Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC langsam und PUP.Funmoods gefunden (https://www.trojaner-board.de/124512-pc-langsam-pup-funmoods-gefunden.html)

floridafan 22.09.2012 14:20

PC langsam und PUP.Funmoods gefunden
 
Hallo,
es wäre nett, wenn mir jemand helfen könnte mit der Auswertung eines Scans mit OTL.
Etwas Info, mein PC wird seit längerem immer langsamer und ein Scan mit Malwarebytes ergab, dass PUP.Funmoods drauf ist (hoffe ich gelöscht zu haben), SweetIM versuche ich auch loszuwerden.
Irgendwie werde ich Nero 11 auch nicht los, obwohl es unter Programme nicht mehr zu finden ist...
Das Ergebnis der Scans poste ich unten.


OTL logfile created on: 22.09.2012 15:01:23 - Run 1
OTL by OldTimer - Version 3.2.65.1 Folder = C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

1,50 Gb Total Physical Memory | 0,03 Gb Available Physical Memory | 2,25% Memory free
3,35 Gb Paging File | 1,37 Gb Available in Paging File | 40,90% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 931,51 Gb Total Space | 711,55 Gb Free Space | 76,39% Space Free | Partition Type: NTFS
Drive D: | 16,66 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS

Computer Name: BENUTZER-4A24C5 | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

========== Processes (SafeList) ==========

PRC - C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\OTL(1).exe (OldTimer Tools)
PRC - C:\Programme\AVAST Software\Avast\AvastUI.exe (AVAST Software)
PRC - C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
PRC - C:\Programme\PTBSync\PTBSync.exe (ElmüSoft)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe (Nitro PDF Software)
PRC - C:\Programme\SlimDrivers\SlimDrivers.exe (SlimWare Utilities, Inc.)
PRC - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
PRC - C:\Programme\PopTray\PopTray.exe (Renier Crause)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)


========== Modules (No Company Name) ==========

MOD - C:\Programme\AVAST Software\Avast\defs\12092100\algo.dll ()
MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll ()
MOD - C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\JSDialogPack150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl ()
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll ()
MOD - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()


========== Services (SafeList) ==========

SRV - (SDUpdateService) -- C:\Programme\Spybot File not found
SRV - (SDScannerService) -- C:\Programme\Spybot File not found
SRV - (NAUpdate) -- C:\Programme\Nero\Update\NASvc.exe File not found
SRV - (avast! Antivirus) -- C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (JavaQuickStarterService) -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
SRV - (PTBSync) -- C:\Programme\PTBSync\PTBSync.exe (ElmüSoft)
SRV - (NitroDriverReadSpool2) -- C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe (Nitro PDF Software)
SRV - (NitroReaderDriverReadSpool2) -- C:\Programme\Nitro PDF\Reader 2\NitroPDFReaderDriverService2.exe (Nitro PDF Software)
SRV - (NMSAccess) -- C:\Programme\CDBurnerXP\NMSAccessU.exe ()
SRV - (OMSI download service) -- C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)


========== Driver Services (SafeList) ==========

DRV - (WDICA) -- File not found
DRV - (PDRFRAME) -- File not found
DRV - (PDRELI) -- File not found
DRV - (PDFRAME) -- File not found
DRV - (PDCOMP) -- File not found
DRV - (PCIDump) -- File not found
DRV - (lbrtfdc) -- File not found
DRV - (i2omgmt) -- File not found
DRV - (Changer) -- File not found
DRV - (yurcb) -- C:\WINDOWS\system32\drivers\wpcbgk.sys ()
DRV - (SWDUMon) -- C:\WINDOWS\system32\drivers\SWDUMon.sys ()
DRV - (aswSnx) -- C:\WINDOWS\System32\drivers\aswSnx.sys (AVAST Software)
DRV - (aswSP) -- C:\WINDOWS\System32\drivers\aswSP.sys (AVAST Software)
DRV - (aswTdi) -- C:\WINDOWS\System32\drivers\aswTdi.sys (AVAST Software)
DRV - (aswMon2) -- C:\WINDOWS\System32\drivers\aswmon2.sys (AVAST Software)
DRV - (AswRdr) -- C:\WINDOWS\System32\drivers\aswRdr.sys (AVAST Software)
DRV - (Aavmker4) -- C:\WINDOWS\System32\drivers\aavmker4.sys (AVAST Software)
DRV - (aswFsBlk) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys (AVAST Software)
DRV - (WinRing0_1_2_0) -- C:\WINDOWS\system32\drivers\ptbring0.sys (OpenLibSys.org)
DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (xfilt) -- C:\WINDOWS\system32\drivers\xfilt.sys (VIA Technologies, Inc.)
DRV - (videX32) -- C:\WINDOWS\system32\drivers\videX32.sys (VIA Technologies, Inc.)
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (Monfilt) -- C:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.)
DRV - (Ambfilt) -- C:\WINDOWS\system32\drivers\Ambfilt.sys (Creative)
DRV - (s0016unic) -- C:\WINDOWS\system32\drivers\s0016unic.sys (MCCI Corporation)
DRV - (s0016nd5) -- C:\WINDOWS\system32\drivers\s0016nd5.sys (MCCI Corporation)
DRV - (s0016mdfl) -- C:\WINDOWS\system32\drivers\s0016mdfl.sys (MCCI Corporation)
DRV - (s0016mdm) -- C:\WINDOWS\system32\drivers\s0016mdm.sys (MCCI Corporation)
DRV - (s0016mgmt) -- C:\WINDOWS\system32\drivers\s0016mgmt.sys (MCCI Corporation)
DRV - (s0016obex) -- C:\WINDOWS\system32\drivers\s0016obex.sys (MCCI Corporation)
DRV - (s0016bus) -- C:\WINDOWS\system32\drivers\s0016bus.sys (MCCI Corporation)
DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (AsIO) -- C:\WINDOWS\system32\drivers\AsIO.sys ()
DRV - (ASInsHelp) -- C:\WINDOWS\system32\drivers\AsInsHelp32.sys ()
DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys ()
DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices)
DRV - (MTsensor) -- C:\WINDOWS\system32\drivers\ASACPI.sys ()
DRV - (FIXUSTOR) -- C:\WINDOWS\system32\drivers\fixustor.sys (Genesys Logic)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB}
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB}


IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0



IE - HKU\S-1-5-21-1993962763-1390067357-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://search.babylon.com/?affID=1 [Binary data over 200 bytes]
IE - HKU\S-1-5-21-1993962763-1390067357-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB}
IE - HKU\S-1-5-21-1993962763-1390067357-839522115-1003\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKU\S-1-5-21-1993962763-1390067357-839522115-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2736476
IE - HKU\S-1-5-21-1993962763-1390067357-839522115-1003\..\SearchScopes\{E88E0043-C9D4-4e33-8555-FEE4F5B63060}: "URL" = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb
IE - HKU\S-1-5-21-1993962763-1390067357-839522115-1003\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB}
IE - HKU\S-1-5-21-1993962763-1390067357-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

========== FireFox ==========

FF - prefs.js..browser.search.defaultthis.engineName: "Freeware.de Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.openintab: true
FF - prefs.js..browser.search.selectedEngine: "Google.de"
FF - prefs.js..browser.startup.homepage: "www.google.de"
FF - prefs.js..extensions.enabledAddons: {D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}:0.9.10
FF - prefs.js..extensions.enabledAddons: lazarus@interclue.com:2.3
FF - prefs.js..extensions.enabledAddons: adblockpopups@jessehakanen.net:0.4
FF - prefs.js..extensions.enabledAddons: {0538E3E3-7E9B-4d49-8831-A227C80A7AD3}:2.2.1
FF - prefs.js..extensions.enabledAddons: {c36177c0-224a-11da-8cd6-0800200c9a91}:3.9.81
FF - prefs.js..extensions.enabledAddons: searchimdb@sogame.cat:1.2.0
FF - prefs.js..extensions.enabledAddons: {0545b830-f0aa-4d7e-8820-50a4629a56fe}:12.8
FF - prefs.js..extensions.enabledAddons: {EEE6C361-6118-11DC-9C72-001320C79847}:1.5.0.2
FF - prefs.js..extensions.enabledAddons: {46551EC9-40F0-4e47-8E18-8E5CF550CFB8}:1.3
FF - prefs.js..extensions.enabledAddons: {1280606b-2510-4fe0-97ef-9b5a22eafe30}:0.7.9.1
FF - prefs.js..keyword.URL: "hxxp://search.sweetim.com/search.asp?src=2&q="
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: ""


FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.1: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@Nero.com/KM: C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG)
FF - HKLM\Software\MozillaPlugins\@nitropdf.com/NitroPDF: C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll ( )
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)

FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.07.11 22:00:40 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.04.25 02:29:55 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\firejump@firejump.net: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\firejump@firejump.net [2012.07.26 10:33:00 | 000,000,000 | ---D | M]

[2012.04.20 02:27:55 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Extensions
[2012.09.19 11:54:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions
[2012.07.01 00:38:21 | 000,000,000 | ---D | M] (Forecastfox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0538E3E3-7E9B-4d49-8831-A227C80A7AD3}
[2012.08.22 09:45:15 | 000,000,000 | ---D | M] (Blue Fox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{241aae70-0022-11de-87af-0800200c9a66}
[2012.07.26 10:33:00 | 000,000,000 | ---D | M] (FireJump) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\firejump@firejump.net
[2012.07.20 16:21:12 | 000,000,000 | ---D | M] (SpeedFox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid1-uabu5A9hduqzCw@jetpack
[2012.08.31 19:01:55 | 000,000,000 | ---D | M] (OneClickDownloader) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\OneClickDownload@OneClickDownload.com
[2012.09.19 11:54:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\staged
[2012.06.21 13:18:38 | 000,109,964 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\adblockpopups@jessehakanen.net.xpi
[2012.04.23 00:23:21 | 002,656,858 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\arcticglow-ff3-30@glowplug.bitasylum.net.xpi
[2012.07.13 13:59:43 | 000,184,350 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbdislike@doweb.fr.xpi
[2012.09.13 12:57:53 | 000,067,038 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbp@fbpurity.com.xpi
[2012.07.20 16:02:29 | 000,123,459 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid0-3w5IeNyk2A0kYZWgtBwRAxwtyTo@jetpack.xpi
[2011.08.12 10:24:04 | 000,246,802 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\lazarus@interclue.com.xpi
[2012.07.15 11:06:48 | 002,524,044 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\penguin@loic.com.xpi
[2012.08.15 11:03:24 | 000,039,326 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\searchimdb@sogame.cat.xpi
[2012.08.28 10:33:57 | 000,084,654 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0545b830-f0aa-4d7e-8820-50a4629a56fe}.xpi
[2012.09.19 11:54:00 | 000,506,361 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi
[2012.09.07 13:15:44 | 000,269,659 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi
[2012.07.11 14:12:13 | 000,177,357 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{c36177c0-224a-11da-8cd6-0800200c9a91}.xpi
[2012.07.25 11:00:01 | 000,741,958 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2011.11.08 10:40:06 | 000,434,392 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi
[2012.08.31 19:03:30 | 000,172,310 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
[2012.07.14 14:32:41 | 000,002,101 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\googlede.xml
[2012.07.14 14:31:47 | 000,002,123 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\qrobeit.xml
[2012.08.31 19:03:34 | 000,003,915 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\sweetim.xml
[2012.07.11 22:00:40 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.04.21 03:18:00 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.01.12 10:58:30 | 000,917,816 | ---- | M] (BitComet) -- C:\Programme\mozilla firefox\plugins\npBitCometAgent.dll
[2012.04.21 03:54:08 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.05.06 17:08:08 | 000,002,313 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\babylon.xml
[2012.04.21 03:54:08 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.04.21 03:54:08 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.04.21 03:54:08 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.04.21 03:54:08 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.04.21 03:54:08 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml

========== Chrome ==========

CHR - homepage: hxxp://search.conduit.com/?ctid=CT2736476&SearchSource=48&sspv=CHOB15
CHR - homepage: hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB}
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Programme\Google\Chrome\Application\20.0.1132.57\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Programme\Google\Chrome\Application\20.0.1132.57\pdf.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Programme\Google\Chrome\Application\20.0.1132.57\gcswf32.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll
CHR - plugin: BitCometAgent (Enabled) = C:\Programme\Mozilla Firefox\plugins\npBitCometAgent.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll
CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll
CHR - plugin: Nero Kwik Media Helper (Enabled) = C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL
CHR - plugin: Google Update (Enabled) = C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll
CHR - plugin: Nitro PDF Plug-In (Enabled) = C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll
CHR - plugin: VLC Web Plugin (Enabled) = C:\Programme\VideoLAN\VLC\npvlc.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Freeware.de = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nlafpokblfobdnjhhggocaanijghemnd\2.3.4.980_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Freeware.de = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nlafpokblfobdnjhhggocaanijghemnd\2.3.4.980_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\

O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - No CLSID value found.
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation)
O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found
O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found
O4 - HKLM..\Run: [avast] C:\Programme\AVAST Software\Avast\avastUI.exe (AVAST Software)
O4 - HKLM..\Run: [SDTray] C:\Programme\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.)
O4 - HKU\.DEFAULT..\Run: [BrowserChoice] C:\WINDOWS\System32\browserchoice.exe (Microsoft Corporation)
O4 - HKU\S-1-5-18..\Run: [BrowserChoice] C:\WINDOWS\System32\browserchoice.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-1993962763-1390067357-839522115-1003..\Run: [SlimDrivers] C:\Programme\SlimDrivers\SlimDrivers.exe (SlimWare Utilities, Inc.)
O4 - HKLM..\RunOnce: [Malwarebytes Anti-Malware (cleanup)] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll (Malwarebytes Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\User\Startmenü\Programme\Autostart\PopTray.lnk = C:\Programme\PopTray\PopTray.exe (Renier Crause)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1993962763-1390067357-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: &Alles mit BitComet herunterladen - C:\Programme\BitComet\BitComet.exe (www.BitComet.com)
O8 - Extra context menu item: Mit BitComet herunter&laden - C:\Programme\BitComet\BitComet.exe (www.BitComet.com)
O9 - Extra Button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - Reg Error: Key error. File not found
O9 - Extra Button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - Reg Error: Key error. File not found
O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{22C225D6-3792-4AC7-A769-128F828C1F4D}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O20 - Winlogon\Notify\dimsntfy: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found
O20 - Winlogon\Notify\SDWinLogon: DllName - (SDWinLogon.dll) - File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.04.02 19:48:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{085e4dcb-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = I:\setupSNK.exe
O33 - MountPoints2\{085e4dcc-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = setupSNK.exe
O33 - MountPoints2\{18a67739-8ba7-11e1-bee1-001d602f5adb}\Shell\AutoRun\command - "" = H:\setupSNK.exe
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell - "" = AutoRun
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell - "" = AutoRun
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe
O33 - MountPoints2\I\Shell\AutoRun\command - "" = I:\setupSNK.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)

========== Files/Folders - Created Within 30 Days ==========

[2012.09.22 11:06:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood
[2012.09.21 23:20:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Safer Networking
[2012.09.21 23:20:56 | 000,000,000 | ---D | C] -- C:\Programme\Safer Networking
[2012.09.14 11:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak
[2012.09.11 19:57:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files
[2012.09.06 00:59:35 | 000,000,000 | ---D | C] -- C:\spoolerlogs
[2012.08.31 19:05:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Desktop\Tuerkisch.fuer.Anfaenger.S01.COMPLETE.German.DVDRiP.XviD-ITG
[2012.08.31 19:04:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
[2012.08.31 19:02:52 | 000,000,000 | ---D | C] -- C:\Programme\SweetIM
[2012.08.28 14:38:09 | 000,000,000 | ---D | C] -- C:\ComboScan
[2012.06.06 11:51:26 | 000,148,736 | ---- | C] (Avanquest Software) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpe29.dll
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

[2012.09.22 14:12:03 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.09.22 12:13:00 | 000,054,016 | ---- | M] () -- C:\WINDOWS\System32\drivers\wpcbgk.sys
[2012.09.22 11:19:02 | 000,000,308 | -H-- | M] () -- C:\WINDOWS\tasks\avast! Emergency Update.job
[2012.09.22 11:06:21 | 000,011,232 | ---- | M] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys
[2012.09.22 11:06:01 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.09.22 11:06:00 | 000,000,612 | ---- | M] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2012.09.22 11:05:59 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.09.21 23:21:48 | 000,000,405 | ---- | M] () -- C:\boot.ini
[2012.09.21 13:14:32 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.21 10:38:17 | 000,037,888 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.09.18 12:18:08 | 000,013,736 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.09.14 11:12:55 | 000,000,434 | ---- | M] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job
[2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.09.04 22:14:00 | 000,001,777 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
[2012.09.01 00:32:12 | 000,000,438 | ---- | M] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2012.08.31 19:05:53 | 000,000,110 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\1Click.cfg
[2012.08.28 11:56:54 | 000,000,215 | ---- | M] () -- C:\WINDOWS\wininit.ini
[2012.08.26 11:19:42 | 000,003,001 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

========== Files Created - No Company Name ==========

[2012.09.22 12:13:00 | 000,054,016 | ---- | C] () -- C:\WINDOWS\System32\drivers\wpcbgk.sys
[2012.09.14 11:12:54 | 000,000,434 | ---- | C] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job
[2012.08.31 19:05:51 | 000,000,110 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\1Click.cfg
[2012.07.26 10:34:16 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\sutil32.dll
[2012.07.13 17:07:47 | 000,000,215 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2012.07.13 13:43:32 | 000,338,432 | ---- | C] () -- C:\WINDOWS\System32\sqlite36_engine.dll
[2012.06.14 23:01:44 | 000,007,929 | ---- | C] () -- C:\WINDOWS\ePrompter.ini
[2012.05.31 14:46:40 | 000,223,134 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1338468045.bdinstall.bin
[2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\WINDOWS\System32\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.05.01 23:34:51 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LauncherAccess.dt
[2012.05.01 14:01:05 | 000,021,736 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT
[2012.04.28 03:56:30 | 000,255,988 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1335577825.bdinstall.bin
[2012.04.28 00:05:51 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys
[2012.04.27 02:13:00 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\UMonit.exe
[2012.04.27 02:13:00 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\ustor.dll
[2012.04.27 02:13:00 | 000,001,251 | ---- | C] () -- C:\WINDOWS\System32\IconCfg0.ini
[2012.04.27 01:10:04 | 000,011,232 | ---- | C] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys
[2012.04.26 02:32:00 | 000,012,096 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp64.sys
[2012.04.26 02:32:00 | 000,010,304 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp32.sys
[2012.04.24 22:41:07 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2012.04.24 16:30:35 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin
[2012.04.24 15:50:46 | 000,001,179 | ---- | C] () -- C:\WINDOWS\ATICIM.INI
[2012.04.24 04:46:17 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\AsIO.dll
[2012.04.24 04:46:17 | 000,012,664 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsIO.sys
[2012.04.23 07:48:55 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.04.22 15:19:24 | 000,182,830 | ---- | C] () -- C:\WINDOWS\hpoins47.dat
[2012.04.22 15:19:23 | 000,000,601 | ---- | C] () -- C:\WINDOWS\hpomdl47.dat
[2012.04.22 13:36:31 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2012.04.21 18:44:11 | 000,037,888 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.04.20 17:58:48 | 000,111,104 | ---- | C] () -- C:\WINDOWS\System32\Uharc.exe
[2012.04.20 17:58:48 | 000,008,636 | ---- | C] () -- C:\WINDOWS\System32\modifype.exe
[2012.04.20 17:58:47 | 000,517,120 | ---- | C] () -- C:\WINDOWS\System32\CLWCP.exe
[2012.04.20 05:02:04 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2012.04.20 04:27:03 | 000,000,858 | RHS- | C] () -- C:\Dokumente und Einstellungen\All Users\ntuser.pol
[2012.04.02 22:30:58 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2012.04.02 22:30:01 | 000,103,824 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.04.02 20:10:52 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe
[2012.04.02 20:10:46 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativvaxx.dat
[2012.04.02 20:10:46 | 000,189,051 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2012.04.02 20:04:10 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\vuins32.dll
[2012.04.02 19:52:26 | 000,013,794 | ---- | C] () -- C:\WINDOWS\Ascd_log.ini
[2012.04.02 19:52:19 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys
[2012.04.02 19:52:18 | 000,013,421 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2012.04.02 19:52:12 | 000,010,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2012.04.02 19:49:47 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2012.04.02 19:45:47 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat

========== ZeroAccess Check ==========

[2012.04.02 20:12:00 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini

========== LOP Check ==========

[2012.07.19 01:01:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4Sync
[2012.04.23 17:54:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ashampoo
[2012.06.07 16:23:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avanquest
[2012.05.31 14:51:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
[2012.04.28 03:55:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BDLogging
[2012.06.06 11:54:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software
[2012.04.22 13:39:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2012.05.01 23:45:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DonationCoder
[2012.04.27 00:25:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DriverGenius
[2012.04.20 04:47:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F-Secure
[2012.05.03 02:41:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nitro PDF
[2012.05.01 20:49:05 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PTBSync
[2012.04.26 21:40:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Publish Data
[2012.05.06 17:27:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2012.09.04 23:00:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
[2012.04.21 13:44:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Vodafone
[2012.04.20 17:24:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Vodafone
[2012.05.06 17:23:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\{DCD48218-E972-4d0c-9E5F-43462BC13E3B}
[2012.04.23 17:57:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Ashampoo
[2012.09.22 13:38:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\BitComet
[2012.04.22 13:39:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Canneverbe Limited
[2012.06.13 00:50:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\CrystalIdea Software
[2012.05.01 23:46:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\DonationCoder
[2012.05.03 02:37:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Downloaded Installations
[2012.09.06 17:27:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Nitro PDF
[2012.07.08 23:44:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Oracle
[2012.04.28 03:51:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\QuickScan
[2012.05.01 23:49:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Samsung
[2012.04.23 03:08:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ViGlance
[2012.04.20 18:07:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ViStart
[2012.04.20 17:24:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Vodafone

========== Purity Check ==========



OTL Extras logfile created on: 22.09.2012 15:01:23 - Run 1
OTL by OldTimer - Version 3.2.65.1 Folder = C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

1,50 Gb Total Physical Memory | 0,03 Gb Available Physical Memory | 2,25% Memory free
3,35 Gb Paging File | 1,37 Gb Available in Paging File | 40,90% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 931,51 Gb Total Space | 711,55 Gb Free Space | 76,39% Space Free | Partition Type: NTFS
Drive D: | 16,66 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS

Computer Name: BENUTZER-4A24C5 | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

========== Extra Registry (SafeList) ==========


========== File Associations ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = ChromeHTML] -- C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.)

