Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.08.2014, 16:54   #1
bommel1515
 
Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert" - Standard

Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"



Hallo,

ich bekomme von meinem Virenprogramm (Avast!) ständig die Mitteilung "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert". (mindestens alle 10 Minuten).

Beim Durchlaufenlassen von Avast! und Malwarebytes konnte jedoch nichts gefunden werden.

Was soll ich tun?

Gruß

Alt 29.08.2014, 17:52   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert" - Standard

Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"



hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 29.08.2014, 18:32   #3
bommel1515
 
Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert" - Standard

Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"




FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:26-08-2014
Ran by M (administrator) on MM on 29-08-2014 19:29:07
Running from H:\Dokumente und Einstellungen\M\Eigene Dateien\Downloads
Platform: Microsoft Windows XP Professional Service Pack 2 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(ATI Technologies Inc.) H:\WINDOWS\system32\ati2evxx.exe
(AVAST Software) H:\Programme\AVAST Software\Avast\AvastSvc.exe
(ATI Technologies Inc.) H:\WINDOWS\system32\ati2evxx.exe
(AOL LLC) H:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
(Realtek Semiconductor Corp.) H:\WINDOWS\RTHDCPL.EXE
(Hewlett-Packard Co.) H:\Programme\HP\HP Software Update\hpwuSchd2.exe
(America Online, Inc.) H:\Programme\Gemeinsame Dateien\aol\1358638965\ee\aolsoftware.exe
(Geek Software GmbH) H:\Programme\PDF24\pdf24.exe
(Sun Microsystems, Inc.) H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Oracle Corporation) H:\Programme\Java\jre7\bin\jqs.exe
(AVAST Software) H:\Programme\AVAST Software\Avast\avastui.exe
(Apple Computer, Inc.) H:\Programme\QuickTime\qttask.exe
() H:\WINDOWS\system32\LckFldService.exe
(TeamViewer GmbH) H:\Programme\TeamViewer\Version8\TeamViewer_Service.exe
(America Online, Inc.) H:\WINDOWS\wanmpsvc.exe
(Microsoft Corporation) H:\WINDOWS\system32\wbem\unsecapp.exe
(America Online, Inc.) H:\Programme\AOL 9.0\waol.exe
(America Online, Inc.) H:\Programme\AOL 9.0\shellmon.exe
(America Online Inc) H:\Programme\Gemeinsame Dateien\aol\aoltpspd.exe
(Google Inc.) H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RTHDCPL] => H:\WINDOWS\RTHDCPL.EXE [20065384 2011-12-05] (Realtek Semiconductor Corp.)
HKLM\...\Run: [HP Software Update] => H:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2007-03-11] (Hewlett-Packard Co.)
HKLM\...\Run: [AOLDialer] => H:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe [70952 2007-06-21] (AOL LLC)
HKLM\...\Run: [HostManager] => H:\Programme\Gemeinsame Dateien\AOL\1358638965\ee\AOLSoftware.exe [50736 2006-09-26] (America Online, Inc.)
HKLM\...\Run: [Adobe ARM] => H:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [PDFPrint] => H:\Programme\PDF24\pdf24.exe [162856 2013-02-19] (Geek Software GmbH)
HKLM\...\Run: [SunJavaUpdateSched] => H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [252848 2012-07-03] (Sun Microsystems, Inc.)
HKLM\...\Run: [AvastUI.exe] => H:\Programme\AVAST Software\Avast\AvastUI.exe [4085896 2014-07-30] (AVAST Software)
HKLM\...\Run: [QuickTime Task] => H:\Programme\QuickTime\qttask.exe [98304 2014-07-15] (Apple Computer, Inc.)
Winlogon\Notify\AtiExtEvent: H:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.)
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [icq] => H:\Dokumente und Einstellungen\M\Anwendungsdaten\ICQM\icq.exe [26606072 2013-01-19] (ICQ)
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [Google Update] => H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [116648 2013-04-27] (Google Inc.)
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [nausdg] => regsvr32.exe "H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\nausdg.dat"
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [thualj] => regsvr32.exe "H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\thualj.dat"
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [tlomeg] => regsvr32.exe "H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tlomeg.dat"
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [sbytfzd] => regsvr32.exe "H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sbytfzd.dat"
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [OlwifBahul] => regsvr32.exe "H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\OlwifBahul.dat"
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [AtombIzidy] => regsvr32.exe "H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AtombIzidy\AtombIzidy.dat"
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [IyluShajs] => regsvr32.exe "H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IyluShajs\IyluShajs.dat"
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [UqziwInkev] => regsvr32.exe "H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UqziwInkev\UqziwInkev.dat"
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [wajwsowp] => H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\Qpnjgou\twpnesowp.exe [79872 2014-08-29] () <===== ATTENTION
Startup: H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\AOL 9.0 Tray-Symbol.lnk
ShortcutTarget: AOL 9.0 Tray-Symbol.lnk -> H:\Programme\AOL 9.0\aoltray.exe (America Online, Inc.)
Startup: H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\AOL 9.0.lnk
ShortcutTarget: AOL 9.0.lnk -> H:\Programme\AOL 9.0\aol.exe (America Online, Inc.)
ShellIconOverlayIdentifiers: 00avast -> {472083B0-C522-11CF-8763-00608CC02F24} => H:\Programme\AVAST Software\Avast\ashShell.dll (AVAST Software)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
URLSearchHook: ATTENTION ==> Default URLSearchHook is missing.
SearchScopes: HKLM - {84dc9f6c-c9a5-4c64-ab67-d6ef60f963c8} URL = hxxp://search.mywebsearch.com/mywebsearch/GGmain.jhtml?p2=^ZO^xdm043^YY^de&ptb=BB959686-48EA-4FBF-A3F8-13F711EC514A&ind=2013012003&n=77fc2023&psa=&st=sb&searchfor={searchTerms}
SearchScopes: HKCU - {84dc9f6c-c9a5-4c64-ab67-d6ef60f963c8} URL = hxxp://search.mywebsearch.com/mywebsearch/GGmain.jhtml?p2=^ZO^xdm043^YY^de&ptb=BB959686-48EA-4FBF-A3F8-13F711EC514A&ind=2013012003&n=77fc2023&psa=&st=sb&searchfor={searchTerms}
SearchScopes: HKCU - {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> H:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> H:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> H:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll No File
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> H:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - H:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - H:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - H:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll No File
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Tcpip\..\Interfaces\{704529FC-DCFA-4B83-833B-6C3CAC883EE9}: [NameServer] 205.188.146.145

