![]() |
|
Log-Analyse und Auswertung: Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) Hallo zusammen, ich habe folgendes Problem: Ich habe von einer Bekannten eine Nachricht über Facebook bekommen, mit einer zip-Datei im Anhang. Da die Nachricht ja von einer Bekannten war, habe ich mir nichts dabei gedacht und versucht die Datei zu öffnen. Das ging aber nicht. Erst danach hat meine Bekannte mir gesagt, dass die Nachricht nicht von ihr war und in ihrem Namen irgendwelche Nachrichten versendet werden würden. Daraufhin habe ich dann Antivir laufen lassen und es hat folgendes gefunden: Code:
ATTFilter Exportierte Ereignisse: 26.05.2014 16:10 [System-Scanner] Malware gefunden Die Datei 'C:\RECYCLER\S-1-5-21-343818398-796845957-682003330-1003\Dc183\Copy_0931.zip' enthielt einen Virus oder unerwünschtes Programm 'Java/Dldr.Obfshlp.AQ' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5694efc5.qua' verschoben! 26.05.2014 16:10 [System-Scanner] Malware gefunden Die Datei 'C:\RECYCLER\S-1-5-21-343818398-796845957-682003330-1003\Dc183\Copy_0931.jar' enthielt einen Virus oder unerwünschtes Programm 'Java/Dldr.Obfshlp.AQ' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e03c062.qua' verschoben! 26.05.2014 16:10 [System-Scanner] Malware gefunden Die Datei 'C:\RECYCLER\S-1-5-21-343818398-796845957-682003330-1003\Dc126.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1c1b9a9e.qua' verschoben! Ich hoffe das war richtig? Hier die Ergebnisse: defogger disable: Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 22:46 on 26/05/2014 (Melanie) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-05-2014 02 Ran by Melanie (administrator) on MEL on 26-05-2014 22:48:12 Running from C:\Dokumente und Einstellungen\Melanie\Desktop Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal The only official download link for FRST: Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (Cisco Systems, Inc.) C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (TuneUp Software) C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (AVM Berlin GmbH) C:\Programme\avmwlanstick\FRITZWLANMini.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe () C:\Programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe (Microsoft Corporation) C:\Programme\Microsoft Office\Office14\MSOSYNC.EXE (Microsoft Corporation) C:\Programme\Microsoft Office\Office14\ONENOTEM.EXE (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (TuneUp Software) C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesApp32.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16806912 2008-07-31] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [57344 2008-06-19] (Realtek Semiconductor Corp.) HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [] => [X] HKLM\...\Run: [NvCplDaemon] => C:\WINDOWS\system32\NvCpl.dll [15711008 2013-11-11] (NVIDIA Corporation) HKLM\...\Run: [AVMWlanClient] => C:\Programme\avmwlanstick\FRITZWLANMini.exe [323584 2006-04-20] (AVM Berlin GmbH) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKU\S-1-5-21-343818398-796845957-682003330-1003\...\Run: [Core Temp] => C:\Programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe [794272 2013-10-08] () HKU\S-1-5-21-343818398-796845957-682003330-1003\...\Run: [OfficeSyncProcess] => C:\Programme\Microsoft Office\Office14\MSOSYNC.EXE [720064 2013-03-09] (Microsoft Corporation) HKU\S-1-5-21-343818398-796845957-682003330-1003\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x91000000 HKU\S-1-5-21-343818398-796845957-682003330-1003\...\MountPoints2: {30b50dc2-6a7d-11e3-85d4-f336a59c010a} - F:\pushinst.exe Startup: C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Programme\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV= HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir= SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir= SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd1202&cd=2XzuyEtN2Y1L1QzutDtD0EtDyE0D0CyC0EzzyCzyzzyByE0AtN0D0Tzu0SyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=2060941377&ir= SearchScopes: HKCU - DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&q={searchTerms}&SSPV= SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&q={searchTerms}&SSPV= BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC) BHO: CmjBrowserHelperObject Object - {6FE6A929-59D1-4763-91AD-29B61CFFB35B} - C:\Programme\Mindjet\MindManager 11\Mm8InternetExplorer.dll (Mindjet) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Adobe Acrobat Create PDF Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: Adobe Acrobat Create PDF