[HKEY_USERS\S-1-5-21-1993962763-1390067357-839522115-1003\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)

========== Shell Spawning ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome
http [open] -- "C:\Programme\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
https [open] -- "C:\Programme\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

========== Security Center Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

========== System Restore Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2

========== Firewall Settings ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"49152:TCP" = 49152:TCP:*:Enabled:BitComet 49152 TCP
"49152:UDP" = 49152:UDP:*:Enabled:BitComet 49152 UDP

========== Authorized Applications List ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.)
"C:\Programme\BitComet\BitComet.exe" = C:\Programme\BitComet\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client -- (www.BitComet.com)
"C:\Programme\Spybot - Search & Destroy 2\SDTray.exe" = C:\Programme\Spybot - Search & Destroy 2\SDTray.exe:*:Enabled:Spybot-S&D 2 Tray Icon -- (Safer-Networking Ltd.)
"C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe" = C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe:*:Enabled:Spybot-S&D 2 Scanner Service -- (Safer-Networking Ltd.)
"C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe" = C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe:*:Enabled:Spybot-S&D 2 Updater -- (Safer-Networking Ltd.)
"C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe" = C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe:*:Enabled:Spybot-S&D 2 Background update service -- (Safer-Networking Ltd.)
"C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm33.tmp\Facemoods.exe" = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm33.tmp\Facemoods.exe:*:Enabled:InstallCore™
"C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm34.tmp\Facemoods.exe" = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm34.tmp\Facemoods.exe:*:Enabled:InstallCore™
"C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm76.tmp\Facemoods.exe" = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm76.tmp\Facemoods.exe:*:Enabled:InstallCore™
"C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\ICReinstall\Facemoods.exe" = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\ICReinstall\Facemoods.exe:*:Enabled:InstallCore™
"C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe" = C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe:*:Enabled:SweetPacksUpdateManager


========== HKEY_LOCAL_MACHINE Uninstall List ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{014E482A-0C27-47E3-BA82-307E9DCA2F47}" = HP Photosmart Wireless B110 All-In-One Driver 14.0 Rel. 7
"{01E9B2FF-DAF4-4529-9CC9-2101625517C7}" = nero.prerequisites.msi
"{0320AB41-0926-4218-A8A6-68AC84E6BB93}" = Nero Recode 11
"{034DCAF9-96E7-4936-9A07-712F80B5181E}" = Nero RescueAgent 11
"{055EE59D-217B-43A7-ABFF-507B966405D8}" = ATI Catalyst Control Center
"{0713D1F9-DD77-42C1-8C7D-54D479E2E743}" = Nero SoundTrax 11
"{083F79E4-6FE9-46FB-A6C6-4F8862742947}" = ATI HYDRAVISION
"{0D7A4289-99CF-4B8D-B812-86BE50A54552}" = Nero Video 11
"{0F367CA3-3B2F-43F9-A44A-25A8EE69E45D}" = Scan
"{1111706F-666A-4037-7777-211328764D10}" = JavaFX 2.1.1
"{11D3EF85-63E1-4AE4-A7C1-9241BDB16B51}" = Nero ControlCenter 11
"{1545207E-C6F3-31D7-9918-BDBB65075FBF}" = Microsoft .NET Framework 3.5 Language Pack - deu
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform
"{2432E589-6256-4513-B0BF-EFA8E325D5F0}" = Nero SharedVideoCodecs
"{26A24AE4-039D-4CA4-87B4-2F83217005FF}" = Java(TM) 7 Update 5
"{2CA7225D-CB12-462A-9DD1-50319E158BA5}" = Nero 11 PiP Effects Basic
"{2FFE93F0-BB72-4E52-8761-354D1AAA9387}" = Sony Ericsson PC Suite 6.011.00
"{310BC5E2-31AF-49BB-904D-E71EB93645DC}" = AI Suite
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{36CDA33B-909B-4719-97D1-C4B99309BDC7}" = ATI Parental Control & Encoder
"{390757AA-8830-43DC-AEE0-4E5B6F8439EB}" = Nero SoundTrax 11 Help (CHM)
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{51865D9D-8F63-46F2-87AB-9E72F93B618C}" = welcome
"{53F7746A-96AA-49A5-86B8-59989680DAC5}" = Nero Burning ROM 11 Help (CHM)
"{55C2143E-FBA5-442F-9AFA-726FF068F39D}" = Nero CoverDesigner 11 Help (CHM)
"{57F80ECF-E27C-4EEE-AB58-E971BACE2639}" = Nero Recode 11 Help (CHM)
"{5A212B2D-140D-46F4-B625-2D1CA5A00594}" = Nero 11 Kwik Themes Basic
"{5CDA3B5A-0737-40A1-AF93-4F35BD38A1B6}" = SlimDrivers
"{5DA6F06A-B389-407B-BF8C-1548767914D8}" = ATI Problem Report Wizard
"{60FFB3E0-6D5B-4D73-AE5B-07E58B83AF0C}" = 32 Bit HP CIO Components Installer
"{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}" = Nero Update
"{6AB2427E-A18F-4809-9A12-29F5EBABBB3A}" = Nero BackItUp 11 Help (CHM)
"{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}" = Avanquest update
"{774C0434-9948-4DEE-A14E-69CDD316E36C}" = Internet Explorer Toolbar 4.6 by SweetPacks
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{8014FACB-1D1D-48C2-94AA-E29EE2E6B9CE}" = Nero WaveEditor 11
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{8FA53ACE-B718-4FAE-B7BF-95B0FCB320C8}" = SAMSUNG USB Driver for Mobile Phones
"{90850407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Word Viewer 2003
"{9193490D-5229-4FC4-9BB9-A6D63C09574A}" = High-Definition Video Playback
"{9309DD7E-EBFE-3C95-8B47-30D3A012F606}" = Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU
"{942E5031-2BD6-4C1B-918C-C8A1CBAE7B8C}" = Microsoft IntelliPoint 8.2
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{959B7F35-2819-40C5-A0CD-3C53B5FCC935}" = Genesys USB Mass Storage Device
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}" = Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A5181519-9F3D-4372-ABC6-C333C2F3A816}_is1" = RunAlyzer
"{A7A0BF2E-31CC-49E3-9913-52C503EB969D}" = Nero Audio Pack 1
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AB2BBC64-8AC8-4E66-BBF3-E22D5EACEECA}" = Nero BackItUp 11
"{B1846721-A8E6-46C7-83B6-0DCF7ADB4267}" = Nero Burning ROM 11
"{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1" = Spybot - Search & Destroy
"{B9B1BA7F-7E07-49DD-A713-5B397A5BB66B}" = Nero Kwik Media Help (CHM)
"{BBFB2E59-B0DB-42C8-8F4D-CF4E85471667}" = Toolbox
"{BE814218-3919-4EA3-868A-2F60BC135CB4}" = Nero Kwik Media
"{BEBEE34D-84A2-4EDD-8BEA-96CC54371263}" = Nero Core Components 11
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C941F1F1-25B3-4DF5-83E6-888C51A1AAB6}" = AVIVO Codecs
"{CE28E6F5-4A03-4DED-B954-D0779B47FFBF}" = Works Update
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CE61E024-462A-4E06-A886-660F09C12E28}" = Nitro Pro 7
"{D01CE99A-8802-483C-A79F-298B691EB432}" = Nero RescueAgent 11 Help (CHM)
"{D2CBEFA4-F2D3-4E97-A171-8BFD6A31A5EC}" = Nero Express 11 Help (CHM)
"{D32470A1-B10C-4059-BA53-CF0486F68EBC}" = Kodak EasyShare Software
"{D4D66270-9147-4BDF-9946-FCA2B303AA8F}" = Nero ControlCenter 11 Help (CHM)
"{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1" = FireJump
"{E10AAE4A-98B8-420A-BD93-E0520C23D624}" = Nero Express 11
"{E51BC4B0-EA5E-49CC-AF3B-93B5C627EC22}" = Nero 11 Effects Basic
"{EB8DED20-A887-4A9C-BB5A-F3E7523DFB44}" = Nero WaveEditor 11 Help (CHM)
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F3743A2C-5D5F-4456-8F98-5DF36A954C50}" = Nero 11 Image Samples
"{F49EF443-B2BD-4F10-8A46-87AFCDB90EDD}" = Nero 11 Disc Menus Basic
"{F80BD4BC-06B8-488E-A62E-C4755013DD71}" = Network
"{F88E2E04-7EF5-488C-8E38-C94EB808458E}" = PS_AIO_07_B110_SW_Min
"{FAC3C37E-EDAB-4F3A-A173-A7C70CC88F09}" = Nero Video 11 Help (CHM)
"{FB697452-8CA4-46B4-98B1-165C922A2EF3}" = Update Manager for SweetPacks 1.0
"{FF44BCE5-5A18-4051-85F0-BC172D7B4695}" = Nero CoverDesigner 11
"{FFB6614F-6E61-4831-BF71-51633A718B18}" = Nitro Reader 2
"7-Zip" = 7-Zip 9.20
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software
"Ashampoo Burning Studio 2012_is1" = Ashampoo Burning Studio 2012 v.10.0.15
"ATI Display Driver" = ATI Display Driver
"avast" = avast! Free Antivirus
"BitComet" = BitComet 1.32
"Google Chrome" = Google Chrome
"ie8" = Windows Internet Explorer 8
"InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Platform Device Manager
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.65.0.1400
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft IntelliPoint 8.2" = Microsoft IntelliPoint 8.2
"Mozilla Firefox 12.0 (x86 de)" = Mozilla Firefox 12.0 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"PopTray" = PopTray 3.20
"PTBSync" = PTBSync (Atomuhr Synchronisation & Terminkalender)
"Revo Uninstaller" = Revo Uninstaller 1.94
"ScreenshotCaptor_is1" = Screenshot Captor 3.04.01
"UnderCoverXP_is1" = UnderCoverXP 1.23
"VLC media player" = VLC media player 2.0.1
"VN_VUIns_Rhine_VIA" = VIA Rhine-Family Fast-Ethernet Adapter
"Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
"WIC" = Windows Imaging Component
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0

========== Last 20 Event Log Errors ==========

[ Application Events ]
Error - 06.06.2012 05:42:33 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".

Error - 12.06.2012 16:35:13 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".

Error - 14.06.2012 08:25:32 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".

Error - 27.06.2012 19:10:17 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11719
Description = Produkt: Nero Express 11 -- Fehler 1719. Auf den Windows Installer-Dienst
konnte nicht zugegriffen werden. Wenden Sie sich an den Support, um sicherzustellen,
dass der Windows Installer-Dienst ordnungsgemäß registriert und aktiviert ist.

Error - 13.07.2012 12:41:18 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".

Error - 13.07.2012 12:41:46 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".

Error - 13.07.2012 12:49:21 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".

Error - 20.07.2012 12:02:34 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".

Error - 20.07.2012 12:35:02 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".

[ System Events ]
Error - 14.09.2012 04:47:08 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
gestartet: %%1079

Error - 15.09.2012 04:14:55 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
gestartet: %%1079

Error - 16.09.2012 05:56:48 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
gestartet: %%1079

Error - 17.09.2012 04:17:33 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
gestartet: %%1079

Error - 18.09.2012 06:18:26 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
gestartet: %%1079

Error - 19.09.2012 05:45:38 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
gestartet: %%1079

Error - 20.09.2012 05:40:59 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
gestartet: %%1079

Error - 21.09.2012 04:31:14 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
gestartet: %%1079

Error - 21.09.2012 11:52:11 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
gestartet: %%1079

Error - 22.09.2012 05:06:20 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
gestartet: %%1079

Habe ich die falschen Informationen gepostet oder fehlt etwas, dass keine mir dazu was sagt? :-(

Kann mir keiner was dazu sagen? Schon 52 Aufrufe, aber keiner schreibt was :-(

M-K-D-B 23.09.2012 11:10

:hallo:

Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.

Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Bitte füge alle Logfiles in sog. Codeboxen ein. Das Symbol dafür findest du über dem Textfeld, es sieht in etwa so aus: #.
  • Solltest du mir nicht innerhalb von 5 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
  • Für Benutzer von Windows Vista und Windows 7 gilt: Alle Programme mit Rechtsklick "Als Administrator ausführen" starten.

Hinweis:
Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Bitte
  • alle anderen Scanner gegen Viren, Spyware, usw. deaktivieren,
  • keine bestehende Verbindung zu einem Netzwerk/Internet (WLAN nicht vergessen),
  • nichts am Rechner arbeiten,
  • nach jedem Scan der Rechner neu gestarten.
Gmer scannen lassen
  • Lade Dir Gmer von dieser Seite herunter
    (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (Programm hat einen willkürlichen Programm-Namen).
    Vista und Win7 User mit Rechtsklick und als Administrator starten.
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei:
    • IAT/EAT
    • Alle Festplatten ausser die Systemplatte (normalerweise ist nur C:\ angehackt)
    • Show all (sollte abgehackt sein)
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
    Poste mir die Logdatei von GMER.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!

floridafan 23.09.2012 14:16

Vielen Dank Matthias!

Hoffe ich habe jetzt alles richtig gemacht..

Gruss
floridafan

Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-09-23 14:37:07
Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 SAMSUNG_HD105SI rev.1AJ100E5
Running: nquqmi7z.exe; Driver: C:\DOKUME~1\User\LOKALE~1\Temp\kwaiipow.sys


---- System - GMER 1.0.15 ----

SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwAddBootEntry [0xAC585708]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                            ZwAllocateVirtualMemory [0xAC6307C8]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwAssignProcessToJobObject [0xAC58611C]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwClose [0xAC5C7401]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwCreateEvent [0xAC590F28]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwCreateEventPair [0xAC590F74]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwCreateIoCompletion [0xAC5910F6]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwCreateKey [0xAC5C6DB5]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwCreateMutant [0xAC590E96]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwCreateSection [0xAC590FB8]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwCreateSemaphore [0xAC590EDE]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwCreateThread [0xAC586310]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwCreateTimer [0xAC5910B0]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwDebugActiveProcess [0xAC586A9C]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwDeleteBootEntry [0xAC585756]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwDeleteKey [0xAC5C7AC7]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwDeleteValueKey [0xAC5C7D7D]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwDuplicateObject [0xAC58A0E4]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwEnumerateKey [0xAC5C7932]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwEnumerateValueKey [0xAC5C779D]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                            ZwFreeVirtualMemory [0xAC6308AC]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwLoadDriver [0xAC5853BE]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwModifyBootEntry [0xAC5857A4]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwNotifyChangeKey [0xAC58A456]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwNotifyChangeMultipleKeys [0xAC587464]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwOpenEvent [0xAC590F52]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwOpenEventPair [0xAC590F96]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwOpenIoCompletion [0xAC59111A]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwOpenKey [0xAC5C7111]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwOpenMutant [0xAC590EBC]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwOpenProcess [0xAC589C5A]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwOpenSection [0xAC59103A]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwOpenSemaphore [0xAC590F06]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwOpenThread [0xAC589E8C]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwOpenTimer [0xAC5910D4]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                            ZwProtectVirtualMemory [0xAC630A2C]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwQueryKey [0xAC5C7618]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwQueryObject [0xAC587330]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwQueryValueKey [0xAC5C746A]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwQueueApcThread [0xAC586EDA]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                            ZwRenameKey [0xAC63C30E]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwRestoreKey [0xAC5C6428]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwSetBootEntryOrder [0xAC5857F2]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwSetBootOptions [0xAC585840]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwSetContextThread [0xAC58691C]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwSetSystemInformation [0xAC585448]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwSetSystemPowerState [0xAC5855F8]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwSetValueKey [0xAC5C7BCE]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwShutdownSystem [0xAC58559E]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwSuspendProcess [0xAC586BFE]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwSuspendThread [0xAC586D5A]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwSystemDebugControl [0xAC585668]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwTerminateProcess [0xAC586632]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwTerminateThread [0xAC586794]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwVdmControl [0xAC58588E]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                            ZwWriteVirtualMemory [0xAC586160]

Code            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                            ZwCreateProcessEx [0xAC648966]
Code            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                            ObInsertObject
Code            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                            ObMakeTemporaryObject

---- Kernel code sections - GMER 1.0.15 ----

.text          ntkrnlpa.exe!ZwCallbackReturn + 2D1C                                                                              80503AF0 2 Bytes  [BE, 53]
.text          ntkrnlpa.exe!ZwCallbackReturn + 2EE4                                                                              80503CB8 12 Bytes  [F2, 57, 58, AC, 40, 58, 58, ...]
.text          ntkrnlpa.exe!ZwCallbackReturn + 2F8C                                                                              80503D60 12 Bytes  [FE, 6B, 58, AC, 5A, 6D, 58, ...]
PAGE            ntkrnlpa.exe!ZwReplyWaitReceivePortEx + 5EC                                                                      805A4F7E 4 Bytes  CALL AC587AF1 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
PAGE            ntkrnlpa.exe!ObMakeTemporaryObject                                                                                805BAF9A 5 Bytes  JMP AC645806 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)
PAGE            ntkrnlpa.exe!ObInsertObject                                                                                      805C18D0 5 Bytes  JMP AC647320 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)
PAGE            ntkrnlpa.exe!ZwCreateProcessEx                                                                                    805CFA2E 7 Bytes  JMP AC64896A \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)
?              wpcbgk.sys                                                                                                        Das System kann die angegebene Datei nicht finden. !
.text          C:\WINDOWS\system32\DRIVERS\ati2mtag.sys                                                                          section is writeable [0xB90F9000, 0x1C5D38, 0xE8000020]
.text          win32k.sys!EngFreeUserMem + 674                                                                                  BF809B45 4 Bytes  JMP AC58BA6E \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngFreeUserMem + 35D0                                                                                  BF80CAA1 4 Bytes  JMP AC58B95E \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngDeleteSurface + 45                                                                                  BF80FBC0 4 Bytes  JMP AC58B918 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!BRUSHOBJ_pvAllocRbrush + 11F0                                                                          BF81C962 4 Bytes  JMP AC58AFCA \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngPaint + 4EF                                                                                        BF8255ED 4 Bytes  JMP AC58A6E6 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngUnmapFontFileFD + 1E5F                                                                              BF8341A1 4 Bytes  JMP AC58BBD8 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngUnmapFontFileFD + 237D                                                                              BF8346BF 5 Bytes  JMP AC58B81E \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngUnmapFontFileFD + 4564                                                                              BF8368A6 2 Bytes  JMP AC58BDE0 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngUnmapFontFileFD + 4567                                                                              BF8368A9 1 Byte  [D5]
.text          win32k.sys!EngUnmapFontFileFD + EE3F                                                                              BF841181 4 Bytes  JMP AC58A756 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!FONTOBJ_pxoGetXform + DE42                                                                            BF85AD4E 5 Bytes  JMP AC58A5AA \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngMulDiv + B5F2                                                                                      BF8670A0 4 Bytes  JMP AC58AFB2 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!XLATEOBJ_iXlate + 3474                                                                                BF87111B 4 Bytes  JMP AC58AB40 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!XLATEOBJ_iXlate + 34FF                                                                                BF8711A6 5 Bytes  JMP AC58AE06 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngStretchBlt + 35C1                                                                                  BF87593B 4 Bytes  JMP AC58B9A8 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngGetCurrentCodePage + 35FB                                                                          BF894195 4 Bytes  JMP AC58AC00 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngGetCurrentCodePage + 411E                                                                          BF894CB8 4 Bytes  JMP AC58ADC0 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngGetLastError + 1606                                                                                BF8B1EF6 4 Bytes  JMP AC58B0A4 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngGradientFill + 3AA1                                                                                BF8B6854 4 Bytes  JMP AC58BB20 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngStretchBltROP + 33F7                                                                                BF8BA1A0 5 Bytes  JMP AC58B08C \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngStretchBltROP + 34B7                                                                                BF8BA260 4 Bytes  JMP AC58A592 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngStretchBltROP + 8A22                                                                                BF8BF7CB 4 Bytes  JMP AC58BD3E \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngAlphaBlend + 3E8                                                                                    BF8C333C 5 Bytes  JMP AC58A866 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngFillPath + 1517                                                                                    BF8EB97D 4 Bytes  JMP AC58A93E \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngFillPath + 1797                                                                                    BF8EBBFD 5 Bytes  JMP AC58AA6A \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngFillPath + B223                                                                                    BF8F5689 4 Bytes  JMP AC58AFE2 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!PATHOBJ_bCloseFigure + 19EF                                                                            BF8F9A43 4 Bytes  JMP AC58A48C \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngCreateClip + 19C1                                                                                  BF913245 5 Bytes  JMP AC58A682 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngCreateClip + 2595                                                                                  BF913E19 4 Bytes  JMP AC58A812 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngCreateClip + 4EF4                                                                                  BF916778 5 Bytes  JMP AC58AF20 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngPlgBlt + 18EC                                                                                      BF94468A 5 Bytes  JMP AC58BC96 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)