FireFox:
========
FF ProfilePath: H:\Dokumente und Einstellungen\M\Anwendungsdaten\Mozilla\Firefox\Profiles\73ywllsl.default
FF Plugin: @adobe.com/FlashPlayer -> H:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_287.dll ()
FF Plugin: @java.com/DTPlugin,version=10.17.2 -> H:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.17.2 -> H:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> h:\Programme\Microsoft Silverlight\4.0.60310.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> H:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @viewpoint.com/VMP -> H:\Programme\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll ()
FF Plugin: Adobe Reader -> H:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - H:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - H:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2013-08-01]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - H:\Programme\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - H:\Programme\AVAST Software\Avast\WebRep\FF [2013-01-19]

Chrome: 
=======
CHR HomePage: Default -> 
CHR StartupUrls: Default -> "hxxp://www.google.de/"
CHR CustomProfile: H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-04-27]
CHR Extension: (Google Drive) - H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-04-27]
CHR Extension: (YouTube) - H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-04-27]
CHR Extension: (Google-Suche) - H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-04-27]
CHR Extension: (Google Wallet) - H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-22]
CHR Extension: (Google Mail) - H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-04-27]
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - H:\Programme\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-07-05]

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AOL ACS; H:\Programme\Gemeinsame Dateien\aol\ACS\AOLacsd.exe [46640 2006-10-23] (AOL LLC)
R2 avast! Antivirus; H:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2014-07-05] (AVAST Software)
S3 hpqcxs08; H:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-03-11] (Hewlett-Packard Co.) [File not signed]
R2 JavaQuickStarterService; H:\Programme\Java\jre7\bin\jqs.exe [170912 2013-03-09] (Oracle Corporation)
R2 LckFldService; H:\WINDOWS\system32\LckFldService.exe [36864 2005-06-22] () [File not signed]
R2 Net Driver HPZ12; H:\WINDOWS\system32\HPZinw12.dll [43520 2006-11-08] (Hewlett-Packard) [File not signed]
S3 ose; H:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
R2 Pml Driver HPZ12; H:\WINDOWS\system32\HPZipm12.dll [53248 2006-11-08] (Hewlett-Packard) [File not signed]
S2 SkypeUpdate; H:\Programme\Skype\Updater\Updater.exe [315008 2014-04-03] (Skype Technologies)
R2 TeamViewer8; H:\Programme\TeamViewer\Version8\TeamViewer_Service.exe [5087584 2013-10-01] (TeamViewer GmbH)
R2 WANMiniportService; H:\WINDOWS\wanmpsvc.exe [65536 2003-08-27] (America Online, Inc.) [File not signed]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AegisP; H:\WINDOWS\System32\DRIVERS\AegisP.sys [21361 2013-01-19] (Cisco Systems, Inc.) [File not signed]
S3 Ambfilt; H:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative)
R1 AmdPPM; H:\WINDOWS\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Advanced Micro Devices)
R2 ASCTRM; H:\WINDOWS\system32\Drivers\ASCTRM.sys [8552 2013-01-20] (Windows (R) 2000 DDK provider) [File not signed]
R2 aswHwid; H:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-07-05] ()
R2 aswMonFlt; H:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-07-05] (AVAST Software)
R1 AswRdr; H:\WINDOWS\system32\drivers\aswRdr.sys [55112 2014-07-05] (AVAST Software)
R0 aswRvrt; H:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-07-05] ()
R1 aswSnx; H:\WINDOWS\system32\drivers\aswSnx.sys [779536 2014-07-05] (AVAST Software)
R1 aswSP; H:\WINDOWS\system32\drivers\aswSP.sys [414520 2014-07-05] (AVAST Software)
R1 aswTdi; H:\WINDOWS\system32\drivers\aswTdi.sys [57800 2014-07-05] (AVAST Software)
R0 aswVmm; H:\WINDOWS\system32\Drivers\aswVmm.sys [192352 2014-07-05] ()
S3 CCDECODE; H:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2004-08-04] (Microsoft Corporation)
S3 CX88VDVBS; H:\WINDOWS\System32\drivers\cxavsvid.sys [254720 2008-04-18] (Conexant Systems, Inc.) [File not signed]
S3 CX88VID; H:\WINDOWS\System32\drivers\cx88ir.sys [11264 2007-11-30] (Conexant Systems, Inc.) [File not signed]
R3 HPZid412; H:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-03-08] (HP)
R3 HPZipr12; H:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-03-08] (HP)
R3 HPZius12; H:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-03-08] (HP)
S3 Monfilt; H:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.)
S3 MPE; H:\WINDOWS\System32\DRIVERS\MPE.sys [15360 2004-08-04] (Microsoft Corporation)
S3 NdisIP; H:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2004-08-04] (Microsoft Corporation)
S3 Secdrv; H:\WINDOWS\System32\DRIVERS\secdrv.sys [27440 2004-08-04] ()
R2 StarOpen; H:\WINDOWS\system32\Drivers\StarOpen.sys [13120 2013-08-25] ()
R3 wanatw; H:\WINDOWS\System32\DRIVERS\wanatw4.sys [33588 2003-01-10] (America Online, Inc.)
S4 IntelIde; No ImagePath
S3 MSICDSetup; \??\I:\CDriver.sys [X]
S3 NTIOLib_1_0_C; \??\I:\NTIOLib.sys [X]
U1 WS2IFSL; No ImagePath

