-Beratung
2014-01-26 15:13 - 2007-01-12 14:23 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\FreePDF
2014-01-24 15:31 - 2010-05-05 14:26 - 00002529 ____N C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Excel.lnk
2014-01-24 14:56 - 2006-12-05 17:22 - 00000300 ___SH C:\Dokumente und Einstellungen\Berlin\ntuser.ini
2014-01-24 14:52 - 2014-01-24 14:52 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin\Desktop\Alles mit PC-Schutz
2014-01-24 14:52 - 2006-12-05 17:22 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin
2014-01-24 14:51 - 2007-01-16 16:00 - 00001823 _____ C:\WINDOWS\system32\getobvga.dll
2014-01-24 14:45 - 2014-01-22 11:13 - 00000000 ____D C:\WINDOWS\A358F2F62500420C989C25C4F22DF51E.TMP
2014-01-24 14:45 - 2006-12-05 17:22 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin\Startmenü\Programme
2014-01-24 14:36 - 2014-01-24 14:36 - 00000000 ____D C:\WINDOWS\ERUNT
2014-01-24 14:23 - 2014-01-24 14:21 - 00000000 ____D C:\AdwCleaner
2014-01-24 14:22 - 2006-11-29 11:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-01-24 14:01 - 2010-10-18 09:31 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2387149$
2014-01-24 13:44 - 2014-01-24 13:44 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2014-01-24 13:44 - 2014-01-24 13:44 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin\Anwendungsdaten\Malwarebytes
2014-01-24 13:44 - 2014-01-24 13:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2014-01-24 13:44 - 2014-01-24 13:44 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-01-24 09:58 - 2013-05-06 15:43 - 00000175 ____N C:\Dokumente und Einstellungen\Berlin\Desktop\XING - Das professionelle Netzwerk  XING.url
2014-01-23 15:09 - 2014-01-23 15:09 - 00000679 ____N C:\Dokumente und Einstellungen\Berlin\Desktop\Verknüpfung mit taskmgr.exe.lnk
2014-01-23 14:00 - 2014-01-23 13:59 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\aB-Agenta Office
2014-01-23 14:00 - 2007-01-10 14:16 - 00303104 ____N (Microsoft Corporation) C:\WINDOWS\Setup1.exe
2014-01-23 14:00 - 2007-01-10 14:16 - 00074752 _____ (Microsoft Corporation) C:\WINDOWS\ODEUNST.EXE
2014-01-23 14:00 - 2006-12-05 17:22 - 00000000 ___RD C:\Dokumente und Einstellungen\Berlin\Startmenü\Programme\Autostart
2014-01-22 16:08 - 2014-01-22 16:08 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin\Eigene Dateien\My Received Files
2014-01-22 16:08 - 2006-12-05 17:22 - 00000000 ___RD C:\Dokumente und Einstellungen\Berlin\Eigene Dateien\Eigene Musik
2014-01-22 14:20 - 2014-01-22 14:20 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FreePDF
2014-01-22 14:20 - 2007-01-12 14:23 - 00000000 ____D C:\Programme\FreePDF_XP
2014-01-22 14:08 - 2013-09-04 11:49 - 00000043 _____ C:\WINDOWS\hpfccopy.INI
2014-01-22 12:54 - 2014-01-22 12:54 - 00200063 _____ C:\spyhunter.log
2014-01-22 12:54 - 2007-01-23 13:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Security Task Manager
2014-01-22 12:54 - 2007-01-12 17:04 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Marmiko Shared
2014-01-22 11:56 - 2014-01-22 11:56 - 00045056 _____ () C:\WINDOWS\system32\UTSCSI.EXE
2014-01-22 11:55 - 2014-01-22 11:55 - 00027666 _____ C:\sh4_service.log
2014-01-22 11:29 - 2012-07-04 15:11 - 00002088 ____N C:\Dokumente und Einstellungen\Berlin\Startmenü\Programme\Barmenia eBASIS lokal - Update.lnk
2014-01-22 11:29 - 2006-12-05 17:22 - 00001647 ____N C:\Dokumente und Einstellungen\Berlin\Startmenü\Programme\Remoteunterstützung.lnk
2014-01-22 11:29 - 2006-11-29 11:54 - 00001647 ____N C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Remoteunterstützung.lnk
2014-01-22 11:22 - 2006-11-29 11:54 - 00001611 ____N C:\Dokumente und Einstellungen\All Users\Startmenü\Programmzugriff und -standards.lnk
2014-01-22 11:22 - 2006-11-29 11:54 - 00001555 ____N C:\Dokumente und Einstellungen\All Users\Startmenü\Windows Update.lnk
2014-01-22 11:13 - 2014-01-22 11:13 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2014-01-22 11:13 - 2014-01-22 11:13 - 00000000 ____D C:\Programme\Enigma Software Group
2014-01-21 14:39 - 2006-12-05 17:22 - 00000000 ___RD C:\Dokumente und Einstellungen\Berlin\Eigene Dateien\Eigene Bilder
2014-01-21 14:19 - 2007-01-18 14:24 - 00000952 _____ C:\WINDOWS\IXLAART.INI
2014-01-21 11:51 - 2013-11-06 14:23 - 00017408 ____N C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
2014-01-16 16:33 - 2012-02-28 13:21 - 00001061 ____N C:\Dokumente und Einstellungen\Berlin\Desktop\Dropbox.lnk
2014-01-16 16:33 - 2012-02-28 13:21 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin\Startmenü\Programme\Dropbox
2014-01-16 14:49 - 2006-11-29 12:00 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2014-01-16 14:49 - 2006-11-29 12:00 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2014-01-09 11:18 - 2007-01-13 16:49 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin\Desktop\häufig benutzte Office-Dokumente
2014-01-08 16:50 - 2014-01-08 16:50 - 00000000 ____D C:\Programme\iLinc
2014-01-08 16:50 - 2014-01-08 16:50 - 00000000 ____D C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Anwendungsdaten\iLinc
2014-01-08 16:50 - 2014-01-08 16:50 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\iLinc 11