---- User code sections - GMER 1.0.15 ----

.text          C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ntdll.dll!LdrLoadDll                                      7C925CBB 5 Bytes  JMP 001501F8
.text          C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ntdll.dll!RtlDosSearchPath_U + 1D1                        7C926AC2 1 Byte  [62]
.text          C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ntdll.dll!LdrUnloadDll                                    7C926C83 5 Bytes  JMP 001503FC
.text          C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] kernel32.dll!GetBinaryTypeW + 80                          7C867E3C 1 Byte  [62]
.text          C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ADVAPI32.dll!SetServiceObjectSecurity                    77E06C29 5 Bytes  JMP 00391014
.text          C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ADVAPI32.dll!ChangeServiceConfigA                        77E06D11 5 Bytes  JMP 00390804
.text          C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ADVAPI32.dll!ChangeServiceConfigW                        77E06EA9 5 Bytes  JMP 00390A08
.text          C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ADVAPI32.dll!ChangeServiceConfig2A                        77E06FA9 5 Bytes  JMP 00390C0C
.text          C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ADVAPI32.dll!ChangeServiceConfig2W                        77E07031 5 Bytes  JMP 00390E10
.text          C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ADVAPI32.dll!CreateServiceA                              77E070B9 5 Bytes  JMP 003901F8
.text          C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ADVAPI32.dll!CreateServiceW                              77E07251 5 Bytes  JMP 003903FC
.text          C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ADVAPI32.dll!DeleteService                                77E07359 5 Bytes  JMP 00390600
.text          C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] user32.dll!SetWinEventHook                                77D3E3D3 5 Bytes  JMP 006B01F8
.text          C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] user32.dll!UnhookWinEvent                                77D3E544 5 Bytes  JMP 006B03FC
.text          C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] user32.dll!SetWindowsHookExW                              77D3E621 5 Bytes  JMP 006B0804
.text          C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] user32.dll!UnhookWindowsHookEx                            77D3F29F 5 Bytes  JMP 006B0A08
.text          C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] user32.dll!SetWindowsHookExA                              77D402B2 5 Bytes  JMP 006B0600
.text          C:\WINDOWS\System32\svchost.exe[288] ntdll.dll!LdrLoadDll                                                        7C925CBB 5 Bytes  JMP 000901F8
.text          C:\WINDOWS\System32\svchost.exe[288] ntdll.dll!RtlDosSearchPath_U + 1D1                                          7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\System32\svchost.exe[288] ntdll.dll!LdrUnloadDll                                                      7C926C83 5 Bytes  JMP 000903FC
.text          C:\WINDOWS\System32\svchost.exe[288] kernel32.dll!GetBinaryTypeW + 80                                            7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\System32\svchost.exe[288] ADVAPI32.dll!SetServiceObjectSecurity                                        77E06C29 5 Bytes  JMP 002B1014
.text          C:\WINDOWS\System32\svchost.exe[288] ADVAPI32.dll!ChangeServiceConfigA                                            77E06D11 5 Bytes  JMP 002B0804
.text          C:\WINDOWS\System32\svchost.exe[288] ADVAPI32.dll!ChangeServiceConfigW                                            77E06EA9 5 Bytes  JMP 002B0A08
.text          C:\WINDOWS\System32\svchost.exe[288] ADVAPI32.dll!ChangeServiceConfig2A                                          77E06FA9 5 Bytes  JMP 002B0C0C
.text          C:\WINDOWS\System32\svchost.exe[288] ADVAPI32.dll!ChangeServiceConfig2W                                          77E07031 5 Bytes  JMP 002B0E10
.text          C:\WINDOWS\System32\svchost.exe[288] ADVAPI32.dll!CreateServiceA                                                  77E070B9 5 Bytes  JMP 002B01F8
.text          C:\WINDOWS\System32\svchost.exe[288] ADVAPI32.dll!CreateServiceW                                                  77E07251 5 Bytes  JMP 002B03FC
.text          C:\WINDOWS\System32\svchost.exe[288] ADVAPI32.dll!DeleteService                                                  77E07359 5 Bytes  JMP 002B0600
.text          C:\WINDOWS\System32\svchost.exe[288] USER32.dll!SetWinEventHook                                                  77D3E3D3 5 Bytes  JMP 002C01F8
.text          C:\WINDOWS\System32\svchost.exe[288] USER32.dll!UnhookWinEvent                                                    77D3E544 5 Bytes  JMP 002C03FC
.text          C:\WINDOWS\System32\svchost.exe[288] USER32.dll!SetWindowsHookExW                                                77D3E621 5 Bytes  JMP 002C0804
.text          C:\WINDOWS\System32\svchost.exe[288] USER32.dll!UnhookWindowsHookEx                                              77D3F29F 5 Bytes  JMP 002C0A08
.text          C:\WINDOWS\System32\svchost.exe[288] USER32.dll!SetWindowsHookExA                                                77D402B2 5 Bytes  JMP 002C0600
.text          C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ntdll.dll!LdrLoadDll                        7C925CBB 5 Bytes  JMP 001501F8
.text          C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ntdll.dll!RtlDosSearchPath_U + 1D1          7C926AC2 1 Byte  [62]
.text          C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ntdll.dll!LdrUnloadDll                      7C926C83 5 Bytes  JMP 001503FC
.text          C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] kernel32.dll!GetBinaryTypeW + 80            7C867E3C 1 Byte  [62]
.text          C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] USER32.dll!SetWinEventHook                  77D3E3D3 5 Bytes  JMP 003901F8
.text          C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] USER32.dll!UnhookWinEvent                  77D3E544 5 Bytes  JMP 003903FC
.text          C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] USER32.dll!SetWindowsHookExW                77D3E621 5 Bytes  JMP 00390804
.text          C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] USER32.dll!UnhookWindowsHookEx              77D3F29F 5 Bytes  JMP 00390A08
.text          C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] USER32.dll!SetWindowsHookExA                77D402B2 5 Bytes  JMP 00390600
.text          C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ADVAPI32.dll!SetServiceObjectSecurity      77E06C29 5 Bytes  JMP 003A1014
.text          C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ADVAPI32.dll!ChangeServiceConfigA          77E06D11 5 Bytes  JMP 003A0804
.text          C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ADVAPI32.dll!ChangeServiceConfigW          77E06EA9 5 Bytes  JMP 003A0A08
.text          C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ADVAPI32.dll!ChangeServiceConfig2A          77E06FA9 5 Bytes  JMP 003A0C0C
.text          C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ADVAPI32.dll!ChangeServiceConfig2W          77E07031 5 Bytes  JMP 003A0E10
.text          C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ADVAPI32.dll!CreateServiceA                77E070B9 5 Bytes  JMP 003A01F8
.text          C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ADVAPI32.dll!CreateServiceW                77E07251 5 Bytes  JMP 003A03FC
.text          C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ADVAPI32.dll!DeleteService                  77E07359 5 Bytes  JMP 003A0600
.text          C:\WINDOWS\System32\smss.exe[668] ntdll.dll!RtlDosSearchPath_U + 1D1                                              7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\system32\csrss.exe[728] ntdll.dll!RtlDosSearchPath_U + 1D1                                            7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\system32\csrss.exe[728] KERNEL32.dll!GetBinaryTypeW + 80                                              7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\system32\winlogon.exe[760] ntdll.dll!RtlDosSearchPath_U + 1D1                                          7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\system32\winlogon.exe[760] kernel32.dll!GetBinaryTypeW + 80                                            7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\system32\services.exe[804] ntdll.dll!RtlDosSearchPath_U + 1D1                                          7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\system32\services.exe[804] kernel32.dll!GetBinaryTypeW + 80                                            7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\system32\lsass.exe[816] ntdll.dll!RtlDosSearchPath_U + 1D1                                            7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\system32\lsass.exe[816] kernel32.dll!GetBinaryTypeW + 80                                              7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[988] ntdll.dll!RtlDosSearchPath_U + 1D1                                          7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[988] kernel32.dll!GetBinaryTypeW + 80                                            7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1056] ntdll.dll!RtlDosSearchPath_U + 1D1                                          7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1056] kernel32.dll!GetBinaryTypeW + 80                                            7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\System32\svchost.exe[1088] ntdll.dll!RtlDosSearchPath_U + 1D1                                          7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\System32\svchost.exe[1088] kernel32.dll!GetBinaryTypeW + 80                                            7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1256] ntdll.dll!RtlDosSearchPath_U + 1D1                                          7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1256] kernel32.dll!GetBinaryTypeW + 80                                            7C867E3C 1 Byte  [62]
.text          C:\Programme\AVAST Software\Avast\AvastSvc.exe[1480] ntdll.dll!RtlDosSearchPath_U + 1D1                          7C926AC2 1 Byte  [62]
.text          C:\Programme\AVAST Software\Avast\AvastSvc.exe[1480] kernel32.dll!SetUnhandledExceptionFilter                    7C8447ED 4 Bytes  [C2, 04, 00, 90] {RET 0x4; NOP }
.text          C:\Programme\AVAST Software\Avast\AvastSvc.exe[1480] kernel32.dll!GetBinaryTypeW + 80                            7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1524] ntdll.dll!LdrLoadDll                                                        7C925CBB 5 Bytes  JMP 000901F8
.text          C:\WINDOWS\system32\svchost.exe[1524] ntdll.dll!RtlDosSearchPath_U + 1D1                                          7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1524] ntdll.dll!LdrUnloadDll                                                      7C926C83 5 Bytes  JMP 000903FC
.text          C:\WINDOWS\system32\svchost.exe[1524] kernel32.dll!GetBinaryTypeW + 80                                            7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1524] ADVAPI32.dll!SetServiceObjectSecurity                                      77E06C29 5 Bytes  JMP 002B1014
.text          C:\WINDOWS\system32\svchost.exe[1524] ADVAPI32.dll!ChangeServiceConfigA                                          77E06D11 5 Bytes  JMP 002B0804
.text          C:\WINDOWS\system32\svchost.exe[1524] ADVAPI32.dll!ChangeServiceConfigW                                          77E06EA9 5 Bytes  JMP 002B0A08
.text          C:\WINDOWS\system32\svchost.exe[1524] ADVAPI32.dll!ChangeServiceConfig2A                                          77E06FA9 5 Bytes  JMP 002B0C0C
.text          C:\WINDOWS\system32\svchost.exe[1524] ADVAPI32.dll!ChangeServiceConfig2W                                          77E07031 5 Bytes  JMP 002B0E10
.text          C:\WINDOWS\system32\svchost.exe[1524] ADVAPI32.dll!CreateServiceA                                                77E070B9 5 Bytes  JMP 002B01F8
.text          C:\WINDOWS\system32\svchost.exe[1524] ADVAPI32.dll!CreateServiceW                                                77E07251 5 Bytes  JMP 002B03FC
.text          C:\WINDOWS\system32\svchost.exe[1524] ADVAPI32.dll!DeleteService                                                  77E07359 5 Bytes  JMP 002B0600
.text          C:\WINDOWS\system32\svchost.exe[1524] USER32.dll!SetWinEventHook                                                  77D3E3D3 5 Bytes  JMP 002C01F8
.text          C:\WINDOWS\system32\svchost.exe[1524] USER32.dll!UnhookWinEvent                                                  77D3E544 5 Bytes  JMP 002C03FC
.text          C:\WINDOWS\system32\svchost.exe[1524] USER32.dll!SetWindowsHookExW                                                77D3E621 5 Bytes  JMP 002C0804
.text          C:\WINDOWS\system32\svchost.exe[1524] USER32.dll!UnhookWindowsHookEx                                              77D3F29F 5 Bytes  JMP 002C0A08
.text          C:\WINDOWS\system32\svchost.exe[1524] USER32.dll!SetWindowsHookExA                                                77D402B2 5 Bytes  JMP 002C0600
.text          C:\WINDOWS\system32\spoolsv.exe[1700] ntdll.dll!RtlDosSearchPath_U + 1D1                                          7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\system32\spoolsv.exe[1700] kernel32.dll!GetBinaryTypeW + 80                                            7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\Explorer.EXE[1736] ntdll.dll!RtlDosSearchPath_U + 1D1                                                  7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\Explorer.EXE[1736] kernel32.dll!GetBinaryTypeW + 80                                                    7C867E3C 1 Byte  [62]
.text          C:\Programme\AVAST Software\Avast\avastUI.exe[1848] ntdll.dll!RtlDosSearchPath_U + 1D1                            7C926AC2 1 Byte  [62]
.text          C:\Programme\AVAST Software\Avast\avastUI.exe[1848] kernel32.dll!GetBinaryTypeW + 80                              7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\system32\ctfmon.exe[1864] ntdll.dll!RtlDosSearchPath_U + 1D1                                          7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\system32\ctfmon.exe[1864] kernel32.dll!GetBinaryTypeW + 80                                            7C867E3C 1 Byte  [62]
.text          C:\Programme\SlimDrivers\SlimDrivers.exe[1872] ntdll.dll!RtlDosSearchPath_U + 1D1                                7C926AC2 1 Byte  [62]
.text          C:\Programme\SlimDrivers\SlimDrivers.exe[1872] kernel32.dll!GetBinaryTypeW + 80                                  7C867E3C 1 Byte  [62]
.text          C:\Programme\PopTray\PopTray.exe[1884] ntdll.dll!RtlDosSearchPath_U + 1D1                                        7C926AC2 1 Byte  [62]
.text          C:\Programme\PopTray\PopTray.exe[1884] kernel32.dll!GetBinaryTypeW + 80                                          7C867E3C 1 Byte  [62]
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe[2004] ntdll.dll!RtlDosSearchPath_U + 1D1                    7C926AC2 1 Byte  [62]
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe[2004] kernel32.dll!GetBinaryTypeW + 80                      7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[2032] ntdll.dll!LdrLoadDll                                                        7C925CBB 5 Bytes  JMP 000901F8
.text          C:\WINDOWS\system32\svchost.exe[2032] ntdll.dll!RtlDosSearchPath_U + 1D1                                          7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[2032] ntdll.dll!LdrUnloadDll                                                      7C926C83 5 Bytes  JMP 000903FC
.text          C:\WINDOWS\system32\svchost.exe[2032] kernel32.dll!GetBinaryTypeW + 80                                            7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[2032] ADVAPI32.dll!SetServiceObjectSecurity                                      77E06C29 5 Bytes  JMP 002B1014
.text          C:\WINDOWS\system32\svchost.exe[2032] ADVAPI32.dll!ChangeServiceConfigA                                          77E06D11 5 Bytes  JMP 002B0804
.text          C:\WINDOWS\system32\svchost.exe[2032] ADVAPI32.dll!ChangeServiceConfigW                                          77E06EA9 5 Bytes  JMP 002B0A08
.text          C:\WINDOWS\system32\svchost.exe[2032] ADVAPI32.dll!ChangeServiceConfig2A                                          77E06FA9 5 Bytes  JMP 002B0C0C
.text          C:\WINDOWS\system32\svchost.exe[2032] ADVAPI32.dll!ChangeServiceConfig2W                                          77E07031 5 Bytes  JMP 002B0E10
.text          C:\WINDOWS\system32\svchost.exe[2032] ADVAPI32.dll!CreateServiceA                                                77E070B9 5 Bytes  JMP 002B01F8
.text          C:\WINDOWS\system32\svchost.exe[2032] ADVAPI32.dll!CreateServiceW                                                77E07251 5 Bytes  JMP 002B03FC
.text          C:\WINDOWS\system32\svchost.exe[2032] ADVAPI32.dll!DeleteService                                                  77E07359 5 Bytes  JMP 002B0600
.text          C:\WINDOWS\system32\svchost.exe[2032] USER32.dll!SetWinEventHook                                                  77D3E3D3 5 Bytes  JMP 002C01F8
.text          C:\WINDOWS\system32\svchost.exe[2032] USER32.dll!UnhookWinEvent                                                  77D3E544 5 Bytes  JMP 002C03FC
.text          C:\WINDOWS\system32\svchost.exe[2032] USER32.dll!SetWindowsHookExW                                                77D3E621 5 Bytes  JMP 002C0804
.text          C:\WINDOWS\system32\svchost.exe[2032] USER32.dll!UnhookWindowsHookEx                                              77D3F29F 5 Bytes  JMP 002C0A08
.text          C:\WINDOWS\system32\svchost.exe[2032] USER32.dll!SetWindowsHookExA                                                77D402B2 5 Bytes  JMP 002C0600
.text          C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ntdll.dll!LdrLoadDll                          7C925CBB 5 Bytes  JMP 001501F8
.text          C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ntdll.dll!RtlDosSearchPath_U + 1D1            7C926AC2 1 Byte  [62]
.text          C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ntdll.dll!LdrUnloadDll                        7C926C83 5 Bytes  JMP 001503FC
.text          C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] kernel32.dll!GetBinaryTypeW + 80              7C867E3C 1 Byte  [62]
.text          C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ADVAPI32.dll!SetServiceObjectSecurity        77E06C29 5 Bytes  JMP 00391014
.text          C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ADVAPI32.dll!ChangeServiceConfigA            77E06D11 5 Bytes  JMP 00390804
.text          C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ADVAPI32.dll!ChangeServiceConfigW            77E06EA9 5 Bytes  JMP 00390A08
.text          C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ADVAPI32.dll!ChangeServiceConfig2A            77E06FA9 5 Bytes  JMP 00390C0C
.text          C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ADVAPI32.dll!ChangeServiceConfig2W            77E07031 5 Bytes  JMP 00390E10
.text          C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ADVAPI32.dll!CreateServiceA                  77E070B9 5 Bytes  JMP 003901F8
.text          C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ADVAPI32.dll!CreateServiceW                  77E07251 5 Bytes  JMP 003903FC
.text          C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ADVAPI32.dll!DeleteService                    77E07359 5 Bytes  JMP 00390600
.text          C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] USER32.dll!SetWinEventHook                    77D3E3D3 5 Bytes  JMP 003A01F8
.text          C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] USER32.dll!UnhookWinEvent                    77D3E544 5 Bytes  JMP 003A03FC
.text          C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] USER32.dll!SetWindowsHookExW                  77D3E621 5 Bytes  JMP 003A0804
.text          C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] USER32.dll!UnhookWindowsHookEx                77D3F29F 5 Bytes  JMP 003A0A08
.text          C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] USER32.dll!SetWindowsHookExA                  77D402B2 5 Bytes  JMP 003A0600
.text          C:\WINDOWS\System32\svchost.exe[2088] ntdll.dll!LdrLoadDll                                                        7C925CBB 5 Bytes  JMP 000901F8
.text          C:\WINDOWS\System32\svchost.exe[2088] ntdll.dll!RtlDosSearchPath_U + 1D1                                          7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\System32\svchost.exe[2088] ntdll.dll!LdrUnloadDll                                                      7C926C83 5 Bytes  JMP 000903FC
.text          C:\WINDOWS\System32\svchost.exe[2088] kernel32.dll!GetBinaryTypeW + 80                                            7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\System32\svchost.exe[2088] ADVAPI32.dll!SetServiceObjectSecurity                                      77E06C29 5 Bytes  JMP 002B1014
.text          C:\WINDOWS\System32\svchost.exe[2088] ADVAPI32.dll!ChangeServiceConfigA                                          77E06D11 5 Bytes  JMP 002B0804
.text          C:\WINDOWS\System32\svchost.exe[2088] ADVAPI32.dll!ChangeServiceConfigW                                          77E06EA9 5 Bytes  JMP 002B0A08
.text          C:\WINDOWS\System32\svchost.exe[2088] ADVAPI32.dll!ChangeServiceConfig2A                                          77E06FA9 5 Bytes  JMP 002B0C0C
.text          C:\WINDOWS\System32\svchost.exe[2088] ADVAPI32.dll!ChangeServiceConfig2W                                          77E07031 5 Bytes  JMP 002B0E10
.text          C:\WINDOWS\System32\svchost.exe[2088] ADVAPI32.dll!CreateServiceA                                                77E070B9 5 Bytes  JMP 002B01F8
.text          C:\WINDOWS\System32\svchost.exe[2088] ADVAPI32.dll!CreateServiceW                                                77E07251 5 Bytes  JMP 002B03FC
.text          C:\WINDOWS\System32\svchost.exe[2088] ADVAPI32.dll!DeleteService                                                  77E07359 5 Bytes  JMP 002B0600
.text          C:\WINDOWS\System32\svchost.exe[2088] USER32.dll!SetWinEventHook                                                  77D3E3D3 5 Bytes  JMP 002C01F8
.text          C:\WINDOWS\System32\svchost.exe[2088] USER32.dll!UnhookWinEvent                                                  77D3E544 5 Bytes  JMP 002C03FC
.text          C:\WINDOWS\System32\svchost.exe[2088] USER32.dll!SetWindowsHookExW                                                77D3E621 5 Bytes  JMP 002C0804
.text          C:\WINDOWS\System32\svchost.exe[2088] USER32.dll!UnhookWindowsHookEx                                              77D3F29F 5 Bytes  JMP 002C0A08
.text          C:\WINDOWS\System32\svchost.exe[2088] USER32.dll!SetWindowsHookExA                                                77D402B2 5 Bytes  JMP 002C0600
.text          C:\Programme\PTBSync\PTBSync.exe[2124] ntdll.dll!LdrLoadDll                                                      7C925CBB 5 Bytes  JMP 001501F8
.text          C:\Programme\PTBSync\PTBSync.exe[2124] ntdll.dll!RtlDosSearchPath_U + 1D1                                        7C926AC2 1 Byte  [62]
.text          C:\Programme\PTBSync\PTBSync.exe[2124] ntdll.dll!LdrUnloadDll                                                    7C926C83 5 Bytes  JMP 001503FC
.text          C:\Programme\PTBSync\PTBSync.exe[2124] kernel32.dll!GetBinaryTypeW + 80                                          7C867E3C 1 Byte  [62]
.text          C:\Programme\PTBSync\PTBSync.exe[2124] USER32.dll!SetWinEventHook                                                77D3E3D3 5 Bytes  JMP 003901F8
.text          C:\Programme\PTBSync\PTBSync.exe[2124] USER32.dll!UnhookWinEvent                                                  77D3E544 5 Bytes  JMP 003903FC
.text          C:\Programme\PTBSync\PTBSync.exe[2124] USER32.dll!SetWindowsHookExW                                              77D3E621 5 Bytes  JMP 00390804
.text          C:\Programme\PTBSync\PTBSync.exe[2124] USER32.dll!UnhookWindowsHookEx                                            77D3F29F 5 Bytes  JMP 00390A08
.text          C:\Programme\PTBSync\PTBSync.exe[2124] USER32.dll!SetWindowsHookExA                                              77D402B2 5 Bytes  JMP 00390600
.text          C:\Programme\PTBSync\PTBSync.exe[2124] ADVAPI32.dll!SetServiceObjectSecurity                                      77E06C29 5 Bytes  JMP 003A1014
.text          C:\Programme\PTBSync\PTBSync.exe[2124] ADVAPI32.dll!ChangeServiceConfigA                                          77E06D11 5 Bytes  JMP 003A0804
.text          C:\Programme\PTBSync\PTBSync.exe[2124] ADVAPI32.dll!ChangeServiceConfigW                                          77E06EA9 5 Bytes  JMP 003A0A08
.text          C:\Programme\PTBSync\PTBSync.exe[2124] ADVAPI32.dll!ChangeServiceConfig2A                                        77E06FA9 5 Bytes  JMP 003A0C0C
.text          C:\Programme\PTBSync\PTBSync.exe[2124] ADVAPI32.dll!ChangeServiceConfig2W                                        77E07031 5 Bytes  JMP 003A0E10
.text          C:\Programme\PTBSync\PTBSync.exe[2124] ADVAPI32.dll!CreateServiceA                                                77E070B9 5 Bytes  JMP 003A01F8
.text          C:\Programme\PTBSync\PTBSync.exe[2124] ADVAPI32.dll!CreateServiceW                                                77E07251 5 Bytes  JMP 003A03FC
.text          C:\Programme\PTBSync\PTBSync.exe[2124] ADVAPI32.dll!DeleteService                                                77E07359 5 Bytes  JMP 003A0600
.text          C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ntdll.dll!LdrLoadDll                                  7C925CBB 5 Bytes  JMP 001401F8
.text          C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ntdll.dll!RtlDosSearchPath_U + 1D1                    7C926AC2 1 Byte  [62]
.text          C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ntdll.dll!LdrUnloadDll                                7C926C83 5 Bytes  JMP 001403FC
.text          C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] kernel32.dll!GetBinaryTypeW + 80                      7C867E3C 1 Byte  [62]
.text          C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] USER32.dll!SetWinEventHook                            77D3E3D3 5 Bytes  JMP 004F01F8
.text          C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] USER32.dll!UnhookWinEvent                              77D3E544 5 Bytes  JMP 004F03FC
.text          C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] USER32.dll!SetWindowsHookExW                          77D3E621 5 Bytes  JMP 004F0804
.text          C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] USER32.dll!UnhookWindowsHookEx                        77D3F29F 5 Bytes  JMP 004F0A08
.text          C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] USER32.dll!SetWindowsHookExA                          77D402B2 5 Bytes  JMP 004F0600
.text          C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ADVAPI32.dll!SetServiceObjectSecurity                  77E06C29 5 Bytes  JMP 00501014
.text          C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ADVAPI32.dll!ChangeServiceConfigA                      77E06D11 5 Bytes  JMP 00500804
.text          C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ADVAPI32.dll!ChangeServiceConfigW                      77E06EA9 5 Bytes  JMP 00500A08
.text          C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ADVAPI32.dll!ChangeServiceConfig2A                    77E06FA9 5 Bytes  JMP 00500C0C
.text          C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ADVAPI32.dll!ChangeServiceConfig2W                    77E07031 5 Bytes  JMP 00500E10
.text          C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ADVAPI32.dll!CreateServiceA                            77E070B9 5 Bytes  JMP 005001F8
.text          C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ADVAPI32.dll!CreateServiceW                            77E07251 5 Bytes  JMP 005003FC
.text          C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ADVAPI32.dll!DeleteService                            77E07359 5 Bytes  JMP 00500600
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] ntdll.dll!LdrLoadDll                                              7C925CBB 5 Bytes  JMP 0129C930 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] ntdll.dll!RtlDosSearchPath_U + 1D1                                7C926AC2 1 Byte  [62]
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] ntdll.dll!LdrUnloadDll                                            7C926C83 5 Bytes  JMP 001503FC
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] kernel32.dll!VirtualAlloc                                          7C809A61 5 Bytes  JMP 014CE0AA C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] kernel32.dll!MapViewOfFile                                        7C80B915 5 Bytes  JMP 014CE083 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] kernel32.dll!GetBinaryTypeW + 80                                  7C867E3C 1 Byte  [62]
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] USER32.dll!SetWinEventHook                                        77D3E3D3 5 Bytes  JMP 002D01F8
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] USER32.dll!UnhookWinEvent                                          77D3E544 5 Bytes  JMP 002D03FC
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] USER32.dll!SetWindowsHookExW                                      77D3E621 5 Bytes  JMP 002D0804
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] USER32.dll!UnhookWindowsHookEx                                    77D3F29F 5 Bytes  JMP 002D0A08
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] USER32.dll!SetWindowsHookExA                                      77D402B2 5 Bytes  JMP 002D0600
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] GDI32.dll!CreateDIBSection                                        77EF9AA1 5 Bytes  JMP 014CE00D C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] ADVAPI32.dll!SetServiceObjectSecurity                              77E06C29 5 Bytes  JMP 035B1014
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] ADVAPI32.dll!ChangeServiceConfigA                                  77E06D11 5 Bytes  JMP 035B0804
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] ADVAPI32.dll!ChangeServiceConfigW                                  77E06EA9 5 Bytes  JMP 035B0A08
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] ADVAPI32.dll!ChangeServiceConfig2A                                77E06FA9 5 Bytes  JMP 035B0C0C
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] ADVAPI32.dll!ChangeServiceConfig2W                                77E07031 5 Bytes  JMP 035B0E10
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] ADVAPI32.dll!CreateServiceA                                        77E070B9 5 Bytes  JMP 035B01F8
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] ADVAPI32.dll!CreateServiceW                                        77E07251 5 Bytes  JMP 035B03FC
.text          C:\Programme\Mozilla Firefox\firefox.exe[2408] ADVAPI32.dll!DeleteService                                        77E07359 5 Bytes  JMP 035B0600
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ntdll.dll!LdrLoadDll                                  7C925CBB 5 Bytes  JMP 001401F8
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ntdll.dll!RtlDosSearchPath_U + 1D1                    7C926AC2 1 Byte  [62]
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ntdll.dll!LdrUnloadDll                                7C926C83 5 Bytes  JMP 001403FC
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] kernel32.dll!GetBinaryTypeW + 80                      7C867E3C 1 Byte  [62]
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] USER32.dll!SetWinEventHook                            77D3E3D3 5 Bytes  JMP 004F01F8
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] USER32.dll!UnhookWinEvent                            77D3E544 5 Bytes  JMP 004F03FC
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] USER32.dll!SetWindowsHookExW                          77D3E621 5 Bytes  JMP 004F0804
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] USER32.dll!UnhookWindowsHookEx                        77D3F29F 5 Bytes  JMP 004F0A08
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] USER32.dll!SetWindowsHookExA                          77D402B2 5 Bytes  JMP 004F0600
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ADVAPI32.dll!SetServiceObjectSecurity                77E06C29 5 Bytes  JMP 00501014
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ADVAPI32.dll!ChangeServiceConfigA                    77E06D11 5 Bytes  JMP 00500804
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ADVAPI32.dll!ChangeServiceConfigW                    77E06EA9 5 Bytes  JMP 00500A08
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ADVAPI32.dll!ChangeServiceConfig2A                    77E06FA9 5 Bytes  JMP 00500C0C
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ADVAPI32.dll!ChangeServiceConfig2W                    77E07031 5 Bytes  JMP 00500E10
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ADVAPI32.dll!CreateServiceA                          77E070B9 5 Bytes  JMP 005001F8
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ADVAPI32.dll!CreateServiceW                          77E07251 5 Bytes  JMP 005003FC
.text          C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ADVAPI32.dll!DeleteService                            77E07359 5 Bytes  JMP 00500600
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ntdll.dll!LdrLoadDll                                      7C925CBB 5 Bytes  JMP 001501F8
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ntdll.dll!RtlDosSearchPath_U + 1D1                        7C926AC2 1 Byte  [62]
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ntdll.dll!LdrUnloadDll                                    7C926C83 5 Bytes  JMP 001503FC
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] kernel32.dll!GetBinaryTypeW + 80                          7C867E3C 1 Byte  [62]
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ADVAPI32.dll!SetServiceObjectSecurity                    77E06C29 5 Bytes  JMP 007D1014
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ADVAPI32.dll!ChangeServiceConfigA                        77E06D11 5 Bytes  JMP 007D0804
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ADVAPI32.dll!ChangeServiceConfigW                        77E06EA9 5 Bytes  JMP 007D0A08
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ADVAPI32.dll!ChangeServiceConfig2A                        77E06FA9 5 Bytes  JMP 007D0C0C
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ADVAPI32.dll!ChangeServiceConfig2W                        77E07031 5 Bytes  JMP 007D0E10
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ADVAPI32.dll!CreateServiceA                              77E070B9 5 Bytes  JMP 007D01F8
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ADVAPI32.dll!CreateServiceW                              77E07251 5 Bytes  JMP 007D03FC
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ADVAPI32.dll!DeleteService                                77E07359 5 Bytes  JMP 007D0600
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!SetWindowLongA                                77D1DED3 5 Bytes  JMP 10665EE6 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!SetWindowLongW                                77D1DEF1 5 Bytes  JMP 10665E78 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!GetWindowInfo                                  77D1F122 5 Bytes  JMP 10454822 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!SetWinEventHook                                77D3E3D3 5 Bytes  JMP 007E01F8
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!UnhookWinEvent                                77D3E544 5 Bytes  JMP 007E03FC
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!SetWindowsHookExW                              77D3E621 5 Bytes  JMP 007E0804
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!UnhookWindowsHookEx                            77D3F29F 5 Bytes  JMP 007E0A08
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!SetWindowsHookExA                              77D402B2 5 Bytes  JMP 007E0600
.text          C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!TrackPopupMenu                                77D64F16 5 Bytes  JMP 10454DD6 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text          C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ntdll.dll!LdrLoadDll                                                  7C925CBB 5 Bytes  JMP 000901F8
.text          C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ntdll.dll!RtlDosSearchPath_U + 1D1                                    7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ntdll.dll!LdrUnloadDll                                                7C926C83 5 Bytes  JMP 000903FC
.text          C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] kernel32.dll!GetBinaryTypeW + 80                                      7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ADVAPI32.dll!SetServiceObjectSecurity                                77E06C29 5 Bytes  JMP 002B1014
.text          C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ADVAPI32.dll!ChangeServiceConfigA                                    77E06D11 5 Bytes  JMP 002B0804
.text          C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ADVAPI32.dll!ChangeServiceConfigW                                    77E06EA9 5 Bytes  JMP 002B0A08
.text          C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ADVAPI32.dll!ChangeServiceConfig2A                                    77E06FA9 5 Bytes  JMP 002B0C0C
.text          C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ADVAPI32.dll!ChangeServiceConfig2W                                    77E07031 5 Bytes  JMP 002B0E10
.text          C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ADVAPI32.dll!CreateServiceA                                          77E070B9 5 Bytes  JMP 002B01F8
.text          C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ADVAPI32.dll!CreateServiceW                                          77E07251 5 Bytes  JMP 002B03FC
.text          C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ADVAPI32.dll!DeleteService                                            77E07359 5 Bytes  JMP 002B0600
.text          C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] USER32.dll!SetWinEventHook                                            77D3E3D3 5 Bytes  JMP 002C01F8
.text          C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] USER32.dll!UnhookWinEvent                                            77D3E544 5 Bytes  JMP 002C03FC
.text          C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] USER32.dll!SetWindowsHookExW                                          77D3E621 5 Bytes  JMP 002C0804
.text          C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] USER32.dll!UnhookWindowsHookEx                                        77D3F29F 5 Bytes  JMP 002C0A08
.text          C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] USER32.dll!SetWindowsHookExA                                          77D402B2 5 Bytes  JMP 002C0600
.text          C:\WINDOWS\System32\alg.exe[3004] ntdll.dll!LdrLoadDll                                                            7C925CBB 5 Bytes  JMP 000901F8
.text          C:\WINDOWS\System32\alg.exe[3004] ntdll.dll!RtlDosSearchPath_U + 1D1                                              7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\System32\alg.exe[3004] ntdll.dll!LdrUnloadDll                                                          7C926C83 5 Bytes  JMP 000903FC
.text          C:\WINDOWS\System32\alg.exe[3004] kernel32.dll!GetBinaryTypeW + 80                                                7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\System32\alg.exe[3004] USER32.dll!SetWinEventHook                                                      77D3E3D3 5 Bytes  JMP 002B01F8
.text          C:\WINDOWS\System32\alg.exe[3004] USER32.dll!UnhookWinEvent                                                      77D3E544 5 Bytes  JMP 002B03FC
.text          C:\WINDOWS\System32\alg.exe[3004] USER32.dll!SetWindowsHookExW                                                    77D3E621 5 Bytes  JMP 002B0804
.text          C:\WINDOWS\System32\alg.exe[3004] USER32.dll!UnhookWindowsHookEx                                                  77D3F29F 5 Bytes  JMP 002B0A08
.text          C:\WINDOWS\System32\alg.exe[3004] USER32.dll!SetWindowsHookExA                                                    77D402B2 5 Bytes  JMP 002B0600
.text          C:\WINDOWS\System32\alg.exe[3004] ADVAPI32.dll!SetServiceObjectSecurity                                          77E06C29 5 Bytes  JMP 002C1014
.text          C:\WINDOWS\System32\alg.exe[3004] ADVAPI32.dll!ChangeServiceConfigA                                              77E06D11 5 Bytes  JMP 002C0804
.text          C:\WINDOWS\System32\alg.exe[3004] ADVAPI32.dll!ChangeServiceConfigW                                              77E06EA9 5 Bytes  JMP 002C0A08
.text          C:\WINDOWS\System32\alg.exe[3004] ADVAPI32.dll!ChangeServiceConfig2A                                              77E06FA9 5 Bytes  JMP 002C0C0C
.text          C:\WINDOWS\System32\alg.exe[3004] ADVAPI32.dll!ChangeServiceConfig2W                                              77E07031 5 Bytes  JMP 002C0E10
.text          C:\WINDOWS\System32\alg.exe[3004] ADVAPI32.dll!CreateServiceA                                                    77E070B9 5 Bytes  JMP 002C01F8
.text          C:\WINDOWS\System32\alg.exe[3004] ADVAPI32.dll!CreateServiceW                                                    77E07251 5 Bytes  JMP 002C03FC
.text          C:\WINDOWS\System32\alg.exe[3004] ADVAPI32.dll!DeleteService                                                      77E07359 5 Bytes  JMP 002C0600
.text          C:\WINDOWS\system32\wscntfy.exe[3408] ntdll.dll!RtlDosSearchPath_U + 1D1                                          7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\system32\wscntfy.exe[3408] kernel32.dll!GetBinaryTypeW + 80                                            7C867E3C 1 Byte  [62]
.text          C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\nquqmi7z.exe[3592] ntdll.dll!RtlDosSearchPath_U + 1D1  7C926AC2 1 Byte  [62]
.text          C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\nquqmi7z.exe[3592] kernel32.dll!GetBinaryTypeW + 80    7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\system32\wuauclt.exe[3856] ntdll.dll!LdrLoadDll                                                        7C925CBB 5 Bytes  JMP 000A01F8
.text          C:\WINDOWS\system32\wuauclt.exe[3856] ntdll.dll!RtlDosSearchPath_U + 1D1                                          7C926AC2 1 Byte  [62]
.text          C:\WINDOWS\system32\wuauclt.exe[3856] ntdll.dll!LdrUnloadDll                                                      7C926C83 5 Bytes  JMP 000A03FC
.text          C:\WINDOWS\system32\wuauclt.exe[3856] kernel32.dll!GetBinaryTypeW + 80                                            7C867E3C 1 Byte  [62]
.text          C:\WINDOWS\system32\wuauclt.exe[3856] USER32.dll!SetWinEventHook                                                  77D3E3D3 5 Bytes  JMP 002C01F8
.text          C:\WINDOWS\system32\wuauclt.exe[3856] USER32.dll!UnhookWinEvent                                                  77D3E544 5 Bytes  JMP 002C03FC
.text          C:\WINDOWS\system32\wuauclt.exe[3856] USER32.dll!SetWindowsHookExW                                                77D3E621 5 Bytes  JMP 002C0804
.text          C:\WINDOWS\system32\wuauclt.exe[3856] USER32.dll!UnhookWindowsHookEx                                              77D3F29F 5 Bytes  JMP 002C0A08
.text          C:\WINDOWS\system32\wuauclt.exe[3856] USER32.dll!SetWindowsHookExA                                                77D402B2 5 Bytes  JMP 002C0600
.text          C:\WINDOWS\system32\wuauclt.exe[3856] ADVAPI32.dll!SetServiceObjectSecurity                                      77E06C29 5 Bytes  JMP 002D1014
.text          C:\WINDOWS\system32\wuauclt.exe[3856] ADVAPI32.dll!ChangeServiceConfigA                                          77E06D11 5 Bytes  JMP 002D0804
.text          C:\WINDOWS\system32\wuauclt.exe[3856] ADVAPI32.dll!ChangeServiceConfigW                                          77E06EA9 5 Bytes  JMP 002D0A08
.text          C:\WINDOWS\system32\wuauclt.exe[3856] ADVAPI32.dll!ChangeServiceConfig2A                                          77E06FA9 5 Bytes  JMP 002D0C0C
.text          C:\WINDOWS\system32\wuauclt.exe[3856] ADVAPI32.dll!ChangeServiceConfig2W                                          77E07031 5 Bytes  JMP 002D0E10
.text          C:\WINDOWS\system32\wuauclt.exe[3856] ADVAPI32.dll!CreateServiceA                                                77E070B9 5 Bytes  JMP 002D01F8
.text          C:\WINDOWS\system32\wuauclt.exe[3856] ADVAPI32.dll!CreateServiceW                                                77E07251 5 Bytes  JMP 002D03FC
.text          C:\WINDOWS\system32\wuauclt.exe[3856] ADVAPI32.dll!DeleteService                                                  77E07359 5 Bytes  JMP 002D0600