==================== NetSvcs (Whitelisted) ===================


(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-08-29 19:28 - 2014-08-29 19:29 - 00000000 ____D () H:\FRST
2014-08-29 14:13 - 2014-08-29 14:14 - 00000000 ____D () H:\AdwCleaner
2014-08-29 14:13 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) H:\WINDOWS\system32\sqlite3.dll
2014-08-28 18:38 - 2014-08-28 18:38 - 00001576 _____ () H:\Dokumente und Einstellungen\All Users\Desktop\CDBurnerXP.lnk
2014-08-28 18:38 - 2014-08-28 18:38 - 00001520 _____ () H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CDBurnerXP.lnk
2014-08-28 18:38 - 2014-08-28 18:38 - 00000000 ____D () H:\Dokumente und Einstellungen\M\Anwendungsdaten\Canneverbe Limited
2014-08-28 18:38 - 2014-08-28 18:38 - 00000000 ____D () H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
2014-08-28 18:38 - 2013-08-25 11:30 - 00013120 _____ () H:\WINDOWS\system32\Drivers\StarOpen.sys
2014-08-28 18:37 - 2014-08-28 18:38 - 00000000 ____D () H:\Programme\CDBurnerXP
2014-08-26 19:17 - 2014-08-27 10:00 - 00000000 ___HD () H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{9AD3861D-EEDB-4274-8B7F-A7451603BFBF}
2014-08-21 22:29 - 2014-08-21 22:29 - 00000702 _____ () H:\Dokumente und Einstellungen\M\Desktop\mp3DirectCut.lnk
2014-08-21 22:29 - 2014-08-21 22:29 - 00000000 ____D () H:\Programme\mp3DirectCut
2014-08-21 21:11 - 2014-08-21 21:11 - 00000000 ___RD () H:\Programme\Skype
2014-08-21 21:11 - 2014-08-21 21:11 - 00000000 ____D () H:\Programme\Gemeinsame Dateien\Skype
2014-08-21 21:11 - 2014-08-21 21:11 - 00000000 ____D () H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
2014-08-21 21:09 - 2014-08-21 21:10 - 00000000 ____D () H:\Dokumente und Einstellungen\M\Eigene Dateien\DVDVideoSoft
2014-08-21 21:09 - 2014-08-21 21:09 - 00001950 _____ () H:\Dokumente und Einstellungen\All Users\Desktop\Free Audio CD to MP3 Converter.lnk
2014-08-21 21:09 - 2014-08-21 21:09 - 00000000 ____D () H:\Programme\Gemeinsame Dateien\DVDVideoSoft
2014-08-21 21:09 - 2014-08-21 21:09 - 00000000 ____D () H:\Programme\DVDVideoSoft
2014-08-21 21:09 - 2014-08-21 21:09 - 00000000 ____D () H:\Dokumente und Einstellungen\M\Anwendungsdaten\DVDVideoSoft
2014-08-21 21:09 - 2014-08-21 21:09 - 00000000 ____D () H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft
2014-08-19 19:24 - 2014-08-19 19:24 - 00000000 ____D () H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UqziwInkev
2014-08-09 20:27 - 2012-10-11 03:05 - 00917984 _____ (Mozilla Corporation) H:\Dokumente und Einstellungen\M\Desktop\firefox.exe

