Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.07.2014, 16:07   #16
M-K-D-B
/// TB-Ausbilder
 
Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen - Standard

Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen



Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern.
Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg.





Deinstalliere über Start > Systemsteuerung > Software das Programm Advanced File Optimizcer!





Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
FF Extension: Fast Start - C:\Dokumente und Einstellungen\rainer perlick\Anwendungsdaten\Mozilla\Firefox\Profiles\c6umdok8.default\Extensions\1403928478_xpi [2014-06-28]
C:\Programme\Advanced File Optimizer
C:\Dokumente und Einstellungen\All Users\Desktop\Advanced File Optimizer.lnk
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Advanced File Optimizer
C:\Dokumente und Einstellungen\rainer perlick\Anwendungsdaten\Nico Mak Computing
Task: C:\WINDOWS\Tasks\Driver Booster Scan.job => C:\Programme\IObit\Driver Booster\Scheduler.exe <==== ATTENTION
C:\Programme\IObit\Driver Booster
Reboot:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.






Schritt 2

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset







Schritt 3
Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.





Schritt 4
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition und drücke auf Scan.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck,
  • die beiden neuen Logdateien von FRST.

Alt 02.07.2014, 16:27   #17
PS Deppchen
 
Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen - Standard

Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen



Schritt 1
Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:28-06-2014 02
Ran by rainer perlick at 2014-07-02 16:33:31 Run:2
Running from C:\Dokumente und Einstellungen\rainer perlick\Desktop
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
start
FF Extension: Fast Start - C:\Dokumente und Einstellungen\rainer perlick\Anwendungsdaten\Mozilla\Firefox\Profiles\c6umdok8.default\Extensions\1403928478_xpi [2014-06-28]
C:\Programme\Advanced File Optimizer
C:\Dokumente und Einstellungen\All Users\Desktop\Advanced File Optimizer.lnk
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Advanced File Optimizer
C:\Dokumente und Einstellungen\rainer perlick\Anwendungsdaten\Nico Mak Computing
Task: C:\WINDOWS\Tasks\Driver Booster Scan.job => C:\Programme\IObit\Driver Booster\Scheduler.exe <==== ATTENTION
C:\Programme\IObit\Driver Booster
Reboot:
end
*****************

C:\Dokumente und Einstellungen\rainer perlick\Anwendungsdaten\Mozilla\Firefox\Profiles\c6umdok8.default\Extensions\1403928478_xpi => not found.
"C:\Programme\Advanced File Optimizer" => File/Directory not found.
"C:\Dokumente und Einstellungen\All Users\Desktop\Advanced File Optimizer.lnk" => File/Directory not found.
"C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Advanced File Optimizer" => File/Directory not found.
"C:\Dokumente und Einstellungen\rainer perlick\Anwendungsdaten\Nico Mak Computing" => File/Directory not found.
C:\WINDOWS\Tasks\Driver Booster Scan.job not found.
"C:\Programme\IObit\Driver Booster" => File/Directory not found.


The system needed a reboot. 

==== End of Fixlog ====
         
mache jetzt Schritt 2
Bis später

C:\Programme\Eset\EsetOnlineScanner\log.txt
Pfad oder Dateiname FALSCH
Findet Explorer nicht
__________________


Alt 02.07.2014, 16:57   #18
M-K-D-B
/// TB-Ausbilder
 
Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen - Standard

Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen



Zitat:
Zitat von PS Deppchen Beitrag anzeigen
C:\Programme\Eset\EsetOnlineScanner\log.txt
Pfad oder Dateiname FALSCH
Findet Explorer nicht
Dann mach dich "zu Fuß" auf den Weg und suche nach dem ESET-Ordner.
__________________

Alt 02.07.2014, 17:54   #19
PS Deppchen
 
Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen - Standard

Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen



Alles nicht so einfach wenn man keine Ahnung hat
Habs aber wohl gefunden
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7587
# api_version=3.0.2
# EOSSerial=15e9725598356845a614b28284e2c0b0
# engine=18989
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-07-02 03:17:33
# local_time=2014-07-02 05:17:33 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# scanned=23461
# found=10
# cleaned=0
# scan_time=1937
sh=DAE3B80A567AA739FA54D4C896A2CFE0F9718180 ft=1 fh=09c2f22f47670a60 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\RAINER~1\LOKALE~1\Temp\OCS\ocs_v71b.exe.vir"
sh=321FFA63BC10C82EBF9D52BBC8DFAD1635A7D88D ft=1 fh=6345b32e772ed437 vn="Win32/AdWare.Adpeak.F Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\003\xmkysecqun32.exe.vir"
sh=B70380AF3BCB06CF3ADDBE80FD35E405B096A9D0 ft=1 fh=0261f3ef37997a16 vn="Variante von Win32/Toolbar.Widgi.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Gemeinsame Dateien\Spigot\Search Settings\wth183.dll.old.vir"
sh=3F751C1B5A6AFE7B0A768605BC6B5313DAE3AB1D ft=1 fh=383e45d892e24620 vn="Variante von Win32/Toolbar.Widgi.B evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IObit\ASCDownloader\ASCSetup.exe"
sh=55D466F914382B37A4E0A66EAD8146559A867882 ft=1 fh=abf90e3d7eccc714 vn="Variante von Win32/SoftPulse.D evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Player.exe"
sh=E4FF0E771594CE7D77BEE2E383FC6B6C635CC859 ft=1 fh=6e18dc9a491fc1e5 vn="Win32/AdGazelle.A evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\setup(1).exe"
sh=E8C815BC2C83D5057FDD95E6DB800C512743AE8C ft=1 fh=c46c79a75407da00 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Windows Media Player - CHIP-Downloader.exe"
sh=A981E3D6F03D3BD57D1472F33A4093A01533F8A8 ft=1 fh=7aaf7b3d0491af48 vn="Variante von MSIL/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\wzmp_8(1).exe"
sh=A981E3D6F03D3BD57D1472F33A4093A01533F8A8 ft=1 fh=7aaf7b3d0491af48 vn="Variante von MSIL/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\wzmp_8.exe"
sh=E0CA70763531FEE383B4C89358DCE62AEF60668D ft=0 fh=0000000000000000 vn="Variante von Win32/AdWare.Adpeak.I Anwendung" ac=I fn="C:\WINDOWS\Installer\3e702b.msi"
         
Schritt 3 erledigt
Code:
ATTFilter
 Results of screen317's Security Check version 0.99.83  
 Windows XP Service Pack 3 x86   
 Internet Explorer 6 Out of date! 
``````````````Antivirus/Firewall Check:`````````````` 
`````````Anti-malware/Other Utilities Check:````````` 
 CCleaner     
 Adobe Flash Player 	13.0.0.214  
 Adobe Reader XI  
 Mozilla Firefox (30.0) 
````````Process Check: objlist.exe by Laurent````````  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C::  
````````````````````End of Log``````````````````````
         
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version:28-06-2014 02
Ran by rainer perlick at 2014-07-02 18:50:42
Running from C:\Dokumente und Einstellungen\rainer perlick\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================