---- Devices - GMER 1.0.15 ----

Device          \FileSystem\Ntfs \Ntfs                                                                                            aswSP.SYS (avast! self protection module/AVAST Software)

AttachedDevice  \FileSystem\Ntfs \Ntfs                                                                                            aswMon2.SYS (avast! File System Filter Driver for Windows XP/AVAST Software)
AttachedDevice  \Driver\Tcpip \Device\Ip                                                                                          aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                        aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
AttachedDevice  \Driver\Tcpip \Device\Udp                                                                                        aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
AttachedDevice  \Driver\Tcpip \Device\RawIp                                                                                      aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)

---- EOF - GMER 1.0.15 ----


M-K-D-B 23.09.2012 19:02

Servus,


Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.

Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die End Nutzer Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls was schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.


Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.

floridafan 24.09.2012 00:27

Mit Combofix gehts nicht, habe es jetzt ein drittes Mal abgebrochen, lief schon 1 1/2 Stunden im abgesicherten Modus. Kann doch nicht seine Richtigkeit haben oder, da steht was von 10 Minuten (oder das doppelte):confused:

M-K-D-B 24.09.2012 16:47

Servus,


Zitat:

1,50 Gb Total Physical Memory | 0,03 Gb Available Physical Memory | 2,25% Memory free
Du hast so gut wie keinen Arbeitsspeicher mehr zur Verfügung.
Daher ist dein Rechner wohl auch so langsam.
Wir versuchen zuerst was anderes:



Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

floridafan 24.09.2012 18:02

Oh ha, da muss ich mir einen größeren RAM zulegen. Irgendwelche Empfehlungen?

Code:

# AdwCleaner v2.003 - Datei am 09/24/2012 um 19:00:30 erstellt
# Aktualisiert am 23/09/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 2 (32 bits)
# Benutzer : User - BENUTZER-4A24C5
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gefunden : C:\Programme\Mozilla Firefox\searchplugins\babylon.xml
Datei Gefunden : C:\user.js
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
Ordner Gefunden : C:\Programme\Conduit
Ordner Gefunden : C:\Programme\SweetIM
Ordner Gefunden : C:\WINDOWS\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}

***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gefunden : HKCU\Software\ConduitSearchScopes
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gefunden : HKCU\Software\SmartBar
Schlüssel Gefunden : HKCU\Software\SweetIm
Schlüssel Gefunden : HKLM\Software\Babylon
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2736476
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\Software\Conduit
Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Schlüssel Gefunden : HKLM\Software\Iminent
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Schlüssel Gefunden : HKLM\Software\SweetIm
Schlüssel Gefunden : HKLM\Software\Tarma Installer
Schlüssel Gefunden : HKU\S-1-5-21-1993962763-1390067357-839522115-1003\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gefunden : HKU\S-1-5-21-1993962763-1390067357-839522115-1003\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]

***** [Internet Browser] *****

-\\ Internet Explorer v6.0.2900.2180

[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB}
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB}
[HKCU\Software\Microsoft\Internet Explorer\Main - Secondary Start Pages] = hxxp://search.babylon.com/?affID=111304&babsrc=HP_ss&mntrId=ac0206f9000000000000001d602f5adb

*************************

AdwCleaner[R1].txt - [5451 octets] - [24/09/2012 18:59:48]
AdwCleaner[R2].txt - [5382 octets] - [24/09/2012 19:00:30]

########## EOF - C:\AdwCleaner[R2].txt - [5442 octets] ##########


M-K-D-B 24.09.2012 19:04

Servus,


mit Hardware kenne ich mich weniger gut aus, kann dir daher auch keine Empfehlung geben. Aber eventuell kann dir ein Helfer im Windows Bereich nach der Bereinigung hier helfen. :)



Beim Suchlauf mit ComboFix siehst du die Meldung, dass der Scan etwa 10 Minuten dauern wird?
Siehst du noch, wie sich ComboFix durch die einzelnen Stufen durcharbeitet?
Oder rührt sich da nach der o. g. Meldung nichts mehr?



Schritt 1
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.





Schritt 2
Starte bitte OTL.exe.
Wähle unter
Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.
Poste die OTL.txt und die Extras.txt hier in deinen Thread.





Schritt 3
Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
  • Klicke auf Choose File
  • Kopiere nun folgendes in die Suchleiste.
    Code:

    C:\WINDOWS\system32\drivers\wpcbgk.sys
  • und klicke auf Öffnen.
  • Klicke auf Scan it!.
Warte bitte bis die Datei vollständig hochgeladen wurde. Solltest Du folgende Meldung bekommen.
Zitat:

File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
klicke auf Reanalyse.
Warte bis unter Current status: Finished steht.

Kopiere den Link aus deiner Adresszeile und poste ihn hier.





Bitte poste mit deiner nächsten Antwort
  • die Beantwortung meiner Fragen,
  • die Logdatei von AdwCleaner,
  • die beiden Logdateien von OTL,
  • den Link zu VirusTotal.

floridafan 24.09.2012 21:28

Habs nochmal mit ComboFix ausprobiert, nach der Medlung mit den 10 Minuten tut sich gar nichts mehr, nur der Cursor blinkt die ganze Zeit.