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-08-29 19:29 - 2014-08-29 19:28 - 00000000 ____D () H:\FRST
2014-08-29 19:29 - 2013-01-19 17:56 - 00000000 ____D () H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp
2014-08-29 19:25 - 2004-08-04 14:00 - 00000685 _____ () H:\WINDOWS\win.ini
2014-08-29 19:17 - 2013-04-27 08:15 - 00001194 _____ () H:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-1604221776-839522115-1003UA.job
2014-08-29 18:24 - 2013-01-20 11:30 - 00002509 _____ () H:\Dokumente und Einstellungen\M\Desktop\Word 2003.lnk
2014-08-29 18:05 - 2013-01-19 17:51 - 00541826 _____ () H:\WINDOWS\WindowsUpdate.log
2014-08-29 17:34 - 2013-01-19 22:45 - 00000356 ____H () H:\WINDOWS\Tasks\avast! Emergency Update.job
2014-08-29 17:29 - 2013-01-20 00:43 - 00000159 _____ () H:\WINDOWS\wiadebug.log
2014-08-29 17:29 - 2013-01-20 00:43 - 00000050 _____ () H:\WINDOWS\wiaservc.log
2014-08-29 17:29 - 2013-01-19 17:55 - 00000006 ____H () H:\WINDOWS\Tasks\SA.DAT
2014-08-29 16:08 - 2013-01-19 17:55 - 00032504 _____ () H:\WINDOWS\SchedLgU.Txt
2014-08-29 16:07 - 2013-01-19 17:56 - 00000000 ____D () H:\Dokumente und Einstellungen\M
2014-08-29 14:14 - 2014-08-29 14:13 - 00000000 ____D () H:\AdwCleaner
2014-08-29 13:57 - 2014-06-24 00:44 - 00110296 _____ (Malwarebytes Corporation) H:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-08-29 13:19 - 2013-01-20 11:35 - 00002537 _____ () H:\Dokumente und Einstellungen\M\Desktop\Excel 2003.lnk
2014-08-29 08:26 - 2013-01-20 01:33 - 00000000 ____D () H:\WINDOWS\Cursors
2014-08-29 08:25 - 2013-01-19 17:56 - 00000042 ___SH () H:\Dokumente und Einstellungen\M\ntuser.ini
2014-08-29 08:24 - 2014-06-15 13:00 - 00000000 ____D () H:\Dokumente und Einstellungen\M\Anwendungsdaten\VOPackage
2014-08-29 08:24 - 2013-01-19 17:56 - 00000000 ___RD () H:\Dokumente und Einstellungen\M\Startmenü\Programme
2014-08-28 18:38 - 2014-08-28 18:38 - 00001576 _____ () H:\Dokumente und Einstellungen\All Users\Desktop\CDBurnerXP.lnk
2014-08-28 18:38 - 2014-08-28 18:38 - 00001520 _____ () H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CDBurnerXP.lnk
2014-08-28 18:38 - 2014-08-28 18:38 - 00000000 ____D () H:\Dokumente und Einstellungen\M\Anwendungsdaten\Canneverbe Limited
2014-08-28 18:38 - 2014-08-28 18:38 - 00000000 ____D () H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
2014-08-28 18:38 - 2014-08-28 18:37 - 00000000 ____D () H:\Programme\CDBurnerXP
2014-08-28 18:38 - 2013-01-20 00:41 - 00000000 ___RD () H:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-08-28 18:37 - 2013-01-20 00:41 - 00000000 ____D () H:\Programme
2014-08-28 18:35 - 2013-01-19 17:50 - 00027440 _____ () H:\WINDOWS\wmsetup.log
2014-08-28 01:17 - 2013-04-27 08:15 - 00001142 _____ () H:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-1604221776-839522115-1003Core.job
2014-08-27 10:00 - 2014-08-26 19:17 - 00000000 ___HD () H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{9AD3861D-EEDB-4274-8B7F-A7451603BFBF}
2014-08-25 21:00 - 2014-06-15 13:03 - 00000000 ____D () H:\Dokumente und Einstellungen\M\Anwendungsdaten\vlc
2014-08-25 20:20 - 2013-01-19 21:34 - 00000000 ____D () H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Downloaded Installations
2014-08-25 18:24 - 2013-01-20 00:40 - 00421799 _____ () H:\WINDOWS\setupapi.log
2014-08-21 22:29 - 2014-08-21 22:29 - 00000702 _____ () H:\Dokumente und Einstellungen\M\Desktop\mp3DirectCut.lnk
2014-08-21 22:29 - 2014-08-21 22:29 - 00000000 ____D () H:\Programme\mp3DirectCut
2014-08-21 21:11 - 2014-08-21 21:11 - 00000000 ___RD () H:\Programme\Skype
2014-08-21 21:11 - 2014-08-21 21:11 - 00000000 ____D () H:\Programme\Gemeinsame Dateien\Skype
2014-08-21 21:11 - 2014-08-21 21:11 - 00000000 ____D () H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
2014-08-21 21:11 - 2013-01-19 23:26 - 00001872 _____ () H:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
2014-08-21 21:11 - 2013-01-19 23:26 - 00000000 ____D () H:\Dokumente und Einstellungen\M\Anwendungsdaten\Skype
2014-08-21 21:11 - 2013-01-19 23:26 - 00000000 ____D () H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2014-08-21 21:10 - 2014-08-21 21:09 - 00000000 ____D () H:\Dokumente und Einstellungen\M\Eigene Dateien\DVDVideoSoft
2014-08-21 21:09 - 2014-08-21 21:09 - 00001950 _____ () H:\Dokumente und Einstellungen\All Users\Desktop\Free Audio CD to MP3 Converter.lnk
2014-08-21 21:09 - 2014-08-21 21:09 - 00000000 ____D () H:\Programme\Gemeinsame Dateien\DVDVideoSoft
2014-08-21 21:09 - 2014-08-21 21:09 - 00000000 ____D () H:\Programme\DVDVideoSoft
2014-08-21 21:09 - 2014-08-21 21:09 - 00000000 ____D () H:\Dokumente und Einstellungen\M\Anwendungsdaten\DVDVideoSoft
2014-08-21 21:09 - 2014-08-21 21:09 - 00000000 ____D () H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft
2014-08-19 19:24 - 2014-08-19 19:24 - 00000000 ____D () H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UqziwInkev
2014-08-18 13:13 - 2014-03-14 09:56 - 00000001 ____R () H:\Dokumente und Einstellungen\M\serverport
2014-08-15 14:20 - 2013-04-27 08:15 - 00002324 _____ () H:\Dokumente und Einstellungen\M\Desktop\Google Chrome.lnk
2014-08-12 08:41 - 2004-08-04 14:00 - 00002422 _____ () H:\WINDOWS\system32\wpa.dbl

Files to move or delete:
====================
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\Qpnjgou\twpnesowp.exe


Some content of TEMP:
====================
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\AcsInstall.dll
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\AOLFirewallMgr.dll
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\AOLInstallerfw.dll
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\devcon.exe
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\de_ww_Package.exe
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\GenericUninstall.exe
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\hcwclear.exe
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\hpzmsi01.exe
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\hpzscr01.exe
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\insmac2k.dll
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\JiveXViewerStart1402921472.exe
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\jre-7u40-windows-i586-iftw.exe
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\jre-7u45-windows-i586-iftw.exe
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\jre-7u67-windows-i586-iftw.exe
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\QTInstallerHelper.dll
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\SHFOLDER.DLL
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\SIMEEIInstaller.exe
H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\uninstaller.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

H:\WINDOWS\explorer.exe => File is digitally signed
H:\WINDOWS\system32\winlogon.exe => File is digitally signed
H:\WINDOWS\system32\svchost.exe => File is digitally signed
H:\WINDOWS\system32\services.exe => File is digitally signed
H:\WINDOWS\system32\User32.dll => File is digitally signed
H:\WINDOWS\system32\userinit.exe => File is digitally signed
H:\WINDOWS\system32\rpcss.dll => File is digitally signed
H:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================
         
--- --- ---




FRST Additions Logfile:
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version:26-08-2014
Ran by M at 2014-08-29 19:29:39
Running from H:\Dokumente und Einstellungen\M\Eigene Dateien\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