from Selection - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 08 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default FF DefaultSearchEngine: LEO Eng-Deu FF SelectedSearchEngine: LEO Eng-Deu FF Homepage: www.google.de FF Keyword.URL: user_pref("keyword.URL", ""); FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw_1207148.dll (Adobe Systems, Inc.) FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Acrobat - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Air\nppdf32.dll (Adobe Systems Inc.) FF Plugin: adobe.com/AdobeAAMDetect - C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems) FF user.js: detected! => C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\user.js FF SearchPlugin: C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\searchplugins\conduit-search.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: leethax.net extension - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\leethax@leethax.net.xpi [2013-12-22] FF Extension: NASA Night Launch - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\nasanightlaunch@example.com.xpi [2013-12-22] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Mozilla\Firefox\Profiles\xwuyprgc.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-12-22] FF HKLM\...\Firefox\Extensions: [web2pdfextension@web2pdf.adobedotcom] - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn FF Extension: Adobe Acrobat - Create PDF - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn [2013-12-22] FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 FF Extension: DivX Plus Web Player HTML5 <video> - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2013-12-22] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] Chrome: ======= CHR HomePage: http:\/\/search.conduit.com\/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV= CHR StartupUrls: "http:\/\/search.conduit.com\/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&SSPV=" CHR DefaultSearchKeyword: conduit.search CHR DefaultSearchURL: http:\/\/search.conduit.com\/Results.aspx?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPACEDEAD2-4598-4313-9333-D7D77AD84BA3&q={searchTerms}&SSPV= CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-11] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-11] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-11] CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-11] CHR Extension: (Adobe Acrobat - Create PDF) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2014-01-11] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-11] CHR Extension: (DivX Plus Web Player HTML5 <video>) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm [2014-01-11] CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-11] CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Browser\WCChromeExtn\WCChromeExtn.crx [2013-09-05] CHR HKLM\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Programme\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx [2013-02-07] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1017424 2014-02-20] (Avira Operations GmbH & Co. KG) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-11] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2014-01-11] (Google Inc.) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation) S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30798512 2013-03-09] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-05-17] (Mozilla Foundation) R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1914656 2013-11-08] (NVIDIA Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) R3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 TuneUp.UtilitiesSvc; C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe [1739576 2013-10-12] (TuneUp Software) R2 vpnagent; C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [558480 2013-10-10] (Cisco Systems, Inc.) ==================== Drivers (Whitelisted) ==================== S3 acsint; C:\WINDOWS\System32\DRIVERS\acsint.sys [40304 2013-10-10] (Cisco Systems, Inc.) S3 acsmux; C:\WINDOWS\System32\DRIVERS\acsmux.sys [58736 2013-10-10] (Cisco Systems, Inc.) R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-09] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-09] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-12-09] (Avira Operations GmbH & Co. KG) R1 BIOS; C:\WINDOWS\system32\drivers\BIOS.sys [13696 2005-03-16] (BIOSTAR Group) R1 dtsoftbus01; C:\WINDOWS\System32\DRIVERS\dtsoftbus01.sys [243128 2014-01-05] (Disc Soft Ltd) R3 FWLANUSB; C:\WINDOWS\System32\DRIVERS\fwlanusb.sys [265088 2009-05-07] (AVM GmbH) R3 NVHDA; C:\WINDOWS\System32\drivers\nvhda32.sys [128672 2013-06-16] (NVIDIA Corporation) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-12-09] (Avira GmbH) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [13120 2013-08-25] () R3 TuneUpUtilitiesDrv; C:\Programme\TuneUp Utilities 2014\TuneUpUtilitiesDriver32.sys [12320 2013-09-18] (TuneUp Software) R3 ALSysIO; \??