==================== Installed Programs ======================

7-Zip 9.20 (HKLM\...\7-Zip) (Version:  - )
Adobe AIR (HKLM\...\Adobe AIR) (Version: 4.0.0.1390 - Adobe Systems Incorporated)
Adobe AIR (Version: 4.0.0.1390 - Adobe Systems Incorporated) Hidden
Adobe Download Assistant (HKLM\...\com.adobe.downloadassistant.AdobeDownloadAssistant) (Version: 1.2.6 - Adobe Systems Incorporated)
Adobe Download Assistant (Version: 1.2.6 - Adobe Systems Incorporated) Hidden
Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.214 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.07) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.07 - Adobe Systems Incorporated)
Advanced SystemCare 7 (HKLM\...\Advanced SystemCare 7_is1) (Version: 7.3.0 - IObit)
ATI Display Driver (HKLM\...\ATI Display Driver) (Version: 8.121.1-050407m-022618C-IBM - )
CCleaner (HKLM\...\CCleaner) (Version: 4.11 - Piriform)
Driver Booster (HKLM\...\Driver Booster_is1) (Version: 1.4 - IObit)
Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version:  - Microsoft Corporation)
Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation)
IBM ThinkPad UltraNav Driver (HKLM\...\SynTPDeinstKey) (Version:  - )
Intel(R) Network Connections 18.3.62.0 (HKLM\...\{FCF3ECF7-7AE0-4E26-B387-09A3A80B79CC}) (Version: 18.3.62.0 - Intel)
Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1  (1033)) (Version:  - )
Microsoft .NET Framework 1.1 (Version: 1.1.4322 - Microsoft) Hidden
Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft)
Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version:  - )
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation)
Microsoft Office 2000 Disc 2 (HKLM\...\{00040407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation)
Microsoft Office 2000 Professional (HKLM\...\{00010407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.2816 - Microsoft Corporation)
Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version:  - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket (HKLM\...\KB909520) (Version:  - Microsoft Corporation)
Mozilla Firefox 30.0 (x86 de) (HKLM\...\Mozilla Firefox 30.0 (x86 de)) (Version: 30.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 30.0 - Mozilla)
QuickTime 7 (HKLM\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: 7.75.80.95 - Apple Inc.)
Reimage Repair (HKLM\...\Reimage Repair) (Version: 1.6.6.3 - Reimage)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2378111) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player (KB2803821-v2) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB952069) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player (KB954155) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player (KB973540) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player (KB975558) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player (KB978695) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2510581) (HKLM\...\KB2510581) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2909212) (HKLM\...\KB2909212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2925418) (HKLM\...\KB2925418) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2936068) (HKLM\...\KB2936068) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2964358) (HKLM\...\KB2964358) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation)
Surfing Protection (HKLM\...\IObit Surfing Protection_is1) (Version: 1.0 - IObit)
ThinkPad Integrated 56K Modem (HKLM\...\CNXT_MODEM_PCI_VEN_8086&DEV_24C6&SUBSYS_05591014) (Version: 7.22.00.52 - )
ThinkPad Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.43 - )
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2836939v3) (Version: 3 - Microsoft Corporation)
Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2492386) (HKLM\...\KB2492386) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2808679) (HKLM\...\KB2808679) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
VC_CRT_x86 (Version: 1.02.0000 - Intel Corporation) Hidden
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version:  - Microsoft Corporation)
Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation)
Windows Management Framework Core (HKLM\...\KB968930) (Version:  - Microsoft Corporation)
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version:  - )
Windows Media Format 11 runtime (Version:  - Microsoft Corporation) Hidden
Windows Media Player 11 (HKLM\...\Windows Media Player) (Version:  - )
Windows Media Player 11 (Version:  - Microsoft Corporation) Hidden
XML Paper Specification Shared Components Language Pack 1.0 (Version:  - Microsoft Corporation) Hidden

==================== Restore Points  =========================

05-04-2014 08:00:33 Systemprüfpunkt
06-04-2014 16:28:43 Systemprüfpunkt
09-04-2014 11:27:33 Systemprüfpunkt
10-04-2014 16:10:14 Systemprüfpunkt
12-04-2014 12:09:49 Systemprüfpunkt
15-04-2014 16:54:36 Systemprüfpunkt
20-04-2014 04:23:33 Software Distribution Service 3.0
30-04-2014 15:44:25 Installed %1 %2.
30-04-2014 15:45:04 %1 %2 wurde installiert.
03-05-2014 05:11:28 Software Distribution Service 3.0
03-05-2014 06:18:36 QuickTime 7 wird installiert
04-05-2014 13:21:36 Systemprüfpunkt
10-05-2014 06:58:43 Systemprüfpunkt
11-05-2014 08:09:54 Systemprüfpunkt
11-05-2014 15:20:40 Installed Windows Media Player 11
11-05-2014 15:21:27 Installed Windows XP Wudf01000.
11-05-2014 15:23:54 Installed Windows XP MSCompPackV1.
12-05-2014 16:32:33 Systemprüfpunkt
12-05-2014 19:45:13 Software Distribution Service 3.0
14-05-2014 12:03:31 Software Distribution Service 3.0
18-05-2014 16:00:28 Systemprüfpunkt
19-05-2014 11:05:57 Driver Booster : HP Deskjet F4200 series (DOT4)
21-05-2014 18:33:15 Systemprüfpunkt
24-05-2014 17:11:28 Systemprüfpunkt
29-05-2014 18:29:31 Systemprüfpunkt
31-05-2014 06:29:10 Systemprüfpunkt
07-06-2014 16:38:23 Systemprüfpunkt
08-06-2014 16:52:42 Systemprüfpunkt
10-06-2014 16:22:58 Systemprüfpunkt
12-06-2014 14:27:39 Software Distribution Service 3.0
16-06-2014 18:23:13 Systemprüfpunkt
20-06-2014 03:03:32 Systemprüfpunkt
21-06-2014 05:14:30 Systemprüfpunkt
22-06-2014 10:52:31 Systemprüfpunkt
23-06-2014 14:11:34 Systemprüfpunkt
27-06-2014 13:46:53 Systemprüfpunkt
27-06-2014 14:38:53 Apple Software Update wird entfernt
27-06-2014 14:41:52 Apple Application Support wird entfernt
27-06-2014 21:06:46 Reimage Repair Restore Point
28-06-2014 03:51:20 Software Distribution Service 3.0
28-06-2014 04:33:09 Wiederherstellungsvorgang
29-06-2014 04:14:18 Software Distribution Service 3.0
29-06-2014 04:27:23 IObit Apps Toolbar v9.3 wurde entfernt.
29-06-2014 04:29:44 Apple Application Support wird entfernt
29-06-2014 04:30:25 Apple Software Update wird entfernt
29-06-2014 09:54:19 zoek.exe restore point
30-06-2014 15:16:36 Systemprüfpunkt
01-07-2014 16:01:30 Systemprüfpunkt
02-07-2014 16:38:34 Systemprüfpunkt

==================== Hosts content: ==========================

2008-08-21 14:00 - 2008-08-21 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\ASC7_PerformanceMonitor.job => C:\Programme\IObit\Advanced SystemCare 7\Monitor.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe

==================== Loaded Modules (whitelisted) =============

2014-03-18 18:37 - 2013-10-25 12:08 - 00517408 _____ () C:\Programme\IObit\Advanced SystemCare 7\sqlite3.dll
2014-03-18 18:37 - 2013-01-15 18:48 - 00348992 _____ () C:\Programme\IObit\Advanced SystemCare 7\madExcept_.bpl
2014-03-18 18:37 - 2013-01-15 18:48 - 00183616 _____ () C:\Programme\IObit\Advanced SystemCare 7\madBasic_.bpl
2014-03-18 18:37 - 2013-01-15 18:48 - 00051008 _____ () C:\Programme\IObit\Advanced SystemCare 7\madDisAsm_.bpl
2014-03-18 18:37 - 2013-01-15 18:47 - 00893248 _____ () C:\Programme\IObit\Advanced SystemCare 7\webres.dll
2014-05-10 11:36 - 2014-06-06 06:38 - 03852912 _____ () C:\Programme\Mozilla Firefox\mozjs.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SecureAssist => ""="service"

==================== EXE Association (whitelisted) =============


==================== MSCONFIG/TASK MANAGER disabled items =========


==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (06/30/2014 03:30:46 PM) (Source: Application Error) (EventID: 1001) (User: )
Description: Fehlerhafter Speicherbereich 294564858.
Nach der 802.1x-Authentifizierung resultierte der WEP-Schlüsselaustausch nicht in einer sicheren Verbindung. Die aktuelle Einstellung wurde als fehlerhaft markiert, und die Drahtlosverbindung wird getrennt.

