Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Funde mit MAMB, PriceGong

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 28.02.2014, 13:54   #46
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Funde mit MAMB, PriceGong - Standard

Funde mit MAMB, PriceGong



Dann hast du keine Adminrechte oder die Datei hosts hat das Attribut schreibgeschützt. Prüf das mal.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.02.2014, 13:59   #47
deddad
 
Funde mit MAMB, PriceGong - Standard

Funde mit MAMB, PriceGong



Die Datei ist nicht schreibgeschützt. Auch im Administratorkonto erscheint selbe Fehlermeldung beim Versuch die editierte hosts zu speichern.

Danke
__________________


Alt 28.02.2014, 14:29   #48
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Funde mit MAMB, PriceGong - Standard

Funde mit MAMB, PriceGong



Was ist denn da los

Mach mal bitte ein Log mit CF

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

__________________
__________________

Alt 28.02.2014, 15:01   #49
deddad
 
Funde mit MAMB, PriceGong - Standard

Funde mit MAMB, PriceGong



hat funktioniert, Danke!

log:

Code:
ATTFilter
ComboFix 14-02-24.02 - Admin 28.02.2014  14:44:32.1.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.3071.2652 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Admin\Desktop\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\Besitzer\WINDOWS
C:\install.exe
c:\windows\IsUn0407.exe
c:\windows\system32\nsh1C.tmp
c:\windows\system32\SET131.tmp
c:\windows\system32\SET13D.tmp
c:\windows\system32\SET146.tmp
c:\windows\system32\SET147.tmp
c:\windows\system32\SET14B.tmp
c:\windows\system32\SET184.tmp
c:\windows\system32\SET18A.tmp
.
.
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NPF
.
.
(((((((((((((((((((((((   Dateien erstellt von 2014-01-28 bis 2014-02-28  ))))))))))))))))))))))))))))))
.
.
2099-02-16 15:25 . 2009-06-15 09:23	25280	----a-w-	c:\windows\system32\drivers\hamachi.sys
2014-02-28 10:00 . 2014-02-28 10:00	--------	d-----w-	c:\dokumente und einstellungen\Admin
2014-02-28 09:47 . 2014-02-28 09:47	1244192	----a-w-	C:\adwcleaner.exe
2014-02-27 20:55 . 2014-02-27 20:55	692616	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2014-02-27 20:55 . 2014-02-27 20:55	71048	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2014-02-27 16:24 . 2014-02-27 16:24	--------	d-----w-	c:\windows\ERUNT
2014-02-27 14:56 . 2014-02-27 15:26	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2014-02-27 14:56 . 2014-02-27 14:56	107224	----a-w-	c:\windows\system32\drivers\MBAMSwissArmy.sys
2014-02-27 14:19 . 2014-02-27 14:55	52312	----a-w-	c:\windows\system32\drivers\mbamchameleon.sys
2014-02-27 09:36 . 2014-02-27 09:36	--------	d-----w-	c:\programme\SanityCheck
2014-02-27 09:36 . 2010-08-23 16:07	27192	----a-w-	c:\windows\system32\drivers\rspSanity32.sys
2014-02-26 22:17 . 2014-02-26 22:17	--------	d-----w-	c:\programme\7-Zip
2014-02-26 20:47 . 2014-02-28 12:03	--------	d-----w-	C:\FRST
2014-02-26 19:56 . 2014-02-26 19:56	--------	d-----w-	c:\programme\Gemeinsame Dateien\Java
2014-02-26 19:56 . 2014-02-26 19:54	145408	----a-w-	c:\windows\system32\javacpl.cpl
2014-02-26 19:54 . 2014-02-26 19:54	--------	d-----w-	C:\java
2014-02-26 19:50 . 2014-02-26 19:56	94632	----a-w-	c:\windows\system32\WindowsAccessBridge.dll
2014-02-26 18:06 . 2014-02-26 18:06	--------	d-----w-	c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-02-26 17:51 . 2014-02-26 17:51	--------	d-----w-	c:\programme\Secunia
2014-02-14 23:59 . 2014-02-15 00:00	--------	d-----w-	c:\programme\Firefox
2014-01-31 00:10 . 2006-06-29 12:07	14048	------w-	c:\windows\system32\spmsg2.dll
2014-01-30 23:02 . 2014-01-30 23:02	--------	d-----w-	c:\programme\Kalypso Media
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-02-04 04:52 . 2004-08-04 12:00	674304	----a-w-	c:\windows\system32\wininet.dll
2014-02-04 04:52 . 2004-08-04 12:00	61952	----a-w-	c:\windows\system32\tdc.ocx
2014-02-04 04:51 . 2013-02-28 00:07	81920	----a-w-	c:\windows\system32\ieencode.dll
2014-02-04 04:48 . 2004-08-04 12:00	371200	----a-w-	c:\windows\system32\html.iec
2013-12-31 00:45 . 2004-08-04 12:00	434176	----a-w-	c:\windows\system32\vbscript.dll
2013-12-06 14:47 . 2013-12-06 14:47	16024	----a-w-	c:\windows\system32\drivers\psi_mf_x86.sys
2013-12-05 11:25 . 2004-08-04 12:00	1172992	----a-w-	c:\windows\system32\msxml3.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^McAfee Security Scan Plus.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk
backup=c:\windows\pss\McAfee Security Scan Plus.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Secunia PSI Tray.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Secunia PSI Tray.lnk
backup=c:\windows\pss\Secunia PSI Tray.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Besitzer^Startmenü^Programme^Autostart^FIFA 10 Registration.lnk]
backup=c:\windows\pss\FIFA 10 Registration.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0]
2011-03-15 15:42	499608	------w-	c:\programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS5.5ServiceManager]
2011-01-12 05:08	1523360	----a-w-	c:\programme\Gemeinsame Dateien\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCSSync]
2010-03-13 12:54	91520	----a-w-	c:\programme\Microsoft Office\Office14\BCSSync.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccleaner]
2012-01-24 18:15	2716992	----a-w-	c:\programme\CCleaner\CCleaner.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2012-04-11 09:54	3672384	----a-w-	c:\programme\DAEMON Tools Lite\DTLite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2011-03-21 21:10	1230704	----a-w-	c:\programme\DivX\DivX Update\DivXUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2010-02-18 16:02	135664	----atw-	c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IAAnotif]
2006-02-21 14:59	143360	----a-w-	c:\programme\Intel\Intel Matrix Storage Manager\IAAnotif.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware]
2013-04-04 13:50	532040	----a-w-	c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ocs_SM]
2011-07-11 12:53	106496	----a-w-	c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
2010-02-10 21:32	61440	----a-w-	c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
2013-10-09 02:19	1813928	----a-w-	c:\programme\Steam\Steam.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2013-07-02 08:16	254336	----a-w-	c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SwitchBoard]
2010-02-19 11:37	517096	----a-w-	c:\programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrojanScanner]
2012-08-02 14:01	1240848	----a-w-	c:\programme\Trojan Remover\Trjscan.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
2006-11-03 07:56	204288	----a-w-	c:\programme\Windows Media Player\wmpnscfg.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Apache2.2"=3 (0x3)
"RoxLiveShare9"=2 (0x2)
"PnkBstrB"=2 (0x2)
"PnkBstrA"=2 (0x2)
"ose"=3 (0x3)
"odserv"=3 (0x3)
"mysql"=3 (0x3)
"Microsoft Office Groove Audit Service"=3 (0x3)
"IDriverT"=3 (0x3)
"FLEXnet Licensing Service"=3 (0x3)
"SwitchBoard"=3 (0x3)
"SearchAnonymizer"=2 (0x2)
"osppsvc"=3 (0x3)
"Microsoft SharePoint Workspace Audit Service"=3 (0x3)
"MAGIX StartUp Analyze Service"=2 (0x2)
"KMService"=2 (0x2)
"JavaQuickStarterService"=2 (0x2)
"gupdatem"=3 (0x3)
"gupdate"=2 (0x2)
"wlidsvc"=2 (0x2)
"Steam Client Service"=3 (0x3)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Dokumente und Einstellungen\\Besitzer\\Lokale Einstellungen\\Anwendungsdaten\\Dyyno Receiver\\DPPM.exe"=
"c:\\Programme\\GRETECH\\GomTVStreamer\\GomTVStreamerLive.exe"=
"c:\\Programme\\ICQ6.5\\ICQ.exe"=
"c:\\Programme\\Microsoft Office\\Office14\\OUTLOOK.EXE"=
"c:\\Programme\\Microsoft Office\\Office14\\ONENOTE.EXE"=
"c:\\Programme\\Microsoft Office\\Office14\\GROOVE.EXE"=
"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Programme\\uTorrent\\uTorrent.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Programme\\Steam\\Steam.exe"=
"c:\\Programme\\Warsow 1.02\\warsow_x86.exe"=
"c:\\Programme\\Hearthstone\\Hearthstone.exe"=
"c:\\s2gold\\Settlers2gold\\s25client.exe"=
"c:\\Programme\\Battle.net\\Battle.net.exe"=
"c:\\Dokumente und Einstellungen\\Besitzer\\Eigene Dateien\\Downloads\\UrbanTerror\\ioUrbanTerror.exe"=
"c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Battle.net\\Agent\\Agent.2380\\Agent.exe"=
"c:\\Programme\\StarCraft II\\StarCraft II.exe"=
"c:\\Programme\\Bullfrog\\Dungeon Keeper 2\\DKII.icd"=
"c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Battle.net\\Agent\\Agent.beta.2638\\Agent.exe"=
"c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Battle.net\\Agent\\Agent.beta.2680\\Agent.exe"=
"c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Battle.net\\Agent\\Agent.2689\\Agent.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3724:TCP"= 3724:TCP:Blizzard Downloader: 3724
"8394:TCP"= 8394:TCP:*:Disabled:League of Legends Launcher
"8394:UDP"= 8394:UDP:*:Disabled:League of Legends Launcher
"8395:TCP"= 8395:TCP:*:Disabled:League of Legends Launcher
"8395:UDP"= 8395:UDP:*:Disabled:League of Legends Launcher
"6888:TCP"= 6888:TCP:*:Disabled:League of Legends Launcher
"6888:UDP"= 6888:UDP:*:Disabled:League of Legends Launcher
"8396:TCP"= 8396:TCP:*:Disabled:League of Legends Launcher
"8396:UDP"= 8396:UDP:*:Disabled:League of Legends Launcher
"6922:TCP"= 6922:TCP:*:Disabled:League of Legends Launcher
"6922:UDP"= 6922:UDP:*:Disabled:League of Legends Launcher
"6973:TCP"= 6973:TCP:*:Disabled:League of Legends Launcher
"6973:UDP"= 6973:UDP:*:Disabled:League of Legends Launcher
"6930:TCP"= 6930:TCP:*:Disabled:League of Legends Launcher
"6930:UDP"= 6930:UDP:*:Disabled:League of Legends Launcher
"6966:TCP"= 6966:TCP:*:Disabled:League of Legends Launcher
"6966:UDP"= 6966:UDP:*:Disabled:League of Legends Launcher
"6944:TCP"= 6944:TCP:*:Disabled:League of Legends Launcher
"6944:UDP"= 6944:UDP:*:Disabled:League of Legends Launcher
"6958:TCP"= 6958:TCP:*:Disabled:League of Legends Launcher
"6958:UDP"= 6958:UDP:*:Disabled:League of Legends Launcher
"6919:TCP"= 6919:TCP:*:Disabled:League of Legends Launcher
"6919:UDP"= 6919:UDP:*:Disabled:League of Legends Launcher
"6960:TCP"= 6960:TCP:*:Disabled:League of Legends Launcher
"6960:UDP"= 6960:UDP:*:Disabled:League of Legends Launcher
"6900:TCP"= 6900:TCP:*:Disabled:League of Legends Launcher
"6900:UDP"= 6900:UDP:*:Disabled:League of Legends Launcher
"6941:TCP"= 6941:TCP:*:Disabled:League of Legends Launcher
"6941:UDP"= 6941:UDP:*:Disabled:League of Legends Launcher
"6899:TCP"= 6899:TCP:*:Disabled:League of Legends Launcher
"6899:UDP"= 6899:UDP:*:Disabled:League of Legends Launcher
"6928:TCP"= 6928:TCP:*:Disabled:League of Legends Launcher
"6928:UDP"= 6928:UDP:*:Disabled:League of Legends Launcher
"6889:TCP"= 6889:TCP:*:Disabled:League of Legends Launcher
"6889:UDP"= 6889:UDP:*:Disabled:League of Legends Launcher
"6935:TCP"= 6935:TCP:*:Disabled:League of Legends Launcher
"6935:UDP"= 6935:UDP:*:Disabled:League of Legends Launcher
"6952:TCP"= 6952:TCP:*:Disabled:League of Legends Launcher
"6952:UDP"= 6952:UDP:*:Disabled:League of Legends Launcher
"6904:TCP"= 6904:TCP:*:Disabled:League of Legends Launcher
"6904:UDP"= 6904:UDP:*:Disabled:League of Legends Launcher
"6891:TCP"= 6891:TCP:*:Disabled:League of Legends Launcher
"6891:UDP"= 6891:UDP:*:Disabled:League of Legends Launcher
"6943:TCP"= 6943:TCP:*:Disabled:League of Legends Launcher
"6943:UDP"= 6943:UDP:*:Disabled:League of Legends Launcher
"6938:TCP"= 6938:TCP:*:Disabled:League of Legends Launcher
"6938:UDP"= 6938:UDP:*:Disabled:League of Legends Launcher
"6932:TCP"= 6932:TCP:*:Disabled:League of Legends Launcher
"6932:UDP"= 6932:UDP:*:Disabled:League of Legends Launcher
"6898:TCP"= 6898:TCP:*:Disabled:League of Legends Launcher
"6898:UDP"= 6898:UDP:*:Disabled:League of Legends Launcher
"6902:TCP"= 6902:TCP:*:Disabled:League of Legends Launcher
"6902:UDP"= 6902:UDP:*:Disabled:League of Legends Launcher
"6937:TCP"= 6937:TCP:*:Disabled:League of Legends Launcher
"6937:UDP"= 6937:UDP:*:Disabled:League of Legends Launcher
"6931:TCP"= 6931:TCP:*:Disabled:League of Legends Launcher
"6931:UDP"= 6931:UDP:*:Disabled:League of Legends Launcher
"6996:TCP"= 6996:TCP:*:Disabled:League of Legends Launcher
"6996:UDP"= 6996:UDP:*:Disabled:League of Legends Launcher
"8397:TCP"= 8397:TCP:*:Disabled:League of Legends Launcher
"8397:UDP"= 8397:UDP:*:Disabled:League of Legends Launcher
"6913:TCP"= 6913:TCP:*:Disabled:League of Legends Launcher
"6913:UDP"= 6913:UDP:*:Disabled:League of Legends Launcher
"8398:TCP"= 8398:TCP:*:Disabled:League of Legends Launcher
"8398:UDP"= 8398:UDP:*:Disabled:League of Legends Launcher
"6974:TCP"= 6974:TCP:*:Disabled:League of Legends Launcher
"6974:UDP"= 6974:UDP:*:Disabled:League of Legends Launcher
"6890:TCP"= 6890:TCP:*:Disabled:League of Legends Launcher
"6890:UDP"= 6890:UDP:*:Disabled:League of Legends Launcher
"6976:TCP"= 6976:TCP:*:Disabled:League of Legends Launcher
"6976:UDP"= 6976:UDP:*:Disabled:League of Legends Launcher
"6908:TCP"= 6908:TCP:*:Disabled:League of Legends Launcher
"6908:UDP"= 6908:UDP:*:Disabled:League of Legends Launcher
"6934:TCP"= 6934:TCP:*:Disabled:League of Legends Launcher
"6934:UDP"= 6934:UDP:*:Disabled:League of Legends Launcher
"3665:TCP"= 3665:TCP:s2gold
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
.
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [29.05.2012 12:20 242240]
R2 NIHardwareService;NIHardwareService;c:\programme\Gemeinsame Dateien\Native Instruments\Hardware\NIHardwareService.exe [17.01.2013 17:36 4604208]
R2 Secunia PSI Agent;Secunia PSI Agent;c:\programme\Secunia\PSI\PSIA.exe --start-service --> c:\programme\Secunia\PSI\PSIA.exe --start-service [?]
R2 Secunia Update Agent;Secunia Update Agent;c:\programme\Secunia\PSI\sua.exe --start-service --> c:\programme\Secunia\PSI\sua.exe --start-service [?]
R3 PSI;PSI;c:\windows\system32\drivers\psi_mf_x86.sys [06.12.2013 15:47 16024]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [06.10.2010 21:59 36608]
S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\programme\McAfee Security Scan\3.0.318\McCHSvc.exe [05.02.2013 16:48 235216]
S3 RL_MIXAGE_IE_MIDI;Mixage Interface Edition WDM MIDI Device;c:\windows\system32\drivers\rlmxgiem.sys [25.03.2013 11:47 30784]
S3 RL_MIXAGE_IE_USB;usb-audio.de driver for Reloop Mixage Interface Edition;c:\windows\system32\drivers\rlmxgieu.sys [25.03.2013 11:47 337472]
S3 RL_MIXAGE_IE_WDM;Mixage Interface Edition WDM Audio;c:\windows\system32\drivers\rlmxgiea.sys [25.03.2013 11:47 44096]
S3 rspSanity;rspSanity;c:\windows\system32\drivers\rspSanity32.sys [27.02.2014 10:36 27192]
S3 SaiK1705;SaiK1705;c:\windows\system32\drivers\SaiK1705.sys [20.09.2012 14:41 145256]
S3 SaiU1705;SaiU1705;c:\windows\system32\drivers\SaiU1705.sys [20.09.2012 14:41 41320]
S4 KMService;KMService;c:\windows\system32\srvany.exe [10.11.2011 10:09 8192]
S4 MAGIX StartUp Analyze Service;MAGIX StartUp Analyze Service;c:\programme\MAGIX\PC_Check_Tuning_Free_2011\MXSAS.exe [04.11.2010 12:45 186368]
S4 SearchAnonymizer;SearchAnonymizer;c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe [11.07.2011 13:53 40960]
S4 sptd;sptd;c:\windows\system32\Drivers\sptd.sys --> c:\windows\system32\Drivers\sptd.sys [?]
S4 SwitchBoard;SwitchBoard;c:\programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe [19.02.2010 12:37 517096]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
Inhalt des "geplante Tasks" Ordners
.
2014-02-28 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-27 20:55]
.
2014-02-28 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2011-12-21 09:21]
.
2014-02-28 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2011-12-21 09:21]
.
.
------- Zusätzlicher Suchlauf -------
.
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\dokumente und einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\h46wpc9q.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-Locked - (no file)
MSConfigStartUp-Adobe ARM - c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
MSConfigStartUp-AutoStartNPSAgent - c:\programme\Samsung\Samsung New PC Studio\NPSAgent.exe
MSConfigStartUp-avgnt - c:\programme\Avira\AntiVir Desktop\avgnt.exe
MSConfigStartUp-DAEMON Tools Pro Agent - c:\programme\DAEMON Tools Pro\DTAgent.exe
MSConfigStartUp-ffdwnd - c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe
MSConfigStartUp-ICQ - c:\programme\ICQ7.6\ICQ.exe
MSConfigStartUp-ProfilerU - c:\programme\SmartTechnology\Software\ProfilerU.exe
MSConfigStartUp-Razer Synapse - c:\programme\Razer\Synapse\RzSynapse.exe
MSConfigStartUp-SaiMfd - c:\programme\SmartTechnology\Software\SaiMfd.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2014-02-28 14:51
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(844)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(3008)
c:\progra~1\GEMEIN~1\MICROS~1\OFFICE14\Cultures\office.odf
c:\progra~1\MICROS~2\Office14\1031\GrooveIntlResource.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
c:\windows\system32\locator.exe
c:\programme\Secunia\PSI\PSIA.exe
c:\windows\system32\wscntfy.exe
c:\programme\Secunia\PSI\sua.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2014-02-28  14:55:05 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2014-02-28 13:55
.
Vor Suchlauf: 25 Verzeichnis(se), 131.066.589.184 Bytes frei
Nach Suchlauf: 27 Verzeichnis(se), 131.531.038.720 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 1A2AE72C3145316530A811D94CFED821
72B8CE41AF0DE751C946802B3ED844B4
         