\C:\DOKUME~1\Melanie\LOKALE~1\Temp\ALSysIO.sys [X] S4 IntelIde; No ImagePath U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-05-26 22:48 - 2014-05-26 22:48 - 00018546 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.txt 2014-05-26 22:47 - 2014-05-26 22:48 - 00000000 ____D () C:\FRST 2014-05-26 22:46 - 2014-05-26 22:46 - 00000476 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\defogger_disable.log 2014-05-26 22:46 - 2014-05-26 22:46 - 00000000 _____ () C:\Dokumente und Einstellungen\Melanie\defogger_reenable 2014-05-26 16:17 - 2014-05-26 16:17 - 00380416 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer-19357.exe 2014-05-26 16:16 - 2014-05-26 16:16 - 01056256 _____ (Farbar) C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.exe 2014-05-26 16:15 - 2014-05-26 16:15 - 00050477 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Defogger.exe 2014-05-26 16:11 - 2014-05-26 16:11 - 00025558 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\AVSCAN-20140526-142447-24801BD7.LOG 2014-05-22 14:47 - 2014-04-14 20:05 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2014-05-22 14:47 - 2014-04-14 19:47 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2014-05-22 14:46 - 2014-05-22 14:46 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-05-22 14:46 - 2014-05-22 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2014-05-22 14:46 - 2014-04-14 20:13 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2014-05-22 14:46 - 2014-04-14 20:05 - 00175528 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2014-05-22 14:46 - 2014-04-14 20:04 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2014-05-17 11:14 - 2014-05-17 11:14 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-05-08 13:16 - 2014-05-08 13:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Avg2014 2014-05-07 09:12 - 2014-05-07 09:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DropboxMaster 2014-05-02 09:59 - 2014-05-02 09:59 - 00006163 _____ () C:\WINDOWS\KB2964358-IE8.log 2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\AVM_Driver 2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FRITZ!WLAN 2014-04-29 22:31 - 2014-04-29 22:31 - 00594944 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Journal Club 30042014 Aspirin.ppt 2014-04-28 14:24 - 2014-04-28 14:23 - 02821632 ____N () C:\Dokumente und Einstellungen\Melanie\Desktop\Arbeitszeit Hiwis neu.xls ==================== One Month Modified Files and Folders ======= 2014-05-26 22:48 - 2014-05-26 22:48 - 00018546 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.txt 2014-05-26 22:48 - 2014-05-26 22:47 - 00000000 ____D () C:\FRST 2014-05-26 22:46 - 2014-05-26 22:46 - 00000476 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\defogger_disable.log 2014-05-26 22:46 - 2014-05-26 22:46 - 00000000 _____ () C:\Dokumente und Einstellungen\Melanie\defogger_reenable 2014-05-26 22:46 - 2013-12-21 22:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie 2014-05-26 22:43 - 2013-12-21 22:09 - 00000230 _____ () C:\WINDOWS\wiadebug.log 2014-05-26 22:15 - 2014-03-07 17:46 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-05-26 22:09 - 2014-01-05 22:08 - 00007056 _____ () C:\WINDOWS\system32\nvAppTimestamps 2014-05-26 21:56 - 2014-01-11 16:29 - 00001092 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-05-26 21:37 - 2013-12-22 18:40 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Dropbox 2014-05-26 21:37 - 2013-12-21 22:06 - 01222814 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-05-26 21:34 - 2013-12-21 22:13 - 02036231 _____ () C:\WINDOWS\WindowsUpdate.log 2014-05-26 21:34 - 2008-04-14 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-05-26 21:33 - 2014-03-22 10:08 - 00000226 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-05-26 21:33 - 2014-01-11 16:29 - 00001088 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-05-26 21:33 - 2013-12-21 22:17 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-05-26 21:33 - 2013-12-21 22:09 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-05-26 16:32 - 2014-02-12 09:21 - 03997696 _____ () C:\WINDOWS\system32\config\ACVPN.evt 2014-05-26 16:32 - 2013-12-22 16:50 - 00065536 _____ () C:\WINDOWS\system32\config\TuneUp.evt 2014-05-26 16:32 - 2013-12-21 23:58 - 00131072 _____ () C:\WINDOWS\system32\config\OAlerts.evt 2014-05-26 16:32 - 2013-12-21 22:19 - 00000190 ___SH () C:\Dokumente und Einstellungen\Melanie\ntuser.ini 2014-05-26 16:32 - 2013-12-21 22:17 - 00032426 _____ () C:\WINDOWS\SchedLgU.Txt 2014-05-26 16:17 - 2014-05-26 16:17 - 00380416 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Gmer-19357.exe 2014-05-26 16:16 - 2014-05-26 16:16 - 01056256 _____ (Farbar) C:\Dokumente und Einstellungen\Melanie\Desktop\FRST.exe 2014-05-26 16:15 - 2014-05-26 16:15 - 00050477 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Defogger.exe 2014-05-26 16:11 - 2014-05-26 16:11 - 00025558 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\AVSCAN-20140526-142447-24801BD7.LOG 2014-05-26 16:10 - 2013-12-21 22:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService 2014-05-26 15:27 - 2013-12-22 18:10 - 00000000 ____D () C:\WINDOWS\system32\NtmsData 2014-05-26 14:25 - 2013-12-21 22:11 - 00000000 ____D () C:\WINDOWS\Registration 2014-05-25 00:13 - 2013-12-24 04:15 - 01314640 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-343818398-796845957-682003330-1003-0.dat 2014-05-25 00:13 - 2013-12-23 22:20 - 00288222 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2014-05-24 18:35 - 2013-12-23 15:41 - 00033792 ___SH () C:\Dokumente und Einstellungen\Melanie\Desktop\Thumbs.db 2014-05-23 19:52 - 2013-12-22 12:45 - 00055752 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Arbeitszeiten EK.xlsx 2014-05-23 12:40 - 2013-12-30 10:35 - 00052984 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Finanzstatus 2014.xlsx 2014-05-22 14:46 - 2014-05-22 14:46 - 00004204 _____ () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log 2014-05-22 14:46 - 2014-05-22 14:46 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2014-05-22 14:46 - 2013-12-22 14:48 - 00000000 ____D () C:\Programme\Java 2014-05-22 14:46 - 2013-12-21 22:05 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-05-19 21:14 - 2013-12-22 14:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\Adobe 2014-05-19 21:14 - 2013-12-22 14:03 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Adobe 2014-05-18 10:40 - 2013-12-21 22:59 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-05-17 12:30 - 2013-12-21 22:06 - 00000000 ___RD () C:\Programme 2014-05-17 11:14 - 2014-05-17 11:14 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-05-14 23:37 - 2014-01-14 13:01 - 00000000 ____D () C:\Programme\Opera 2014-05-14 07:50 - 2013-12-23 16:36 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-05-14 07:47 - 2013-12-23 16:36 - 90547776 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-05-13 23:15 - 2014-02-13 10:30 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-05-13 23:15 - 2014-02-13 10:30 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-05-13 21:28 - 2013-12-22 18:40 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Dropbox 2014-05-13 21:28 - 2013-12-21 22:19 - 00000000 ___RD () C:\Dokumente und Einstellungen\Melanie\Startmenü\Programme\Autostart 2014-05-08 15:00 - 2014-03-22 10:08 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-05-08 13:16 - 2014-05-08 13:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Anwendungsdaten\Avg2014 2014-05-07 09:12 - 2014-05-07 09:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Anwendungsdaten\DropboxMaster 2014-05-02 17:35 - 2013-12-21 22:05 - 00708854 _____ () C:\WINDOWS\setupapi.log 2014-05-02 09:59 - 2014-05-02 09:59 - 00006163 _____ () C:\WINDOWS\KB2964358-IE8.log 2014-05-02 09:59 - 2013-12-23 16:32 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-05-02 09:59 - 2013-12-22 13:56 - 00067492 _____ () C:\WINDOWS\updspapi.log 2014-05-02 09:59 - 2013-12-21 22:06 - 01050576 _____ () C:\WINDOWS\iis6.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00926580 _____ () C:\WINDOWS\FaxSetup.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00452260 _____ () C:\WINDOWS\ocgen.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00428344 _____ () C:\WINDOWS\tsoc.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00319849 _____ () C:\WINDOWS\comsetup.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00293432 _____ () C:\WINDOWS\msmqinst.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00191800 _____ () C:\WINDOWS\ntdtcsetup.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00163074 _____ () C:\WINDOWS\netfxocm.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00064398 _____ () C:\WINDOWS\MedCtrOC.