Files to move or delete:
====================
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{081230F8-EA50-42A9-983C-D22ABC2EED3B}.ini


Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Temp\dwa85res_de.dll
C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Temp\jna3203208724958228963.dll
C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Temp\jna468005976376488192.dll
C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Temp\Quarantine.exe
C:\Dokumente und Einstellungen\Berlin\Lokale Einstellungen\Temp\SHSetup.exe


==================== Bamital & volsnap Check =================

C:\WINDOWS\explorer.exe
[2006-11-29 11:42] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\WINDOWS\system32\winlogon.exe
[2006-11-29 11:43] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\WINDOWS\system32\svchost.exe
[2006-11-29 11:43] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\WINDOWS\system32\services.exe
[2006-11-29 11:42] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\WINDOWS\system32\User32.dll
[2006-11-29 11:43] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\WINDOWS\system32\userinit.exe
[2006-11-29 11:43] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\WINDOWS\system32\rpcss.dll
[2006-11-29 11:42] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b 

 ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2006-11-29 11:43] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---


PC läuft ohne erkennbare Probleme. Aber das hat ja nichts zu heißen :-)
Deswegen habe ich ja Deinen Ratschlag befolgt und den vermeintlich "guten" Spyhunter runtergeworfen und die von Dir empfohlenen Schritte unternommen...

Das installierte Malewarebytes Anti Malware ist soweit ausreichend, wenn es im Hintergrund läuft, oder?

Alt 05.02.2014, 08:59   #17
schrauber
/// the machine
/// TB-Ausbilder
 

Telekom Deutschland GmbH - Standard

Telekom Deutschland GmbH



Du brauchst schon ein richtiges AV Programm, dann als Zusatz MBAM in der Free Version.


Fertig

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun

Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________

__________________

Antwort

Themen zu Telekom Deutschland GmbH
deutschland, e-mail, infiziert, pc infiziert, prüfen, sofort, spyhunter, spyhunter entfernen, telekom, telekom deutschland, telekom deutschland gmbh, telekom rechnung mail trojaner, win32/adware.1clickdownload.w, win32/adware.yontoo, win32/adware.yontoo.b, win32/delf.ozd, win32/kryptik.qgs, win32/urlbot.nag, win32/urlbot.nam, win32/urlbot.nan




Ähnliche Themen: Telekom Deutschland GmbH


  1. Inkasso Bank-Pay GmbH
    Diskussionsforum - 05.05.2015 (4)
  2. Trojaner im zip-Ordner von Directpay GmbH via Mail geöffnet und ausgeführt
    Log-Analyse und Auswertung - 20.04.2015 (11)
  3. Trojaner-Warnung: SOFORTÜBERWEISUNG AG bzw. SOFORT GmbH
    Diskussionsforum - 26.12.2014 (1)
  4. Telekom Deutschland - Fake Rechnung 13.11.2014
    Plagegeister aller Art und deren Bekämpfung - 01.12.2014 (21)
  5. Telekom Deutschland GmbH Spam: Ihre Telekom Mobilfunk RechnungOnline für Geschäftskunden
    Diskussionsforum - 17.01.2014 (15)
  6. Groupon GmbH AG Mahnung
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (2)
  7. mydirtyhobby-gmbh ....anhang aus spam-mail geöffnet
    Plagegeister aller Art und deren Bekämpfung - 24.04.2013 (29)
  8. 1&1 Telecom GmbH - Ihre Rechnung 882277167541 vom 05.04.2013
    Log-Analyse und Auswertung - 18.04.2013 (1)
  9. 1&1 Telecom GmbH Spam: Ihre Rechnung vom 05.04.2013
    Diskussionsforum - 15.04.2013 (0)
  10. Groupon GmbH Spam: Verschlüsselungstrojaner
    Diskussionsforum - 14.03.2013 (2)
  11. Mail von 1&1 Telecom GmbH - Ihre Rechnung vom 22.10.2012
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (11)
  12. gefälschte email 1&1 GmbH mit Anhang als getarnt
    Plagegeister aller Art und deren Bekämpfung - 02.11.2012 (8)
  13. 1&1 Telecom GmbH Rechnung per Mail als PDF
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (17)
  14. 1&1 Telecom GmbH: SPAM
    Diskussionsforum - 23.10.2012 (0)
  15. Name Server: Media Ways GmbH
    Log-Analyse und Auswertung - 27.04.2009 (3)
  16. google.de leitet mich auf goneo internet gmbh weiter
    Log-Analyse und Auswertung - 24.01.2007 (12)

Zum Thema Telekom Deutschland GmbH - FRST Logfile: FRST Logfile: Code: Alles auswählen Aufklappen ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-01-2014 01 Ran by Berlin (administrator) on AQUADO3 on 04-02-2014 11:43:09 - Telekom Deutschland GmbH...
Archiv
Du betrachtest: Telekom Deutschland GmbH auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.