Alt 28.02.2014, 15:06   #50
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Funde mit MAMB, PriceGong - Standard

Funde mit MAMB, PriceGong



Prüf mal ob adwCleaner jetzt läuft

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.02.2014, 15:18   #51
deddad
 
Funde mit MAMB, PriceGong - Standard

Funde mit MAMB, PriceGong



jawohl, sehr schön, Danke!

log:
Code:
ATTFilter
# AdwCleaner v3.020 - Bericht erstellt am 28/02/2014 um 15:12:21
# Aktualisiert 27/02/2014 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Admin - X
# Gestartet von : C:\Dokumente und Einstellungen\Admin\Desktop\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****

[#] Dienst Gelöscht : SearchAnonymizer

***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar
Ordner Gelöscht : C:\Programme\uTorrentBar_DE
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB
Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\eSupport.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\uTorrentBar_DE
Ordner Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\OCS
Datei Gelöscht : C:\Programme\Mozilla Firefox\Components\AskSearch.js
Datei Gelöscht : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\gbsupvru.default\searchplugins\Askcom.xml

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\leocdeigfnkaojcapikdjcdbedcjmffc
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\lpkbfdhlbdkjohbhnhabfecpmcdlcmff
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\OCS_Sm
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0E37461B-F9C8-42B8-B65B-E7F675EB1898}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2E61BEA4-D5C3-443E-92B7-672B0E36D5FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2E61BEA4-D5C3-443E-92B7-672B0E36D5FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B3BCAA14-3887-4014-91D5-BE61BC8C61AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B92DEF07-3F39-4191-B443-E9065AD4C901}
Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar
Schlüssel Gelöscht : HKLM\Software\uTorrentBar_DE
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_DE Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E4A71A41-BCC8-480a-9E69-0DA29CBA7ECA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchAnonymizer
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\uTorrentBar_DE Toolbar

***** [ Browser ] *****

-\\ Internet Explorer v6.0.2900.5512


-\\ Mozilla Firefox v27.0.1 (en-US)

[ Datei : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\gbsupvru.default\prefs.js ]


[ Datei : C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\h46wpc9q.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [3385 octets] - [28/02/2014 15:06:09]
AdwCleaner[S0].txt - [3324 octets] - [28/02/2014 15:12:21]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3384 octets] ##########
         

Alt 28.02.2014, 15:39   #52
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Funde mit MAMB, PriceGong - Standard

Funde mit MAMB, PriceGong



Frische FRST Logs bitte
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.02.2014, 19:26   #53
deddad
 
Funde mit MAMB, PriceGong - Standard

Funde mit MAMB, PriceGong



Danke!