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00051501 _____ () C:\WINDOWS\ocmsn.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00047322 _____ () C:\WINDOWS\tabletoc.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00046603 _____ () C:\WINDOWS\msgsocm.log 2014-05-02 09:59 - 2013-12-21 22:06 - 00001355 _____ () C:\WINDOWS\imsins.log 2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\AVM_Driver 2014-04-30 20:24 - 2014-04-30 20:24 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FRITZ!WLAN 2014-04-30 20:24 - 2013-12-21 22:29 - 00000000 ____D () C:\WINDOWS\AVM_Driver 2014-04-30 20:24 - 2013-12-21 22:25 - 00000000 ____D () C:\Programme\avmwlanstick 2014-04-30 10:13 - 2008-04-14 14:00 - 06022144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll 2014-04-30 10:13 - 2008-04-14 14:00 - 06022144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2014-04-29 22:31 - 2014-04-29 22:31 - 00594944 _____ () C:\Dokumente und Einstellungen\Melanie\Desktop\Journal Club 30042014 Aspirin.ppt 2014-04-28 14:23 - 2014-04-28 14:24 - 02821632 ____N () C:\Dokumente und Einstellungen\Melanie\Desktop\Arbeitszeit Hiwis neu.xls 2014-04-27 09:39 - 2014-04-25 17:52 - 00000000 ____D () C:\Dokumente und Einstellungen\Melanie\Desktop\neu Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Melanie\Lokale Einstellungen\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpwfphfc.dll ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2008-04-14 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2008-04-14 14:00] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2008-04-14 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2008-04-14 14:00] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Addition: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version:25-05-2014 02 Ran by Melanie at 2014-05-26 22:48:56 Running from C:\Dokumente und Einstellungen\Melanie\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== Adobe Acrobat XI Pro (HKLM\...\{AC76BA86-1033-FFFF-7760-000000000006}) (Version: 11.0.05 - Adobe Systems) Adobe Flash Player 13 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 13.0.0.214 - Adobe Systems Incorporated) Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.214 - Adobe Systems Incorporated) Adobe Shockwave Player 12.0 (HKLM\...\Adobe Shockwave Player) (Version: 12.0.7.148 - Adobe Systems, Inc.) ALZip (HKLM\...\ALZip_is1) (Version: 6.7 - ESTsoft Corp.) Any Video Converter 5.5.5 (HKLM\...\Any Video Converter_is1) (Version: - Any-Video-Converter.com) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira) Canon MP Navigator EX 3.0 (HKLM\...\MP Navigator EX 3.0) (Version: - ) Canon MP550 series Benutzerregistrierung (HKLM\...\Canon MP550 series Benutzerregistrierung) (Version: - ) Canon MP550 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP550_series) (Version: - ) Canon Utilities My Printer (HKLM\...\CanonMyPrinter) (Version: - ) Captcha Brotherhood (HKLM\...\{CCD438F0-5D72-4945-9E72-6560C7E5E0D0}) (Version: 1.2.0 - Brotherhood Software) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.2.4478 - CDBurnerXP) Cisco AnyConnect Secure Mobility Client (HKLM\...\Cisco AnyConnect Secure Mobility Client) (Version: 3.1.04072 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (Version: 3.1.04072 - Cisco Systems, Inc.) Hidden DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 4.48.1.0347 - Disc Soft Ltd) Die Sims 2 (HKLM\...\{6E7DD182-9FC6-4651-0095-2E666CC6AF35}) (Version: - ) Die Sims™ 2 Haustiere (HKLM\...\{4817189D-1785-4627-A33C-39FD90919300}) (Version: - ) DivX-Setup (HKLM\...\DivX Setup) (Version: 2.6.1.24 - DivX, LLC) Dropbox (HKCU\...\Dropbox) (Version: 2.6.33 - Dropbox, Inc.) FreeMind (HKLM\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 1.0.0 - ) Google Chrome (HKLM\...\Google Chrome) (Version: 35.0.1916.114 - Google Inc.) Google Update Helper (Version: 1.3.24.7 - Google Inc.) Hidden Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) IsoBuster 3.3 (HKLM\...\IsoBuster3_is1) (Version: 3.3 - Smart Projects) Java 7 Update 55 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.550 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden JDownloader 0.9 (HKLM\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH) Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (HKLM\...\{9309DD7E-EBFE-3C95-8B47-30D3A012F606}) (Version: 2.1.21022 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (HKLM\...