32 Bit HP CIO Components Installer (Version: 1.0.0 - Hewlett-Packard) Hidden
Adobe Flash Player 11 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.7.700.224 - Adobe Systems Incorporated)
Adobe Flash Player 11 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 11.4.402.287 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.08) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated)
AIO_Scan (Version: 90.0.222.000 - Hewlett-Packard) Hidden
AMD APP SDK Runtime (Version: 2.5.709.2 - Advanced Micro Devices Inc.) Hidden
AMD Catalyst Install Manager (HKLM\...\{13088D41-3475-A25E-BE76-5B4D36939498}) (Version: 3.0.838.0 - Advanced Micro Devices, Inc.)
AMD Processor Driver (HKLM\...\{C151CE54-E7EA-4804-854B-F515368B0798}) (Version: 1.3.2.0053 - AMD)
AOL Coach Version 1.0(Build:20040229.1 de) (HKLM\...\AOLCoach de) (Version:  - )
AOL Deinstallation (HKLM\...\AOL Deinstallation) (Version:  - )
AOL Meine Fotos Bildschirmschoner (HKLM\...\AOL YGP Screensaver) (Version:  - )
avast! Free Antivirus (HKLM\...\avast) (Version: 9.0.2021 - AVAST Software)
BufferChm (Version: 90.0.146.000 - Hewlett-Packard) Hidden
Catalyst Control Center InstallProxy (Version: 2011.0728.1756.30366 - Advanced Micro Devices, Inc.) Hidden
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.4.5000 - CDBurnerXP)
DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
dj_aio_corporate (Version: 90.0.222.000 - Hewlett-Packard) Hidden
DJ_AIO_Software (Version: 90.0.222.000 - Hewlett-Packard) Hidden
DJ_AIO_Software_min (Version: 90.0.222.000 - Hewlett-Packard) Hidden
DVB-S DriverSetup (HKLM\...\{3BF4EB83-1F3E-4105-90D2-C4DE6B4231DF}) (Version: 1.00.0000 - My Company Name)
eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
Folder Access 2.1 Free Version (HKLM\...\Folder Access 2.1 Free Version) (Version:  - )
Free Audio CD to MP3 Converter version 1.3.12.1228 (HKLM\...\Free Audio CD to MP3 Converter_is1) (Version: 1.3.12.1228 - DVDVideoSoft Ltd.)
Google Chrome (HKCU\...\Google Chrome) (Version: 36.0.1985.143 - Google Inc.)
High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation)
Hotfix für Windows XP (KB942288-v3) (HKLM\...\KB942288-v3) (Version: 3 - Microsoft Corporation)
HP Deskjet All-In-One Driver Software 9.0.A Corporate Edition (HKLM\...\{B2C61EBB-F47C-48ba-B375-27A40F8F48F7}) (Version: 9.0 - HP)
HP Deskjet All-In-One Software 9.0 (HKLM\...\{FA8A44D7-3E8A-4034-9C4F-088FA6B72BC4}) (Version: 9.0 - HP)
HP Solution Center 9.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 9.0 - HP)
HPProductAssistant (Version: 90.0.146.000 - Hewlett-Packard) Hidden
ICQ 8.0 (build 5981, für aktuellen Benutzer) (HKCU\...\ICQ) (Version: 8.0.5981.0 - Mail.Ru)
Internet Explorer Toolbar 4.7 by SweetPacks (Version: 4.7.0004 - SweetIM Technologies Ltd.) Hidden <==== ATTENTION
Java 7 Update 17 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217017FF}) (Version: 7.0.170 - Oracle)
Java Auto Updater (Version: 2.1.9.0 - Sun Microsystems, Inc.) Hidden
Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation)
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (HKLM\...\{9309DD7E-EBFE-3C95-8B47-30D3A012F606}) (Version: 2.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (HKLM\...\{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}) (Version: 3.1.21022 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022 - Microsoft Corporation) Hidden
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden
Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.5614.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 4.0.60310.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
MSXML 6.0 Parser (KB933579) (HKLM\...\{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}) (Version: 6.10.1200.0 - Microsoft Corporation)
OpenOffice.org 3.4.1 (HKLM\...\{2303AEEA-0FA8-4AFD-80A9-8F86BA4B44D2}) (Version: 3.41.9593 - Apache Software Foundation)
PDF24 Creator 5.3.0 (HKLM\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
QuickTime (HKLM\...\QuickTime) (Version:  - )
RealPlayer Basic (HKLM\...\RealPlayer 6.0) (Version:  - )
REALTEK GbE & FE Ethernet PCI-E NIC Driver (HKLM\...\{C9BED750-1211-4480-B1A5-718A3BE15525}) (Version: 1.35.0000 - Realtek)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.6526 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver and Utility (HKLM\...\{9C049499-055C-4a0c-A916-1D8CA1FF45EB}) (Version: 1.00.0187 - REALTEK Semiconductor Corp.)
Recuva (HKLM\...\Recuva) (Version: 1.44 - Piriform)
Scan (Version: 9.0.0.0 - Hewlett-Packard) Hidden
Skype™ 6.18 (HKLM\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.18.106 - Skype Technologies S.A.)
SolutionCenter (Version: 90.0.146.000 - Hewlett-Packard) Hidden
SweetIM Bundle by SweetPacks (HKLM\...\SweetIM Bundle by SweetPacks) (Version: 1.0.0.0 - SweetPacks LTD) <==== ATTENTION
SweetIM for Messenger 3.7 (Version: 3.7.0007 - SweetIM Technologies Ltd.) Hidden <==== ATTENTION
TeamViewer 8 (HKLM\...\TeamViewer 8) (Version: 8.0.22298 - TeamViewer)
Toolbox (Version: 90.0.146.000 - Hewlett-Packard) Hidden
UnloadSupport (Version: 9.0.0 - Hewlett-Packard) Hidden
Update für Windows XP (KB932823-v3) (HKLM\...\KB932823-v3) (Version: 3 - Microsoft Corporation)
Update Manager for SweetPacks 1.1 (Version: 1.1.0008 - SweetIM Technologies Ltd.) Hidden <==== ATTENTION
Viewpoint Media Player (HKLM\...\ViewpointMediaPlayer) (Version:  - )
VLC media player 2.1.3 (HKLM\...\VLC media player) (Version: 2.1.3 - VideoLAN)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
WebReg (Version: 90.0.146.000 - Hewlett-Packard) Hidden
Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation)
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows XP-Hotfix - KB885295 (HKLM\...\KB885295) (Version: 20040901.162738 - Microsoft Corporation)
WISO Steuer-Sparbuch 2013 (HKLM\...\{D6CC2FAF-F827-4091-96A1-D32CC9B69C79}) (Version: 20.00.8137 - Buhl Data Service GmbH)
XML Paper Specification Shared Components Language Pack 1.0 (Version:  - Microsoft Corporation) Hidden
XML Paper Specification Shared Components Pack 1.0 (Version:  - Microsoft Corporation) Hidden