FRST

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-02-2014 02
Ran by Admin (administrator) on X on 28-02-2014 15:50:00
Running from C:\Dokumente und Einstellungen\Admin\Desktop
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 6
Boot Mode: Normal


==================== Processes (Whitelisted) =================

(ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe
(Intel Corporation) C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
(Native Instruments GmbH) C:\Programme\Gemeinsame Dateien\Native Instruments\Hardware\NIHardwareService.exe
(Microsoft Corporation) C:\WINDOWS\system32\locator.exe
(Secunia) C:\Programme\Secunia\PSI\PSIA.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Secunia) C:\Programme\Secunia\PSI\sua.exe


==================== Registry (Whitelisted) ==================

Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
SearchScopes: HKLM - DefaultScope value is missing.
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\java\bin\ssv.dll (Oracle Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL No File
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\java\bin\jp2ssv.dll (Oracle Corporation)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0045-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [147456] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\h46wpc9q.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_70.dll ()
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF Plugin: @divx.com/DivX Content Upload Plugin,version=1.0.0 - C:\Programme\DivX\DivX Content Uploader\npUpload.dll (DivX,Inc.)
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\java\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\java\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Programme\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.1.2 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npdeploytk.dll (Sun Microsystems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npLegitCheckPlugin.dll (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} [2008-12-08]
FF Extension: Java Console - C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} [2010-01-04]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
FF StartMenuInternet: FIREFOX.EXE - C:\Programme\Firefox\firefox.exe

========================== Services (Whitelisted) =================

R2 6to4; C:\WINDOWS\System32\6to4svc.dll [100864 2010-02-12] (Microsoft Corporation)
S4 ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [593920 2010-02-10] ()
S4 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [229376 2007-07-24] (Apple Inc.)
S4 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2008-02-20] (Macrovision Europe Ltd.)
S4 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-12-21] (Google Inc.)
S4 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-12-21] (Google Inc.)
R2 IAANTMON; C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe [81920 2006-02-21] (Intel Corporation)
S4 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe [73728 2004-10-22] (Macrovision Corporation)
S4 JavaQuickStarterService; C:\java\bin\jqs.exe [182696 2014-02-26] (Oracle Corporation)
S4 KMService; C:\WINDOWS\system32\srvany.exe [8192 2003-04-18] ()
S4 MAGIX StartUp Analyze Service; C:\Programme\MAGIX\PC_Check_Tuning_Free_2011\MXSAS.exe [186368 2010-11-04] (MAGIX AG)
S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.)
S4 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30814400 2013-12-19] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118896 2014-02-15] (Mozilla Foundation)
R2 NIHardwareService; C:\Programme\Gemeinsame Dateien\Native Instruments\Hardware\NIHardwareService.exe [4604208 2013-01-17] (Native Instruments GmbH)
S4 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation)
S4 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation)
S4 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [75136 2012-12-23] ()
R2 Secunia PSI Agent; C:\Programme\Secunia\PSI\PSIA.exe [1229528 2013-12-06] (Secunia)
R2 Secunia Update Agent; C:\Programme\Secunia\PSI\sua.exe [662232 2013-12-06] (Secunia)
S4 Steam Client Service; C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe [489256 2012-11-19] (Valve Corporation)
S4 SwitchBoard; C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
S4 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [1529728 2009-08-18] (Microsoft Corporation)
S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S4 RoxLiveShare9; No ImagePath

==================== Drivers (Whitelisted) ====================

R1 dtsoftbus01; C:\WINDOWS\System32\DRIVERS\dtsoftbus01.sys [242240 2012-05-29] (DT Soft Ltd)
S3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36608 2010-06-14] ()
R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation)
S3 hamachi; C:\WINDOWS\System32\DRIVERS\hamachi.sys [25280 2009-06-15] (LogMeIn, Inc.)
R3 irsir; C:\WINDOWS\System32\DRIVERS\irsir.sys [18688 2001-08-17] (Microsoft Corporation)
R3 ms_mpu401; C:\WINDOWS\System32\drivers\msmpu401.sys [2944 2001-08-17] (Microsoft Corporation)
R3 PSI; C:\WINDOWS\System32\DRIVERS\psi_mf_x86.sys [16024 2013-12-06] (Secunia)
R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation)
S3 RL_MIXAGE_IE_MIDI; C:\WINDOWS\System32\drivers\rlmxgiem.sys [30784 2010-11-24] (Ploytec GmbH)
S3 RL_MIXAGE_IE_USB; C:\WINDOWS\System32\Drivers\rlmxgieu.sys [337472 2010-11-24] (Ploytec GmbH)
S3 RL_MIXAGE_IE_WDM; C:\WINDOWS\System32\drivers\rlmxgiea.sys [44096 2010-11-24] (Ploytec GmbH)
S3 rspSanity; C:\WINDOWS\System32\DRIVERS\rspSanity32.sys [27192 2010-08-23] (Resplendence Software Projects Sp.)
S3 SaiK1705; C:\WINDOWS\System32\DRIVERS\SaiK1705.sys [145256 2012-09-20] (Saitek)
R3 SaiMini; C:\WINDOWS\System32\DRIVERS\SaiMini.sys [23200 2013-04-30] (Saitek)
R3 SaiNtBus; C:\WINDOWS\System32\drivers\SaiBus.sys [46624 2013-04-30] (Saitek)
S3 SaiU1705; C:\WINDOWS\System32\DRIVERS\SaiU1705.sys [41320 2012-09-20] (Saitek)
R0 sfvfs02; C:\WINDOWS\System32\drivers\sfvfs02.sys [63488 2005-11-03] (Protection Technology)
R1 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5632 2006-07-24] ()
R1 Tcpip6; C:\WINDOWS\System32\DRIVERS\tcpip6.sys [226880 2010-02-11] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 cpuz132; \??\C:\DOKUME~1\Besitzer\LOKALE~1\Temp\cpuz132\cpuz132_x32.sys [X]
S4 IntelIde; No ImagePath
S3 RimUsb; System32\Drivers\RimUsb.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
S4 sptd; \SystemRoot\System32\Drivers\sptd.sys [X]
U3 TlntSvr; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2099-02-16 16:25 - 2009-06-15 17:42 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Hamachi
2099-02-16 16:25 - 2009-06-15 10:23 - 00025280 _____ (LogMeIn, Inc.) C:\WINDOWS\system32\Drivers\hamachi.sys
2014-02-28 15:50 - 2014-02-28 15:50 - 00012460 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\FRST.txt
2014-02-28 15:49 - 2014-02-28 15:49 - 01143808 _____ (Farbar) C:\Dokumente und Einstellungen\Admin\Desktop\FRST.exe
2014-02-28 15:47 - 2014-02-28 15:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\WinRAR
2014-02-28 15:05 - 2014-02-28 15:12 - 00000000 ____D () C:\AdwCleaner
2014-02-28 14:55 - 2014-02-28 14:55 - 00020756 _____ () C:\ComboFix.txt
2014-02-28 14:49 - 2014-02-28 14:49 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2014-02-28 14:49 - 2014-02-28 14:49 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG
2014-02-28 14:49 - 2014-02-28 14:49 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG
2014-02-28 14:49 - 2014-02-28 14:49 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG
2014-02-28 14:49 - 2014-02-28 14:49 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG
2014-02-28 14:40 - 2014-02-28 14:40 - 00000000 _RSHD () C:\cmdcons
2014-02-28 14:40 - 2014-02-28 10:10 - 00000211 _____ () C:\Boot.bak
2014-02-28 14:40 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr
2014-02-28 14:39 - 2011-06-26 07:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2014-02-28 14:39 - 2010-11-07 18:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2014-02-28 14:39 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2014-02-28 14:39 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2014-02-28 14:39 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2014-02-28 14:39 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2014-02-28 14:39 - 2000-08-31 01:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2014-02-28 14:39 - 2000-08-31 01:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2014-02-28 14:39 - 2000-08-31 01:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2014-02-28 14:31 - 2014-02-28 14:55 - 00000000 ____D () C:\Qoobox
2014-02-28 14:31 - 2014-02-28 14:54 - 00000000 ____D () C:\WINDOWS\erdnt
2014-02-28 14:31 - 2014-02-28 14:31 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Verwaltung
2014-02-28 14:28 - 2014-02-28 14:28 - 00078496 _____ () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-02-28 14:27 - 2014-02-28 14:28 - 05185084 ____R (Swearware) C:\Dokumente und Einstellungen\Admin\Desktop\ComboFix.exe
2014-02-28 14:00 - 2014-02-28 14:00 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia
2014-02-28 14:00 - 2014-02-28 14:00 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Adobe
2014-02-28 11:28 - 2014-02-28 13:03 - 00061395 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\Addition.txt
2014-02-28 11:27 - 2014-02-28 13:03 - 00050243 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.txt
2014-02-28 11:26 - 2014-02-28 11:26 - 01143808 _____ (Farbar) C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.exe
2014-02-28 11:03 - 2014-02-28 11:03 - 01244192 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\adwcleaner.exe
2014-02-28 11:01 - 2014-02-28 11:01 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Mozilla
2014-02-28 11:01 - 2014-02-28 11:01 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla
2014-02-28 11:00 - 2014-02-28 15:13 - 00000190 ___SH () C:\Dokumente und Einstellungen\Admin\ntuser.ini
2014-02-28 11:00 - 2014-02-28 14:31 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme
2014-02-28 11:00 - 2014-02-28 11:00 - 00001302 _____ () C:\WINDOWS\wmsetup.log
2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ___SD () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Verlauf
2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Zubehör
2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Eigene Musik
2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Eigene Bilder
2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin
2014-02-28 11:00 - 2012-05-30 02:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Microsoft Help
2014-02-28 11:00 - 2012-05-30 02:02 - 00000000 __SHD () C:\Dokumente und Einstellungen\Admin\IETldCache
2014-02-28 11:00 - 2007-06-16 15:57 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart
2014-02-28 11:00 - 2007-06-16 15:57 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Startmenü
2014-02-28 11:00 - 2007-06-16 15:57 - 00000000 ___HD () C:\Dokumente und Einstellungen\Admin\Netzwerkumgebung
2014-02-28 11:00 - 2007-06-16 15:57 - 00000000 ___HD () C:\Dokumente und Einstellungen\Admin\Druckumgebung
2014-02-28 11:00 - 2007-06-16 15:06 - 00001599 _____ () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Remoteunterstützung.lnk
2014-02-28 10:47 - 2014-02-28 10:47 - 01244192 _____ () C:\adwcleaner.exe
2014-02-28 10:13 - 2014-02-28 10:13 - 01244192 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner(2).exe
2014-02-27 21:55 - 2014-02-28 15:20 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-02-27 21:55 - 2014-02-27 21:55 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-02-27 21:55 - 2014-02-27 21:55 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-02-27 20:01 - 2014-02-27 20:01 - 00000773 _____ () C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\DUDE.whp
2014-02-27 17:28 - 2014-02-27 17:28 - 00002598 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.txt
2014-02-27 17:24 - 2014-02-27 17:24 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-02-27 17:23 - 2014-02-27 17:23 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.exe
2014-02-27 17:23 - 2014-02-27 17:23 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT(1).exe
2014-02-27 17:18 - 2014-02-27 17:18 - 01244192 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner(1).exe
2014-02-27 17:01 - 2014-02-27 17:01 - 01244192 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner.exe
2014-02-27 15:56 - 2014-02-27 16:26 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2014-02-27 15:56 - 2014-02-27 15:56 - 00107224 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-02-27 15:55 - 2014-02-27 15:55 - 12589848 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar-1.07.0.1009(2).exe
2014-02-27 15:19 - 2014-02-27 16:26 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar
2014-02-27 15:19 - 2014-02-27 15:55 - 00052312 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-02-27 15:18 - 2014-02-27 15:19 - 12589848 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar-1.07.0.1009(1).exe
2014-02-27 15:15 - 2014-02-27 15:15 - 12589848 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar-1.07.0.1009.exe
2014-02-27 14:51 - 2014-02-27 14:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SharePoint
2014-02-27 10:41 - 2014-02-27 10:41 - 00006687 _____ () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp20.html
2014-02-27 10:37 - 2014-02-27 10:40 - 00001293 _____ () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp1.html
2014-02-27 10:36 - 2014-02-27 10:36 - 00000000 ____D () C:\Programme\SanityCheck
2014-02-27 10:36 - 2014-02-27 10:36 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SanityCheck
2014-02-27 10:36 - 2010-08-23 17:07 - 00027192 _____ (Resplendence Software Projects Sp.) C:\WINDOWS\system32\Drivers\rspSanity32.sys
2014-02-27 10:06 - 2014-02-27 10:06 - 00094208 _____ () C:\WINDOWS\Minidump\Mini022714-01.dmp
2014-02-26 23:17 - 2014-02-26 23:17 - 00000000 ____D () C:\Programme\7-Zip
2014-02-26 23:17 - 2014-02-26 23:17 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\7-Zip
2014-02-26 22:05 - 2014-02-26 22:05 - 00380416 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\Gmer-19357.exe
2014-02-26 21:47 - 2014-02-28 15:50 - 00000000 ____D () C:\FRST
2014-02-26 21:42 - 2014-02-26 21:42 - 00000168 _____ () C:\Dokumente und Einstellungen\Besitzer\defogger_reenable
2014-02-26 20:56 - 2014-02-26 20:56 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2014-02-26 20:56 - 2014-02-26 20:56 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2014-02-26 20:56 - 2014-02-26 20:56 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Java
2014-02-26 20:56 - 2014-02-26 20:54 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2014-02-26 20:56 - 2014-02-26 20:54 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2014-02-26 20:54 - 2014-02-26 20:54 - 00000000 ____D () C:\java
2014-02-26 20:54 - 2014-02-26 20:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2014-02-26 20:50 - 2014-02-26 20:56 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-02-26 20:50 - 2014-02-26 20:50 - 00005307 _____ () C:\WINDOWS\system32\jupdate-1.7.0_51-b13.log
2014-02-26 19:06 - 2014-02-26 19:06 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-02-26 19:06 - 2014-02-26 19:06 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
2014-02-26 19:06 - 2014-02-26 19:06 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
2014-02-26 19:05 - 2014-02-26 19:05 - 00000691 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
2014-02-26 18:51 - 2014-02-26 19:14 - 00000688 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secunia PSI.lnk
2014-02-26 18:51 - 2014-02-26 18:51 - 00000000 ____D () C:\Programme\Secunia
2014-02-26 18:51 - 2014-02-26 18:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Secunia PSI
2014-02-26 18:47 - 2014-02-26 18:47 - 00094208 _____ () C:\WINDOWS\Minidump\Mini022614-03.dmp
2014-02-26 16:26 - 2014-02-26 16:26 - 00094208 _____ () C:\WINDOWS\Minidump\Mini022614-02.dmp
2014-02-26 16:20 - 2014-02-26 16:19 - 00094208 _____ () C:\WINDOWS\Minidump\Mini022614-01.dmp
2014-02-15 00:59 - 2014-02-15 01:00 - 00000000 ____D () C:\Programme\Firefox
2014-02-13 01:53 - 2014-02-13 01:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2909921$
2014-02-13 01:52 - 2014-02-13 01:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$
2014-02-13 01:52 - 2014-02-13 01:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2909212$
2014-02-12 12:25 - 2014-02-13 01:53 - 00014304 _____ () C:\WINDOWS\KB2909921.log
2014-02-12 12:25 - 2014-02-13 01:53 - 00010348 _____ () C:\WINDOWS\KB2916036.log
2014-02-12 12:24 - 2014-02-13 01:52 - 00010379 _____ () C:\WINDOWS\KB2909212.log
2014-01-31 01:24 - 2014-01-31 14:50 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Tropico 4
2014-01-31 01:16 - 2014-01-31 01:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Kalypso Media
2014-01-31 01:10 - 2014-01-31 01:10 - 00000348 _____ () C:\WINDOWS\spupdsvc.log
2014-01-31 01:10 - 2014-01-31 01:10 - 00000000 __HDC () C:\WINDOWS\$NtUninstallXPSEPSCLP$
2014-01-31 01:10 - 2006-06-29 13:07 - 00014048 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsg2.dll
2014-01-31 00:02 - 2014-01-31 00:02 - 00000000 ____D () C:\Programme\Kalypso Media
2014-01-31 00:02 - 2014-01-31 00:02 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Kalypso Media
2014-01-31 00:00 - 2014-01-31 00:01 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\tropico