\{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}) (Version: 3.1.21022 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30320 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30320 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30320 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30320 - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 (Version: - Microsoft Corporation) Hidden Microsoft Office Access MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Groove MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office InfoPath MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Software Update for Web Folders (German) 14 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mindjet (HKLM\...\{BD76D284-BE6E-40B2-8F37-2201F9B6EACC}) (Version: 11.2.185 - Mindjet) MindMan Personal (HKLM\...\MindMan Personal) (Version: - ) Mozilla Firefox 29.0.1 (x86 de) (HKLM\...\Mozilla Firefox 29.0.1 (x86 de)) (Version: 29.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla) MyFreeCodec (HKCU\...\MyFreeCodec) (Version: - ) MyPhoneExplorer (HKLM\...\MPE) (Version: 1.8.5 - F.J. Wechselberger) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - ) NVIDIA GeForce Experience 1.7.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 1.7.1 - NVIDIA Corporation) NVIDIA Grafiktreiber 331.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 331.82 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.26.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.26.4 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.140.952 - NVIDIA Corporation) Hidden NVIDIA nView 140.84 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 140.84 - NVIDIA Corporation) NVIDIA PhysX (Version: 9.13.0725 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.13.0725 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0725 - NVIDIA Corporation) NVIDIA Systemsteuerung 331.82 (Version: 331.82 - NVIDIA Corporation) Hidden NVIDIA Update 9.3.21 (Version: 9.3.21 - NVIDIA Corporation) Hidden NVIDIA Update Components (Version: 9.3.21 - NVIDIA Corporation) Hidden Opera Stable 21.0.1432.67 (HKLM\...\Opera 21.0.1432.67) (Version: 21.0.1432.67 - Opera Software ASA) PDF-XChange 2012 (HKLM\...\{504022CD-6A58-42D5-ACC9-966F695AAD93}_is1) (Version: 5.0.266.0 - Tracker Software Products Ltd) REALTEK GbE & FE Ethernet PCI-E NIC Driver (HKLM\...\{C9BED750-1211-4480-B1A5-718A3BE15525}) (Version: 1.16.0000 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5680 - Realtek Semiconductor Corp.) Royale Remixed Theme (HKLM\...\{993A94A9-DCE3-4774-B35D-D8C74FC1E0BE}) (Version: 1.4.6 - Copyright © oddbasket, 2007) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.1.13105_7 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.6.1.13105_7 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (Version: - Microsoft) Hidden Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Smart File Advisor 1.2.0 (HKLM\...\Smart File Advisor_is1) (Version: 1.2.0 - Filefacts.net) swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Sync-my-L2P (HKLM\...\Sync-my-L2P 1.0) (Version: 1.0 - Sync-my-L2P) TuneUp Utilities 2014 (de-DE) (Version: 14.0.1000.143 - TuneUp Software) Hidden TuneUp Utilities 2014 (HKLM\...\TuneUp Utilities) (Version: 14.0.1000.143 - TuneUp Software) TuneUp Utilities 2014 (Version: 14.0.1000.143 - TuneUp Software) Hidden Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0 - DivX, Inc) Hidden VLC media player 2.1.3 (HKLM\...\VLC media player) (Version: 2.1.3 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Winamp (HKLM\...\Winamp) (Version: 5.666 - Nullsoft, Inc) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Restore Points ========================= 08-03-2014 10:11:10 Systemprüfpunkt 09-03-2014 11:04:35 Systemprüfpunkt 10-03-2014 14:32:02 Systemprüfpunkt 11-03-2014 18:42:39 Systemprüfpunkt 12-03-2014 20:24:59 Systemprüfpunkt 12-03-2014 23:24:24 Software Distribution Service 3.0 14-03-2014 14:49:52 Systemprüfpunkt 16-03-2014 08:15:17 Systemprüfpunkt 17-03-2014 13:47:49 Systemprüfpunkt 18-03-2014 14:00:37 Systemprüfpunkt 18-03-2014 22:11:51 Software Distribution Service 3.0 20-03-2014 15:19:22 Systemprüfpunkt 21-03-2014 15:35:54 Systemprüfpunkt 21-03-2014 22:35:16 Software Distribution Service 3.0 23-03-2014 13:37:14 Systemprüfpunkt 24-03-2014 15:29:52 Systemprüfpunkt 26-03-2014 10:28:30 Systemprüfpunkt 27-03-2014 16:09:53 Systemprüfpunkt 28-03-2014 19:58:21 Systemprüfpunkt 29-03-2014 20:36:08 Systemprüfpunkt 31-03-2014 09:18:40 Systemprüfpunkt 01-04-2014 09:23:53 Systemprüfpunkt 02-04-2014 14:27:18 Systemprüfpunkt 03-04-2014 17:48:52 Systemprüfpunkt 04-04-2014 18:29:41 Systemprüfpunkt 05-04-2014 20:19:05 Systemprüfpunkt 07-04-2014 07:00:23 Systemprüfpunkt 09-04-2014 14:30:09 