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{022105BD-948A-40C9-AB42-A3300DDF097F}\localserver32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{035FBE31-3755-450A-A775-5E6BBD43D344}\InprocServer32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.135\psuse (the data entry has 13 more characters).
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{22181302-A8A6-4F84-A541-E5CBFC70CC43}\localserver32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.24.15\GoogleUpdateOnDemand.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{2F0E2680-9FF5-43C0-B76E-114A56E93598}\localserver32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.24.15\GoogleUpdateOnDemand.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.23.9\psuser. (the data entry has 11 more characters).
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{51F9E8EF-59D7-475B-A106-C7EA6F30C119}\localserver32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.24.15\GoogleUpdateOnDemand.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{5C65F4B0-3651-4514-B207-D10CB699B14B}\localserver32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\36.0.1985.143\delegate_execute.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{62A0D750-DED9-448C-B693-406B34BB0892}\InprocServer32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.145\psuse (the data entry has 13 more characters).
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{6D7374DE-63AA-473C-8C02-60D9CDCD84C5}\InprocServer32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.153\psuse (the data entry has 13 more characters).
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{7a55cbb2-2b2e-4a41-9de1-6ac5d2c2be0a}\InprocServer32 -> H:\Programme\UtilityChest_49\bar\1.bin\49SrcAs.dll No File
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.24.15\psuser.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{A45426FB-E444-42B2-AA56-419F8FBEEC61}\InprocServer32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.3\psuser. (the data entry has 11 more characters).
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{A54D478D-4F70-4F72-9A74-17C9986E35AB}\InprocServer32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.165\psuse (the data entry has 13 more characters).
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{C3101A8B-0EE1-4612-BFE9-41FFC1A3C19D}\InprocServer32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{C442AC41-9200-4770-8CC0-7CDB4F245C55}\InprocServer32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{E67BE843-BBBE-4484-95FB-05271AE86750}\localserver32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.24.15\GoogleUpdateOnDemand.exe (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.24.15\psuser.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{EB06378B-ABB6-4B3C-9B40-D488DD8A6E93}\InprocServer32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.22.5\psuser. (the data entry has 11 more characters).
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{FB994D36-B312-46CE-A40B-CF63980641F9}\InprocServer32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\psuse (the data entry has 13 more characters).
CustomCLSID: HKU\S-1-5-21-1417001333-1604221776-839522115-1003_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.24.7\psuser. (the data entry has 11 more characters).

==================== Restore Points  =========================

02-08-2014 13:07:34 Systemprüfpunkt
03-08-2014 13:58:28 Systemprüfpunkt
04-08-2014 17:33:45 Systemprüfpunkt
05-08-2014 17:57:47 Systemprüfpunkt
06-08-2014 18:57:34 Systemprüfpunkt
07-08-2014 19:00:57 Systemprüfpunkt
08-08-2014 19:59:48 Systemprüfpunkt
09-08-2014 21:12:24 Systemprüfpunkt
11-08-2014 10:28:27 Systemprüfpunkt
12-08-2014 14:45:54 Systemprüfpunkt
14-08-2014 10:56:24 Systemprüfpunkt
15-08-2014 13:29:10 Systemprüfpunkt
17-08-2014 06:52:34 Systemprüfpunkt
18-08-2014 11:40:00 Systemprüfpunkt
20-08-2014 09:25:53 Systemprüfpunkt
21-08-2014 09:50:30 Systemprüfpunkt
22-08-2014 11:41:52 Systemprüfpunkt
24-08-2014 08:03:49 Systemprüfpunkt
25-08-2014 08:41:47 Systemprüfpunkt
26-08-2014 17:47:16 Systemprüfpunkt
28-08-2014 18:17:01 Systemprüfpunkt

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2004-08-04 14:00 - 2004-08-04 14:00 - 00000820 ____A H:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============


(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: H:\WINDOWS\Tasks\avast! Emergency Update.job => H:\Programme\AVAST Software\Avast\AvastEmUpdate.exe
Task: H:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-1604221776-839522115-1003Core.job => H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
Task: H:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1417001333-1604221776-839522115-1003UA.job => H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2013-01-19 22:44 - 2014-07-05 14:42 - 00301152 _____ () H:\Programme\AVAST Software\Avast\aswProperty.dll
2014-08-29 10:11 - 2014-08-29 10:11 - 02804736 _____ () H:\Programme\AVAST Software\Avast\defs\14082900\algo.dll
2014-08-29 19:13 - 2014-08-29 19:13 - 02804736 _____ () H:\Programme\AVAST Software\Avast\defs\14082901\algo.dll
2013-10-24 07:47 - 2014-07-05 14:42 - 19329904 _____ () H:\Programme\AVAST Software\Avast\libcef.dll
2013-02-08 11:48 - 2005-06-22 20:23 - 00036864 _____ () H:\WINDOWS\system32\LckFldService.exe
2013-01-20 00:45 - 2004-02-25 15:50 - 00045056 _____ () H:\Programme\AOL 9.0\zlib.dll
2013-01-20 00:45 - 2004-02-25 15:50 - 00053248 _____ () H:\Programme\AOL 9.0\xmlparse.dll
2013-01-20 00:45 - 2004-02-25 15:50 - 00081920 _____ () H:\Programme\AOL 9.0\xmltok.dll
2013-01-20 00:45 - 2004-02-25 15:50 - 00090112 _____ () H:\Programme\AOL 9.0\Components\Tier2Svc.dll
2013-01-20 00:45 - 2004-02-25 15:50 - 00061440 _____ () H:\Programme\AOL 9.0\Components\DataSvcs.dll
2014-08-15 14:20 - 2014-08-07 05:20 - 08537928 _____ () H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\36.0.1985.143\pdf.dll
2014-08-15 14:20 - 2014-08-07 05:20 - 00353096 _____ () H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\36.0.1985.143\ppGoogleNaClPluginChrome.dll
2014-08-15 14:20 - 2014-08-07 05:20 - 01732936 _____ () H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\36.0.1985.143\ffmpegsumo.dll

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)


==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)


==================== EXE Association (whitelisted) =============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== MSCONFIG/TASK MANAGER disabled items =========

(Currently there is no automatic fix for this section.)


==================== Faulty Device Manager Devices =============

Name: USB camera
Description: USB camera
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (08/27/2014 10:00:33 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (08/26/2014 07:18:02 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (08/23/2014 01:26:00 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung firefox.exe, Version 16.0.1.4666, fehlgeschlagenes Modul msvcr100.dll, Version 10.0.40219.325, Fehleradresse 0x0008af3e.
Das medienspezifische Ereignis für [firefox.exe!ws!] wird verarbeitet.