==================== One Month Modified Files and Folders =======

2014-02-28 15:50 - 2014-02-28 15:50 - 00012460 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\FRST.txt
2014-02-28 15:50 - 2014-02-26 21:47 - 00000000 ____D () C:\FRST
2014-02-28 15:49 - 2014-02-28 15:49 - 01143808 _____ (Farbar) C:\Dokumente und Einstellungen\Admin\Desktop\FRST.exe
2014-02-28 15:47 - 2014-02-28 15:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\WinRAR
2014-02-28 15:20 - 2014-02-27 21:55 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-02-28 15:17 - 2011-12-21 10:21 - 00001094 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-28 15:15 - 2012-11-18 10:06 - 01251881 _____ () C:\WINDOWS\WindowsUpdate.log
2014-02-28 15:14 - 2012-02-13 19:39 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-02-28 15:14 - 2012-02-13 19:39 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-02-28 15:14 - 2011-12-21 10:21 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-28 15:14 - 2007-06-16 15:10 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-02-28 15:13 - 2014-02-28 11:00 - 00000190 ___SH () C:\Dokumente und Einstellungen\Admin\ntuser.ini
2014-02-28 15:13 - 2007-06-16 15:10 - 00032562 _____ () C:\WINDOWS\SchedLgU.Txt
2014-02-28 15:12 - 2014-02-28 15:05 - 00000000 ____D () C:\AdwCleaner
2014-02-28 15:12 - 2011-07-13 21:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
2014-02-28 15:12 - 2007-06-16 15:58 - 00000000 ___RD () C:\Programme
2014-02-28 14:55 - 2014-02-28 14:55 - 00020756 _____ () C:\ComboFix.txt
2014-02-28 14:55 - 2014-02-28 14:31 - 00000000 ____D () C:\Qoobox
2014-02-28 14:54 - 2014-02-28 14:31 - 00000000 ____D () C:\WINDOWS\erdnt
2014-02-28 14:51 - 2004-08-04 13:00 - 00000435 _____ () C:\WINDOWS\system.ini
2014-02-28 14:50 - 2007-06-16 15:04 - 00000000 ____D () C:\WINDOWS\system32\Restore
2014-02-28 14:49 - 2014-02-28 14:49 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2014-02-28 14:49 - 2014-02-28 14:49 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG
2014-02-28 14:49 - 2014-02-28 14:49 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG
2014-02-28 14:49 - 2014-02-28 14:49 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG
2014-02-28 14:49 - 2014-02-28 14:49 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG
2014-02-28 14:49 - 2007-06-16 16:56 - 39845888 _____ () C:\WINDOWS\system32\config\software.bak
2014-02-28 14:49 - 2007-06-16 16:56 - 06553600 _____ () C:\WINDOWS\system32\config\system.bak
2014-02-28 14:49 - 2007-06-16 16:56 - 00524288 _____ () C:\WINDOWS\system32\config\default.bak
2014-02-28 14:49 - 2007-06-16 15:57 - 00262144 _____ () C:\WINDOWS\system32\config\SECURITY.bak
2014-02-28 14:49 - 2007-06-16 15:57 - 00262144 _____ () C:\WINDOWS\system32\config\SAM.bak
2014-02-28 14:49 - 2007-06-16 15:10 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer
2014-02-28 14:40 - 2014-02-28 14:40 - 00000000 _RSHD () C:\cmdcons
2014-02-28 14:40 - 2007-06-16 16:56 - 00000327 __RSH () C:\boot.ini
2014-02-28 14:38 - 2014-01-09 17:34 - 01021271 _____ () C:\WINDOWS\setupapi.log
2014-02-28 14:38 - 2007-10-12 06:43 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2014-02-28 14:38 - 2007-06-16 15:57 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-02-28 14:31 - 2014-02-28 14:31 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Verwaltung
2014-02-28 14:31 - 2014-02-28 11:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme
2014-02-28 14:28 - 2014-02-28 14:28 - 00078496 _____ () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-02-28 14:28 - 2014-02-28 14:27 - 05185084 ____R (Swearware) C:\Dokumente und Einstellungen\Admin\Desktop\ComboFix.exe
2014-02-28 14:00 - 2014-02-28 14:00 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Macromedia
2014-02-28 14:00 - 2014-02-28 14:00 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Adobe
2014-02-28 13:52 - 2007-06-16 15:10 - 00000190 ___SH () C:\Dokumente und Einstellungen\Besitzer\ntuser.ini
2014-02-28 13:03 - 2014-02-28 11:28 - 00061395 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\Addition.txt
2014-02-28 13:03 - 2014-02-28 11:27 - 00050243 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.txt
2014-02-28 11:26 - 2014-02-28 11:26 - 01143808 _____ (Farbar) C:\Dokumente und Einstellungen\Besitzer\Desktop\FRST.exe
2014-02-28 11:24 - 2007-06-16 16:49 - 00000000 ____D () C:\WINDOWS\system32\ias
2014-02-28 11:03 - 2014-02-28 11:03 - 01244192 _____ () C:\Dokumente und Einstellungen\Admin\Desktop\adwcleaner.exe
2014-02-28 11:01 - 2014-02-28 11:01 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\Mozilla
2014-02-28 11:01 - 2014-02-28 11:01 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla
2014-02-28 11:00 - 2014-02-28 11:00 - 00001302 _____ () C:\WINDOWS\wmsetup.log
2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ___SD () C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Verlauf
2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Zubehör
2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Eigene Musik
2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ___RD () C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Eigene Bilder
2014-02-28 11:00 - 2014-02-28 11:00 - 00000000 ____D () C:\Dokumente und Einstellungen\Admin
2014-02-28 10:47 - 2014-02-28 10:47 - 01244192 _____ () C:\adwcleaner.exe
2014-02-28 10:47 - 2012-05-31 08:28 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\pics_fb
2014-02-28 10:13 - 2014-02-28 10:13 - 01244192 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner(2).exe
2014-02-28 10:10 - 2014-02-28 14:40 - 00000211 _____ () C:\Boot.bak
2014-02-28 10:10 - 2004-08-04 13:00 - 00000972 _____ () C:\WINDOWS\win.ini
2014-02-27 21:56 - 2008-02-20 18:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-02-27 21:55 - 2014-02-27 21:55 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-02-27 21:55 - 2014-02-27 21:55 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-02-27 20:01 - 2014-02-27 20:01 - 00000773 _____ () C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\DUDE.whp
2014-02-27 17:28 - 2014-02-27 17:28 - 00002598 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.txt
2014-02-27 17:24 - 2014-02-27 17:24 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-02-27 17:23 - 2014-02-27 17:23 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT.exe
2014-02-27 17:23 - 2014-02-27 17:23 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\Besitzer\Desktop\JRT(1).exe
2014-02-27 17:18 - 2014-02-27 17:18 - 01244192 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner(1).exe
2014-02-27 17:01 - 2014-02-27 17:01 - 01244192 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\adwcleaner.exe
2014-02-27 16:53 - 2007-06-16 15:14 - 00000000 ____D () C:\WINDOWS\Microsoft.NET
2014-02-27 16:26 - 2014-02-27 15:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2014-02-27 16:26 - 2014-02-27 15:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar
2014-02-27 15:56 - 2014-02-27 15:56 - 00107224 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-02-27 15:55 - 2014-02-27 15:55 - 12589848 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar-1.07.0.1009(2).exe
2014-02-27 15:55 - 2014-02-27 15:19 - 00052312 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-02-27 15:49 - 2007-06-18 12:19 - 00000000 ____D () C:\WINDOWS\pss
2014-02-27 15:49 - 2007-06-16 15:57 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
2014-02-27 15:47 - 2014-01-10 09:41 - 03791352 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-02-27 15:19 - 2014-02-27 15:18 - 12589848 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar-1.07.0.1009(1).exe
2014-02-27 15:15 - 2014-02-27 15:15 - 12589848 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Besitzer\Desktop\mbar-1.07.0.1009.exe
2014-02-27 14:59 - 2009-03-07 17:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2014-02-27 14:59 - 2007-06-16 15:58 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Microsoft Shared
2014-02-27 14:58 - 2011-09-25 14:02 - 00000000 ____D () C:\Programme\Microsoft Visual Studio 8
2014-02-27 14:57 - 2009-03-07 17:46 - 00000000 ____D () C:\WINDOWS\SHELLNEW
2014-02-27 14:57 - 2009-03-07 17:45 - 00000000 ____D () C:\Programme\Microsoft Office
2014-02-27 14:57 - 2007-06-16 15:04 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\System
2014-02-27 14:51 - 2014-02-27 14:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SharePoint
2014-02-27 14:51 - 2011-09-25 14:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Office
2014-02-27 14:51 - 2007-06-16 16:49 - 00000000 ____D () C:\WINDOWS\pchealth
2014-02-27 13:20 - 2008-02-20 17:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Adobe
2014-02-27 13:20 - 2008-02-20 17:51 - 00000000 ____D () C:\Programme\Adobe
2014-02-27 13:20 - 2007-06-16 15:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Macromedia
2014-02-27 13:20 - 2007-06-16 15:04 - 00000000 ____D () C:\WINDOWS\system32\Macromed
2014-02-27 13:19 - 2008-02-20 18:05 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2014-02-27 13:19 - 2008-02-20 17:42 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe
2014-02-27 10:41 - 2014-02-27 10:41 - 00006687 _____ () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp20.html
2014-02-27 10:40 - 2014-02-27 10:37 - 00001293 _____ () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp1.html
2014-02-27 10:36 - 2014-02-27 10:36 - 00000000 ____D () C:\Programme\SanityCheck
2014-02-27 10:36 - 2014-02-27 10:36 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SanityCheck
2014-02-27 10:06 - 2014-02-27 10:06 - 00094208 _____ () C:\WINDOWS\Minidump\Mini022714-01.dmp
2014-02-27 10:06 - 2008-11-07 14:44 - 00000000 ____D () C:\WINDOWS\Minidump
2014-02-27 10:05 - 2013-12-21 14:38 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Battle.net
2014-02-26 23:17 - 2014-02-26 23:17 - 00000000 ____D () C:\Programme\7-Zip