Schritt 1
Code:

# AdwCleaner v2.003 - Datei am 09/24/2012 um 20:44:42 erstellt
# Aktualisiert am 23/09/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 2 (32 bits)
# Benutzer : User - BENUTZER-4A24C5
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Programme\Mozilla Firefox\searchplugins\babylon.xml
Datei Gelöscht : C:\user.js
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
Ordner Gelöscht : C:\Programme\Conduit
Ordner Gelöscht : C:\Programme\SweetIM
Ordner Gelöscht : C:\WINDOWS\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\ConduitSearchScopes
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKCU\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\SweetIm
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2736476
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Schlüssel Gelöscht : HKLM\Software\SweetIm
Schlüssel Gelöscht : HKLM\Software\Tarma Installer
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]

***** [Internet Browser] *****

-\\ Internet Explorer v6.0.2900.2180

Wiederhergestellt : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB} --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB} --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Secondary Start Pages] = hxxp://search.babylon.com/?affID=111304&babsrc=HP_ss&mntrId=ac0206f9000000000000001d602f5adb --> hxxp://www.google.com

*************************

AdwCleaner[R1].txt - [5451 octets] - [24/09/2012 18:59:48]
AdwCleaner[R2].txt - [5511 octets] - [24/09/2012 19:00:30]
AdwCleaner[S1].txt - [5719 octets] - [24/09/2012 20:44:42]

########## EOF - C:\AdwCleaner[S1].txt - [5779 octets] ##########

Schritt 2

Code:

OTL logfile created on: 24.09.2012 20:56:34 - Run 2
OTL by OldTimer - Version 3.2.65.1    Folder = C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,50 Gb Total Physical Memory | 0,49 Gb Available Physical Memory | 32,62% Memory free
3,35 Gb Paging File | 2,51 Gb Available in Paging File | 74,95% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 931,51 Gb Total Space | 711,26 Gb Free Space | 76,36% Space Free | Partition Type: NTFS
Drive D: | 16,66 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive J: | 14,62 Gb Total Space | 13,99 Gb Free Space | 95,72% Space Free | Partition Type: FAT32
 
Computer Name: BENUTZER-4A24C5 | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\OTL.exe (OldTimer Tools)
PRC - C:\Programme\AVAST Software\Avast\AvastUI.exe (AVAST Software)
PRC - C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
PRC - C:\Programme\PTBSync\PTBSync.exe (ElmüSoft)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe (Nitro PDF Software)
PRC - C:\Programme\SlimDrivers\SlimDrivers.exe (SlimWare Utilities, Inc.)
PRC - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
PRC - C:\Programme\PopTray\PopTray.exe (Renier Crause)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\AVAST Software\Avast\defs\12092400\algo.dll ()
MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll ()
MOD - C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\JSDialogPack150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl ()
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll ()
MOD - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
 
 
========== Services (SafeList) ==========
 
SRV - (SDUpdateService) -- C:\Programme\Spybot File not found
SRV - (SDScannerService) -- C:\Programme\Spybot File not found
SRV - (NAUpdate) -- C:\Programme\Nero\Update\NASvc.exe File not found
SRV - (avast! Antivirus) -- C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (JavaQuickStarterService) -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
SRV - (PTBSync) -- C:\Programme\PTBSync\PTBSync.exe (ElmüSoft)
SRV - (NitroDriverReadSpool2) -- C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe (Nitro PDF Software)
SRV - (NitroReaderDriverReadSpool2) -- C:\Programme\Nitro PDF\Reader 2\NitroPDFReaderDriverService2.exe (Nitro PDF Software)
SRV - (PEVSystemStart) -- C:\ComboFix\pev.3XE ()
SRV - (NMSAccess) -- C:\Programme\CDBurnerXP\NMSAccessU.exe ()
SRV - (OMSI download service) -- C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (SWDUMon) -- C:\WINDOWS\system32\drivers\SWDUMon.sys ()
DRV - (aswSnx) -- C:\WINDOWS\System32\drivers\aswSnx.sys (AVAST Software)
DRV - (aswSP) -- C:\WINDOWS\System32\drivers\aswSP.sys (AVAST Software)
DRV - (aswTdi) -- C:\WINDOWS\System32\drivers\aswTdi.sys (AVAST Software)
DRV - (aswMon2) -- C:\WINDOWS\System32\drivers\aswmon2.sys (AVAST Software)
DRV - (AswRdr) -- C:\WINDOWS\System32\drivers\aswRdr.sys (AVAST Software)
DRV - (Aavmker4) -- C:\WINDOWS\System32\drivers\aavmker4.sys (AVAST Software)
DRV - (aswFsBlk) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys (AVAST Software)
DRV - (WinRing0_1_2_0) -- C:\WINDOWS\system32\drivers\ptbring0.sys (OpenLibSys.org)
DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (xfilt) -- C:\WINDOWS\system32\drivers\xfilt.sys (VIA Technologies, Inc.)
DRV - (videX32) -- C:\WINDOWS\system32\drivers\videX32.sys (VIA Technologies, Inc.)
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (Monfilt) -- C:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.)
DRV - (Ambfilt) -- C:\WINDOWS\system32\drivers\Ambfilt.sys (Creative)
DRV - (s0016unic) -- C:\WINDOWS\system32\drivers\s0016unic.sys (MCCI Corporation)
DRV - (s0016nd5) -- C:\WINDOWS\system32\drivers\s0016nd5.sys (MCCI Corporation)
DRV - (s0016mdfl) -- C:\WINDOWS\system32\drivers\s0016mdfl.sys (MCCI Corporation)
DRV - (s0016mdm) -- C:\WINDOWS\system32\drivers\s0016mdm.sys (MCCI Corporation)
DRV - (s0016mgmt) -- C:\WINDOWS\system32\drivers\s0016mgmt.sys (MCCI Corporation)
DRV - (s0016obex) -- C:\WINDOWS\system32\drivers\s0016obex.sys (MCCI Corporation)
DRV - (s0016bus) -- C:\WINDOWS\system32\drivers\s0016bus.sys (MCCI Corporation)
DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (AsIO) -- C:\WINDOWS\system32\drivers\AsIO.sys ()
DRV - (ASInsHelp) -- C:\WINDOWS\system32\drivers\AsInsHelp32.sys ()
DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys ()
DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices)
DRV - (MTsensor) -- C:\WINDOWS\system32\drivers\ASACPI.sys ()
DRV - (FIXUSTOR) -- C:\WINDOWS\system32\drivers\fixustor.sys (Genesys Logic)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{E88E0043-C9D4-4e33-8555-FEE4F5B63060}: "URL" = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultthis.engineName: "Freeware.de Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.openintab: true
FF - prefs.js..browser.search.selectedEngine: "Google.de"
FF - prefs.js..browser.startup.homepage: "www.google.de"
FF - prefs.js..extensions.enabledAddons: {D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}:0.9.10
FF - prefs.js..extensions.enabledAddons: lazarus@interclue.com:2.3
FF - prefs.js..extensions.enabledAddons: adblockpopups@jessehakanen.net:0.4
FF - prefs.js..extensions.enabledAddons: {0538E3E3-7E9B-4d49-8831-A227C80A7AD3}:2.2.1
FF - prefs.js..extensions.enabledAddons: {c36177c0-224a-11da-8cd6-0800200c9a91}:3.9.81
FF - prefs.js..extensions.enabledAddons: searchimdb@sogame.cat:1.2.0
FF - prefs.js..extensions.enabledAddons: {0545b830-f0aa-4d7e-8820-50a4629a56fe}:12.8
FF - prefs.js..extensions.enabledAddons: {EEE6C361-6118-11DC-9C72-001320C79847}:1.5.0.2
FF - prefs.js..extensions.enabledAddons: {46551EC9-40F0-4e47-8E18-8E5CF550CFB8}:1.3
FF - prefs.js..extensions.enabledAddons: {1280606b-2510-4fe0-97ef-9b5a22eafe30}:0.7.9.1
FF - prefs.js..keyword.URL: "hxxp://search.sweetim.com/search.asp?src=2&q="
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: ""
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.1: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@Nero.com/KM: C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG)
FF - HKLM\Software\MozillaPlugins\@nitropdf.com/NitroPDF: C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll ( )
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.07.11 22:00:40 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.04.25 02:29:55 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\firejump@firejump.net: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\firejump@firejump.net [2012.07.26 10:33:00 | 000,000,000 | ---D | M]
 
[2012.04.20 02:27:55 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Extensions
[2012.09.19 11:54:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions
[2012.07.01 00:38:21 | 000,000,000 | ---D | M] (Forecastfox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0538E3E3-7E9B-4d49-8831-A227C80A7AD3}
[2012.08.22 09:45:15 | 000,000,000 | ---D | M] (Blue Fox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{241aae70-0022-11de-87af-0800200c9a66}
[2012.07.26 10:33:00 | 000,000,000 | ---D | M] (FireJump) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\firejump@firejump.net
[2012.07.20 16:21:12 | 000,000,000 | ---D | M] (SpeedFox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid1-uabu5A9hduqzCw@jetpack
[2012.08.31 19:01:55 | 000,000,000 | ---D | M] (OneClickDownloader) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\OneClickDownload@OneClickDownload.com
[2012.09.19 11:54:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\staged
[2012.06.21 13:18:38 | 000,109,964 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\adblockpopups@jessehakanen.net.xpi
[2012.04.23 00:23:21 | 002,656,858 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\arcticglow-ff3-30@glowplug.bitasylum.net.xpi
[2012.07.13 13:59:43 | 000,184,350 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbdislike@doweb.fr.xpi
[2012.09.13 12:57:53 | 000,067,038 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbp@fbpurity.com.xpi
[2012.07.20 16:02:29 | 000,123,459 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid0-3w5IeNyk2A0kYZWgtBwRAxwtyTo@jetpack.xpi
[2011.08.12 10:24:04 | 000,246,802 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\lazarus@interclue.com.xpi
[2012.07.15 11:06:48 | 002,524,044 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\penguin@loic.com.xpi
[2012.08.15 11:03:24 | 000,039,326 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\searchimdb@sogame.cat.xpi
[2012.08.28 10:33:57 | 000,084,654 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0545b830-f0aa-4d7e-8820-50a4629a56fe}.xpi
[2012.09.19 11:54:00 | 000,506,361 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi
[2012.09.07 13:15:44 | 000,269,659 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi
[2012.07.11 14:12:13 | 000,177,357 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{c36177c0-224a-11da-8cd6-0800200c9a91}.xpi
[2012.07.25 11:00:01 | 000,741,958 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2011.11.08 10:40:06 | 000,434,392 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi
[2012.08.31 19:03:30 | 000,172,310 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
[2012.07.14 14:32:41 | 000,002,101 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\googlede.xml
[2012.07.14 14:31:47 | 000,002,123 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\qrobeit.xml
[2012.08.31 19:03:34 | 000,003,915 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\sweetim.xml
[2012.07.11 22:00:40 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.04.21 03:18:00 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.01.12 10:58:30 | 000,917,816 | ---- | M] (BitComet) -- C:\Programme\mozilla firefox\plugins\npBitCometAgent.dll
[2012.04.21 03:54:08 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.04.21 03:54:08 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.04.21 03:54:08 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.04.21 03:54:08 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.04.21 03:54:08 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.04.21 03:54:08 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - homepage: hxxp://search.conduit.com/?ctid=CT2736476&SearchSource=48&sspv=CHOB15
CHR - homepage: hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB}
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Programme\Google\Chrome\Application\20.0.1132.57\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Programme\Google\Chrome\Application\20.0.1132.57\pdf.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Programme\Google\Chrome\Application\20.0.1132.57\gcswf32.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll
CHR - plugin: BitCometAgent (Enabled) = C:\Programme\Mozilla Firefox\plugins\npBitCometAgent.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll
CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll
CHR - plugin: Nero Kwik Media Helper (Enabled) = C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL
CHR - plugin: Google Update (Enabled) = C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll
CHR - plugin: Nitro PDF Plug-In (Enabled) = C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll
CHR - plugin: VLC Web Plugin (Enabled) = C:\Programme\VideoLAN\VLC\npvlc.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Freeware.de = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nlafpokblfobdnjhhggocaanijghemnd\2.3.4.980_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Freeware.de = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nlafpokblfobdnjhhggocaanijghemnd\2.3.4.980_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
 
O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - No CLSID value found.
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [avast] C:\Programme\AVAST Software\Avast\avastUI.exe (AVAST Software)
O4 - HKLM..\Run: [SDTray] C:\Programme\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.)
O4 - HKCU..\Run: [SlimDrivers] C:\Programme\SlimDrivers\SlimDrivers.exe (SlimWare Utilities, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\User\Startmenü\Programme\Autostart\PopTray.lnk = C:\Programme\PopTray\PopTray.exe (Renier Crause)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O8 - Extra context menu item: &Alles mit BitComet herunterladen - C:\Programme\BitComet\BitComet.exe (www.BitComet.com)
O8 - Extra context menu item: Mit BitComet herunter&laden - C:\Programme\BitComet\BitComet.exe (www.BitComet.com)
O9 - Extra Button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - Reg Error: Key error. File not found
O9 - Extra Button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - Reg Error: Key error. File not found
O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{22C225D6-3792-4AC7-A769-128F828C1F4D}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O20 - Winlogon\Notify\dimsntfy: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found
O20 - Winlogon\Notify\SDWinLogon: DllName - (SDWinLogon.dll) -  File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.04.02 19:48:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{085e4dcb-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = I:\setupSNK.exe
O33 - MountPoints2\{085e4dcc-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = setupSNK.exe
O33 - MountPoints2\{18a67739-8ba7-11e1-bee1-001d602f5adb}\Shell\AutoRun\command - "" = H:\setupSNK.exe
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell - "" = AutoRun
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell - "" = AutoRun
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe
O33 - MountPoints2\I\Shell\AutoRun\command - "" = I:\setupSNK.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.09.24 20:51:45 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2012.09.23 23:37:02 | 000,000,000 | --SD | C] -- C:\ComboFix
[2012.09.23 22:07:06 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2012.09.23 22:04:50 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2012.09.23 22:04:50 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2012.09.23 22:04:50 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2012.09.23 22:04:50 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2012.09.23 22:03:44 | 000,000,000 | ---D | C] -- C:\Qoobox
[2012.09.23 22:03:21 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\User\Startmenü\Programme\Verwaltung
[2012.09.23 21:04:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2012.09.23 20:59:19 | 004,755,721 | R--- | C] (Swearware) -- C:\Dokumente und Einstellungen\User\Desktop\ComboFix.exe
[2012.09.22 15:44:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ScreenCapturePrint
[2012.09.21 23:20:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Safer Networking
[2012.09.21 23:20:56 | 000,000,000 | ---D | C] -- C:\Programme\Safer Networking
[2012.09.14 11:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak
[2012.09.11 19:57:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files
[2012.09.06 00:59:35 | 000,000,000 | ---D | C] -- C:\spoolerlogs
[2012.08.31 19:05:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Desktop\Tuerkisch.fuer.Anfaenger.S01.COMPLETE.German.DVDRiP.XviD-ITG
[2012.08.28 14:38:09 | 000,000,000 | ---D | C] -- C:\ComboScan
[2012.06.06 11:51:26 | 000,148,736 | ---- | C] (Avanquest Software) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpe29.dll
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.09.24 20:53:45 | 000,000,521 | RHS- | M] () -- C:\boot.ini
[2012.09.24 20:50:48 | 000,011,232 | ---- | M] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys
[2012.09.24 20:50:12 | 000,000,308 | -H-- | M] () -- C:\WINDOWS\tasks\avast! Emergency Update.job
[2012.09.24 20:50:11 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.09.24 20:50:10 | 000,000,612 | ---- | M] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2012.09.24 20:50:03 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.09.24 20:12:05 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.09.23 20:59:39 | 004,755,721 | R--- | M] (Swearware) -- C:\Dokumente und Einstellungen\User\Desktop\ComboFix.exe
[2012.09.23 11:08:20 | 000,013,736 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.09.21 23:21:48 | 000,000,405 | ---- | M] () -- C:\Boot.bak
[2012.09.21 13:14:32 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.21 10:38:17 | 000,037,888 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.09.14 11:12:55 | 000,000,434 | ---- | M] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job
[2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.09.04 22:14:00 | 000,001,777 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
[2012.09.01 00:32:12 | 000,000,438 | ---- | M] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2012.08.31 19:05:53 | 000,000,110 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\1Click.cfg
[2012.08.28 11:56:54 | 000,000,215 | ---- | M] () -- C:\WINDOWS\wininit.ini
[2012.08.26 11:19:42 | 000,003,001 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.09.23 22:07:21 | 000,000,405 | ---- | C] () -- C:\Boot.bak
[2012.09.23 22:07:13 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2012.09.23 22:04:50 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2012.09.23 22:04:50 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2012.09.23 22:04:50 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2012.09.23 22:04:50 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2012.09.23 22:04:50 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2012.09.14 11:12:54 | 000,000,434 | ---- | C] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job
[2012.08.31 19:05:51 | 000,000,110 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\1Click.cfg
[2012.07.26 10:34:16 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\sutil32.dll
[2012.07.13 17:07:47 | 000,000,215 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2012.07.13 13:43:32 | 000,338,432 | ---- | C] () -- C:\WINDOWS\System32\sqlite36_engine.dll
[2012.06.14 23:01:44 | 000,007,929 | ---- | C] () -- C:\WINDOWS\ePrompter.ini
[2012.05.31 14:46:40 | 000,223,134 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1338468045.bdinstall.bin
[2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\WINDOWS\System32\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.05.01 23:34:51 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LauncherAccess.dt
[2012.05.01 14:01:05 | 000,021,736 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT
[2012.04.28 03:56:30 | 000,255,988 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1335577825.bdinstall.bin
[2012.04.28 00:05:51 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys
[2012.04.27 02:13:00 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\UMonit.exe
[2012.04.27 02:13:00 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\ustor.dll
[2012.04.27 02:13:00 | 000,001,251 | ---- | C] () -- C:\WINDOWS\System32\IconCfg0.ini
[2012.04.27 01:10:04 | 000,011,232 | ---- | C] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys
[2012.04.26 02:32:00 | 000,012,096 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp64.sys
[2012.04.26 02:32:00 | 000,010,304 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp32.sys
[2012.04.24 22:41:07 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2012.04.24 16:30:35 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin
[2012.04.24 15:50:46 | 000,001,179 | ---- | C] () -- C:\WINDOWS\ATICIM.INI
[2012.04.24 04:46:17 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\AsIO.dll
[2012.04.24 04:46:17 | 000,012,664 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsIO.sys
[2012.04.23 07:48:55 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.04.22 15:19:24 | 000,182,830 | ---- | C] () -- C:\WINDOWS\hpoins47.dat
[2012.04.22 15:19:23 | 000,000,601 | ---- | C] () -- C:\WINDOWS\hpomdl47.dat
[2012.04.22 13:36:31 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2012.04.21 18:44:11 | 000,037,888 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.04.20 17:58:48 | 000,111,104 | ---- | C] () -- C:\WINDOWS\System32\Uharc.exe
[2012.04.20 17:58:48 | 000,008,636 | ---- | C] () -- C:\WINDOWS\System32\modifype.exe
[2012.04.20 17:58:47 | 000,517,120 | ---- | C] () -- C:\WINDOWS\System32\CLWCP.exe
[2012.04.20 05:02:04 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2012.04.20 04:27:03 | 000,000,858 | RHS- | C] () -- C:\Dokumente und Einstellungen\All Users\ntuser.pol
[2012.04.02 22:30:58 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2012.04.02 22:30:01 | 000,103,824 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.04.02 20:10:52 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe
[2012.04.02 20:10:46 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativvaxx.dat
[2012.04.02 20:10:46 | 000,189,051 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2012.04.02 20:04:10 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\vuins32.dll
[2012.04.02 19:52:26 | 000,013,794 | ---- | C] () -- C:\WINDOWS\Ascd_log.ini
[2012.04.02 19:52:19 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys
[2012.04.02 19:52:18 | 000,013,421 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2012.04.02 19:52:12 | 000,010,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2012.04.02 19:49:47 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2012.04.02 19:45:47 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
 
========== ZeroAccess Check ==========
 
[2012.04.02 20:12:00 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini

< End of report >

Code:

OTL Extras logfile created on: 24.09.2012 20:56:34 - Run 2
OTL by OldTimer - Version 3.2.65.1    Folder = C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,50 Gb Total Physical Memory | 0,49 Gb Available Physical Memory | 32,62% Memory free
3,35 Gb Paging File | 2,51 Gb Available in Paging File | 74,95% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 931,51 Gb Total Space | 711,26 Gb Free Space | 76,36% Space Free | Partition Type: NTFS
Drive D: | 16,66 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive J: | 14,62 Gb Total Space | 13,99 Gb Free Space | 95,72% Space Free | Partition Type: FAT32
 
Computer Name: BENUTZER-4A24C5 | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = ChromeHTML] -- C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.)
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome
http [open] -- "C:\Programme\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
https [open] -- "C:\Programme\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"49152:TCP" = 49152:TCP:*:Enabled:BitComet 49152 TCP
"49152:UDP" = 49152:UDP:*:Enabled:BitComet 49152 UDP
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.)
"C:\Programme\BitComet\BitComet.exe" = C:\Programme\BitComet\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client -- (www.BitComet.com)
"C:\Programme\Spybot - Search & Destroy 2\SDTray.exe" = C:\Programme\Spybot - Search & Destroy 2\SDTray.exe:*:Enabled:Spybot-S&D 2 Tray Icon -- (Safer-Networking Ltd.)
"C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe" = C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe:*:Enabled:Spybot-S&D 2 Scanner Service -- (Safer-Networking Ltd.)
"C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe" = C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe:*:Enabled:Spybot-S&D 2 Updater -- (Safer-Networking Ltd.)
"C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe" = C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe:*:Enabled:Spybot-S&D 2 Background update service -- (Safer-Networking Ltd.)
"C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm33.tmp\Facemoods.exe" = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm33.tmp\Facemoods.exe:*:Enabled:InstallCore™
"C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm34.tmp\Facemoods.exe" = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm34.tmp\Facemoods.exe:*:Enabled:InstallCore™
"C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm76.tmp\Facemoods.exe" = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm76.tmp\Facemoods.exe:*:Enabled:InstallCore™
"C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\ICReinstall\Facemoods.exe" = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\ICReinstall\Facemoods.exe:*:Enabled:InstallCore™
"C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe" = C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe:*:Enabled:SweetPacksUpdateManager
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{014E482A-0C27-47E3-BA82-307E9DCA2F47}" = HP Photosmart Wireless B110 All-In-One Driver 14.0 Rel. 7
"{01E9B2FF-DAF4-4529-9CC9-2101625517C7}" = nero.prerequisites.msi
"{0320AB41-0926-4218-A8A6-68AC84E6BB93}" = Nero Recode 11
"{034DCAF9-96E7-4936-9A07-712F80B5181E}" = Nero RescueAgent 11
"{055EE59D-217B-43A7-ABFF-507B966405D8}" = ATI Catalyst Control Center
"{0713D1F9-DD77-42C1-8C7D-54D479E2E743}" = Nero SoundTrax 11
"{083F79E4-6FE9-46FB-A6C6-4F8862742947}" = ATI HYDRAVISION
"{0D7A4289-99CF-4B8D-B812-86BE50A54552}" = Nero Video 11
"{0F367CA3-3B2F-43F9-A44A-25A8EE69E45D}" = Scan
"{1111706F-666A-4037-7777-211328764D10}" = JavaFX 2.1.1
"{11D3EF85-63E1-4AE4-A7C1-9241BDB16B51}" = Nero ControlCenter 11
"{1545207E-C6F3-31D7-9918-BDBB65075FBF}" = Microsoft .NET Framework 3.5 Language Pack - deu
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform
"{2432E589-6256-4513-B0BF-EFA8E325D5F0}" = Nero SharedVideoCodecs
"{26A24AE4-039D-4CA4-87B4-2F83217005FF}" = Java(TM) 7 Update 5
"{2CA7225D-CB12-462A-9DD1-50319E158BA5}" = Nero 11 PiP Effects Basic
"{2FFE93F0-BB72-4E52-8761-354D1AAA9387}" = Sony Ericsson PC Suite 6.011.00
"{310BC5E2-31AF-49BB-904D-E71EB93645DC}" = AI Suite
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{36CDA33B-909B-4719-97D1-C4B99309BDC7}" = ATI Parental Control & Encoder
"{390757AA-8830-43DC-AEE0-4E5B6F8439EB}" = Nero SoundTrax 11 Help (CHM)
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{51865D9D-8F63-46F2-87AB-9E72F93B618C}" = welcome
"{53F7746A-96AA-49A5-86B8-59989680DAC5}" = Nero Burning ROM 11 Help (CHM)
"{55C2143E-FBA5-442F-9AFA-726FF068F39D}" = Nero CoverDesigner 11 Help (CHM)
"{57F80ECF-E27C-4EEE-AB58-E971BACE2639}" = Nero Recode 11 Help (CHM)
"{5A212B2D-140D-46F4-B625-2D1CA5A00594}" = Nero 11 Kwik Themes Basic
"{5CDA3B5A-0737-40A1-AF93-4F35BD38A1B6}" = SlimDrivers
"{5DA6F06A-B389-407B-BF8C-1548767914D8}" = ATI Problem Report Wizard
"{60FFB3E0-6D5B-4D73-AE5B-07E58B83AF0C}" = 32 Bit HP CIO Components Installer
"{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}" = Nero Update
"{6AB2427E-A18F-4809-9A12-29F5EBABBB3A}" = Nero BackItUp 11 Help (CHM)
"{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}" = Avanquest update
"{774C0434-9948-4DEE-A14E-69CDD316E36C}" = Internet Explorer Toolbar 4.6 by SweetPacks
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{8014FACB-1D1D-48C2-94AA-E29EE2E6B9CE}" = Nero WaveEditor 11
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{8FA53ACE-B718-4FAE-B7BF-95B0FCB320C8}" = SAMSUNG USB Driver for Mobile Phones
"{90850407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Word Viewer 2003
"{9193490D-5229-4FC4-9BB9-A6D63C09574A}" = High-Definition Video Playback
"{9309DD7E-EBFE-3C95-8B47-30D3A012F606}" = Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU
"{942E5031-2BD6-4C1B-918C-C8A1CBAE7B8C}" = Microsoft IntelliPoint 8.2
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{959B7F35-2819-40C5-A0CD-3C53B5FCC935}" = Genesys USB Mass Storage Device
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}" = Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A5181519-9F3D-4372-ABC6-C333C2F3A816}_is1" = RunAlyzer
"{A7A0BF2E-31CC-49E3-9913-52C503EB969D}" = Nero Audio Pack 1
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AB2BBC64-8AC8-4E66-BBF3-E22D5EACEECA}" = Nero BackItUp 11
"{B1846721-A8E6-46C7-83B6-0DCF7ADB4267}" = Nero Burning ROM 11
"{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1" = Spybot - Search & Destroy
"{B9B1BA7F-7E07-49DD-A713-5B397A5BB66B}" = Nero Kwik Media Help (CHM)
"{BBFB2E59-B0DB-42C8-8F4D-CF4E85471667}" = Toolbox
"{BE814218-3919-4EA3-868A-2F60BC135CB4}" = Nero Kwik Media
"{BEBEE34D-84A2-4EDD-8BEA-96CC54371263}" = Nero Core Components 11
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C941F1F1-25B3-4DF5-83E6-888C51A1AAB6}" = AVIVO Codecs
"{CE28E6F5-4A03-4DED-B954-D0779B47FFBF}" = Works Update
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CE61E024-462A-4E06-A886-660F09C12E28}" = Nitro Pro 7
"{D01CE99A-8802-483C-A79F-298B691EB432}" = Nero RescueAgent 11 Help (CHM)
"{D2CBEFA4-F2D3-4E97-A171-8BFD6A31A5EC}" = Nero Express 11 Help (CHM)
"{D32470A1-B10C-4059-BA53-CF0486F68EBC}" = Kodak EasyShare Software
"{D4D66270-9147-4BDF-9946-FCA2B303AA8F}" = Nero ControlCenter 11 Help (CHM)
"{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1" = FireJump
"{E10AAE4A-98B8-420A-BD93-E0520C23D624}" = Nero Express 11
"{E51BC4B0-EA5E-49CC-AF3B-93B5C627EC22}" = Nero 11 Effects Basic
"{EB8DED20-A887-4A9C-BB5A-F3E7523DFB44}" = Nero WaveEditor 11 Help (CHM)
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F3743A2C-5D5F-4456-8F98-5DF36A954C50}" = Nero 11 Image Samples
"{F49EF443-B2BD-4F10-8A46-87AFCDB90EDD}" = Nero 11 Disc Menus Basic
"{F80BD4BC-06B8-488E-A62E-C4755013DD71}" = Network
"{F88E2E04-7EF5-488C-8E38-C94EB808458E}" = PS_AIO_07_B110_SW_Min
"{FAC3C37E-EDAB-4F3A-A173-A7C70CC88F09}" = Nero Video 11 Help (CHM)
"{FF44BCE5-5A18-4051-85F0-BC172D7B4695}" = Nero CoverDesigner 11
"{FFB6614F-6E61-4831-BF71-51633A718B18}" = Nitro Reader 2
"7-Zip" = 7-Zip 9.20
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software
"Ashampoo Burning Studio 2012_is1" = Ashampoo Burning Studio 2012 v.10.0.15
"ATI Display Driver" = ATI Display Driver
"avast" = avast! Free Antivirus
"BitComet" = BitComet 1.32
"Google Chrome" = Google Chrome
"ie8" = Windows Internet Explorer 8
"InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Platform Device Manager
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.65.0.1400
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft IntelliPoint 8.2" = Microsoft IntelliPoint 8.2
"Mozilla Firefox 12.0 (x86 de)" = Mozilla Firefox 12.0 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"PopTray" = PopTray 3.20
"PTBSync" = PTBSync (Atomuhr Synchronisation & Terminkalender)
"Revo Uninstaller" = Revo Uninstaller 1.94
"ScreenshotCaptor_is1" = Screenshot Captor 3.04.01
"UnderCoverXP_is1" = UnderCoverXP 1.23
"VLC media player" = VLC media player 2.0.1
"VN_VUIns_Rhine_VIA" = VIA Rhine-Family Fast-Ethernet Adapter
"Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
"WIC" = Windows Imaging Component
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 12.06.2012 16:35:13 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 14.06.2012 08:25:32 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 27.06.2012 19:10:17 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11719
Description = Produkt: Nero Express 11 -- Fehler 1719. Auf den Windows Installer-Dienst
 konnte nicht zugegriffen werden. Wenden Sie sich an den Support, um sicherzustellen,
 dass der Windows Installer-Dienst ordnungsgemäß registriert und aktiviert ist.
 