Error: (06/30/2014 03:29:46 PM) (Source: Application Hang) (EventID: 1001) (User: )
Description: Fehlerhafter Speicherbereich 294564846.

Error: (06/30/2014 03:29:38 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 30.0.0.5269, fehlgeschlagenes Modul mozalloc.dll, Version 30.0.0.5269, Fehleradresse 0x0000141b.
Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet.

Error: (06/30/2014 03:28:40 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Stillstehende Anwendung firefox.exe, Version 30.0.0.5269, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (06/29/2014 11:11:07 AM) (Source: Application Hang) (EventID: 1001) (User: )
Description: Fehlerhafter Speicherbereich 206783881.

Error: (06/29/2014 11:11:05 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Stillstehende Anwendung mbam.exe, Version 1.0.0.532, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (06/29/2014 11:10:36 AM) (Source: Application Hang) (EventID: 1001) (User: )
Description: Fehlerhafter Speicherbereich 206783881.

Error: (06/29/2014 11:10:26 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Stillstehende Anwendung mbam.exe, Version 1.0.0.532, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (06/29/2014 06:27:04 AM) (Source: Application Error) (EventID: 1001) (User: )
Description: Fehlerhafter Speicherbereich 294564858.
Nach der 802.1x-Authentifizierung resultierte der WEP-Schlüsselaustausch nicht in einer sicheren Verbindung. Die aktuelle Einstellung wurde als fehlerhaft markiert, und die Drahtlosverbindung wird getrennt.

Error: (06/29/2014 06:26:58 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 30.0.0.5269, fehlgeschlagenes Modul mozalloc.dll, Version 30.0.0.5269, Fehleradresse 0x0000141b.
Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet.


System errors:
=============
Error: (07/02/2014 05:39:58 PM) (Source: Dhcp) (EventID: 1002) (User: )
Description: Die IP-Adresslease 192.168.1.33 für die Netzwerkkarte mit der Netzwerkadresse 001125817FE0 wurde durch
den DHCP-Server 192.168.1.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).

Error: (07/01/2014 09:34:41 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "LiveUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/01/2014 04:05:28 PM) (Source: Dhcp) (EventID: 1002) (User: )
Description: Die IP-Adresslease 192.168.1.33 für die Netzwerkkarte mit der Netzwerkadresse 001125817FE0 wurde durch
den DHCP-Server 192.168.1.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).

Error: (07/01/2014 02:26:12 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "LiveUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/30/2014 09:24:32 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "LiveUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/30/2014 07:25:17 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "LiveUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/30/2014 05:01:28 PM) (Source: Dhcp) (EventID: 1002) (User: )
Description: Die IP-Adresslease 192.168.1.33 für die Netzwerkkarte mit der Netzwerkadresse 001125817FE0 wurde durch
den DHCP-Server 192.168.1.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).

Error: (06/30/2014 02:43:50 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "LiveUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/30/2014 02:42:06 PM) (Source: Dhcp) (EventID: 1002) (User: )
Description: Die IP-Adresslease 192.168.1.33 für die Netzwerkkarte mit der Netzwerkadresse 001125817FE0 wurde durch
den DHCP-Server 192.168.1.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).

Error: (06/30/2014 00:38:36 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "LiveUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


Microsoft Office Sessions:
=========================
Error: (06/30/2014 03:30:46 PM) (Source: Application Error) (EventID: 1001) (User: )
Description: 294564858

Error: (06/30/2014 03:29:46 PM) (Source: Application Hang) (EventID: 1001) (User: )
Description: 294564846

Error: (06/30/2014 03:29:38 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: plugin-container.exe30.0.0.5269mozalloc.dll30.0.0.52690000141b

Error: (06/30/2014 03:28:40 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: firefox.exe30.0.0.5269hungapp0.0.0.000000000

Error: (06/29/2014 11:11:07 AM) (Source: Application Hang) (EventID: 1001) (User: )
Description: 206783881

Error: (06/29/2014 11:11:05 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: mbam.exe1.0.0.532hungapp0.0.0.000000000

Error: (06/29/2014 11:10:36 AM) (Source: Application Hang) (EventID: 1001) (User: )
Description: 206783881

Error: (06/29/2014 11:10:26 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: mbam.exe1.0.0.532hungapp0.0.0.000000000

Error: (06/29/2014 06:27:04 AM) (Source: Application Error) (EventID: 1001) (User: )
Description: 294564858

Error: (06/29/2014 06:26:58 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: plugin-container.exe30.0.0.5269mozalloc.dll30.0.0.52690000141b


==================== Memory info =========================== 

Percentage of memory in use: 73%
Total physical RAM: 510.92 MB
Available physical RAM: 134.85 MB
Total Pagefile: 1249.6 MB
Available Pagefile: 903.45 MB
Total Virtual: 2047.88 MB
Available Virtual: 1938.3 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:37.26 GB) (Free:26.62 GB) NTFS ==>[Drive with boot components (Windows XP)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 37 GB) (Disk ID: E828E828)
Partition 1: (Active) - (Size=37 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:28-06-2014 02
Ran by rainer perlick (administrator) on RAINER-A67A206C on 02-07-2014 18:49:20
Running from C:\Dokumente und Einstellungen\rainer perlick\Desktop
Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 6
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(IObit) C:\Programme\IObit\Advanced SystemCare 7\ASCService.exe
(Lenovo) C:\WINDOWS\system32\ibmpmsvc.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPLpr.exe
(Synaptics, Inc.) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
(IObit) C:\Programme\IObit\Advanced SystemCare 7\Monitor.exe
(Intel Corporation) C:\WINDOWS\system32\IPROSetMonitor.exe
(Microsoft Corporation) C:\WINDOWS\system32\snmp.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SynTPLpr] => C:\Programme\Synaptics\SynTP\SynTPLpr.exe [126976 2003-06-24] (Synaptics, Inc.)
HKLM\...\Run: [SynTPEnh] => C:\Programme\Synaptics\SynTP\SynTPEnh.exe [561152 2003-06-24] (Synaptics, Inc.)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated)
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.)
Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.)
HKU\S-1-5-21-1390067357-507921405-842925246-1004\...\Run: [Advanced SystemCare 7] => C:\Programme\IObit\Advanced SystemCare 7\ASCTray.exe [2295584 2014-04-21] (IObit)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
ShellIconOverlayIdentifiers: 00avast -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
SearchScopes: HKLM - DefaultScope value is missing.
BHO: Advanced SystemCare Browser Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\Programme\IObit\Surfing Protection\BrowerProtect\ASCPlugin_Protection.dll (IObit)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1395159326932
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\rainer perlick\Anwendungsdaten\Mozilla\Firefox\Profiles\c6umdok8.default
FF NewTab: hxxp://www.google.com/
FF SearchEngineOrder.1: Google
FF SelectedSearchEngine: Google
FF Homepage: hxxp://start.iminent.com/?appId=FA12C00A-A3FD-4BB0-A846-0C02632CB312
FF Keyword.URL: hxxp://www.google.com/search?btnG=Google+Search&q=
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2014-03-27]