2014-02-26 23:17 - 2014-02-26 23:17 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\7-Zip
2014-02-26 22:05 - 2014-02-26 22:05 - 00380416 _____ () C:\Dokumente und Einstellungen\Besitzer\Desktop\Gmer-19357.exe
2014-02-26 21:42 - 2014-02-26 21:42 - 00000168 _____ () C:\Dokumente und Einstellungen\Besitzer\defogger_reenable
2014-02-26 21:21 - 2011-09-24 19:01 - 00000600 _____ () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\winscp.rnd
2014-02-26 21:19 - 2012-07-13 13:45 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Image-Line
2014-02-26 21:19 - 2012-01-01 22:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Ubisoft Game Launcher
2014-02-26 21:19 - 2010-07-16 00:19 - 00000000 ____D () C:\Programme\TeamSpeak 3 Client
2014-02-26 21:19 - 2007-06-16 15:10 - 00000000 ___RD () C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme
2014-02-26 21:16 - 2004-08-04 13:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2014-02-26 21:15 - 2014-01-15 18:22 - 00043888 _____ () C:\WINDOWS\FaxSetup.log
2014-02-26 21:15 - 2014-01-15 18:22 - 00023331 _____ () C:\WINDOWS\ocgen.log
2014-02-26 21:15 - 2014-01-15 18:22 - 00018039 _____ () C:\WINDOWS\tsoc.log
2014-02-26 21:15 - 2014-01-15 18:22 - 00014345 _____ () C:\WINDOWS\comsetup.log
2014-02-26 21:15 - 2014-01-15 18:22 - 00008783 _____ () C:\WINDOWS\ntdtcsetup.log
2014-02-26 21:15 - 2014-01-15 18:22 - 00006863 _____ () C:\WINDOWS\iis6.log
2014-02-26 21:15 - 2014-01-15 18:22 - 00002432 _____ () C:\WINDOWS\ocmsn.log
2014-02-26 21:15 - 2014-01-15 18:22 - 00002284 _____ () C:\WINDOWS\msgsocm.log
2014-02-26 21:15 - 2014-01-15 18:22 - 00001880 _____ () C:\WINDOWS\imsins.log
2014-02-26 21:14 - 2011-06-05 12:55 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\GRETECH
2014-02-26 21:14 - 2009-09-01 09:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\InstallShield
2014-02-26 21:14 - 2007-06-16 15:12 - 00000000 ___HD () C:\Programme\InstallShield Installation Information
2014-02-26 20:56 - 2014-02-26 20:56 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2014-02-26 20:56 - 2014-02-26 20:56 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2014-02-26 20:56 - 2014-02-26 20:56 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Java
2014-02-26 20:56 - 2014-02-26 20:50 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-02-26 20:54 - 2014-02-26 20:56 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2014-02-26 20:54 - 2014-02-26 20:56 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2014-02-26 20:54 - 2014-02-26 20:54 - 00000000 ____D () C:\java
2014-02-26 20:54 - 2014-02-26 20:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2014-02-26 20:50 - 2014-02-26 20:50 - 00005307 _____ () C:\WINDOWS\system32\jupdate-1.7.0_51-b13.log
2014-02-26 20:50 - 2007-06-17 16:09 - 00000000 ____D () C:\Programme\Java
2014-02-26 20:50 - 2007-06-16 15:58 - 01223932 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-02-26 19:30 - 2008-02-28 10:12 - 00000000 ____D () C:\Programme\Photoshop
2014-02-26 19:14 - 2014-02-26 18:51 - 00000688 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Secunia PSI.lnk
2014-02-26 19:06 - 2014-02-26 19:06 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-02-26 19:06 - 2014-02-26 19:06 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
2014-02-26 19:06 - 2014-02-26 19:06 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
2014-02-26 19:05 - 2014-02-26 19:05 - 00000691 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
2014-02-26 19:05 - 2010-05-30 21:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN
2014-02-26 18:51 - 2014-02-26 18:51 - 00000000 ____D () C:\Programme\Secunia
2014-02-26 18:51 - 2014-02-26 18:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Secunia PSI
2014-02-26 18:47 - 2014-02-26 18:47 - 00094208 _____ () C:\WINDOWS\Minidump\Mini022614-03.dmp
2014-02-26 16:26 - 2014-02-26 16:26 - 00094208 _____ () C:\WINDOWS\Minidump\Mini022614-02.dmp
2014-02-26 16:19 - 2014-02-26 16:20 - 00094208 _____ () C:\WINDOWS\Minidump\Mini022614-01.dmp
2014-02-22 15:05 - 2014-01-22 17:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\BoL
2014-02-22 15:05 - 2014-01-22 17:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\BoL
2014-02-16 22:28 - 2012-02-13 15:27 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware
2014-02-16 22:26 - 2012-02-13 15:27 - 00000756 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-02-16 22:26 - 2012-02-13 15:27 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2014-02-16 22:25 - 2014-01-09 17:34 - 00418333 _____ () C:\WINDOWS\setupact.log
2014-02-15 07:34 - 2012-04-25 13:02 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-02-15 01:00 - 2014-02-15 00:59 - 00000000 ____D () C:\Programme\Firefox
2014-02-13 01:53 - 2014-02-13 01:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2909921$
2014-02-13 01:53 - 2014-02-12 12:25 - 00014304 _____ () C:\WINDOWS\KB2909921.log
2014-02-13 01:53 - 2014-02-12 12:25 - 00010348 _____ () C:\WINDOWS\KB2916036.log
2014-02-13 01:53 - 2014-01-15 18:22 - 00001374 _____ () C:\WINDOWS\imsins.BAK
2014-02-13 01:53 - 2014-01-15 17:40 - 00019451 _____ () C:\WINDOWS\updspapi.log
2014-02-13 01:52 - 2014-02-13 01:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$
2014-02-13 01:52 - 2014-02-13 01:52 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2909212$
2014-02-13 01:52 - 2014-02-12 12:24 - 00010379 _____ () C:\WINDOWS\KB2909212.log
2014-02-13 01:44 - 2013-10-07 02:00 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-02-13 01:41 - 2008-10-03 09:15 - 85946576 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-02-12 16:48 - 2013-12-21 14:38 - 00000000 ____D () C:\Programme\Battle.net
2014-02-11 21:36 - 2014-01-14 19:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Paint.NET
2014-02-08 18:15 - 2013-12-21 14:38 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Battle.net
2014-02-06 01:39 - 2011-09-25 14:12 - 00065536 _____ () C:\WINDOWS\system32\config\OAlerts.evt
2014-02-04 05:52 - 2012-05-28 12:17 - 00852992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vgx.dll
2014-02-04 05:52 - 2012-02-16 23:17 - 00037888 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll
2014-02-04 05:52 - 2011-02-17 14:51 - 00532480 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstime.dll
2014-02-04 05:52 - 2011-02-17 14:51 - 00450048 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtmled.dll
2014-02-04 05:52 - 2011-02-17 14:51 - 00061952 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tdc.ocx
2014-02-04 05:52 - 2008-06-26 09:12 - 01510400 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\shdocvw.dll
2014-02-04 05:52 - 2008-06-26 09:12 - 00629760 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll
2014-02-04 05:52 - 2008-04-21 07:42 - 00674304 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wininet.dll
2014-02-04 05:52 - 2004-08-04 13:00 - 01510400 _____ (Microsoft Corporation) C:\WINDOWS\system32\shdocvw.dll
2014-02-04 05:52 - 2004-08-04 13:00 - 00674304 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2014-02-04 05:52 - 2004-08-04 13:00 - 00629760 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2014-02-04 05:52 - 2004-08-04 13:00 - 00532480 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstime.dll
2014-02-04 05:52 - 2004-08-04 13:00 - 00450048 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2014-02-04 05:52 - 2004-08-04 13:00 - 00061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx
2014-02-04 05:52 - 2004-08-04 13:00 - 00037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll
2014-02-04 05:51 - 2013-02-28 01:07 - 00081920 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieencode.dll
2014-02-04 05:51 - 2013-02-28 01:07 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieencode.dll
2014-02-04 05:51 - 2011-02-17 14:51 - 01025024 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\browseui.dll
2014-02-04 05:51 - 2011-02-17 14:51 - 00251904 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iepeers.dll
2014-02-04 05:51 - 2008-04-21 07:42 - 03115520 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll
2014-02-04 05:51 - 2004-08-04 13:00 - 03115520 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2014-02-04 05:51 - 2004-08-04 13:00 - 01025024 _____ (Microsoft Corporation) C:\WINDOWS\system32\browseui.dll
2014-02-04 05:51 - 2004-08-04 13:00 - 00251904 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll
2014-02-04 05:48 - 2004-08-04 13:00 - 00371200 _____ (Microsoft Corporation) C:\WINDOWS\system32\html.iec
2014-02-02 00:40 - 2010-08-06 17:32 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\StarCraft II
2014-02-01 23:32 - 2013-11-02 01:06 - 00000000 ____D () C:\warcraft 3
2014-01-31 15:46 - 2013-11-06 21:24 - 01087368 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2014-01-31 14:50 - 2014-01-31 01:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Tropico 4
2014-01-31 01:24 - 2007-06-16 15:11 - 00000000 ___RD () C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Eigene Bilder
2014-01-31 01:21 - 2007-06-16 15:10 - 00000000 ___HD () C:\Dokumente und Einstellungen\Besitzer\Netzwerkumgebung
2014-01-31 01:16 - 2014-01-31 01:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Kalypso Media
2014-01-31 01:10 - 2014-01-31 01:10 - 00000348 _____ () C:\WINDOWS\spupdsvc.log
2014-01-31 01:10 - 2014-01-31 01:10 - 00000000 __HDC () C:\WINDOWS\$NtUninstallXPSEPSCLP$
2014-01-31 01:09 - 2010-08-16 05:24 - 00000000 ____D () C:\WINDOWS\system32\XPSViewer
2014-01-31 01:09 - 2007-06-16 16:49 - 00000000 ____D () C:\WINDOWS\system32\mui
2014-01-31 01:07 - 2007-06-16 15:05 - 00000000 ____D () C:\WINDOWS\system32\DirectX
2014-01-31 00:02 - 2014-01-31 00:02 - 00000000 ____D () C:\Programme\Kalypso Media
2014-01-31 00:02 - 2014-01-31 00:02 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Startmenü\Programme\Kalypso Media
2014-01-31 00:01 - 2014-01-31 00:00 - 00000000 ____D () C:\Dokumente und Einstellungen\Besitzer\Desktop\tropico