Error: (08/23/2014 10:41:08 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung firefox.exe, Version 16.0.1.4666, fehlgeschlagenes Modul msvcr100.dll, Version 10.0.40219.325, Fehleradresse 0x0008af3e.
Das medienspezifische Ereignis für [firefox.exe!ws!] wird verarbeitet.

Error: (08/23/2014 10:41:02 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung firefox.exe, Version 16.0.1.4666, fehlgeschlagenes Modul msvcr100.dll, Version 10.0.40219.325, Fehleradresse 0x0008af3e.
Das medienspezifische Ereignis für [firefox.exe!ws!] wird verarbeitet.

Error: (08/22/2014 04:43:17 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Stillstehende Anwendung OIS.EXE, Version 11.0.5510.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (08/20/2014 04:51:29 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung firefox.exe, Version 16.0.1.4666, fehlgeschlagenes Modul msvcr100.dll, Version 10.0.40219.325, Fehleradresse 0x0008af3e.
Das medienspezifische Ereignis für [firefox.exe!ws!] wird verarbeitet.

Error: (08/20/2014 00:16:10 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x60b47930.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.

Error: (08/20/2014 10:19:44 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x12e90003.
Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet.

Error: (08/17/2014 02:56:39 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.


System errors:
=============
Error: (08/29/2014 08:23:32 AM) (Source: Windows Update Agent) (EventID: 16) (User: )
Description: Verbindung kann nicht hergestellt werden: Die Verbindung mit dem Dienst für automatische Updates konnte nicht hergestellt werden, so dass keine Updates zum angegebenen Zeitplan übertragen und installiert werden können. Es wird weiterhin versucht, eine Verbindung herzustellen.

Error: (08/27/2014 08:23:32 AM) (Source: Windows Update Agent) (EventID: 16) (User: )
Description: Verbindung kann nicht hergestellt werden: Die Verbindung mit dem Dienst für automatische Updates konnte nicht hergestellt werden, so dass keine Updates zum angegebenen Zeitplan übertragen und installiert werden können. Es wird weiterhin versucht, eine Verbindung herzustellen.

Error: (08/25/2014 02:31:23 PM) (Source: SideBySide) (EventID: 59) (User: )
Description: Generate Activation Context ist für H:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.91_x-ww_decbdf0c\MFC80.DLL fehlgeschlagen.
Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet.
.

Error: (08/25/2014 02:31:23 PM) (Source: SideBySide) (EventID: 59) (User: )
Description: Resolve Partial Assembly ist für Microsoft.VC80.MFCLOC fehlgeschlagen.
Referenzfehlermeldung: Die referenzierte Assemblierung ist nicht auf dem Computer installiert.
.

Error: (08/25/2014 02:31:23 PM) (Source: SideBySide) (EventID: 32) (User: )
Description: Abhängige Assemblierung "Microsoft.VC80.MFCLOC" konnte nicht gefunden werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer installiert.

Error: (08/25/2014 07:01:18 AM) (Source: Windows Update Agent) (EventID: 16) (User: )
Description: Verbindung kann nicht hergestellt werden: Die Verbindung mit dem Dienst für automatische Updates konnte nicht hergestellt werden, so dass keine Updates zum angegebenen Zeitplan übertragen und installiert werden können. Es wird weiterhin versucht, eine Verbindung herzustellen.

Error: (08/22/2014 11:32:55 PM) (Source: Windows Update Agent) (EventID: 16) (User: )
Description: Verbindung kann nicht hergestellt werden: Die Verbindung mit dem Dienst für automatische Updates konnte nicht hergestellt werden, so dass keine Updates zum angegebenen Zeitplan übertragen und installiert werden können. Es wird weiterhin versucht, eine Verbindung herzustellen.

Error: (08/20/2014 09:03:15 PM) (Source: Windows Update Agent) (EventID: 16) (User: )
Description: Verbindung kann nicht hergestellt werden: Die Verbindung mit dem Dienst für automatische Updates konnte nicht hergestellt werden, so dass keine Updates zum angegebenen Zeitplan übertragen und installiert werden können. Es wird weiterhin versucht, eine Verbindung herzustellen.

Error: (08/18/2014 09:03:15 PM) (Source: Windows Update Agent) (EventID: 16) (User: )
Description: Verbindung kann nicht hergestellt werden: Die Verbindung mit dem Dienst für automatische Updates konnte nicht hergestellt werden, so dass keine Updates zum angegebenen Zeitplan übertragen und installiert werden können. Es wird weiterhin versucht, eine Verbindung herzustellen.

Error: (08/18/2014 01:00:17 PM) (Source: SideBySide) (EventID: 59) (User: )
Description: Generate Activation Context ist für H:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.91_x-ww_decbdf0c\MFC80.DLL fehlgeschlagen.
Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet.
.


Microsoft Office Sessions:
=========================
Error: (08/27/2014 10:00:33 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000

Error: (08/26/2014 07:18:02 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000

Error: (08/23/2014 01:26:00 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: firefox.exe16.0.1.4666msvcr100.dll10.0.40219.3250008af3e

Error: (08/23/2014 10:41:08 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: firefox.exe16.0.1.4666msvcr100.dll10.0.40219.3250008af3e

Error: (08/23/2014 10:41:02 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: firefox.exe16.0.1.4666msvcr100.dll10.0.40219.3250008af3e

Error: (08/22/2014 04:43:17 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: OIS.EXE11.0.5510.0hungapp0.0.0.000000000

Error: (08/20/2014 04:51:29 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: firefox.exe16.0.1.4666msvcr100.dll10.0.40219.3250008af3e

Error: (08/20/2014 00:16:10 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: iexplore.exe8.0.6001.18702unknown0.0.0.060b47930

Error: (08/20/2014 10:19:44 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: iexplore.exe8.0.6001.18702unknown0.0.0.012e90003

Error: (08/17/2014 02:56:39 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000