========================== Services (Whitelisted) =================

R2 AdvancedSystemCareService7; C:\Programme\IObit\Advanced SystemCare 7\ASCService.exe [881952 2014-01-14] (IObit)
R2 Intel(R) PROSet Monitoring Service; C:\WINDOWS\system32\IProsetMonitor.exe [121600 2013-04-05] (Intel Corporation)
S2 LiveUpdateSvc; C:\Programme\IObit\LiveUpdate\LiveUpdate.exe [2152736 2014-05-04] (IObit)
S3 LPDSVC; C:\WINDOWS\system32\tcpsvcs.exe [19456 2008-08-21] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-06-06] (Mozilla Foundation)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

R3 E1000; C:\WINDOWS\System32\DRIVERS\e1000325.sys [171152 2008-08-21] (Intel Corporation)
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [56352 2014-05-19] (HP)
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [22928 2014-05-19] (HP)
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [28000 2014-05-19] (HP)
R3 HSFHWICH; C:\WINDOWS\System32\DRIVERS\HSFHWICH.sys [207616 2005-01-25] (Conexant Systems, Inc.)
R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [1038208 2005-01-25] (Conexant Systems, Inc.)
R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation)
S3 cpuz134; \??\C:\DOKUME~1\RAINER~1\LOKALE~1\Temp\cpuz134\cpuz134_x32.sys [X]
S3 MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-07-02 18:46 - 2014-07-02 18:46 - 00854367 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\SecurityCheck.exe
2014-07-02 16:40 - 2014-07-02 16:40 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\rainer perlick\Desktop\esetsmartinstaller_deu.exe
2014-07-02 16:27 - 2014-07-02 16:27 - 00000624 _____ () C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Fixlist.txt
2014-07-02 16:23 - 2008-04-14 07:52 - 00021504 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidserv.dll
2014-07-02 16:23 - 2008-04-14 07:52 - 00021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\hidserv.dll
2014-07-02 16:23 - 2008-04-14 07:28 - 00014720 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdhid.sys
2014-07-02 16:23 - 2008-04-14 07:28 - 00014720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdhid.sys
2014-06-30 16:42 - 2014-06-30 16:42 - 01346519 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\adwcleaner_3.214.exe
2014-06-29 17:17 - 2014-06-29 17:18 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\EXC Bilder
2014-06-29 12:28 - 2014-06-29 12:29 - 00031480 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\Addition.txt
2014-06-29 12:24 - 2014-06-29 12:24 - 00002624 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\mbam.txt Suchlauf.txt
2014-06-29 12:13 - 2014-07-02 18:50 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Lokale Einstellungen\Temp
2014-06-29 12:13 - 2014-06-29 12:13 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temp
2014-06-29 12:13 - 2014-06-29 12:13 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp
2014-06-29 12:13 - 2014-06-29 12:13 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp
2014-06-29 12:13 - 2014-06-29 11:52 - 00024064 _____ () C:\WINDOWS\zoek-delete.exe
2014-06-29 11:54 - 2014-06-29 12:15 - 00009060 _____ () C:\zoek-results.log
2014-06-29 11:52 - 2014-06-29 12:09 - 00000000 ____D () C:\zoek_backup
2014-06-29 11:52 - 2014-06-29 11:52 - 01285120 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\zoek.exe
2014-06-29 11:50 - 2014-06-29 11:50 - 00002533 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\mbam.txt
2014-06-29 11:09 - 2014-06-29 11:09 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\48230029.sys
2014-06-29 11:07 - 2014-06-29 11:07 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-06-29 11:06 - 2014-06-29 11:06 - 17292760 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\rainer perlick\Desktop\mbam-setup-2.0.2.1012.exe
2014-06-29 11:01 - 2014-06-30 19:22 - 00000000 ____D () C:\AdwCleaner
2014-06-29 10:32 - 2014-07-02 18:49 - 00008355 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\FRST.txt
2014-06-29 10:32 - 2014-06-29 10:32 - 01073664 _____ (Farbar) C:\Dokumente und Einstellungen\rainer perlick\Desktop\FRST.exe
2014-06-29 08:08 - 2014-06-29 08:08 - 00000889 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\Revo Uninstaller.lnk
2014-06-29 08:08 - 2014-06-29 08:08 - 00000000 ____D () C:\Programme\VS Revo Group
2014-06-29 06:40 - 2014-06-29 16:14 - 00002015 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\PC Scan & Repair by Reimage.lnk
2014-06-29 06:40 - 2014-06-29 06:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CDB
2014-06-29 06:16 - 2014-06-29 06:16 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2936068$
2014-06-29 06:15 - 2014-06-29 06:15 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2964358$
2014-06-29 06:14 - 2014-06-29 06:16 - 00005463 _____ () C:\WINDOWS\KB2964358.log
2014-06-29 06:05 - 2014-06-29 06:16 - 00013225 _____ () C:\WINDOWS\KB2936068.log
2014-06-28 22:38 - 2014-06-28 22:38 - 00059616 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-06-28 19:40 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll
2014-06-28 19:34 - 2014-07-02 18:49 - 00000000 ____D () C:\FRST
2014-06-28 18:29 - 2014-03-26 14:32 - 00000702 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\Mozilla Firefox.lnk
2014-06-28 17:28 - 2014-07-02 16:23 - 00014823 _____ () C:\WINDOWS\setupapi.log
2014-06-28 17:28 - 2014-06-29 06:16 - 00025020 _____ () C:\WINDOWS\updspapi.log
2014-06-28 17:28 - 2014-06-29 06:16 - 00001026 _____ () C:\WINDOWS\ocmsn.log
2014-06-28 17:26 - 2014-07-02 16:23 - 00000041 _____ () C:\WINDOWS\setupact.log
2014-06-28 17:26 - 2014-06-29 06:16 - 00018549 _____ () C:\WINDOWS\FaxSetup.log
2014-06-28 17:26 - 2014-06-29 06:16 - 00008868 _____ () C:\WINDOWS\ocgen.log
2014-06-28 17:26 - 2014-06-29 06:16 - 00007077 _____ () C:\WINDOWS\tsoc.log
2014-06-28 17:26 - 2014-06-29 06:16 - 00006158 _____ () C:\WINDOWS\comsetup.log
2014-06-28 17:26 - 2014-06-29 06:16 - 00003736 _____ () C:\WINDOWS\ntdtcsetup.log
2014-06-28 17:26 - 2014-06-29 06:16 - 00002910 _____ () C:\WINDOWS\iis6.log
2014-06-28 17:26 - 2014-06-29 06:16 - 00001374 _____ () C:\WINDOWS\imsins.log
2014-06-28 17:26 - 2014-06-29 06:16 - 00001374 _____ () C:\WINDOWS\imsins.BAK
2014-06-28 17:26 - 2014-06-29 06:16 - 00000927 _____ () C:\WINDOWS\msgsocm.log
2014-06-28 17:26 - 2014-06-28 17:30 - 00036594 _____ () C:\WINDOWS\ie8Uninst.log
2014-06-28 17:26 - 2014-06-28 17:26 - 00000000 _____ () C:\WINDOWS\setuperr.log
2014-06-28 06:47 - 2014-06-28 19:20 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-06-28 06:47 - 2014-06-28 06:47 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-06-28 06:34 - 2014-06-28 06:34 - 00000000 ____D () C:\WINDOWS\LastGood(2)
2014-06-28 05:22 - 2014-06-28 05:22 - 00000432 _____ () C:\WINDOWS\system32\reimage.rep
2014-06-27 23:28 - 2014-06-28 06:39 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB956744$
2014-06-27 23:28 - 2014-06-28 06:38 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2718704$
2014-06-27 23:28 - 2014-06-28 06:38 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2707511$
2014-06-27 23:28 - 2014-06-28 06:38 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2695962$
2014-06-27 23:28 - 2014-06-28 06:38 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2646524$
2014-06-27 23:28 - 2014-06-28 06:38 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2624667$
2014-06-27 23:28 - 2014-06-28 06:38 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2618451$
2014-06-27 23:28 - 2014-06-28 06:38 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2570791$
2014-06-27 23:28 - 2014-06-28 06:38 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2360937$
2014-06-27 23:00 - 2014-06-28 06:39 - 00000000 ____D () C:\ReimageUndo
2014-06-27 22:19 - 2014-06-29 06:41 - 00000000 ____D () C:\rei
2014-06-27 13:46 - 2014-06-28 06:49 - 00000000 ____D () C:\Programme\19A6D51C-2D35-44DB-B412-0B01BF8D2D62
2014-06-22 17:51 - 2014-06-28 06:47 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Lokale Einstellungen\Anwendungsdaten\Adobe(2)