Error - 13.07.2012 12:41:18 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 13.07.2012 12:41:46 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 13.07.2012 12:49:21 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 20.07.2012 12:02:34 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 20.07.2012 12:35:02 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 20.07.2012 15:27:43 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 22.07.2012 05:33:18 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
[ System Events ]
Error - 23.09.2012 16:21:19 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034
Description = Dienst "Sony Ericsson OMSI download service" wurde unerwartet beendet.
 Dies ist bereits 1 Mal passiert.
 
Error - 23.09.2012 17:34:29 | Computer Name = BENUTZER-4A24C5 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "netman"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {BA126AE5-2166-11D1-B1D0-00805FC1270E}
 
Error - 23.09.2012 17:34:36 | Computer Name = BENUTZER-4A24C5 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF}
 
Error - 23.09.2012 17:35:14 | Computer Name = BENUTZER-4A24C5 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 23.09.2012 17:35:24 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7001
Description = Der Dienst "DHCP-Client" ist vom Dienst "NetBios über TCP/IP" abhängig,
 der aufgrund folgenden Fehlers nicht gestartet wurde:  %%31
 
Error - 23.09.2012 17:35:24 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7001
Description = Der Dienst "TCP/IP-NetBIOS-Hilfsprogramm" ist vom Dienst "AFD" abhängig,
 der aufgrund folgenden Fehlers nicht gestartet wurde:  %%31
 
Error - 23.09.2012 17:35:24 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  Aavmker4  AFD  AmdK8  AsIO  AswRdr  aswSnx  aswSP  aswTdi  Fips  IPSec  MRxSmb  NetBIOS  NetBT  RasAcd  Rdbss
StarOpen
Tcpip
WS2IFSL
 
Error - 23.09.2012 17:35:28 | Computer Name = BENUTZER-4A24C5 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "MSIServer"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {000C101C-0000-0000-C000-000000000046}
 
Error - 23.09.2012 19:10:14 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
 gestartet:  %%1079
 
Error - 24.09.2012 14:50:37 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
 gestartet:  %%1079
 
 
< End of report >

Schritt 3 geht nicht, weil die von Ihnen angegebene Datei gar nicht auf meinem Rechner ist und es zu einer entsprechenden Fehlermeldung kommt.

Den RAM nehme ich die Tage heraus und sehe was ich grösseres kaufen kann oder Frage hier nach, wie Sie mir sagten. Danke :-)

M-K-D-B 25.09.2012 14:56

Servus,



Schritt 1
  • Folge folgendem Pfad: Start -> Systemsteuerung -> Software
  • Suche in der Liste Software mit dem folgenden Namen
    • Internet Explorer Toolbar 4.6 by SweetPacks
    und deinstalliere das Programm.
  • Solltest du am Ende der Deinstallation zu einem Neustart aufgefordert werden, so führe diesen durch.





Schritt 2
Code:

:OTL
FF - prefs.js..browser.search.defaultthis.engineName: "Freeware.de Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}"
FF - prefs.js..keyword.URL: "hxxp://search.sweetim.com/search.asp?src=2&q="
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: ""
[2012.08.31 19:03:34 | 000,003,915 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\sweetim.xml
CHR - homepage: hxxp://search.conduit.com/?ctid=CT2736476&SearchSource=48&sspv=CHOB15
CHR - homepage: hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB}
O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - No CLSID value found.

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm33.tmp\Facemoods.exe"=-
"C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm34.tmp\Facemoods.exe"=-
"C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm76.tmp\Facemoods.exe"=-
"C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\ICReinstall\Facemoods.exe"=-
"C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe"=-
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{774C0434-9948-4DEE-A14E-69CDD316E36C}"=-

:commands
[Emptytemp]

  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread





Schritt 3
Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter:
BleepingComputer.com
und speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!

Drücke die Windows + R Taste und kopiere folgendes in die Ausführen Zeile
Code:

"%userprofile%\Desktop\Combofix.exe" /nombr
Bestätige mit Ok. ComboFix startet automatisch.
Poste bitte die Combofix.txt hier in dein Thema





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von OTL,
  • die Logdatei von ComboFix.

floridafan 25.09.2012 17:05

Den Toolbar habe ich gelöscht.

Code:

All processes killed
========== OTL ==========
Prefs.js: "Freeware.de Customized Web Search" removed from browser.search.defaultthis.engineName
Prefs.js: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl
Prefs.js: "hxxp://search.sweetim.com/search.asp?src=2&q=" removed from keyword.URL
Prefs.js: "" removed from sweetim.toolbar.previous.keyword.URL
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\sweetim.xml moved successfully.
Use Chrome's Settings page to change the HomePage.
Use Chrome's Settings page to change the HomePage.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8984B388-A5BB-4DF7-B274-77B879E179DB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8984B388-A5BB-4DF7-B274-77B879E179DB}\ not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm33.tmp\Facemoods.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm34.tmp\Facemoods.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm76.tmp\Facemoods.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\ICReinstall\Facemoods.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\{774C0434-9948-4DEE-A14E-69CDD316E36C} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{774C0434-9948-4DEE-A14E-69CDD316E36C}\ not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: LocalService
->Temp folder emptied: 65984 bytes
->Temporary Internet Files folder emptied: 62995 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33413 bytes
 
User: User
->Temp folder emptied: 116664529 bytes
->Temporary Internet Files folder emptied: 6002347 bytes
->FireFox cache emptied: 87825116 bytes
->Google Chrome cache emptied: 12267777 bytes
->Flash cache emptied: 8793249 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2168475 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 585591 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 224,00 mb
 
 
OTL by OldTimer - Version 3.2.65.1 log created on 09252012_175200

Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

ComboFix geht nach wie vor nicht, diesmal ist die Uhr auch eingefroren, den PC musste ich mit dem An-Ausschalter herunterfahren und beim hochfahren hatte ich als erstes einen Bluescreen und Firefox war weg.

M-K-D-B 26.09.2012 13:43

Servus,


du hast kein Service Pack 3 für Windows XP auf deinem Rechner.


Schritt 1
  • Lade dir das Service Pack 3 von der Microsoft Webseite auf deinen Desktop.
  • Starte die Installation.
  • Hinweis: Das Update kann wenige Minuten bis über eine Stunde dauern und wird einen Neustart erfordern.





Schritt 2
Downloade Dir bitte den Internet Explorer 8 von hier und installiere diesen.
Auch wenn dieser nicht dein Standard-Browser ist, sollte sich die aktuelle Version am Rechner befinden. Es gibt noch genug Software die diesen zum Updaten verwendet.





Schritt 3
Starte bitte OTL.exe.
Wähle unter
Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.
Poste die OTL.txt und die Extras.txt hier in deinen Thread.




Wie läuft dein Rechner derzeit?
Gibts noch Probleme mit Funmoods? Wenn ja, welche?






Bitte poste mit deiner nächsten Antwort
  • die beiden Logdateien von OTL,
  • die Beantwortung meiner Fragen.

floridafan 26.09.2012 15:06

Service Pack 3 kann ich bei mir nicht drauftun, da kommt es zu gewaltigen Störungen, habe ich bereits zweimal runtergeschmissen vom PC. Deshalb kann ich den neuen Explorer auch nicht installieren.

Der Pc ist wieder etwas schneller nach den Maßnahmen gestern :-)

Code:

OTL logfile created on: 26.09.2012 15:36:28 - Run 3
OTL by OldTimer - Version 3.2.65.1    Folder = C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,50 Gb Total Physical Memory | 0,24 Gb Available Physical Memory | 15,95% Memory free
3,35 Gb Paging File | 1,50 Gb Available in Paging File | 44,89% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 931,51 Gb Total Space | 710,64 Gb Free Space | 76,29% Space Free | Partition Type: NTFS
Drive D: | 16,66 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive J: | 14,62 Gb Total Space | 13,99 Gb Free Space | 95,72% Space Free | Partition Type: FAT32
 
Computer Name: BENUTZER-4A24C5 | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\AVAST Software\Avast\AvastUI.exe (AVAST Software)
PRC - C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software)
PRC - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
PRC - C:\Programme\PTBSync\PTBSync.exe (ElmüSoft)
PRC - C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe (Nitro PDF Software)
PRC - C:\Programme\SlimDrivers\SlimDrivers.exe (SlimWare Utilities, Inc.)
PRC - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
PRC - C:\Programme\PopTray\PopTray.exe (Renier Crause)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\AVAST Software\Avast\defs\12092501\algo.dll ()
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll ()
MOD - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
 
 
========== Services (SafeList) ==========
 
SRV - (NAUpdate) -- C:\Programme\Nero\Update\NASvc.exe File not found
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (avast! Antivirus) -- C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software)
SRV - (JavaQuickStarterService) -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
SRV - (PTBSync) -- C:\Programme\PTBSync\PTBSync.exe (ElmüSoft)
SRV - (NitroDriverReadSpool2) -- C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe (Nitro PDF Software)
SRV - (NitroReaderDriverReadSpool2) -- C:\Programme\Nitro PDF\Reader 2\NitroPDFReaderDriverService2.exe (Nitro PDF Software)
SRV - (PEVSystemStart) -- C:\ComboFix\pev.3XE ()
SRV - (NMSAccess) -- C:\Programme\CDBurnerXP\NMSAccessU.exe ()
SRV - (OMSI download service) -- C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (SWDUMon) -- C:\WINDOWS\system32\drivers\SWDUMon.sys ()
DRV - (aswSnx) -- C:\WINDOWS\System32\drivers\aswSnx.sys (AVAST Software)
DRV - (aswSP) -- C:\WINDOWS\System32\drivers\aswSP.sys (AVAST Software)
DRV - (aswTdi) -- C:\WINDOWS\System32\drivers\aswTdi.sys (AVAST Software)
DRV - (aswMon2) -- C:\WINDOWS\System32\drivers\aswmon2.sys (AVAST Software)
DRV - (AswRdr) -- C:\WINDOWS\System32\drivers\aswRdr.sys (AVAST Software)
DRV - (Aavmker4) -- C:\WINDOWS\System32\drivers\aavmker4.sys (AVAST Software)
DRV - (aswFsBlk) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys (AVAST Software)
DRV - (WinRing0_1_2_0) -- C:\WINDOWS\system32\drivers\ptbring0.sys (OpenLibSys.org)
DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (xfilt) -- C:\WINDOWS\system32\drivers\xfilt.sys (VIA Technologies, Inc.)
DRV - (videX32) -- C:\WINDOWS\system32\drivers\videX32.sys (VIA Technologies, Inc.)
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (Monfilt) -- C:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.)
DRV - (Ambfilt) -- C:\WINDOWS\system32\drivers\Ambfilt.sys (Creative)
DRV - (s0016unic) -- C:\WINDOWS\system32\drivers\s0016unic.sys (MCCI Corporation)
DRV - (s0016nd5) -- C:\WINDOWS\system32\drivers\s0016nd5.sys (MCCI Corporation)
DRV - (s0016mdfl) -- C:\WINDOWS\system32\drivers\s0016mdfl.sys (MCCI Corporation)
DRV - (s0016mdm) -- C:\WINDOWS\system32\drivers\s0016mdm.sys (MCCI Corporation)
DRV - (s0016mgmt) -- C:\WINDOWS\system32\drivers\s0016mgmt.sys (MCCI Corporation)
DRV - (s0016obex) -- C:\WINDOWS\system32\drivers\s0016obex.sys (MCCI Corporation)
DRV - (s0016bus) -- C:\WINDOWS\system32\drivers\s0016bus.sys (MCCI Corporation)
DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (AsIO) -- C:\WINDOWS\system32\drivers\AsIO.sys ()
DRV - (ASInsHelp) -- C:\WINDOWS\system32\drivers\AsInsHelp32.sys ()
DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys ()
DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices)
DRV - (drhard) -- C:\WINDOWS\system32\drivers\drhard.sys (Licensed for Gebhard Software)
DRV - (MTsensor) -- C:\WINDOWS\system32\drivers\ASACPI.sys ()
DRV - (FIXUSTOR) -- C:\WINDOWS\system32\drivers\fixustor.sys (Genesys Logic)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{E88E0043-C9D4-4e33-8555-FEE4F5B63060}: "URL" = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultthis.engineName: ""
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.openintab: true
FF - prefs.js..browser.search.selectedEngine: "Google.de"
FF - prefs.js..browser.startup.homepage: "www.google.de"
FF - prefs.js..extensions.enabledAddons: adblockpopups@jessehakanen.net:0.4
FF - prefs.js..extensions.enabledAddons: lazarus@interclue.com:2.3
FF - prefs.js..extensions.enabledAddons: searchimdb@sogame.cat:1.2.0
FF - prefs.js..extensions.enabledAddons: {0538E3E3-7E9B-4d49-8831-A227C80A7AD3}:2.2.1
FF - prefs.js..extensions.enabledAddons: {0545b830-f0aa-4d7e-8820-50a4629a56fe}:12.8
FF - prefs.js..extensions.enabledAddons: {1280606b-2510-4fe0-97ef-9b5a22eafe30}:0.7.9.1
FF - prefs.js..extensions.enabledAddons: {46551EC9-40F0-4e47-8E18-8E5CF550CFB8}:1.3
FF - prefs.js..extensions.enabledAddons: {c36177c0-224a-11da-8cd6-0800200c9a91}:3.9.81
FF - prefs.js..extensions.enabledAddons: {D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}:0.9.10
FF - prefs.js..extensions.enabledAddons: {EEE6C361-6118-11DC-9C72-001320C79847}:1.5.0.2
FF - prefs.js..keyword.URL: "hxxp://search.sweetim.com/search.asp?src=2&q="
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.1: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@Nero.com/KM: C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG)
FF - HKLM\Software\MozillaPlugins\@nitropdf.com/NitroPDF: C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll ( )
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Programme\AVAST Software\Avast\WebRep\FF
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.09.25 16:46:22 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\firejump@firejump.net: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\firejump@firejump.net [2012.07.26 10:33:00 | 000,000,000 | ---D | M]
 
[2012.04.20 02:27:55 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Extensions
[2012.09.25 11:36:47 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions
[2012.07.01 00:38:21 | 000,000,000 | ---D | M] (Forecastfox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0538E3E3-7E9B-4d49-8831-A227C80A7AD3}
[2012.08.22 09:45:15 | 000,000,000 | ---D | M] (Blue Fox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{241aae70-0022-11de-87af-0800200c9a66}
[2012.07.26 10:33:00 | 000,000,000 | ---D | M] (FireJump) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\firejump@firejump.net
[2012.07.20 16:21:12 | 000,000,000 | ---D | M] (SpeedFox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid1-uabu5A9hduqzCw@jetpack
[2012.08.31 19:01:55 | 000,000,000 | ---D | M] (OneClickDownloader) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\OneClickDownload@OneClickDownload.com
[2012.09.25 11:36:48 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\staged
[2012.06.21 13:18:38 | 000,109,964 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\adblockpopups@jessehakanen.net.xpi
[2012.04.23 00:23:21 | 002,656,858 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\arcticglow-ff3-30@glowplug.bitasylum.net.xpi
[2012.07.13 13:59:43 | 000,184,350 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbdislike@doweb.fr.xpi
[2012.09.13 12:57:53 | 000,067,038 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbp@fbpurity.com.xpi
[2012.07.20 16:02:29 | 000,123,459 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid0-3w5IeNyk2A0kYZWgtBwRAxwtyTo@jetpack.xpi
[2011.08.12 10:24:04 | 000,246,802 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\lazarus@interclue.com.xpi
[2012.07.15 11:06:48 | 002,524,044 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\penguin@loic.com.xpi
[2012.08.15 11:03:24 | 000,039,326 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\searchimdb@sogame.cat.xpi
[2012.08.28 10:33:57 | 000,084,654 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0545b830-f0aa-4d7e-8820-50a4629a56fe}.xpi
[2012.09.19 11:54:00 | 000,506,361 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi
[2012.09.07 13:15:44 | 000,269,659 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi
[2012.07.11 14:12:13 | 000,177,357 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{c36177c0-224a-11da-8cd6-0800200c9a91}.xpi
[2012.07.25 11:00:01 | 000,741,958 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2011.11.08 10:40:06 | 000,434,392 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi
[2012.08.31 19:03:30 | 000,172,310 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
[2012.09.24 22:50:27 | 000,000,853 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\11-suche.xml
[2012.09.24 22:50:28 | 000,002,209 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\englische-ergebnisse.xml
[2012.09.24 22:50:27 | 000,010,506 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\gmx-suche.xml
[2012.07.14 14:32:41 | 000,002,101 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\googlede.xml
[2012.09.24 22:50:28 | 000,002,368 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\lastminute.xml
[2012.07.14 14:31:47 | 000,002,123 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\qrobeit.xml
[2012.09.24 22:50:26 | 000,005,489 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\webde-suche.xml
[2012.09.25 16:46:21 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.09.06 03:26:03 | 000,266,720 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.09.06 04:07:37 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.09.06 04:07:37 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.09.06 04:07:37 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.09.06 04:07:37 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.09.06 04:07:37 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.09.06 04:07:37 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - homepage: hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB}
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms}
CHR - homepage: hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB}
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Programme\Google\Chrome\Application\21.0.1180.89\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Programme\Google\Chrome\Application\21.0.1180.89\pdf.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Programme\Google\Chrome\Application\21.0.1180.89\gcswf32.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll
CHR - plugin: BitCometAgent (Enabled) = C:\Programme\Mozilla Firefox\plugins\npBitCometAgent.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll
CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll
CHR - plugin: Nero Kwik Media Helper (Enabled) = C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL
CHR - plugin: Google Update (Enabled) = C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll
CHR - plugin: Nitro PDF Plug-In (Enabled) = C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll
CHR - plugin: VLC Web Plugin (Enabled) = C:\Programme\VideoLAN\VLC\npvlc.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Freeware.de = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nlafpokblfobdnjhhggocaanijghemnd\2.3.4.980_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Freeware.de = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nlafpokblfobdnjhhggocaanijghemnd\2.3.4.980_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
 