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temp\Quarantine.exe
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\temp\IE8-WindowsXP-x86-DEU(1).exe
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\temp\tmp116.tmp.exe
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\temp\tmp145.tmp.exe
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\temp\tmpE7.tmp.exe
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\temp\_is15A.exe


==================== Bamital & volsnap Check =================

C:\WINDOWS\explorer.exe
[2004-08-04 13:00] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\WINDOWS\system32\winlogon.exe
[2004-08-04 13:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\WINDOWS\system32\svchost.exe
[2004-08-04 13:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\WINDOWS\system32\services.exe
[2004-08-04 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\WINDOWS\system32\User32.dll
[2004-08-04 13:00] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\WINDOWS\system32\userinit.exe
[2004-08-04 13:00] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\WINDOWS\system32\rpcss.dll
[2004-08-04 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b 

 ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2004-08-04 13:00] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---


Addition
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 27-02-2014 02
Ran by Admin at 2014-02-28 15:50:33
Running from C:\Dokumente und Einstellungen\Admin\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================


==================== Installed Programs ======================

µTorrent (HKLM\...\uTorrent) (Version: 3.0.0 - )
7-Zip 9.20 (HKLM\...\7-Zip) (Version:  - )
Adobe Anchor Service CS3 (Version: 1.0 - Adobe Systems Incorporated) Hidden
Adobe Asset Services CS3 (Version: 3 - Adobe Systems Incorporated) Hidden
Adobe Bridge CS3 (Version: 2 - Adobe Systems Incorporated) Hidden
Adobe Bridge Start Meeting (Version: 1.0 - Adobe Systems Incorporated) Hidden
Adobe Camera Raw 4.0 (Version: 4.0 - Adobe Systems Incorporated) Hidden
Adobe CMaps (Version: 1.0 - Adobe Systems Incorporated) Hidden
Adobe Default Language CS3 (Version: 1.0 - Adobe Systems Incorporated) Hidden
Adobe Device Central CS3 (Version: 1.0 - Adobe Systems Incorporated) Hidden
Adobe Dreamweaver CS3 (Version: 9 - Adobe Systems Incorporated) Hidden
Adobe ExtendScript Toolkit 2 (Version: 2.0 - Adobe Systems Incorporated) Hidden
Adobe Extension Manager CS3 (Version: 1.8 - Adobe Systems Incorporated) Hidden
Adobe Flash Player 12 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 12.0.0.70 - Adobe Systems Incorporated)
Adobe Help Viewer CS3 (Version: 1 - Adobe Systems Incorporated) Hidden
Adobe PDF Library Files (Version: 8.0 - Adobe Systems Incorporated) Hidden
Adobe Setup (Version: 1.0 - Adobe Systems Incorporated) Hidden
Adobe Type Support (Version: 1.0 - Adobe Systems Incorporated) Hidden
Adobe Update Manager CS3 (Version: 5.1.0 - Adobe Systems Incorporated) Hidden
Adobe Version Cue CS3 Client (Version: 3 - Adobe Systems Incorporated) Hidden
ASIO4ALL (HKLM\...\ASIO4ALL) (Version:  - )
ATI - Dienstprogramm zur Deinstallation der Software (HKLM\...\All ATI Software) (Version: 6.14.10.1022 - )
ATI Catalyst Control Center (HKLM\...\{055EE59D-217B-43A7-ABFF-507B966405D8}) (Version: 2.010.0210.2338 - )
ATI Display Driver (HKLM\...\ATI Display Driver) (Version: 8.593.100-100210a-095952E-ATI - )
ATI Parental Control & Encoder (Version: 3.0 - Ihr Firmenname) Hidden
Audacity 2.0 (HKLM\...\Audacity_is1) (Version:  - Audacity Team)
AVIVO Codecs (HKLM\...\{C941F1F1-25B3-4DF5-83E6-888C51A1AAB6}) (Version: 9.14.0.60504 - ATI Technologies Inc.)
Batman: Arkham Asylum (HKLM\...\{4E79A60F-15D2-4BEC-91AD-E41EC42E61B0}) (Version: 1.0.0.0 - Eidos Interactive Limited)
Battle.net (HKLM\...\Battle.net) (Version:  - Blizzard Entertainment)
CaRMetal 3.7.2 (HKLM\...\CaRMetal_is1) (Version:  - )
Catalyst Control Center - Branding (Version: 1.00.0000 - ATI) Hidden
Catalyst Control Center Core Implementation (Version: 2010.0210.2339.42455 - ATI) Hidden
Catalyst Control Center Graphics Full Existing (Version: 2010.0210.2339.42455 - ATI) Hidden
Catalyst Control Center Graphics Full New (Version: 2010.0210.2339.42455 - ATI) Hidden
Catalyst Control Center Graphics Light (Version: 2010.0210.2339.42455 - ATI) Hidden
Catalyst Control Center Graphics Previews Common (Version: 2010.0210.2339.42455 - ATI) Hidden
Catalyst Control Center HydraVision Full (Version: 2010.0210.2339.42455 - ATI) Hidden
Catalyst Control Center Localization All (Version: 2010.0210.2339.42455 - ATI) Hidden
CCC Help Chinese Standard (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Chinese Traditional (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Czech (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Danish (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Dutch (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help English (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Finnish (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help French (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help German (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Greek (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Hungarian (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Italian (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Japanese (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Korean (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Norwegian (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Polish (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Portuguese (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Russian (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Spanish (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Swedish (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Thai (Version: 2010.0210.2338.42455 - ATI) Hidden
CCC Help Turkish (Version: 2010.0210.2338.42455 - ATI) Hidden
ccc-core-preinstall (Version: 2010.0210.2339.42455 - ATI) Hidden
ccc-core-static (Version: 2010.0210.2339.42455 - ATI) Hidden
ccc-utility (Version: 2010.0210.2339.42455 - ATI) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 3.15 - Piriform)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 4.45.4.0314 - DT Soft Ltd)
Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{81FB7C60-565A-4869-9D90-3BE1D270E8B7}) (Version:  - Microsoft)
DivX Converter (HKLM\...\{13F3917B56CD4C25848BDC69916971BB}) (Version: 7.0.0 - DivX, Inc.)
DivX Converter (HKLM\...\{B13A7C41581B411290FBC0395694E2A9}) (Version: 7.0.0 - DivX, Inc.)
DivX Plus DirectShow Filters (HKLM\...\DivX Plus DirectShow Filters) (Version:  - DivX, Inc.)
DivX Version Checker (HKLM\...\{3FC7CBBC4C1E11DCA1A752EA55D89593}) (Version: 7.0.0.19 - DivX, Inc.)
DivX-Setup (HKLM\...\DivX Setup.divx.com) (Version: 2.4.1.4 - DivX, LLC)
Dungeon Keeper 2 (HKLM\...\Dungeon Keeper II) (Version:  - )
EVEREST Home Edition v2.20 (HKLM\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc)
Far Cry (Patch 1.3) (Version: 1.00.0000 - Ubisoft) Hidden
foobar2000 v1.1.8 (HKLM\...\foobar2000) (Version: 1.1.8 - Peter Pawlowski)
Free YouTube to MP3 Converter version 3.8 (HKLM\...\Free YouTube to MP3 Converter_is1) (Version:  - DVDVideoSoft Limited.)
GIMP 2.6.11 (HKLM\...\WinGimp-2.0_is1) (Version: 2.6.11 - The GIMP Team)
GOG.com The Settlers 3 (HKLM\...\{f707a2f1-2ed1-4560-a087-97aa176c3777}.sdb) (Version:  - )
GOMTV Streamer (HKLM\...\GomTVStreamer) (Version: 1.0.0.26 - Gretech Corporation)
Google Earth Plug-in (HKLM\...\{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)
Google Update Helper (Version: 1.3.22.5 - Google Inc.) Hidden
Hardcore (HKLM\...\Hardcore) (Version:  - Image-Line)
Hearthstone (HKLM\...\Hearthstone) (Version:  - Blizzard Entertainment)
High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation)
Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version:  - Microsoft Corporation)
Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation)
Intel(R) Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version:  - )
Java 7 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217051FF}) (Version: 7.0.510 - Oracle)
Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
K-Lite Codec Pack 3.3.5 Full (HKLM\...\KLiteCodecPack_is1) (Version: 3.35 - )
LAME v3.99.3 (for Windows) (HKLM\...\LAME_is1) (Version:  - )
League of Legends (HKLM\...\{918A9082-6287-4D25-9002-5E5D5E4971CB}) (Version: 1.02.0000 - Riot Games)
MAGIX PC Check & Tuning Free 2011 (HKLM\...\MAGIX_MSI_PC_Check_Tuning_Free_2011) (Version: 6.0.403.1050 - MAGIX AG)
MAGIX PC Check & Tuning Free 2011 (Version: 6.0.403.1050 - MAGIX AG) Hidden
Malwarebytes Anti-Malware Version 1.75.0.1300 (HKLM\...\Malwarebytes' Anti-Malware_is1) (Version: 1.75.0.1300 - Malwarebytes Corporation)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.0.318.3 - McAfee, Inc.)
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (HKLM\...\{9309DD7E-EBFE-3C95-8B47-30D3A012F606}) (Version: 2.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (HKLM\...\{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}) (Version: 3.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022 - Microsoft Corporation) Hidden
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation)
Microsoft Games for Windows - LIVE (HKLM\...\{B45FABE7-D101-4D99-A671-E16DA40AF7F0}) (Version: 3.0.86.0 - Microsoft Corporation)
Microsoft Games for Windows - LIVE Redistributable (HKLM\...\{B578C85A-A84C-4230-A177-C5B2AF565B8C}) (Version: 3.0.17.0 - Microsoft Corporation)
Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version:  - Microsoft Corporation) Hidden
Microsoft Office 2010 Service Pack 1 (SP1) (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{047B0968-E622-4FAA-9B4B-121FA109EDDE}) (Version:  - Microsoft)
Microsoft Office Access MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Excel MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Groove MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office InfoPath MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.6029.1000 - Microsoft Corporation)
Microsoft Office Professional Plus 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (English) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (French) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (Italian) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Proofing (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Shared MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Word MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Software Update for Web Folders  (German) 14 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version:  - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft_VC80_ATL_x86 (Version: 8.0.50727.4053 - Adobe) Hidden
Microsoft_VC80_CRT_x86 (Version: 1.00.0000 - Adobe) Hidden
Microsoft_VC80_CRT_x86 (Version: 8.0.50727.4053 - Adobe) Hidden
Microsoft_VC80_MFC_x86 (Version: 8.0.50727.4053 - Adobe) Hidden
Microsoft_VC80_MFCLOC_x86 (Version: 8.0.50727.4053 - Adobe) Hidden
Microsoft_VC90_ATL_x86 (Version: 1.00.0000 - Adobe) Hidden
Microsoft_VC90_CRT_x86 (Version: 1.00.0000 - Adobe) Hidden
Microsoft_VC90_MFC_x86 (Version: 1.00.0000 - Adobe) Hidden
Microsoft_VC90_MFCLOC_x86 (Version: 1.00.0000 - Adobe) Hidden
Mixage Interface Edition (HKLM\...\USB_AUDIO_DEusb-audio.deRLMIXAGEIE) (Version:  - )
Mozilla Firefox 27.0.1 (x86 en-US) (HKLM\...\Mozilla Firefox 27.0.1 (x86 en-US)) (Version: 27.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 27.0.1 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 6.0 Parser (HKLM\...\{EA2D9BC0-75E9-4975-9A0A-DD82198DDC53}) (Version: 6.00.3883.15 - Microsoft Corporation)