==================== One Month Modified Files and Folders =======

2014-07-02 18:50 - 2014-06-29 12:13 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Lokale Einstellungen\Temp
2014-07-02 18:49 - 2014-06-29 10:32 - 00008355 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\FRST.txt
2014-07-02 18:49 - 2014-06-28 19:34 - 00000000 ____D () C:\FRST
2014-07-02 18:46 - 2014-07-02 18:46 - 00854367 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\SecurityCheck.exe
2014-07-02 18:46 - 2014-03-18 09:21 - 00000000 ___RD () C:\Programme
2014-07-02 18:45 - 2014-03-18 09:34 - 01137731 _____ () C:\WINDOWS\WindowsUpdate.log
2014-07-02 18:04 - 2014-03-18 19:15 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-07-02 16:40 - 2014-07-02 16:40 - 02347384 _____ (ESET) C:\Dokumente und Einstellungen\rainer perlick\Desktop\esetsmartinstaller_deu.exe
2014-07-02 16:34 - 2014-05-11 14:13 - 00000157 _____ () C:\WINDOWS\wiadebug.log
2014-07-02 16:34 - 2014-05-11 14:13 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-07-02 16:34 - 2014-03-22 22:56 - 00000240 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2014-07-02 16:34 - 2014-03-18 18:40 - 00000278 _____ () C:\WINDOWS\Tasks\ASC7_PerformanceMonitor.job
2014-07-02 16:34 - 2014-03-18 09:41 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-07-02 16:34 - 2008-08-21 14:00 - 00012984 _____ () C:\WINDOWS\system32\wpa.dbl
2014-07-02 16:33 - 2014-03-18 09:42 - 00000190 ___SH () C:\Dokumente und Einstellungen\rainer perlick\ntuser.ini
2014-07-02 16:33 - 2014-03-18 09:41 - 00032574 _____ () C:\WINDOWS\SchedLgU.Txt
2014-07-02 16:27 - 2014-07-02 16:27 - 00000624 _____ () C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Fixlist.txt
2014-07-02 16:23 - 2014-06-28 17:28 - 00014823 _____ () C:\WINDOWS\setupapi.log
2014-07-02 16:23 - 2014-06-28 17:26 - 00000041 _____ () C:\WINDOWS\setupact.log
2014-07-02 16:19 - 2014-03-18 09:20 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-06-30 19:22 - 2014-06-29 11:01 - 00000000 ____D () C:\AdwCleaner
2014-06-30 16:42 - 2014-06-30 16:42 - 01346519 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\adwcleaner_3.214.exe
2014-06-29 17:18 - 2014-06-29 17:17 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\EXC Bilder
2014-06-29 16:34 - 2014-03-18 10:00 - 00002483 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
2014-06-29 16:14 - 2014-06-29 06:40 - 00002015 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\PC Scan & Repair by Reimage.lnk
2014-06-29 12:29 - 2014-06-29 12:28 - 00031480 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\Addition.txt
2014-06-29 12:24 - 2014-06-29 12:24 - 00002624 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\mbam.txt Suchlauf.txt
2014-06-29 12:15 - 2014-06-29 11:54 - 00009060 _____ () C:\zoek-results.log
2014-06-29 12:13 - 2014-06-29 12:13 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temp
2014-06-29 12:13 - 2014-06-29 12:13 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp
2014-06-29 12:13 - 2014-06-29 12:13 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp
2014-06-29 12:09 - 2014-06-29 11:52 - 00000000 ____D () C:\zoek_backup
2014-06-29 11:52 - 2014-06-29 12:13 - 00024064 _____ () C:\WINDOWS\zoek-delete.exe
2014-06-29 11:52 - 2014-06-29 11:52 - 01285120 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\zoek.exe
2014-06-29 11:50 - 2014-06-29 11:50 - 00002533 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\mbam.txt
2014-06-29 11:41 - 2014-03-18 23:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB975558_WM8$
2014-06-29 11:09 - 2014-06-29 11:09 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\48230029.sys
2014-06-29 11:07 - 2014-06-29 11:07 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-06-29 11:06 - 2014-06-29 11:06 - 17292760 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\rainer perlick\Desktop\mbam-setup-2.0.2.1012.exe
2014-06-29 10:32 - 2014-06-29 10:32 - 01073664 _____ (Farbar) C:\Dokumente und Einstellungen\rainer perlick\Desktop\FRST.exe
2014-06-29 08:08 - 2014-06-29 08:08 - 00000889 _____ () C:\Dokumente und Einstellungen\rainer perlick\Desktop\Revo Uninstaller.lnk
2014-06-29 08:08 - 2014-06-29 08:08 - 00000000 ____D () C:\Programme\VS Revo Group
2014-06-29 08:08 - 2014-03-18 09:42 - 00000000 ___RD () C:\Dokumente und Einstellungen\rainer perlick\Startmenü\Programme
2014-06-29 06:41 - 2014-06-27 22:19 - 00000000 ____D () C:\rei
2014-06-29 06:40 - 2014-06-29 06:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CDB
2014-06-29 06:32 - 2014-03-18 09:42 - 00000000 ___RD () C:\Dokumente und Einstellungen\rainer perlick\Startmenü\Programme\Autostart
2014-06-29 06:16 - 2014-06-29 06:16 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2936068$
2014-06-29 06:16 - 2014-06-29 06:14 - 00005463 _____ () C:\WINDOWS\KB2964358.log
2014-06-29 06:16 - 2014-06-29 06:05 - 00013225 _____ () C:\WINDOWS\KB2936068.log
2014-06-29 06:16 - 2014-06-28 17:28 - 00025020 _____ () C:\WINDOWS\updspapi.log
2014-06-29 06:16 - 2014-06-28 17:28 - 00001026 _____ () C:\WINDOWS\ocmsn.log
2014-06-29 06:16 - 2014-06-28 17:26 - 00018549 _____ () C:\WINDOWS\FaxSetup.log
2014-06-29 06:16 - 2014-06-28 17:26 - 00008868 _____ () C:\WINDOWS\ocgen.log
2014-06-29 06:16 - 2014-06-28 17:26 - 00007077 _____ () C:\WINDOWS\tsoc.log
2014-06-29 06:16 - 2014-06-28 17:26 - 00006158 _____ () C:\WINDOWS\comsetup.log
2014-06-29 06:16 - 2014-06-28 17:26 - 00003736 _____ () C:\WINDOWS\ntdtcsetup.log
2014-06-29 06:16 - 2014-06-28 17:26 - 00002910 _____ () C:\WINDOWS\iis6.log
2014-06-29 06:16 - 2014-06-28 17:26 - 00001374 _____ () C:\WINDOWS\imsins.log
2014-06-29 06:16 - 2014-06-28 17:26 - 00001374 _____ () C:\WINDOWS\imsins.BAK
2014-06-29 06:16 - 2014-06-28 17:26 - 00000927 _____ () C:\WINDOWS\msgsocm.log
2014-06-29 06:16 - 2014-04-11 10:51 - 00000000 ____D () C:\WINDOWS\system32\SupportAppPBHostless Modem
2014-06-29 06:15 - 2014-06-29 06:15 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2964358$
2014-06-29 06:15 - 2014-04-11 10:51 - 00000000 ____D () C:\Programme\Hostless Modem
2014-06-28 22:39 - 2014-03-27 21:58 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nico Mak Computing
2014-06-28 22:38 - 2014-06-28 22:38 - 00059616 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-06-28 22:29 - 2014-03-18 18:23 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-06-28 20:05 - 2014-05-03 08:19 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