O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [avast] C:\Programme\AVAST Software\Avast\avastUI.exe (AVAST Software)
O4 - HKCU..\Run: [SlimDrivers] C:\Programme\SlimDrivers\SlimDrivers.exe (SlimWare Utilities, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\User\Startmenü\Programme\Autostart\PopTray.lnk = C:\Programme\PopTray\PopTray.exe (Renier Crause)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O8 - Extra context menu item: &Alles mit BitComet herunterladen - C:\Programme\BitComet\BitComet.exe (www.BitComet.com)
O8 - Extra context menu item: Mit BitComet herunter&laden - C:\Programme\BitComet\BitComet.exe (www.BitComet.com)
O9 - Extra Button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - Reg Error: Key error. File not found
O9 - Extra Button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - Reg Error: Key error. File not found
O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{22C225D6-3792-4AC7-A769-128F828C1F4D}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O20 - Winlogon\Notify\dimsntfy: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.04.02 19:48:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{085e4dcb-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = I:\setupSNK.exe
O33 - MountPoints2\{085e4dcc-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = setupSNK.exe
O33 - MountPoints2\{18a67739-8ba7-11e1-bee1-001d602f5adb}\Shell\AutoRun\command - "" = H:\setupSNK.exe
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell - "" = AutoRun
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell - "" = AutoRun
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe
O33 - MountPoints2\I\Shell\AutoRun\command - "" = I:\setupSNK.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.09.26 14:49:54 | 017,010,016 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\User\Desktop\IE8-WindowsXP-x86-DEU.exe
[2012.09.26 11:57:27 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood
[2012.09.26 00:11:31 | 001,632,257 | ---- | C] (CPUID) -- C:\WINDOWS\System32\HWMBlackBoxX86.dll
[2012.09.26 00:11:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\HWM BlackBox
[2012.09.26 00:03:27 | 004,179,293 | ---- | C] (Lavalys, Inc.                                              ) -- C:\Dokumente und Einstellungen\User\Desktop\everesthome220.exe
[2012.09.25 23:56:52 | 000,023,600 | ---- | C] (Licensed for Gebhard Software) -- C:\WINDOWS\System32\drivers\drhard.sys
[2012.09.25 23:56:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Dr. Hardware 2012
[2012.09.25 23:56:48 | 000,000,000 | ---D | C] -- C:\Programme\Dr. Hardware 2012
[2012.09.25 17:52:29 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2012.09.25 17:52:00 | 000,000,000 | ---D | C] -- C:\_OTL
[2012.09.25 16:17:22 | 000,000,000 | --SD | C] -- C:\ComboFix
[2012.09.25 16:04:55 | 004,757,278 | ---- | C] (Swearware) -- C:\Dokumente und Einstellungen\User\Desktop\ComboFix(1).exe
[2012.09.25 16:01:38 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\appmgmt
[2012.09.24 23:09:37 | 000,000,000 | ---D | C] -- C:\Programme\PGWARE
[2012.09.23 22:07:06 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2012.09.23 22:04:50 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2012.09.23 22:04:50 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2012.09.23 22:04:50 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2012.09.23 22:04:50 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2012.09.23 22:03:44 | 000,000,000 | ---D | C] -- C:\Qoobox
[2012.09.23 22:03:21 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\User\Startmenü\Programme\Verwaltung
[2012.09.23 21:04:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2012.09.22 15:44:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ScreenCapturePrint
[2012.09.21 23:20:56 | 000,000,000 | ---D | C] -- C:\Programme\Safer Networking
[2012.09.14 11:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak
[2012.09.11 19:57:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files
[2012.09.06 00:59:35 | 000,000,000 | ---D | C] -- C:\spoolerlogs
[2012.08.31 19:05:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Desktop\Tuerkisch.fuer.Anfaenger.S01.COMPLETE.German.DVDRiP.XviD-ITG
[2012.08.28 14:38:09 | 000,000,000 | ---D | C] -- C:\ComboScan
[2012.06.06 11:51:26 | 000,148,736 | ---- | C] (Avanquest Software) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpe29.dll
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.09.26 15:12:01 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.09.26 14:50:41 | 017,010,016 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\User\Desktop\IE8-WindowsXP-x86-DEU.exe
[2012.09.26 11:57:08 | 000,011,232 | ---- | M] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys
[2012.09.26 11:56:34 | 000,000,308 | -H-- | M] () -- C:\WINDOWS\tasks\avast! Emergency Update.job
[2012.09.26 11:56:33 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.09.26 11:56:29 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.09.26 00:11:32 | 001,632,257 | ---- | M] (CPUID) -- C:\WINDOWS\System32\HWMBlackBoxX86.dll
[2012.09.26 00:03:36 | 004,179,293 | ---- | M] (Lavalys, Inc.                                              ) -- C:\Dokumente und Einstellungen\User\Desktop\everesthome220.exe
[2012.09.25 23:56:54 | 000,000,647 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Desktop\Dr. Hardware 2012.lnk
[2012.09.25 16:46:32 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2012.09.25 16:05:12 | 004,757,278 | ---- | M] (Swearware) -- C:\Dokumente und Einstellungen\User\Desktop\ComboFix(1).exe
[2012.09.24 20:53:45 | 000,000,521 | RHS- | M] () -- C:\boot.ini
[2012.09.23 11:08:20 | 000,013,736 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.09.21 23:21:48 | 000,000,405 | ---- | M] () -- C:\Boot.bak
[2012.09.21 13:14:32 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.21 10:38:17 | 000,037,888 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.09.14 11:12:55 | 000,000,434 | ---- | M] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job
[2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.09.04 22:14:00 | 000,001,777 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
[2012.08.31 19:05:53 | 000,000,110 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\1Click.cfg
[2012.08.28 11:56:54 | 000,000,215 | ---- | M] () -- C:\WINDOWS\wininit.ini
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.09.25 23:56:54 | 000,000,647 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Desktop\Dr. Hardware 2012.lnk
[2012.09.25 23:56:52 | 000,020,651 | ---- | C] () -- C:\WINDOWS\System32\drivers\DRHARD.VXD
[2012.09.25 16:46:32 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
[2012.09.23 22:07:21 | 000,000,405 | ---- | C] () -- C:\Boot.bak
[2012.09.23 22:07:13 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2012.09.23 22:04:50 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2012.09.23 22:04:50 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2012.09.23 22:04:50 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2012.09.23 22:04:50 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2012.09.23 22:04:50 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2012.09.14 11:12:54 | 000,000,434 | ---- | C] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job
[2012.08.31 19:05:51 | 000,000,110 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\1Click.cfg
[2012.07.26 10:34:16 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\sutil32.dll
[2012.07.13 17:07:47 | 000,000,215 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2012.07.13 13:43:32 | 000,338,432 | ---- | C] () -- C:\WINDOWS\System32\sqlite36_engine.dll
[2012.06.14 23:01:44 | 000,007,929 | ---- | C] () -- C:\WINDOWS\ePrompter.ini
[2012.05.31 14:46:40 | 000,223,134 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1338468045.bdinstall.bin
[2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\WINDOWS\System32\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.05.01 23:34:51 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LauncherAccess.dt
[2012.05.01 14:01:05 | 000,021,736 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT
[2012.04.28 03:56:30 | 000,255,988 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1335577825.bdinstall.bin
[2012.04.28 00:05:51 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys
[2012.04.27 02:13:00 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\UMonit.exe
[2012.04.27 02:13:00 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\ustor.dll
[2012.04.27 02:13:00 | 000,001,251 | ---- | C] () -- C:\WINDOWS\System32\IconCfg0.ini
[2012.04.27 01:10:04 | 000,011,232 | ---- | C] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys
[2012.04.26 02:32:00 | 000,012,096 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp64.sys
[2012.04.26 02:32:00 | 000,010,304 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp32.sys
[2012.04.24 22:41:07 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2012.04.24 16:30:35 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin
[2012.04.24 15:50:46 | 000,001,179 | ---- | C] () -- C:\WINDOWS\ATICIM.INI
[2012.04.24 04:46:17 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\AsIO.dll
[2012.04.24 04:46:17 | 000,012,664 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsIO.sys
[2012.04.23 07:48:55 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.04.22 15:19:24 | 000,182,830 | ---- | C] () -- C:\WINDOWS\hpoins47.dat
[2012.04.22 15:19:23 | 000,000,601 | ---- | C] () -- C:\WINDOWS\hpomdl47.dat
[2012.04.22 13:36:31 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2012.04.21 18:44:11 | 000,037,888 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.04.20 17:58:48 | 000,111,104 | ---- | C] () -- C:\WINDOWS\System32\Uharc.exe
[2012.04.20 17:58:48 | 000,008,636 | ---- | C] () -- C:\WINDOWS\System32\modifype.exe
[2012.04.20 17:58:47 | 000,517,120 | ---- | C] () -- C:\WINDOWS\System32\CLWCP.exe
[2012.04.20 05:02:04 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2012.04.20 04:27:03 | 000,000,858 | RHS- | C] () -- C:\Dokumente und Einstellungen\All Users\ntuser.pol
[2012.04.02 22:30:58 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2012.04.02 22:30:01 | 000,103,824 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.04.02 20:10:52 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe
[2012.04.02 20:10:46 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativvaxx.dat
[2012.04.02 20:10:46 | 000,189,051 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2012.04.02 20:04:10 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\vuins32.dll
[2012.04.02 19:52:26 | 000,013,794 | ---- | C] () -- C:\WINDOWS\Ascd_log.ini
[2012.04.02 19:52:19 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys
[2012.04.02 19:52:18 | 000,013,421 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2012.04.02 19:52:12 | 000,010,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2012.04.02 19:49:47 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2012.04.02 19:45:47 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
 
========== ZeroAccess Check ==========
 
[2012.04.02 20:12:00 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini

< End of report >

Code:

OTL Extras logfile created on: 26.09.2012 15:36:28 - Run 3
OTL by OldTimer - Version 3.2.65.1    Folder = C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,50 Gb Total Physical Memory | 0,24 Gb Available Physical Memory | 15,95% Memory free
3,35 Gb Paging File | 1,50 Gb Available in Paging File | 44,89% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 931,51 Gb Total Space | 710,64 Gb Free Space | 76,29% Space Free | Partition Type: NTFS
Drive D: | 16,66 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive J: | 14,62 Gb Total Space | 13,99 Gb Free Space | 95,72% Space Free | Partition Type: FAT32
 
Computer Name: BENUTZER-4A24C5 | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = htmlfile] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome
http [open] -- Reg Error: Key error.
https [open] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"49152:TCP" = 49152:TCP:*:Enabled:BitComet 49152 TCP
"49152:UDP" = 49152:UDP:*:Enabled:BitComet 49152 UDP
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.)
"C:\Programme\BitComet\BitComet.exe" = C:\Programme\BitComet\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client -- (www.BitComet.com)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{014E482A-0C27-47E3-BA82-307E9DCA2F47}" = HP Photosmart Wireless B110 All-In-One Driver 14.0 Rel. 7
"{01E9B2FF-DAF4-4529-9CC9-2101625517C7}" = nero.prerequisites.msi
"{0320AB41-0926-4218-A8A6-68AC84E6BB93}" = Nero Recode 11
"{034DCAF9-96E7-4936-9A07-712F80B5181E}" = Nero RescueAgent 11
"{055EE59D-217B-43A7-ABFF-507B966405D8}" = ATI Catalyst Control Center
"{0713D1F9-DD77-42C1-8C7D-54D479E2E743}" = Nero SoundTrax 11
"{083F79E4-6FE9-46FB-A6C6-4F8862742947}" = ATI HYDRAVISION
"{0D7A4289-99CF-4B8D-B812-86BE50A54552}" = Nero Video 11
"{0F367CA3-3B2F-43F9-A44A-25A8EE69E45D}" = Scan
"{1111706F-666A-4037-7777-211328764D10}" = JavaFX 2.1.1
"{11D3EF85-63E1-4AE4-A7C1-9241BDB16B51}" = Nero ControlCenter 11
"{1545207E-C6F3-31D7-9918-BDBB65075FBF}" = Microsoft .NET Framework 3.5 Language Pack - deu
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform
"{2432E589-6256-4513-B0BF-EFA8E325D5F0}" = Nero SharedVideoCodecs
"{26A24AE4-039D-4CA4-87B4-2F83217005FF}" = Java(TM) 7 Update 5
"{2CA7225D-CB12-462A-9DD1-50319E158BA5}" = Nero 11 PiP Effects Basic
"{2FFE93F0-BB72-4E52-8761-354D1AAA9387}" = Sony Ericsson PC Suite 6.011.00
"{310BC5E2-31AF-49BB-904D-E71EB93645DC}" = AI Suite
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{36CDA33B-909B-4719-97D1-C4B99309BDC7}" = ATI Parental Control & Encoder
"{390757AA-8830-43DC-AEE0-4E5B6F8439EB}" = Nero SoundTrax 11 Help (CHM)
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{51865D9D-8F63-46F2-87AB-9E72F93B618C}" = welcome
"{53F7746A-96AA-49A5-86B8-59989680DAC5}" = Nero Burning ROM 11 Help (CHM)
"{55C2143E-FBA5-442F-9AFA-726FF068F39D}" = Nero CoverDesigner 11 Help (CHM)
"{57F80ECF-E27C-4EEE-AB58-E971BACE2639}" = Nero Recode 11 Help (CHM)
"{5A212B2D-140D-46F4-B625-2D1CA5A00594}" = Nero 11 Kwik Themes Basic
"{5CDA3B5A-0737-40A1-AF93-4F35BD38A1B6}" = SlimDrivers
"{5DA6F06A-B389-407B-BF8C-1548767914D8}" = ATI Problem Report Wizard
"{60FFB3E0-6D5B-4D73-AE5B-07E58B83AF0C}" = 32 Bit HP CIO Components Installer
"{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}" = Nero Update
"{6AB2427E-A18F-4809-9A12-29F5EBABBB3A}" = Nero BackItUp 11 Help (CHM)
"{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}" = Avanquest update
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{8014FACB-1D1D-48C2-94AA-E29EE2E6B9CE}" = Nero WaveEditor 11
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{8FA53ACE-B718-4FAE-B7BF-95B0FCB320C8}" = SAMSUNG USB Driver for Mobile Phones
"{90850407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Word Viewer 2003
"{9193490D-5229-4FC4-9BB9-A6D63C09574A}" = High-Definition Video Playback
"{9309DD7E-EBFE-3C95-8B47-30D3A012F606}" = Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU
"{942E5031-2BD6-4C1B-918C-C8A1CBAE7B8C}" = Microsoft IntelliPoint 8.2
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{959B7F35-2819-40C5-A0CD-3C53B5FCC935}" = Genesys USB Mass Storage Device
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}" = Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A7A0BF2E-31CC-49E3-9913-52C503EB969D}" = Nero Audio Pack 1
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AB2BBC64-8AC8-4E66-BBF3-E22D5EACEECA}" = Nero BackItUp 11
"{B1846721-A8E6-46C7-83B6-0DCF7ADB4267}" = Nero Burning ROM 11
"{B9B1BA7F-7E07-49DD-A713-5B397A5BB66B}" = Nero Kwik Media Help (CHM)
"{BBFB2E59-B0DB-42C8-8F4D-CF4E85471667}" = Toolbox
"{BE814218-3919-4EA3-868A-2F60BC135CB4}" = Nero Kwik Media
"{BEBEE34D-84A2-4EDD-8BEA-96CC54371263}" = Nero Core Components 11
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C941F1F1-25B3-4DF5-83E6-888C51A1AAB6}" = AVIVO Codecs
"{CE28E6F5-4A03-4DED-B954-D0779B47FFBF}" = Works Update
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CE61E024-462A-4E06-A886-660F09C12E28}" = Nitro Pro 7
"{D01CE99A-8802-483C-A79F-298B691EB432}" = Nero RescueAgent 11 Help (CHM)
"{D2CBEFA4-F2D3-4E97-A171-8BFD6A31A5EC}" = Nero Express 11 Help (CHM)
"{D32470A1-B10C-4059-BA53-CF0486F68EBC}" = Kodak EasyShare Software
"{D4D66270-9147-4BDF-9946-FCA2B303AA8F}" = Nero ControlCenter 11 Help (CHM)
"{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1" = FireJump
"{E10AAE4A-98B8-420A-BD93-E0520C23D624}" = Nero Express 11
"{E51BC4B0-EA5E-49CC-AF3B-93B5C627EC22}" = Nero 11 Effects Basic
"{EB8DED20-A887-4A9C-BB5A-F3E7523DFB44}" = Nero WaveEditor 11 Help (CHM)
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F3743A2C-5D5F-4456-8F98-5DF36A954C50}" = Nero 11 Image Samples
"{F49EF443-B2BD-4F10-8A46-87AFCDB90EDD}" = Nero 11 Disc Menus Basic
"{F80BD4BC-06B8-488E-A62E-C4755013DD71}" = Network
"{F88E2E04-7EF5-488C-8E38-C94EB808458E}" = PS_AIO_07_B110_SW_Min
"{FAC3C37E-EDAB-4F3A-A173-A7C70CC88F09}" = Nero Video 11 Help (CHM)
"{FF44BCE5-5A18-4051-85F0-BC172D7B4695}" = Nero CoverDesigner 11
"{FFB6614F-6E61-4831-BF71-51633A718B18}" = Nitro Reader 2
"7-Zip" = 7-Zip 9.20
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software
"Ashampoo Burning Studio 2012_is1" = Ashampoo Burning Studio 2012 v.10.0.15
"ATI Display Driver" = ATI Display Driver
"avast" = avast! Free Antivirus
"BitComet" = BitComet 1.32
"Dr. Hardware 2012_is1" = Dr. Hardware 2012 12.0d
"Google Chrome" = Google Chrome
"ie8" = Windows Internet Explorer 8
"InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Platform Device Manager
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.65.0.1400
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft IntelliPoint 8.2" = Microsoft IntelliPoint 8.2
"Mozilla Firefox 15.0.1 (x86 de)" = Mozilla Firefox 15.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"PopTray" = PopTray 3.20
"PTBSync" = PTBSync (Atomuhr Synchronisation & Terminkalender)
"Revo Uninstaller" = Revo Uninstaller 1.94
"ScreenshotCaptor_is1" = Screenshot Captor 3.04.01
"UnderCoverXP_is1" = UnderCoverXP 1.23
"VLC media player" = VLC media player 2.0.1
"VN_VUIns_Rhine_VIA" = VIA Rhine-Family Fast-Ethernet Adapter
"Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
"WIC" = Windows Imaging Component
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 12.06.2012 16:35:13 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 14.06.2012 08:25:32 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 27.06.2012 19:10:17 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11719
Description = Produkt: Nero Express 11 -- Fehler 1719. Auf den Windows Installer-Dienst
 konnte nicht zugegriffen werden. Wenden Sie sich an den Support, um sicherzustellen,
 dass der Windows Installer-Dienst ordnungsgemäß registriert und aktiviert ist.
 
Error - 13.07.2012 12:41:18 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 13.07.2012 12:41:46 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 13.07.2012 12:49:21 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 20.07.2012 12:02:34 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 20.07.2012 12:35:02 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 20.07.2012 15:27:43 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 22.07.2012 05:33:18 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
[ System Events ]
Error - 25.09.2012 08:21:41 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034
Description = Dienst "NitroPDFDriverCreatorReadSpool2" wurde unerwartet beendet.
 Dies ist bereits 1 Mal passiert.
 
Error - 25.09.2012 10:19:05 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034
Description = Dienst "Sony Ericsson OMSI download service" wurde unerwartet beendet.
 Dies ist bereits 1 Mal passiert.
 
Error - 25.09.2012 10:39:10 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
 gestartet:  %%1079
 
Error - 25.09.2012 10:54:20 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
 gestartet:  %%1079
 
Error - 25.09.2012 11:52:03 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034
Description = Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits
 1 Mal passiert.
 
Error - 25.09.2012 11:52:03 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034
Description = Dienst "NitroPDFDriverCreatorReadSpool2" wurde unerwartet beendet.
 Dies ist bereits 1 Mal passiert.
 
Error - 25.09.2012 11:52:03 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034
Description = Dienst "Sony Ericsson OMSI download service" wurde unerwartet beendet.
 Dies ist bereits 1 Mal passiert.
 
Error - 25.09.2012 11:52:05 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034
Description = Dienst "Atomuhr Synchronisation" wurde unerwartet beendet. Dies ist
 bereits 1 Mal passiert.
 
Error - 25.09.2012 11:57:25 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
 gestartet:  %%1079
 
Error - 26.09.2012 05:56:45 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
 gestartet:  %%1079
 
 
< End of report >


M-K-D-B 26.09.2012 19:02

Servus,


zu welcher Art von Störungen kommt es, wenn du das Service Pack 3 installierst?
Ich persönlich würde mit einem derart veralteten System nicht mehr ins Internet gehen... zu viele Sicherheitslücken... :balla:



Schritt 1
Code:

:OTL
SRV - (PEVSystemStart) -- C:\ComboFix\pev.3XE ()
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}"
FF - prefs.js..keyword.URL: "hxxp://search.sweetim.com/search.asp?src=2&q="
[2012.07.14 14:31:47 | 000,002,123 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\qrobeit.xml
CHR - homepage: hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB}
CHR - homepage: hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB}

:commands
[Emptytemp]

  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread





Schritt 2
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S2].txt.





Schritt 3
Starte deinen Rechner nach dieser Anleitung im abgesicherten Modus mit Netzwerktreibern.





Schritt 4
Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter:
BleepingComputer.com
und speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!

Drücke die Windows + R Taste und kopiere folgendes in die Ausführen Zeile
Code:

"%userprofile%\Desktop\Combofix.exe" /killall
Bestätige mit Ok. ComboFix startet automatisch.
Poste bitte die C:\Combofix.txt hier in dein Thema





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von OTL,
  • die Logdatei von AdwCleaner
  • die Logdatei von ComboFix.

floridafan 28.09.2012 13:09

Zu Service Pack 3, es dauert dann sehr sehr lange bis Windows überhaupt hochgefahren ist und dann kam alles ins stocken und ein arbeiten am PC im Internet war kaum möglich. Ich bin zwar kein Experte, aber SP 3 war damals schon sehr umstritten und es kam bei vielen zu Problemen.

Ich habe seit heute sowieso massive Probleme am Rechner, Firefox ist enorm langsam und rödelt und rödelt und stockt ständig.

ComboFix ging wie immer nicht, auch nach Ihrer Anleitung. Nach dem Fix mit OTL konnte ich den PC nicht mehr runterfahren bzw. neustarten.

Code:

All processes killed
========== OTL ==========
Service PEVSystemStart stopped successfully!
Service PEVSystemStart deleted successfully!
File  C:\ComboFix\pev.3XE  not found.
Prefs.js: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl
Prefs.js: "hxxp://search.sweetim.com/search.asp?src=2&q=" removed from keyword.URL
File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\qrobeit.xml not found.
Use Chrome's Settings page to change the HomePage.
Use Chrome's Settings page to change the HomePage.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Administrator.BENUTZER-4A24C5
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Administrator.BENUTZER-4A24C5.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 13479137 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: User
->Temp folder emptied: 43159359 bytes
->Temporary Internet Files folder emptied: 46832 bytes
->FireFox cache emptied: 83256451 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 1415 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 4174870 bytes
RecycleBin emptied: 109032046 bytes
 
Total Files Cleaned = 242,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 09282012_132414

Files\Folders moved on Reboot...
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\f4d4851e8935eebef0f2eb52b3212bc9PSK_PLUGINS_1 moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Code:

# AdwCleaner v2.003 - Datei am 09/28/2012 um 13:50:17 erstellt
# Aktualisiert am 23/09/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 2 (32 bits)
# Benutzer : User - BENUTZER-4A24C5
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\User\Eigene Dateien\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****


***** [Internet Browser] *****

-\\ Internet Explorer v6.0.2900.2180


*************************

AdwCleaner[R1].txt - [5451 octets] - [24/09/2012 18:59:48]
AdwCleaner[R2].txt - [5511 octets] - [24/09/2012 19:00:30]
AdwCleaner[S1].txt - [5848 octets] - [24/09/2012 20:44:42]
AdwCleaner[S2].txt - [912 octets] - [27/09/2012 01:26:07]
AdwCleaner[R3].txt - [1017 octets] - [27/09/2012 22:18:08]
AdwCleaner[S3].txt - [1033 octets] - [27/09/2012 22:18:30]
AdwCleaner[S4].txt - [920 octets] - [28/09/2012 13:50:17]

########## EOF - C:\AdwCleaner[S4].txt - [979 octets] ##########


M-K-D-B 28.09.2012 13:35

Servus,


es sieht so aus, als hat dein Rechner seine Grenzen erreicht. Ohne SP3 inklusive aller wichtigen Updates und ohne mehr RAM wird das kaum mehr was.