Native Instruments Controller Editor (HKLM\...\Native Instruments Controller Editor) (Version: 1.5.4.1182 - Native Instruments)
Native Instruments Controller Editor (Version: 1.5.4.1182 - Native Instruments) Hidden
Native Instruments Service Center (HKLM\...\Native Instruments Service Center) (Version:  - Native Instruments)
Native Instruments Service Center (Version: 2.2.5.596 - Native Instruments) Hidden
Native Instruments Traktor (HKLM\...\Native Instruments Traktor) (Version:  - Native Instruments)
Native Instruments Traktor (Version: 1.2.7.9529 - Native Instruments) Hidden
Origin (HKLM\...\Origin) (Version: 9.1.15.109 - Electronic Arts, Inc.)
Paint.NET v3.5.11 (HKLM\...\{72EF03F5-0507-4861-9A44-D99FD4C41417}) (Version: 3.61.0 - dotPDN LLC)
PDF Settings CS5 (Version: 10.0 - Adobe Systems Incorporated) Hidden
PunkBuster Services (HKLM\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5273 - Realtek Semiconductor Corp.)
REALTEK PCIE NIC Driver (HKLM\...\{17E2F183-BAC4-4D01-BD7A-59F781E17EFA}) (Version: 2.00 - REALTEK Semiconductor Corp.)
Reloop ASIO Driver 1.15 (HKLM\...\Reloop ASIO Driver 1.15) (Version: 1.15 - Reloop)
SanityCheck 2.01 (HKLM\...\SanityCheck_is1) (Version:  - Resplendence Software Projects Sp.)
Secunia PSI (3.0.0.9016) (HKLM\...\Secunia PSI) (Version: 3.0.0.9016 - Secunia)
Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB911564) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player (KB952069) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 11 (KB936782) (HKLM\...\KB936782_WMP11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 6.4 (KB925398) (HKLM\...\KB925398_WMP64) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 9 (KB936782) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2497640) (HKLM\...\KB2497640) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2510581) (HKLM\...\KB2510581) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544521) (HKLM\...\KB2544521) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2618444) (HKLM\...\KB2618444) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2647516) (HKLM\...\KB2647516) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2675157) (HKLM\...\KB2675157) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2898785) (HKLM\...\KB2898785) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2909212) (HKLM\...\KB2909212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2909921) (HKLM\...\KB2909921) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923689) (HKLM\...\KB923689) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB938464-v2) (HKLM\...\KB938464-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950759) (HKLM\...\KB950759) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB953838) (HKLM\...\KB953838) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956390) (HKLM\...\KB956390) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958215) (HKLM\...\KB958215) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960714) (HKLM\...\KB960714) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation)
Skins (Version: 2010.0210.2339.42455 - ATI) Hidden
StarCraft II (HKLM\...\StarCraft II) (Version:  - Blizzard Entertainment)
Steam (HKLM\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation)
swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
The Settlers 3 - Ultimate Collection (HKLM\...\GOGPACKSETTLERS3_is1) (Version: 2.0.0.17 - GOG.com)
Toxic Biohazard (HKLM\...\Toxic Biohazard) (Version:  - Image-Line)
Trojan Remover 6.8.4 (HKLM\...\Trojan Remover_is1) (Version: 6.8.4 - Simply Super Software)
Ubisoft Game Launcher (HKLM\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: 1.0.0.0 - UBISOFT)
Ulead GIF Animator 5 Test (HKLM\...\{8AF3E926-ED59-11D4-A44B-0000E86D2305}) (Version:  - )
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation)
Update for Microsoft Access 2010 (KB2553446) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{B4A38370-2ADB-46B0-A1B0-0C4A2F7DCA31}) (Version:  - Microsoft)
Update for Microsoft Filter Pack 2.0 (KB2810071) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{001E8BF3-EDC3-4D5E-9C11-1D0E599B6497}) (Version:  - Microsoft)
Update for Microsoft InfoPath 2010 (KB2817369) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{4EEA3D3E-989C-4DF4-AB0A-3042C0C12AA3}) (Version:  - Microsoft)
Update for Microsoft InfoPath 2010 (KB2817396) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{39767ECA-1731-45DB-AB5B-6BF40E151D66}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2553065) (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{A8686D24-1E89-43A1-973E-05A258D2B3F8}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{18B3CF2A-73F7-4716-B1AE-86D68726D408}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2566458) (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{EFB525A0-E1C0-4E32-9968-FE401BC87363}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2589298) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DADF7E25-FFA4-4D02-BE84-1DAE62C18516}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2589352) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{F4284D93-7AE8-4309-8CF3-9AD394F35F3A}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2589375) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{287A1E92-9E41-4BC1-8920-B3D0E9220800}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{ED31DE9A-3E13-4E2C-9106-E0D8AFFB9FA6}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2597087) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{9D69691D-823D-4C3E-9B12-563A3F520366}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2760598) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{ECFE33A3-B8B7-439A-ADE4-59FBD29EF9B8}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{35698CB7-AAA2-4577-B505-DBFF504AEF23}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2767886) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{9CFD026D-EB1C-48C2-9DD2-8E8875F251B2}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2794737) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{5AA578BB-759C-40FD-9661-A737C0884541}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2825640) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{BA610006-2C39-4419-9834-CF61AB24810A}) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2837583) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{E21274CE-CA0C-49FA-93F4-DC292A052264}) (Version:  - Microsoft)
Update for Microsoft OneNote 2010 (KB2837595) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{51CCA922-A0CC-47C4-8910-6936D97CAC2E}) (Version:  - Microsoft)
Update for Microsoft Outlook 2010 (KB2687567) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{2AB483F1-C86E-427A-83B4-23889B03512D}) (Version:  - Microsoft)
Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{BC6DFBFD-16DD-47E1-A7EF-2C062930FA4F}) (Version:  - Microsoft)
Update for Microsoft PowerPoint 2010 (KB2553145) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{190EC86F-5867-4D7A-B9F3-D14D82C26F3D}) (Version:  - Microsoft)
Update for Microsoft SharePoint Workspace 2010 (KB2760601) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{F9F5A080-AF38-4966-9A6B-C43DCA465035}) (Version:  - Microsoft)
Update for Microsoft Visio Viewer 2010 (KB2810066) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{8C55AA83-54C2-4236-A622-78440A411DC5}) (Version:  - Microsoft)
Update for Microsoft Word 2010 (KB2837593) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{E78E2B68-8FD1-42EE-BB74-99A4D9E6222D}) (Version:  - Microsoft)
Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation)
Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation)
Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
VC80CRTRedist - 8.0.50727.4053 (Version: 1.1.0 - DivX, Inc) Hidden
VLC media player 2.1.2 (HKLM\...\VLC media player) (Version: 2.1.2 - VideoLAN)
Warsow 1.02 (HKLM\...\{24508D50-EB8F-4FE6-B69D-B4935D8745EF}_is1) (Version: 1.02 - Chasseur de bots)
WC3GameFilter Version 1.0.1c (HKLM\...\{DD1AF20C-50B5-432C-B50D-FE6288A5A376}_is1) (Version: 1.0.1c - panni)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Whorld (HKLM\...\{26D4E8FD-952E-4068-98C2-C49018515764}) (Version: 1.7.06.0 - Anal Software)
Wichtiges Update für Windows Media Player 11 (KB959772) (HKLM\...\KB959772_WM11) (Version:  - Microsoft Corporation)
Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version:  - Microsoft Corporation)
Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation)
Windows Live ID Sign-in Assistant (HKLM\...\{0840B4D6-7DD1-4187-8523-E6FC0007EFB7}) (Version: 6.500.3165.0 - Microsoft Corporation)
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version:  - )
Windows Media Format 11 runtime (Version:  - Microsoft Corporation) Hidden
Windows Media Player 11 (HKLM\...\Windows Media Player) (Version:  - )
Windows Media Player 11 (Version:  - Microsoft Corporation) Hidden
Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation)
WinRAR (HKLM\...\WinRAR archiver) (Version:  - )
XML Paper Specification Shared Components Language Pack 1.0 (Version:  - Microsoft Corporation) Hidden
Xvid 1.2.1 final uninstall (HKLM\...\Xvid_is1) (Version: 1.2 - Xvid team (Koepi))

==================== Restore Points  =========================

28-02-2014 13:51:12 Systemprüfpunkt

==================== Hosts content: ==========================

2004-08-04 13:00 - 2014-02-28 14:51 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2013-09-05 00:14 - 2013-09-05 00:14 - 04300456 _____ () C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"

==================== Disabled items from MSCONFIG ==============

MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^McAfee Security Scan Plus.lnk => C:\WINDOWS\pss\McAfee Security Scan Plus.lnkCommon Startup
MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Secunia PSI Tray.lnk => C:\WINDOWS\pss\Secunia PSI Tray.lnkCommon Startup
MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^Besitzer^Startmenü^Programme^Autostart^FIFA 10 Registration.lnk => C:\WINDOWS\pss\FIFA 10 Registration.lnkStartup
MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
MSCONFIG\startupreg: AdobeCS5.5ServiceManager => "C:\Programme\Gemeinsame Dateien\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
MSCONFIG\startupreg: BCSSync => "C:\Programme\Microsoft Office\Office14\BCSSync.exe" /DelayServices
MSCONFIG\startupreg: ccleaner => "C:\Programme\CCleaner\CCleaner.exe" /AUTO
MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Programme\DAEMON Tools Lite\DTLite.exe" -autorun
MSCONFIG\startupreg: DivXUpdate => "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
MSCONFIG\startupreg: Google Update => "C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
MSCONFIG\startupreg: IAAnotif => C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe
MSCONFIG\startupreg: Malwarebytes' Anti-Malware => "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
MSCONFIG\startupreg: StartCCC => "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
MSCONFIG\startupreg: Steam => "C:\Programme\Steam\Steam.exe" -silent
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
MSCONFIG\startupreg: SwitchBoard => C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe
MSCONFIG\startupreg: TrojanScanner => C:\Programme\Trojan Remover\Trjscan.exe /boot
MSCONFIG\startupreg: WMPNSCFG => C:\Programme\Windows Media Player\WMPNSCFG.exe

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (02/27/2014 03:47:33 PM) (Source: PerfNet) (User: )
Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error: (02/27/2014 10:41:28 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Produkt: Adobe Reader XI (11.0.06) - Deutsch - Update "Adobe Reader XI (11.0.05)" konnte nicht installiert werden. Fehlercode 1638. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127