2014-06-28 20:05 - 2014-05-03 08:19 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
2014-06-28 20:05 - 2014-05-03 08:18 - 00000000 ____D () C:\Programme\QuickTime
2014-06-28 19:20 - 2014-06-28 06:47 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-06-28 19:20 - 2014-03-18 18:23 - 00000702 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
2014-06-28 18:38 - 2014-03-18 10:08 - 00000000 ____D () C:\WINDOWS\system32\de-de
2014-06-28 18:38 - 2014-03-18 10:08 - 00000000 ____D () C:\WINDOWS\Help
2014-06-28 18:38 - 2014-03-18 09:42 - 00000783 _____ () C:\Dokumente und Einstellungen\rainer perlick\Startmenü\Programme\Internet Explorer.lnk
2014-06-28 18:34 - 2014-03-18 09:21 - 00729962 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-06-28 17:35 - 2014-03-18 18:31 - 00000795 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Driver Booster.lnk
2014-06-28 17:35 - 2014-03-18 18:31 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Driver Booster
2014-06-28 17:30 - 2014-06-28 17:26 - 00036594 _____ () C:\WINDOWS\ie8Uninst.log
2014-06-28 17:30 - 2014-03-18 23:59 - 00000000 ____D () C:\WINDOWS\ie8updates
2014-06-28 17:30 - 2014-03-18 09:42 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick
2014-06-28 17:29 - 2014-03-18 18:31 - 00000000 ____D () C:\Programme\IObit
2014-06-28 17:29 - 2014-03-18 18:31 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Anwendungsdaten\IObit
2014-06-28 17:28 - 2014-03-18 10:08 - 00000000 ____D () C:\WINDOWS\Media
2014-06-28 17:26 - 2014-06-28 17:26 - 00000000 _____ () C:\WINDOWS\setuperr.log
2014-06-28 17:25 - 2014-03-27 16:41 - 00000000 ____D () C:\Programme\Google
2014-06-28 06:49 - 2014-06-27 13:46 - 00000000 ____D () C:\Programme\19A6D51C-2D35-44DB-B412-0B01BF8D2D62
2014-06-28 06:49 - 2014-03-18 09:19 - 00230392 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-06-28 06:48 - 2014-03-18 09:41 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService
2014-06-28 06:48 - 2014-03-18 09:41 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService
2014-06-28 06:48 - 2014-03-18 09:32 - 00000000 ____D () C:\WINDOWS\Registration
2014-06-28 06:47 - 2014-06-28 06:47 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-06-28 06:47 - 2014-06-22 17:51 - 00000000 ____D () C:\Dokumente und Einstellungen\rainer perlick\Lokale Einstellungen\Anwendungsdaten\Adobe(2)
2014-06-28 06:40 - 2014-03-18 18:26 - 00000000 ____D () C:\Programme\CCleaner
2014-06-28 06:40 - 2014-03-18 18:26 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
2014-06-28 06:39 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB956744$
2014-06-28 06:39 - 2014-06-27 23:00 - 00000000 ____D () C:\ReimageUndo
2014-06-28 06:39 - 2014-03-18 23:46 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB951978$
2014-06-28 06:39 - 2014-03-18 23:42 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB979687$
2014-06-28 06:38 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2718704$
2014-06-28 06:38 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2707511$
2014-06-28 06:38 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2695962$
2014-06-28 06:38 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2646524$
2014-06-28 06:38 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2624667$
2014-06-28 06:38 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2618451$
2014-06-28 06:38 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2570791$
2014-06-28 06:38 - 2014-06-27 23:28 - 00000000 ____D () C:\WINDOWS\$NtUninstallKB2360937$
2014-06-28 06:38 - 2014-03-18 23:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2479943$
2014-06-28 06:38 - 2014-03-18 23:50 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2387149$
2014-06-28 06:38 - 2014-03-18 23:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2631813$
2014-06-28 06:38 - 2014-03-18 23:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2585542$
2014-06-28 06:38 - 2014-03-18 23:45 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2481109$
2014-06-28 06:38 - 2014-03-18 23:44 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2507938$
2014-06-28 06:38 - 2014-03-18 23:42 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2719985$
2014-06-28 06:38 - 2014-03-18 23:39 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2653956$
2014-06-28 06:38 - 2014-03-18 23:39 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2419632$
2014-06-28 06:37 - 2014-03-18 09:42 - 00000000 ___RD () C:\Dokumente und Einstellungen\rainer perlick\Startmenü\Programme\Zubehör
2014-06-28 06:37 - 2014-03-18 09:34 - 00000000 ___RD () C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör
2014-06-28 06:37 - 2014-03-18 09:34 - 00000000 ____D () C:\Programme\Online-Dienste
2014-06-28 06:37 - 2014-03-18 09:31 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele
2014-06-28 06:37 - 2014-03-18 09:31 - 00000000 ____D () C:\Programme\Online Services
2014-06-28 06:37 - 2014-03-18 09:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör
2014-06-28 06:37 - 2014-03-18 09:20 - 00000000 ___RD () C:\Dokumente und Einstellungen\Default User\Startmenü\Programme
2014-06-28 06:37 - 2014-03-18 09:20 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü
2014-06-28 06:35 - 2014-04-20 06:26 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-06-28 06:34 - 2014-06-28 06:34 - 00000000 ____D () C:\WINDOWS\LastGood(2)
2014-06-28 06:33 - 2014-03-18 09:33 - 00000000 ____D () C:\WINDOWS\system32\Restore
2014-06-28 06:26 - 2014-05-01 05:25 - 00065536 _____ () C:\WINDOWS\system32\config\WindowsPowerShell.evt
2014-06-28 05:22 - 2014-06-28 05:22 - 00000432 _____ () C:\WINDOWS\system32\reimage.rep
2014-06-27 23:33 - 2014-03-29 23:16 - 00000000 ____D () C:\temp
2014-06-27 23:28 - 2014-03-18 23:38 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2698365$
2014-06-27 23:27 - 2014-03-18 10:08 - 00000000 ____D () C:\WINDOWS\security
2014-06-22 14:24 - 2014-03-18 09:42 - 00000000 ___RD () C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Eigene Bilder
2014-06-12 16:28 - 2014-03-18 23:53 - 92708840 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\rainer perlick\Lokale Einstellungen\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================
         