Systemprüfpunkt 09-04-2014 21:26:35 Software Distribution Service 3.0 11-04-2014 07:51:56 Systemprüfpunkt 12-04-2014 09:16:43 Systemprüfpunkt 13-04-2014 10:01:15 Systemprüfpunkt 14-04-2014 11:52:40 Systemprüfpunkt 15-04-2014 11:57:21 Systemprüfpunkt 15-04-2014 14:02:45 Configured Microsoft Office Professional Plus 2010 17-04-2014 08:19:44 Systemprüfpunkt 18-04-2014 12:56:45 Systemprüfpunkt 19-04-2014 18:35:16 Systemprüfpunkt 20-04-2014 19:12:39 Systemprüfpunkt 22-04-2014 04:40:12 Systemprüfpunkt 23-04-2014 12:30:58 Systemprüfpunkt 24-04-2014 19:06:38 Systemprüfpunkt 26-04-2014 07:03:45 Systemprüfpunkt 27-04-2014 07:16:57 Systemprüfpunkt 28-04-2014 08:34:51 Systemprüfpunkt 29-04-2014 11:12:49 Systemprüfpunkt 30-04-2014 14:44:00 Systemprüfpunkt 01-05-2014 15:37:13 Systemprüfpunkt 02-05-2014 07:59:07 Software Distribution Service 3.0 03-05-2014 14:46:19 Systemprüfpunkt 04-05-2014 15:10:20 Systemprüfpunkt 05-05-2014 18:15:40 Systemprüfpunkt 06-05-2014 18:52:44 Systemprüfpunkt 08-05-2014 07:04:28 Systemprüfpunkt 09-05-2014 08:38:51 Systemprüfpunkt 10-05-2014 14:13:50 Systemprüfpunkt 11-05-2014 19:12:59 Systemprüfpunkt 13-05-2014 04:56:07 Systemprüfpunkt 14-05-2014 05:12:49 Systemprüfpunkt 14-05-2014 05:47:48 Software Distribution Service 3.0 15-05-2014 09:26:44 Systemprüfpunkt 16-05-2014 11:30:34 Systemprüfpunkt 17-05-2014 18:53:54 Systemprüfpunkt 19-05-2014 08:38:47 Systemprüfpunkt 20-05-2014 15:01:13 Systemprüfpunkt 21-05-2014 15:53:45 Systemprüfpunkt 22-05-2014 12:46:27 Java 7 Update 55 wird installiert 23-05-2014 17:44:03 Systemprüfpunkt 24-05-2014 19:51:39 Systemprüfpunkt 26-05-2014 10:57:45 Systemprüfpunkt ==================== Hosts content: ========================== 2008-04-14 14:00 - 2013-12-22 14:14 - 00000888 __RAH C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 lmlicenses.wip4.adobe.com 127.0.0.1 lm.licenses.adobe.com ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-10-10 23:48 - 2013-10-10 23:48 - 00063376 _____ () C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\zlib1.dll 2013-12-21 23:05 - 2013-12-09 12:37 - 00394808 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2013-04-04 02:09 - 2013-04-04 02:09 - 04300456 _____ () C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2013-10-12 03:29 - 2013-10-12 03:29 - 00501560 _____ () C:\Programme\TuneUp Utilities 2014\avgreplibx.dll 2013-10-08 14:22 - 2013-10-08 14:22 - 00794272 _____ () C:\Programme\CoreTemp\CoreTemp_1.0rc6\CoreTemp32\Core Temp.exe ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== EXE Association (whitelisted) ============= ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (05/26/2014 02:21:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung dropbox.exe, Version 2.6.33.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x1e124d1e. Das medienspezifische Ereignis für [dropbox.exe!ws!] wird verarbeitet. Error: (05/24/2014 04:47:50 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung dropbox.exe, Version 2.6.33.0, fehlgeschlagenes Modul libcef.dll, Version 1.1364.1352.0, Fehleradresse 0x000ff147. Das medienspezifische Ereignis für [dropbox.exe!ws!] wird verarbeitet. Error: (05/16/2014 11:41:45 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung Acrobat.exe, Version 11.0.4.63, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (05/26/2014 10:44:10 PM) (Source: Print) (EventID: 6161) (User: MEL) Description: Das Dokument Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? - Trojaner-Board, im Besitz von Melanie, konnte nicht auf dem Drucker Canon MP550 series Printer gedruckt werden. Datentyp: NT EMF 1.008. Größe der Warteschlangendatei in Bytes: 98044. Anzahl der gedruckten Bytes: 54968. Gesamtanzahl der Seiten des Dokuments: 2. Anzahl der gedruckten Seiten: 0. Clientcomputer: \\MEL. Vom Druckprozessor zurückgelieferter Win32-Fehlercode: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? - Trojaner-Board0. Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? - Trojaner-Board1 Error: (05/08/2014 10:59:29 PM) (Source: Print) (EventID: 6161) (User: MEL) Description: Das Dokument Microsoft Word - VL Psoriasis 29.04.2014, im Besitz von Melanie, konnte nicht auf dem Drucker Canon MP550 series Printer gedruckt werden. Datentyp: NT EMF 1.008. Größe der Warteschlangendatei in Bytes: 2484988. Anzahl der gedruckten Bytes: 1265044. Gesamtanzahl der Seiten des Dokuments: 5. Anzahl der gedruckten Seiten: 0. Clientcomputer: \\MEL. Vom Druckprozessor zurückgelieferter Win32-Fehlercode: Microsoft Word - VL Psoriasis 29.04.20140. Microsoft Word - VL Psoriasis 29.04.20141 Error: (05/08/2014 10:56:49 PM) (Source: Print) (EventID: 6161) (User: MEL) Description: Das Dokument Microsoft Word - VL Psoriasis 29.04.2014, im Besitz von Melanie, konnte nicht auf dem Drucker Canon MP550 series Printer gedruckt werden. Datentyp: NT EMF 1.008. Größe der Warteschlangendatei in Bytes: 2293760. Anzahl der gedruckten Bytes: 666856. Gesamtanzahl der Seiten des Dokuments: 5. Anzahl der gedruckten Seiten: 0. Clientcomputer: \\MEL. Vom Druckprozessor zurückgelieferter Win32-Fehlercode: Microsoft Word - VL Psoriasis 29.04.20140. Microsoft Word - VL Psoriasis 29.04.20141 Error: (05/06/2014 07:20:30 PM) (Source: Print) (EventID: 6161) (User: MEL) Description: Das Dokument Microsoft Word - Praktikum Dermatopathologie 1, im Besitz von Melanie, konnte nicht auf dem Drucker Canon MP550 series Printer gedruckt werden. Datentyp: NT EMF 1.008. Größe der Warteschlangendatei in Bytes: 17506800. Anzahl der gedruckten Bytes: 2454124. Gesamtanzahl der Seiten des Dokuments: 4. Anzahl der gedruckten Seiten: 0. Clientcomputer: \\MEL. Vom Druckprozessor zurückgelieferter Win32-Fehlercode: Microsoft Word - Praktikum Dermatopathologie 10. Microsoft Word - Praktikum Dermatopathologie 11 Microsoft Office Sessions: ========================= Error: (05/26/2014 02:21:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: dropbox.exe2.6.33.0unknown0.0.0.01e124d1e Error: (05/24/2014 04:47:50 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: dropbox.exe2.6.33.0libcef.dll1.1364.1352.0000ff147 Error: (05/16/2014 11:41:45 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Acrobat.exe11.0.4.63hungapp0.0.0.000000000 ==================== Memory info =========================== Percentage of memory in use: 22% Total physical RAM: 1791.17 MB Available physical RAM: 1379.73 MB Total Pagefile: 3685.96 MB Available Pagefile: 3180.48 MB Total Virtual: 2047.88 MB Available Virtual: 1953.19 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:51.39 GB) (Free:19.66 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: () (Fixed) (Total:97.65 GB) (Free:26.95 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: 9E03401E) Partition 1: (Active) - (Size=51 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=98 GB) - (Type=OF Extended) ==================== End Of Log ============================ Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2014-05-26 23:15:24 Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-e ExcelStor_Technology_J8160S rev.P22OABEA 149,05GB Running: Gmer-19357.exe; Driver: C:\DOKUME~1\Melanie\LOKALE~1\Temp\pxtdypow.sys ---- System - GMER 2.1 ---- SSDT B86ED1AC ZwClose SSDT B86ED166 ZwCreateKey SSDT B86ED1B6 ZwCreateSection SSDT B86ED15C ZwCreateThread SSDT B86ED16B ZwDeleteKey SSDT B86ED175 ZwDeleteValueKey SSDT B86ED1A7 ZwDuplicateObject SSDT B86ED17A ZwLoadKey SSDT B86ED148 ZwOpenProcess SSDT B86ED14D ZwOpenThread SSDT B86ED1CF ZwQueryValueKey SSDT B86ED184 ZwReplaceKey SSDT B86ED1C0 ZwRequestWaitReplyPort SSDT B86ED17F ZwRestoreKey SSDT B86ED1BB ZwSetContextThread SSDT B86ED1C5 ZwSetSecurityObject SSDT B86ED170 ZwSetValueKey SSDT B86ED1CA ZwSystemDebugControl SSDT B86ED157 ZwTerminateProcess ---- Kernel code sections - GMER 2.1 ---- .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB699E3C0, 0x7FDE3A, 0xE8000020] ? C:\DOKUME~1\Melanie\LOKALE~1\Temp\ALSysIO.sys Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. ! ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\Control\Video\{49487A22-D785-4F5E-9102-B00FFBCF3A89}\0000@D3D_\x3332\x3331 2089309684 Reg HKLM\SYSTEM\ControlSet002\Control\Video\{49487A22-D785-4F5E-9102-B00FFBCF3A89}\0000@D3D_\x3332\x3331 2089309684 ---- EOF - GMER 2.1 ---- Das einzige Problem das ich mit meinem Pc jetzt habe, ist das alles sehr langsam läuft. Ansonsten scheint aber alles ok zu sein. Was soll ich jetzt machen? Viele Grüße, BeauShiva
__________________ Gruß, BeauShiva |
Themen zu Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ) |
4d36e972-e325-11ce-bfc1-08002be10318, adware/adware.gen2, association, conduit search, conduit search entfernen, conduit-search, conduit-search entfernen, conduit.search, conduit.search entfernen, java/dldr.obfshlp.aq, launch, mobogenie, mobogenie entfernen, pup.optional.conduit.a, pup.optional.funmoods.a, pup.optional.installcore.a, pup.optional.mysearch.a, pup.optional.mysearchdial.a, pup.optional.nextlive.a, pup.optional.softonic.a, tr/trash.gen, tracker, win32/downloadsponsor.a, win32/downware.l, win32/nextlive.a, win32/smartfileadvisor.a, win32/toolbar.conduit.s, win32/toolbar.widgi, win32/verti.b |