Error: (02/27/2014 10:41:28 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Produkt: Adobe Reader XI (11.0.06) - Deutsch - Update "Adobe Reader XI (11.0.01)" konnte nicht installiert werden. Fehlercode 1638. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127

Error: (02/27/2014 10:41:28 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Produkt: Adobe Reader XI (11.0.06) - Deutsch - Update "Adobe Reader XI (11.0.02)" konnte nicht installiert werden. Fehlercode 1638. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127

Error: (02/27/2014 10:41:28 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Produkt: Adobe Reader XI (11.0.06) - Deutsch - Update "Adobe Reader XI (11.0.03)" konnte nicht installiert werden. Fehlercode 1638. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127

Error: (02/27/2014 10:41:28 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Produkt: Adobe Reader XI (11.0.06) - Deutsch - Update "Adobe Reader XI (11.0.04)" konnte nicht installiert werden. Fehlercode 1638. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127

Error: (02/27/2014 10:41:28 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Produkt: Adobe Reader XI (11.0.06) - Deutsch - Update "Adobe Reader XI (11.0.06)" konnte nicht installiert werden. Fehlercode 1638. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127

Error: (02/27/2014 10:17:46 AM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung psi.exe, Version 3.0.0.9016, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (02/27/2014 10:10:15 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Produkt: Adobe Reader XI (11.0.06) - Deutsch - Update "Adobe Reader XI (11.0.05)" konnte nicht installiert werden. Fehlercode 1638. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127

Error: (02/27/2014 10:10:15 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Produkt: Adobe Reader XI (11.0.06) - Deutsch - Update "Adobe Reader XI (11.0.01)" konnte nicht installiert werden. Fehlercode 1638. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127


System errors:
=============
Error: (02/28/2014 03:29:32 PM) (Source: W32Time) (User: )
Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen
konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb
der nächsten 29 Minuten wird kein Versuch unternommen, eine Verbindung
mit der Quelle herzustellen.
Der NtpClient verfügt über keine Quelle mit genauer Zeit.

Error: (02/28/2014 03:29:32 PM) (Source: W32Time) (User: )
Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer
"hxxp://www.uhrzeit.org/atom,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 30 Minuten
wiederholt.
Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751)

Error: (02/28/2014 03:17:54 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "gupdate" mit den Argumenten "/comsvc"
gestartet wurde, um den folgenden Server zu verwenden:
{4EB61BAC-A3B6-4760-9581-655041EF4D69}

Error: (02/28/2014 03:14:31 PM) (Source: W32Time) (User: )
Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen
konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb
der nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung
mit der Quelle herzustellen.
Der NtpClient verfügt über keine Quelle mit genauer Zeit.

Error: (02/28/2014 03:14:31 PM) (Source: W32Time) (User: )
Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer
"hxxp://www.uhrzeit.org/atom,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten
wiederholt.
Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751)

Error: (02/28/2014 03:14:31 PM) (Source: W32Time) (User: )
Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen
konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb
der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung
mit der Quelle herzustellen.
Der NtpClient verfügt über keine Quelle mit genauer Zeit.

Error: (02/28/2014 03:14:31 PM) (Source: W32Time) (User: )
Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer
"hxxp://www.uhrzeit.org/atom,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten
wiederholt.
Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751)

Error: (02/28/2014 03:06:06 PM) (Source: W32Time) (User: )
Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen
konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb
der nächsten 30 Minuten wird kein Versuch unternommen, eine Verbindung
mit der Quelle herzustellen.
Der NtpClient verfügt über keine Quelle mit genauer Zeit.

Error: (02/28/2014 03:06:06 PM) (Source: W32Time) (User: )
Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer
"hxxp://www.uhrzeit.org/atom,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 30 Minuten
wiederholt.
Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751)

Error: (02/28/2014 02:51:00 PM) (Source: W32Time) (User: )
Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen
konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb
der nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung
mit der Quelle herzustellen.
Der NtpClient verfügt über keine Quelle mit genauer Zeit.


Microsoft Office Sessions:
=========================

==================== Memory info =========================== 

Percentage of memory in use: 13%
Total physical RAM: 3071.23 MB
Available physical RAM: 2643.59 MB
Total Pagefile: 4961.89 MB
Available Pagefile: 4739.93 MB
Total Virtual: 2047.88 MB
Available Virtual: 1975.13 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:232.88 GB) (Free:122.46 GB) NTFS ==>[Drive with boot components (Windows XP)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 233 GB) (Disk ID: 02AA02AA)
Partition 1: (Active) - (Size=233 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
Ertsmal herzlichen Dank für die Arbeit bisher!

Habe da eine Frage, und zwar habe ich mal gelesen, dass man "Linux" sozusagen "online installieren kann"

Da ja mein CD-Rom Laufwerk defekt ist, hatte ich daran gedacht. Linux scheint auch nicht schwer bedienbar zu sein. Ich würde dann natürlich den Anweisungen folgen.
Ist nur eine Idee..

Lieben Gruß
Deddad

edit: ich habe auch noch einen laptop zur verfügung, falls das helfen kann

Geändert von deddad (28.02.2014 um 19:32 Uhr)

Alt 28.02.2014, 20:05   #54
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Funde mit MAMB, PriceGong - Standard

Funde mit MAMB, PriceGong



Zitat:
Da ja mein CD-Rom Laufwerk defekt ist
Warum ist es so schwierig sich einfach mal ein neues Laufwerk zu kaufen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.02.2014, 20:16   #55
deddad
 
Funde mit MAMB, PriceGong - Standard

Funde mit MAMB, PriceGong



Ich habe ja gesagt, dass das System sehr alt ist.
Für deine Hilfe bin ich überaus dankbar, selbst wenn ich noch nicht getestet habe, ob die Symptome behoben sind (da ich noch im Admin-Konto bin).
Habe gerade mit einem Freund gesprochen, und er wäre bereit mir sein Cd-Rom Laufwerk zu leihen (um ein neues System aufzuspielen).
Persönlich wäre ich dafür, das System komplett neu aufzusetzen. Windows Xp läuft eh aus, damit wird dieses System überfällig. Vor allem weil es infiziert ist.

Der Sound funtkioniert übrigends nicht mehr.

Gibt es eine Möglichkeit "Linux" zu installieren, ohne dass ich die Hardware verändern muss?

Danke nochmals!
Deddad

Geändert von deddad (28.02.2014 um 20:27 Uhr) Grund: Sound

Alt 28.02.2014, 20:31   #56
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Funde mit MAMB, PriceGong - Standard

Funde mit MAMB, PriceGong



Zitat:
Ich habe ja gesagt, dass das System sehr alt ist.
Inwiefern erklärt das, dass es so schwierig ist, ein neues optisches Laufwerk zu holen?

Zitat:
Gibt es eine Möglichkeit "Linux" zu installieren, ohne dass ich die Hardware verändern muss?
Ausprobiermodus verwenden. Lubuntu und Xubuntu haben den.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.02.2014, 20:36   #57
deddad
 
Funde mit MAMB, PriceGong - Standard

Funde mit MAMB, PriceGong



Würde es helfen, wenn ich sofort ein neues optisches Laufwerk installiere?
Ich versuche zu helfen so gut ich kann!
Und ich möchte keine illegale Software verwenden.
Geht es jetzt noch weiter?
Lieben Gruß
Deddad

Alt 28.02.2014, 20:39   #58
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Funde mit MAMB, PriceGong - Standard

Funde mit MAMB, PriceGong



Wie willst du sonst Betriebssysteme ausprobieren? Einzige Möglichkeit ohne optisches Laufwerk wäre sich aus der ISO-Datei einen bootbaren Stick zu basteln. Das Booten von USB funktioniert aber nicht auf jedem Rechner und auch manche Sticks verhalten sich manchmal störrisch. Simpel und zuverlässig ist das booten von CD/DVD
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.02.2014, 20:40   #59
deddad
 
Funde mit MAMB, PriceGong - Standard

Funde mit MAMB, PriceGong



Danke! ich melde mich mit neuem Cd-Laufwerk wieder.

in einem neuen Thema, oder hier? (vorraussichtlich morgen)

Alt 28.02.2014, 20:41   #60
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Funde mit MAMB, PriceGong - Standard

Funde mit MAMB, PriceGong



Bitte kein CD-Laufwerk
Das optische Laufwerk sollte schon DVDs lesen können
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Funde mit MAMB, PriceGong
dateien, defogger, dont.steal.our.software, funde, gmer, häufig, mehrere dateien, packer.modifiedupx, pricegong, pum.disabled.securitycenter, pup.optional.conduit, pup.optional.opencandy, pup.optional.pricegong.a, pup.optional.softonic, quara, quarantäne, riskware.keygen, riskware.tool.ck, taucht, trojan.agent, trojan.agent.ck, verschoben




Ähnliche Themen: Funde mit MAMB, PriceGong


  1. Windows 7: AVAST 3 Funde, Malwarebytes 8 Funde
    Log-Analyse und Auswertung - 16.12.2014 (13)
  2. Windows 7: Rechner sehr langsam, MBAM findet immer wieder verschiedene Trojaner wie PUP.Optional.SystemSpeedup, Mindspark, PriceGong etc.
    Log-Analyse und Auswertung - 07.09.2014 (10)
  3. Windows 7: 30 Funde mbam, 2 Funde avira
    Log-Analyse und Auswertung - 30.08.2014 (12)
  4. Babylon.A , Incredibar.A , PriceGong, Spigot, Dealply & Co in C:\Users\...\AppData\Roaming\
    Log-Analyse und Auswertung - 06.08.2014 (10)
  5. Vista: PUP.Optional.PriceGong.A, PUP.Optional.Conduit.A, chinesische Attack-Datei (94MB) in System32, Avira Probleme
    Log-Analyse und Auswertung - 25.04.2014 (24)
  6. MBAM findet PriceGong
    Log-Analyse und Auswertung - 24.03.2014 (11)
  7. Win7: Avira Fund: Java/Dldr.Obfshlp.JC, Malwarbytes Funde: Hijack.SearchPage in Quarantäne - 35 Funde insgesamt
    Log-Analyse und Auswertung - 06.10.2013 (5)
  8. Funde bei Malwarebytes
    Plagegeister aller Art und deren Bekämpfung - 05.10.2013 (22)
  9. Windows 7: Avira hat 172 Viren gefunden, davor mehrer Funde einzel Funde bei Malwarebytes bzw. Avira
    Log-Analyse und Auswertung - 15.09.2013 (13)
  10. Pup.optional.PriceGong.a gefunden
    Plagegeister aller Art und deren Bekämpfung - 30.08.2013 (3)
  11. Adware: Win32/PriceGong
    Plagegeister aller Art und deren Bekämpfung - 11.05.2013 (15)
  12. Adware Win32 Pricegong
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (17)
  13. windows defender-warnung Adware: win32/PriceGong
    Plagegeister aller Art und deren Bekämpfung - 20.02.2013 (40)
  14. Adware Win32 Pricegong
    Plagegeister aller Art und deren Bekämpfung - 04.02.2013 (27)
  15. Win32/PriceGong DefenderWarnung
    Plagegeister aller Art und deren Bekämpfung - 02.02.2013 (1)
  16. GUV Virus weiterhin auf dem Rechner? Malewarebytes = keine Funde/ Antivir = 2 Funde
    Plagegeister aller Art und deren Bekämpfung - 24.09.2012 (3)
  17. Malwarebytes Log: 16 Funde
    Log-Analyse und Auswertung - 20.09.2011 (1)

Zum Thema Funde mit MAMB, PriceGong - Dann hast du keine Adminrechte oder die Datei hosts hat das Attribut schreibgeschützt. Prüf das mal. - Funde mit MAMB, PriceGong...
Archiv
Du betrachtest: Funde mit MAMB, PriceGong auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.