--- --- ---

--- --- ---

Alt 03.07.2014, 18:12   #20
M-K-D-B
/// TB-Ausbilder
 
Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen - Standard

Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen



Reste entfernen
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IObit\ASCDownloader\ASCSetup.exe
C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Player.exe
C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\setup(1).exe
C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Windows Media Player - CHIP-Downloader.exe
C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\wzmp_8*.exe
C:\WINDOWS\Installer\3e702b.msi
FF Homepage: hxxp://start.iminent.com/?appId=FA12C00A-A3FD-4BB0-A846-0C02632CB312
Reboot:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.







Lesestoff:
Windows XP

Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können.

Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen.







Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber.
Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.




Schritt 1
Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren.
Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren.
Deinstalliere die folgenden Programme von deinem Rechner:
  • Adobe Flash Player 13
Starte deinen Rechner nach der Deinstallation neu auf.
Downloade und installiere dir bitte nun:Starte deinen Rechner nach der Installation neu auf.





Schritt 2
Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.







Schritt 3
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems.


Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti-Viren-Programm und zusätzlicher Schutz
  • Gehe sicher, dass du immer nur eine Anti-Viren Software installiert hast und dass diese auch up to date ist! Ein kostenloses Anti-Viren Programm, das wir empfehlen, wäre z. B. Avast! Free Antivirus oder Microsoft Security Essentials.
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt. Du kannst es zusätzlich zu deinem Anti-Viren Programm verwenden.
    Update das Tool und lasse es einmal in der Woche laufen. Die Kaufversion bietet zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • AdwCleaner
    Dieses Tool erkennt eine Vielzahl von Werbeprogrammen (Adware) und unerwümschten Programmen (PUPs).
    Starte das Tool einmal die Woche und lass es laufen. Sollte eine neue Version verfügbar sein, so wird dies angezeigt und du kannst dir die neueste Version direkt von der Herstellerseite auf den Desktop herunterladen. Auch dieses Programm kann parallel zu deinem Anti-Viren Programm verwendet werden.
  • SpywareBlaster
    Eine kurze Einführung findest du Hier


Alternative Browser
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Mozilla Firefox
  • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
  • NoScript
    Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt, wenn Du es bestätigst.
  • AdblockPlus
    Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzuzufügen reicht und dieser wird nicht mehr geladen.
    Es spart außerdem Downloadkapazität.


Performance
  • Halte dich fern von Registry Cleanern.
    Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link:
    Miekemoes Blogspot ( MVP )


Was du vermeiden solltest:
  • Klicke nicht auf alles, nur weil es dich dazu auffordert und schön bunt ist.
  • Verwende keine P2P oder Filesharing Software (Emule, uTorrent,..).
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie z.B. deinFoto.jpg.exe.
  • Lade keine Software von Softonic oder Chip herunter, da diese Installer oft mit Adware oder unerünschter Software versehen sind!



Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen?

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.


Alt 03.07.2014, 19:24   #21
PS Deppchen
 
Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen - Standard

Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen



Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:28-06-2014 02
Ran by rainer perlick at 2014-07-03 20:00:06 Run:4
Running from C:\Dokumente und Einstellungen\rainer perlick\Desktop
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
start
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IObit\ASCDownloader\ASCSetup.exe
C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Player.exe
C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\setup(1).exe
C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Windows Media Player - CHIP-Downloader.exe
C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\wzmp_8*.exe
C:\WINDOWS\Installer\3e702b.msi
FF Homepage: hxxp://start.iminent.com/?appId=FA12C00A-A3FD-4BB0-A846-0C02632CB312
Reboot:
end

*****************

"C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IObit\ASCDownloader\ASCSetup.exe" => File/Directory not found.
"C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Player.exe" => File/Directory not found.
"C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\setup(1).exe" => File/Directory not found.
"C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Windows Media Player - CHIP-Downloader.exe" => File/Directory not found.
"C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\wzmp_8*.exe" => File/Directory not found.
"C:\WINDOWS\Installer\3e702b.msi" => File/Directory not found.
Firefox homepage deleted successfully.


The system needed a reboot.

==== End of Fixlog ====

Nach DelFix
kam diese Datei
Code:
ATTFilter
# DelFix v10.7 - Datei am 03/07/2014 um 20:16:24 erstellt
# Aktualisiert am 27/04/2014 von Xplode
# Benutzer : rainer perlick - RAINER-A67A206C
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)

~ Entferne die Bereinigungsprogramme ...

Gelöscht : C:\FRST
Gelöscht : C:\zoek_backup
Gelöscht : C:\AdwCleaner
Gelöscht : C:\log.txt
Gelöscht : C:\zoek-results.log
Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Desktop\Addition.txt
Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Desktop\adwcleaner_3.214.exe
Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Desktop\esetsmartinstaller_deu.exe
Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Desktop\Fixlog.txt
Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Desktop\FRST.exe
Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Desktop\FRST.txt
Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Desktop\SecurityCheck.exe
Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Desktop\zoek.exe
Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\Addition.txt
Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\adwcleaner_3.213.exe
Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\FRST(1).exe
Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\FRST.exe
Gelöscht : C:\Dokumente und Einstellungen\rainer perlick\Eigene Dateien\Downloads\FRST.txt
Gelöscht : HKLM\SOFTWARE\AdwCleaner

~ Erstelle ein Backup der Registrierungsdatenbank ... OK

~ Lösche die Wiederherstellungspunkte ...