==================== Memory info =========================== 

Processor: AMD Athlon(tm) II X2 250 Processor
Percentage of memory in use: 21%
Total physical RAM: 3327.11 MB
Available physical RAM: 2605.15 MB
Total Pagefile: 5211.2 MB
Available Pagefile: 4500.21 MB
Total Virtual: 2047.88 MB
Available Virtual: 1931.12 MB

==================== Drives ================================

Drive c: (System) (Fixed) (Total:148.1 GB) (Free:81.21 GB) NTFS
Drive d: (DATA) (Fixed) (Total:73.07 GB) (Free:72.69 GB) NTFS
Drive h: () (Fixed) (Total:465.66 GB) (Free:440.47 GB) NTFS ==>[Drive with boot components (Windows XP)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 0189FEC8)
Partition 1: (Active) - (Size=465.7 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 232.9 GB) (Disk ID: 7D6F2706)
Partition 1: (Not Active) - (Size=11.7 GB) - (Type=27)
Partition 2: (Active) - (Size=148.1 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=73.1 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
--- --- ---
__________________

Alt 30.08.2014, 07:08   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert" - Standard

Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"



Daten sichern, Rechner formatieren.

Zitat:
Platform: Microsoft Windows XP Professional Service Pack 2


Das fällt dann unter Lernen durch Schmerz
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 30.08.2014, 07:14   #5
bommel1515
 
Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert" - Standard

Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"



Ok - und wo lag nun (neben SP 2) eigentlich das Problem? - Habe ich mir einen Virus eingefangen?


Alt 30.08.2014, 07:28   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert" - Standard

Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"



Neben der ganzen Adware, und den 10 Jahren Verweigerung der Windows Updates:

Zitat:
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [nausdg] => regsvr32.exe "H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\nausdg.dat"
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [thualj] => regsvr32.exe "H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\thualj.dat"
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [tlomeg] => regsvr32.exe "H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tlomeg.dat"
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [sbytfzd] => regsvr32.exe "H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sbytfzd.dat"
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [OlwifBahul] => regsvr32.exe "H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\OlwifBahul.dat"
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [AtombIzidy] => regsvr32.exe "H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AtombIzidy\AtombIzidy.dat"
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [IyluShajs] => regsvr32.exe "H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IyluShajs\IyluShajs.dat"
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [UqziwInkev] => regsvr32.exe "H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UqziwInkev\UqziwInkev.dat"
HKU\S-1-5-21-1417001333-1604221776-839522115-1003\...\Run: [wajwsowp] => H:\Dokumente und Einstellungen\M\Lokale Einstellungen\Temp\Qpnjgou\twpnesowp.exe [79872 2014-08-29] () <===== ATTENTION
Ale Passwörter und Zugänge ändern, ich bete mal einfach du machst kein Onlinebanking, deine PW und Co liegen schon für den meistbietenden irgendwo im Netz bereit.
__________________
--> Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"

Alt 30.08.2014, 09:46   #7
bommel1515
 
Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert" - Standard

Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"



Danke für die Hilfe!

Alt 30.08.2014, 15:34   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert" - Standard

Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"



jop
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"
alle 10 minuten, avast, avast!, blockiert, datei, datei blockiert, gefunde, hinweis, konnte, malwarebytes, mindestens, minute, minuten, nichts, programm, schädliche, ständiger, virenprogramm, web-schutz, website




Ähnliche Themen: Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"


  1. Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert
    Plagegeister aller Art und deren Bekämpfung - 26.08.2015 (13)
  2. Schädliche Datei "hotvideo_0729.apk" lässt sich nicht deinstallieren
    Smartphone, Tablet & Handy Security - 03.08.2015 (2)
  3. Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"
    Plagegeister aller Art und deren Bekämpfung - 30.07.2015 (7)
  4. Avast meldet "schädliche Webseite blockiert " - svchost
    Plagegeister aller Art und deren Bekämpfung - 19.06.2015 (22)
  5. Avast meldet "schädliche Webseite blockiert " - svchost
    Plagegeister aller Art und deren Bekämpfung - 13.06.2015 (18)
  6. Avast meldet ständig bösartige Website blockiert (URL:Mal) - Prozess "svchost.exe"
    Plagegeister aller Art und deren Bekämpfung - 07.04.2015 (9)
  7. Win 7: Avast Antivir Fehler "dieses Programm wurde durch eine Gruppenrichtlinie blockiert [...]"
    Log-Analyse und Auswertung - 08.10.2014 (8)
  8. "Dieses Programm wurde durch eine Gruppenrichtlinie blockiert." (AVAST)
    Plagegeister aller Art und deren Bekämpfung - 21.07.2014 (12)
  9. Dauerhafter Fehler im Log "Abbildintegrität mit Hinweis auf beschädigte / schädigende Datei"
    Log-Analyse und Auswertung - 12.07.2014 (5)
  10. Windows 8.1: Avast meldet im Uninetz ständig "schädliche Website blockiert.."
    Log-Analyse und Auswertung - 11.06.2014 (17)
  11. Avast blockiert ständig schädliche Website
    Plagegeister aller Art und deren Bekämpfung - 31.03.2014 (11)
  12. Windows 7: Avast meldet bei JEDER Website "schädliche Website blockiert"!
    Plagegeister aller Art und deren Bekämpfung - 02.02.2014 (20)
  13. Winows 7: Avast meldet ständig "Bösartige Website blockiert"
    Log-Analyse und Auswertung - 21.10.2013 (25)
  14. Avast meldet permanent "Bösartige Website blockiert"
    Log-Analyse und Auswertung - 30.06.2013 (5)
  15. Avast meldet bösartige Website blockiert (URL:Mal) - Prozess: "svchost.exe
    Log-Analyse und Auswertung - 14.11.2012 (5)
  16. Verbraucher"schutz" oder eher "-gefährdung"?
    Diskussionsforum - 26.08.2009 (2)

Zum Thema Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert" - Hallo, ich bekomme von meinem Virenprogramm (Avast!) ständig die Mitteilung "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert". (mindestens alle 10 Minuten). Beim Durchlaufenlassen von Avast! und Malwarebytes konnte - Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert"...
Archiv
Du betrachtest: Ständiger Hinweis "Avast! Web-Schutz hat eine schädliche Website oder Datei blockiert" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.