Gelöscht : RP #25 [Systemprüfpunkt | 04/05/2014 08:00:33]
Gelöscht : RP #26 [Systemprüfpunkt | 04/06/2014 16:28:43]
Gelöscht : RP #27 [Systemprüfpunkt | 04/09/2014 11:27:33]
Gelöscht : RP #28 [Systemprüfpunkt | 04/10/2014 16:10:14]
Gelöscht : RP #29 [Systemprüfpunkt | 04/12/2014 12:09:49]
Gelöscht : RP #30 [Systemprüfpunkt | 04/15/2014 16:54:36]
Gelöscht : RP #31 [Software Distribution Service 3.0 | 04/20/2014 04:23:33]
Gelöscht : RP #32 [Installed %1 %2. | 04/30/2014 15:44:25]
Gelöscht : RP #33 [%1 %2 wurde installiert. | 04/30/2014 15:45:04]
Gelöscht : RP #34 [Software Distribution Service 3.0 | 05/03/2014 05:11:28]
Gelöscht : RP #35 [QuickTime 7 wird installiert | 05/03/2014 06:18:36]
Gelöscht : RP #36 [Systemprüfpunkt | 05/04/2014 13:21:36]
Gelöscht : RP #37 [Systemprüfpunkt | 05/10/2014 06:58:43]
Gelöscht : RP #38 [Systemprüfpunkt | 05/11/2014 08:09:54]
Gelöscht : RP #39 [Installed Windows Media Player 11 | 05/11/2014 15:20:40]
Gelöscht : RP #40 [Installed Windows XP Wudf01000. | 05/11/2014 15:21:27]
Gelöscht : RP #41 [Installed Windows XP MSCompPackV1. | 05/11/2014 15:23:54]
Gelöscht : RP #42 [Systemprüfpunkt | 05/12/2014 16:32:33]
Gelöscht : RP #43 [Software Distribution Service 3.0 | 05/12/2014 19:45:13]
Gelöscht : RP #44 [Software Distribution Service 3.0 | 05/14/2014 12:03:31]
Gelöscht : RP #45 [Systemprüfpunkt | 05/18/2014 16:00:28]
Gelöscht : RP #46 [Driver Booster : HP Deskjet F4200 series (DOT4) | 05/19/2014 11:05:57]
Gelöscht : RP #47 [Systemprüfpunkt | 05/21/2014 18:33:15]
Gelöscht : RP #48 [Systemprüfpunkt | 05/24/2014 17:11:28]
Gelöscht : RP #49 [Systemprüfpunkt | 05/29/2014 18:29:31]
Gelöscht : RP #50 [Systemprüfpunkt | 05/31/2014 06:29:10]
Gelöscht : RP #51 [Systemprüfpunkt | 06/07/2014 16:38:23]
Gelöscht : RP #52 [Systemprüfpunkt | 06/08/2014 16:52:42]
Gelöscht : RP #53 [Systemprüfpunkt | 06/10/2014 16:22:58]
Gelöscht : RP #54 [Software Distribution Service 3.0 | 06/12/2014 14:27:39]
Gelöscht : RP #55 [Systemprüfpunkt | 06/16/2014 18:23:13]
Gelöscht : RP #56 [Systemprüfpunkt | 06/20/2014 03:03:32]
Gelöscht : RP #57 [Systemprüfpunkt | 06/21/2014 05:14:30]
Gelöscht : RP #58 [Systemprüfpunkt | 06/22/2014 10:52:31]
Gelöscht : RP #59 [Systemprüfpunkt | 06/23/2014 14:11:34]
Gelöscht : RP #60 [Systemprüfpunkt | 06/27/2014 13:46:53]
Gelöscht : RP #61 [Apple Software Update wird entfernt | 06/27/2014 14:38:53]
Gelöscht : RP #62 [Apple Application Support wird entfernt | 06/27/2014 14:41:52]
Gelöscht : RP #63 [Reimage Repair Restore Point | 06/27/2014 21:06:46]
Gelöscht : RP #64 [Software Distribution Service 3.0 | 06/28/2014 03:51:20]
Gelöscht : RP #65 [Wiederherstellungsvorgang | 06/28/2014 04:33:09]
Gelöscht : RP #66 [Software Distribution Service 3.0 | 06/29/2014 04:14:18]
Gelöscht : RP #67 [IObit Apps Toolbar v9.3 wurde entfernt. | 06/29/2014 04:27:23]
Gelöscht : RP #68 [Apple Application Support wird entfernt | 06/29/2014 04:29:44]
Gelöscht : RP #69 [Apple Software Update wird entfernt | 06/29/2014 04:30:25]
Gelöscht : RP #70 [zoek.exe restore point | 06/29/2014 09:54:19]
Gelöscht : RP #71 [Systemprüfpunkt | 06/30/2014 15:16:36]
Gelöscht : RP #72 [Systemprüfpunkt | 07/01/2014 16:01:30]
Gelöscht : RP #73 [Systemprüfpunkt | 07/02/2014 16:38:34]

Ein neuer Wiederherstellungspunkt wurde erstellt !

~ Stelle die Systemeinstellungen wieder her ... OK

########## - EOF - ##########
         

Alt 04.07.2014, 15:02   #22
M-K-D-B
/// TB-Ausbilder
 
Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen - Standard

Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen



Ich bin froh, dass wir helfen konnten

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank!

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Alt 04.07.2014, 15:22   #23
PS Deppchen
 
Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen - Standard

Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen



Hallo Matthias,
HERZLICHEN DANK für deine MÜHE und vor allem für deine GEDULT mit mir
PC läuft BESSER und die Werbungsprobleme sind weg
TAUSEND DANK
Gruß
Rainer

Antwort

Themen zu Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen
msil/advancedsystemprotector.a, pup.optional.adpeak.a, pup.optional.bundleinstaller.a, pup.optional.coupondownloader.a, pup.optional.gamead.a, pup.optional.iminent.a, pup.optional.installcore, sweet-page, sweet-page entfernen, trojan.downloader, win32/adgazelle.a, win32/adware.adpeak.f, win32/adware.adpeak.i, win32/downloadsponsor.a, win32/softpulse.d, win32/toolbar.widgi.a, win32/toolbar.widgi.b



Ähnliche Themen: Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen


  1. Windows 7: Adware/Verdacht auf andere Schädlinge
    Log-Analyse und Auswertung - 20.05.2015 (16)
  2. Win 8.1: Optimizer Pro und andere Schädlinge
    Log-Analyse und Auswertung - 13.12.2014 (28)
  3. PC Speed Maximizer und einige andere Schädlinge auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 11.10.2014 (13)
  4. Babylon-Toolbar, BProtect-D und andere Schädlinge werde ich nicht los
    Log-Analyse und Auswertung - 26.07.2014 (11)
  5. Windows 7 x64 sweet-page.com vollständig entfernt? evtl. andere schädlinge?
    Log-Analyse und Auswertung - 30.01.2014 (3)
  6. PUP.Optional.Iminent.A und andere auf Windows XP gefunden
    Log-Analyse und Auswertung - 01.12.2013 (13)
  7. Iminent oder andere Schadsoftware?
    Log-Analyse und Auswertung - 12.06.2013 (15)
  8. dsgsdgdsdgsdw.pad und andere Schädlinge gefunden und bereinigt, System jetzt OK?
    Plagegeister aller Art und deren Bekämpfung - 02.01.2013 (26)
  9. Onlinezugang gesperrt - Trojaner Gosi, TAN-Fenster, andere Schädlinge ?
    Plagegeister aller Art und deren Bekämpfung - 08.02.2011 (39)
  10. b.exe und/oder andere Schädlinge
    Plagegeister aller Art und deren Bekämpfung - 01.09.2009 (3)
  11. Trojaner TR/Alureon.14848J und event. andere Problemchen :-(
    Plagegeister aller Art und deren Bekämpfung - 11.07.2009 (53)
  12. Ich glaube ich habe Trojaner oder andere Schädlinge auf dem Rechner..
    Log-Analyse und Auswertung - 03.06.2009 (1)
  13. TR/Trash.Gen & andere Schädlinge - PC noch befallen&was tun?
    Plagegeister aller Art und deren Bekämpfung - 31.12.2008 (0)
  14. Trojaner Vundo und andere Schädlinge
    Plagegeister aller Art und deren Bekämpfung - 26.07.2008 (6)
  15. Virtuamonde und andere Schädlinge
    Mülltonne - 21.07.2008 (0)
  16. trojaner und andere schädlinge an bord, bitte um hilfe
    Log-Analyse und Auswertung - 04.02.2008 (7)
  17. Trojaner oder andere Schädlinge...
    Plagegeister aller Art und deren Bekämpfung - 12.05.2005 (3)

Zum Thema Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen - Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar - Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen...
Archiv
Du betrachtest: Iminent und event. andere Schädlinge bei ABSOLUTEM PC AMATEUR eingefangen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.