Wir machen zur Kontrolle nochmal einen OTL scan.

Gibts noch Probleme mit Funmoods?
Wenn ja, in welchem Browser taucht es noch auf?





Starte bitte OTL.exe.
Wähle unter
Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.
Poste die OTL.txt und die Extras.txt hier in deinen Thread.

floridafan 29.09.2012 00:29

Ich habe zwei Add-Ons gefunden beim Firefox, die ich selbst nicht heruntergeladen habe und noch ein Sweetim Add-On, die habe ich alle entfernt, etwas schneller ist der Firefox wieder.
Funmoods ist nicht wieder aufgetaucht, nur wieder Sweetim beim Google Chrom Browser.

Die RAMS bestelle ich spätestens nächste Woche, die müssen auf jedenfall aufgerüstet werden. Aber SP 3 macht den PC doch nicht schneller?

Hier noch das Ergebnis des letzten OTL Scans.

Code:

OTL logfile created on: 29.09.2012 00:08:37 - Run 2
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\User\Desktop
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,50 Gb Total Physical Memory | 0,11 Gb Available Physical Memory | 7,42% Memory free
3,35 Gb Paging File | 0,92 Gb Available in Paging File | 27,46% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 931,51 Gb Total Space | 709,99 Gb Free Space | 76,22% Space Free | Partition Type: NTFS
Drive D: | 16,66 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: BENUTZER-4A24C5 | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\User\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\ApVxdWin.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\PsCtrlS.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\PavFnSvr.exe (Panda Security, S.L.)
PRC - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
PRC - C:\Programme\PTBSync\PTBSync.exe (ElmüSoft)
PRC - C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe (Nitro PDF Software)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\WebProxy.exe (Panda Security)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\PavBckPT.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\SrvLoad.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\TPSrv.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\pavsrvx86.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\AVENGINE.EXE (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\psksvc.exe (Panda Security, S.L.)
PRC - c:\Programme\Panda Security\Panda Internet Security 2013\FIREWALL\PSHost.exe (Panda Security International)
PRC - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\PsImSvc.exe (Panda Security S.L.)
PRC - C:\Programme\Gemeinsame Dateien\Panda Security\PavShld\PavPrSrv.exe (Panda Security, S.L.)
PRC - C:\Programme\PopTray\PopTray.exe (Renier Crause)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll ()
MOD - C:\Programme\Panda Security\Panda Internet Security 2013\PLATCTRL.bpl ()
MOD - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
MOD - C:\Programme\Panda Security\Panda Internet Security 2013\MiniCrypto.dll ()
MOD - C:\Programme\Panda Security\Panda Internet Security 2013\APIcr.dll ()
MOD - C:\Programme\Panda Security\Panda Internet Security 2013\LIBXML2.DLL ()
 
 
========== Services (SafeList) ==========
 
SRV - (NAUpdate) -- C:\Programme\Nero\Update\NASvc.exe File not found
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (Panda Software Controller) -- C:\Programme\Panda Security\Panda Internet Security 2013\PsCtrlS.exe (Panda Security, S.L.)
SRV - (PAVFNSVR) -- C:\Programme\Panda Security\Panda Internet Security 2013\PavFnSvr.exe (Panda Security, S.L.)
SRV - (JavaQuickStarterService) -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
SRV - (PTBSync) -- C:\Programme\PTBSync\PTBSync.exe (ElmüSoft)
SRV - (NitroDriverReadSpool2) -- C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe (Nitro PDF Software)
SRV - (NitroReaderDriverReadSpool2) -- C:\Programme\Nitro PDF\Reader 2\NitroPDFReaderDriverService2.exe (Nitro PDF Software)
SRV - (TPSrv) -- C:\Programme\Panda Security\Panda Internet Security 2013\TPSrv.exe (Panda Security, S.L.)
SRV - (PAVSRV) -- C:\Programme\Panda Security\Panda Internet Security 2013\pavsrvx86.exe (Panda Security, S.L.)
SRV - (PskSvcRetail) -- C:\Programme\Panda Security\Panda Internet Security 2013\psksvc.exe (Panda Security, S.L.)
SRV - (NMSAccess) -- C:\Programme\CDBurnerXP\NMSAccessU.exe ()
SRV - (PSHost) -- c:\Programme\Panda Security\Panda Internet Security 2013\FIREWALL\PSHost.exe (Panda Security International)
SRV - (OMSI download service) -- C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
SRV - (PSIMSVC) -- C:\Programme\Panda Security\Panda Internet Security 2013\PsImSvc.exe (Panda Security S.L.)
SRV - (PavPrSrv) -- C:\Programme\Gemeinsame Dateien\Panda Security\PavShld\PavPrSrv.exe (Panda Security, S.L.)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (PavTPK.sys) -- C:\WINDOWS\system32\PavTPK.sys File not found
DRV - (PavSRK.sys) -- C:\WINDOWS\system32\PavSRK.sys File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (AvFlt) -- C:\WINDOWS\system32\drivers\av5flt.sys File not found
DRV - (ComFiltr) -- C:\WINDOWS\system32\drivers\COMFiltr.sys ()
DRV - (SWDUMon) -- C:\WINDOWS\system32\drivers\SWDUMon.sys ()
DRV - (PavProc) -- C:\WINDOWS\system32\drivers\PavProc.sys (Panda Security, S.L.)
DRV - (WinRing0_1_2_0) -- C:\WINDOWS\system32\drivers\ptbring0.sys (OpenLibSys.org)
DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (AmFSM) -- C:\WINDOWS\system32\drivers\amm8651.sys (Panda Security, S.L.)
DRV - (ShldDrv) -- C:\WINDOWS\system32\drivers\ShlDrv51.sys (Panda Security, S.L.)
DRV - (APPFLT) -- C:\WINDOWS\system32\drivers\APPFLT.SYS (Panda Security, S.L.)
DRV - (IDSFLT) -- C:\WINDOWS\system32\drivers\idsflt.sys (Panda Security, S.L.)
DRV - (NETIMFLT01060044) -- C:\WINDOWS\system32\drivers\neti1644.sys (Panda Security, S.L.)
DRV - (pavboot) -- C:\WINDOWS\system32\drivers\pavboot.sys (Panda Security, S.L.)
DRV - (xfilt) -- C:\WINDOWS\system32\drivers\xfilt.sys (VIA Technologies, Inc.)
DRV - (videX32) -- C:\WINDOWS\system32\drivers\videX32.sys (VIA Technologies, Inc.)
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (Monfilt) -- C:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.)
DRV - (Ambfilt) -- C:\WINDOWS\system32\drivers\Ambfilt.sys (Creative)
DRV - (WNMFLT) -- C:\WINDOWS\system32\drivers\wnmflt.sys (Panda Security, S.L.)
DRV - (NETFLTDI) -- C:\WINDOWS\system32\drivers\NETFLTDI.SYS (Panda Security, S.L.)
DRV - (FNETMON) -- C:\WINDOWS\system32\drivers\fnetmon.sys (Panda Security, S.L.)
DRV - (DSAFLT) -- C:\WINDOWS\system32\drivers\dsaflt.sys (Panda Security, S.L.)
DRV - (s0016unic) -- C:\WINDOWS\system32\drivers\s0016unic.sys (MCCI Corporation)
DRV - (s0016nd5) -- C:\WINDOWS\system32\drivers\s0016nd5.sys (MCCI Corporation)
DRV - (s0016mdfl) -- C:\WINDOWS\system32\drivers\s0016mdfl.sys (MCCI Corporation)
DRV - (s0016mdm) -- C:\WINDOWS\system32\drivers\s0016mdm.sys (MCCI Corporation)
DRV - (s0016mgmt) -- C:\WINDOWS\system32\drivers\s0016mgmt.sys (MCCI Corporation)
DRV - (s0016obex) -- C:\WINDOWS\system32\drivers\s0016obex.sys (MCCI Corporation)
DRV - (s0016bus) -- C:\WINDOWS\system32\drivers\s0016bus.sys (MCCI Corporation)
DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (AsIO) -- C:\WINDOWS\system32\drivers\AsIO.sys ()
DRV - (ASInsHelp) -- C:\WINDOWS\system32\drivers\AsInsHelp32.sys ()
DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys ()
DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices)
DRV - (MTsensor) -- C:\WINDOWS\system32\drivers\ASACPI.sys ()
DRV - (FIXUSTOR) -- C:\WINDOWS\system32\drivers\fixustor.sys (Genesys Logic)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{E88E0043-C9D4-4e33-8555-FEE4F5B63060}: "URL" = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultthis.engineName: ""
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.openintab: true
FF - prefs.js..browser.search.selectedEngine: "Google.de"
FF - prefs.js..browser.startup.homepage: "www.google.de"
FF - prefs.js..extensions.enabledAddons: adblockpopups@jessehakanen.net:0.4
FF - prefs.js..extensions.enabledAddons: lazarus@interclue.com:2.3
FF - prefs.js..extensions.enabledAddons: searchimdb@sogame.cat:1.2.0
FF - prefs.js..extensions.enabledAddons: {0538E3E3-7E9B-4d49-8831-A227C80A7AD3}:2.2.1
FF - prefs.js..extensions.enabledAddons: {0545b830-f0aa-4d7e-8820-50a4629a56fe}:12.8
FF - prefs.js..extensions.enabledAddons: {1280606b-2510-4fe0-97ef-9b5a22eafe30}:0.7.9.1
FF - prefs.js..extensions.enabledAddons: {46551EC9-40F0-4e47-8E18-8E5CF550CFB8}:1.3
FF - prefs.js..extensions.enabledAddons: {c36177c0-224a-11da-8cd6-0800200c9a91}:3.9.81
FF - prefs.js..extensions.enabledAddons: {D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}:0.9.10
FF - prefs.js..keyword.URL: "hxxp://search.sweetim.com/search.asp?src=2&q="
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.1: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@Nero.com/KM: C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG)
FF - HKLM\Software\MozillaPlugins\@nitropdf.com/NitroPDF: C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll ( )
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Programme\AVAST Software\Avast\WebRep\FF
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.09.25 16:46:22 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\firejump@firejump.net: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\firejump@firejump.net
 
[2012.04.20 02:27:55 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Extensions
[2012.09.28 23:08:25 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions
[2012.07.01 00:38:21 | 000,000,000 | ---D | M] (Forecastfox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0538E3E3-7E9B-4d49-8831-A227C80A7AD3}
[2012.08.22 09:45:15 | 000,000,000 | ---D | M] (Blue Fox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{241aae70-0022-11de-87af-0800200c9a66}
[2012.07.20 16:21:12 | 000,000,000 | ---D | M] (SpeedFox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid1-uabu5A9hduqzCw@jetpack
[2012.09.28 23:08:54 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\staged
[2012.06.21 13:18:38 | 000,109,964 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\adblockpopups@jessehakanen.net.xpi
[2012.04.23 00:23:21 | 002,656,858 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\arcticglow-ff3-30@glowplug.bitasylum.net.xpi
[2012.07.13 13:59:43 | 000,184,350 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbdislike@doweb.fr.xpi
[2012.09.13 12:57:53 | 000,067,038 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbp@fbpurity.com.xpi
[2012.07.20 16:02:29 | 000,123,459 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid0-3w5IeNyk2A0kYZWgtBwRAxwtyTo@jetpack.xpi
[2011.08.12 10:24:04 | 000,246,802 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\lazarus@interclue.com.xpi
[2012.07.15 11:06:48 | 002,524,044 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\penguin@loic.com.xpi
[2012.08.15 11:03:24 | 000,039,326 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\searchimdb@sogame.cat.xpi
[2012.08.28 10:33:57 | 000,084,654 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0545b830-f0aa-4d7e-8820-50a4629a56fe}.xpi
[2012.09.19 11:54:00 | 000,506,361 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi
[2012.09.07 13:15:44 | 000,269,659 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi
[2012.07.11 14:12:13 | 000,177,357 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{c36177c0-224a-11da-8cd6-0800200c9a91}.xpi
[2012.07.25 11:00:01 | 000,741,958 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2011.11.08 10:40:06 | 000,434,392 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi
[2012.09.24 22:50:27 | 000,000,853 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\11-suche.xml
[2012.09.24 22:50:28 | 000,002,209 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\englische-ergebnisse.xml
[2012.09.24 22:50:27 | 000,010,506 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\gmx-suche.xml
[2012.07.14 14:32:41 | 000,002,101 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\googlede.xml
[2012.09.24 22:50:28 | 000,002,368 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\lastminute.xml
[2012.09.24 22:50:26 | 000,005,489 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\webde-suche.xml
[2012.09.25 16:46:21 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.09.06 03:26:03 | 000,266,720 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.09.06 04:07:37 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.09.06 04:07:37 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.09.06 04:07:37 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.09.06 04:07:37 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.09.06 04:07:37 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.09.06 04:07:37 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - homepage: hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB}
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms}
CHR - homepage: hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB}
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Programme\Google\Chrome\Application\21.0.1180.89\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Programme\Google\Chrome\Application\21.0.1180.89\pdf.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Programme\Google\Chrome\Application\21.0.1180.89\gcswf32.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll
CHR - plugin: BitCometAgent (Enabled) = C:\Programme\Mozilla Firefox\plugins\npBitCometAgent.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll
CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll
CHR - plugin: Nero Kwik Media Helper (Enabled) = C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL
CHR - plugin: Google Update (Enabled) = C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll
CHR - plugin: Nitro PDF Plug-In (Enabled) = C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll
CHR - plugin: VLC Web Plugin (Enabled) = C:\Programme\VideoLAN\VLC\npvlc.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Freeware.de = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nlafpokblfobdnjhhggocaanijghemnd\2.3.17.1_0\
CHR - Extension: Freeware.de = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nlafpokblfobdnjhhggocaanijghemnd\2.3.4.980_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Freeware.de = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nlafpokblfobdnjhhggocaanijghemnd\2.3.17.1_0\
CHR - Extension: Freeware.de = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nlafpokblfobdnjhhggocaanijghemnd\2.3.4.980_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
 
O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [APVXDWIN] C:\Programme\Panda Security\Panda Internet Security 2013\APVXDWIN.EXE (Panda Security, S.L.)
O4 - HKLM..\Run: [SCANINICIO] C:\Programme\Panda Security\Panda Internet Security 2013\Inicio.exe (Panda Security, S.L.)
O4 - Startup: C:\Dokumente und Einstellungen\User\Startmenü\Programme\Autostart\PopTray.lnk = C:\Programme\PopTray\PopTray.exe (Renier Crause)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O8 - Extra context menu item: &Alles mit BitComet herunterladen - C:\Programme\BitComet\BitComet.exe (www.BitComet.com)
O8 - Extra context menu item: Mit BitComet herunter&laden - C:\Programme\BitComet\BitComet.exe (www.BitComet.com)
O9 - Extra Button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - Reg Error: Key error. File not found
O9 - Extra Button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - Reg Error: Key error. File not found
O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{22C225D6-3792-4AC7-A769-128F828C1F4D}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O20 - Winlogon\Notify\avldr: DllName - (avldr.dll) - C:\WINDOWS\System32\avldr.dll (On-Access Anti-Malware Scanner Sync)
O20 - Winlogon\Notify\dimsntfy: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.04.02 19:48:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{085e4dcb-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = I:\setupSNK.exe
O33 - MountPoints2\{085e4dcc-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = setupSNK.exe
O33 - MountPoints2\{18a67739-8ba7-11e1-bee1-001d602f5adb}\Shell\AutoRun\command - "" = H:\setupSNK.exe
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell - "" = AutoRun
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell - "" = AutoRun
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe
O33 - MountPoints2\I\Shell\AutoRun\command - "" = I:\setupSNK.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.09.28 23:04:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood
[2012.09.28 13:24:14 | 000,000,000 | ---D | C] -- C:\_OTL
[2012.09.28 13:22:15 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\User\Desktop\OTL.exe
[2012.09.27 22:20:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panda Software
[2012.09.27 14:12:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CPUID
[2012.09.27 14:12:46 | 000,000,000 | ---D | C] -- C:\Programme\CPUID
[2012.09.27 12:51:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Panda Security
[2012.09.27 12:50:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Panda Security
[2012.09.27 12:49:52 | 000,053,256 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\dsaflt.sys
[2012.09.27 12:49:52 | 000,046,856 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\wnmflt.sys
[2012.09.27 12:49:51 | 000,193,864 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\idsflt.sys
[2012.09.27 12:49:10 | 000,159,112 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\NETFLTDI.SYS
[2012.09.27 12:49:10 | 000,083,528 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\APPFLT.SYS
[2012.09.27 12:49:10 | 000,022,024 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\fnetmon.sys
[2012.09.27 12:48:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Backup
[2012.09.27 12:48:41 | 000,026,696 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\pavboot.sys
[2012.09.27 12:48:16 | 000,054,832 | ---- | C] (Panda Software) -- C:\WINDOWS\System32\pavcpl.cpl
[2012.09.27 12:48:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Panda Internet Security 2013
[2012.09.27 12:47:51 | 000,446,464 | ---- | C] (eHelp Corporation.) -- C:\WINDOWS\System32\HHActiveX.dll
[2012.09.27 12:47:42 | 000,193,344 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\TpUtil.dll
[2012.09.27 12:47:42 | 000,107,568 | ---- | C] (Panda Software) -- C:\WINDOWS\System32\SYSTOOLS.DLL
[2012.09.27 12:47:42 | 000,087,328 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\PavLspHook.dll
[2012.09.27 12:47:42 | 000,055,616 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\pavipc.dll
[2012.09.27 12:47:40 | 000,518,656 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\PavSHook.dll
[2012.09.27 12:47:38 | 000,201,032 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\neti1644.sys
[2012.09.27 12:47:37 | 000,063,240 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\amm8651.sys
[2012.09.27 12:47:37 | 000,055,552 | ---- | C] (On-Access Anti-Malware Scanner Sync) -- C:\WINDOWS\System32\avldr.dll
[2012.09.27 12:47:37 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\PAV
[2012.09.27 12:47:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Panda Security
[2012.09.27 12:47:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panda Security
[2012.09.27 12:47:32 | 000,000,000 | ---D | C] -- C:\Programme\Panda Security
[2012.09.27 12:47:13 | 000,164,488 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\PavProc.sys
[2012.09.27 12:47:13 | 000,037,448 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\ShlDrv51.sys
[2012.09.27 12:47:13 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Panda Security
[2012.09.27 12:31:37 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2012.09.27 12:16:01 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2012.09.27 01:40:28 | 000,000,000 | -HSD | C] -- C:\WINDOWS\CSC
[2012.09.26 14:49:54 | 017,010,016 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\User\Desktop\IE8-WindowsXP-x86-DEU.exe
[2012.09.26 00:11:31 | 001,632,257 | ---- | C] (CPUID) -- C:\WINDOWS\System32\HWMBlackBoxX86.dll
[2012.09.26 00:11:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\HWM BlackBox
[2012.09.25 16:01:38 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\appmgmt
[2012.09.24 23:09:37 | 000,000,000 | ---D | C] -- C:\Programme\PGWARE
[2012.09.23 22:03:21 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\User\Startmenü\Programme\Verwaltung
[2012.09.23 21:04:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2012.09.22 15:44:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ScreenCapturePrint
[2012.09.21 23:20:56 | 000,000,000 | ---D | C] -- C:\Programme\Safer Networking
[2012.09.14 11:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak
[2012.09.11 19:57:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files
[2012.09.06 00:59:35 | 000,000,000 | ---D | C] -- C:\spoolerlogs
[2012.08.31 19:05:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Desktop\Tuerkisch.fuer.Anfaenger.S01.COMPLETE.German.DVDRiP.XviD-ITG
[2012.06.06 11:51:26 | 000,148,736 | ---- | C] (Avanquest Software) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpe29.dll
 
========== Files - Modified Within 30 Days ==========
 
[2012.09.29 00:12:12 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.09.28 21:12:20 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.09.28 13:55:51 | 000,303,044 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\DsaFlt.rls.bck
[2012.09.28 13:55:51 | 000,303,044 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\DsaFlt.rls
[2012.09.28 13:55:51 | 000,001,132 | ---- | M] () -- C:\WINDOWS\System32\drivers\APPFLTR.CFG.bck
[2012.09.28 13:55:51 | 000,001,132 | ---- | M] () -- C:\WINDOWS\System32\drivers\APPFLTR.CFG
[2012.09.28 13:55:51 | 000,000,252 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\IdsFlt.cfg.bck
[2012.09.28 13:55:51 | 000,000,252 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\IdsFlt.cfg
[2012.09.28 13:55:51 | 000,000,068 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetLoc.wlt.bck
[2012.09.28 13:55:51 | 000,000,068 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetLoc.wlt
[2012.09.28 13:55:51 | 000,000,068 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetFlt.cfg.bck
[2012.09.28 13:55:51 | 000,000,068 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetFlt.cfg
[2012.09.28 13:55:51 | 000,000,056 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\WnmFlt.cfg.bck
[2012.09.28 13:55:51 | 000,000,056 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\WnmFlt.cfg
[2012.09.28 13:55:51 | 000,000,056 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\DsaFlt.cfg.bck
[2012.09.28 13:55:51 | 000,000,056 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\DsaFlt.cfg
[2012.09.28 13:55:43 | 000,013,880 | ---- | M] () -- C:\WINDOWS\System32\drivers\COMFiltr.sys
[2012.09.28 13:54:31 | 000,000,060 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetAR.wlt.bck
[2012.09.28 13:54:31 | 000,000,060 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetAR.wlt
[2012.09.28 13:54:22 | 000,000,088 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetAdapt.cfg.bck
[2012.09.28 13:54:22 | 000,000,088 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetAdapt.cfg
[2012.09.28 13:52:44 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.09.28 13:49:45 | 000,212,600 | ---- | M] () -- C:\WINDOWS\System32\drivers\APPFCONT.DAT.bck
[2012.09.28 13:49:45 | 000,212,600 | ---- | M] () -- C:\WINDOWS\System32\drivers\APPFCONT.DAT
[2012.09.28 13:22:31 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\User\Desktop\OTL.exe
[2012.09.27 23:22:53 | 000,000,476 | RHS- | M] () -- C:\boot.ini
[2012.09.27 23:19:26 | 000,103,824 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.09.27 15:54:27 | 000,019,433 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Desktop\together_forever_roses.JPG
[2012.09.27 14:12:51 | 000,000,689 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CPUID CPU-Z.lnk
[2012.09.27 12:50:12 | 000,000,254 | ---- | M] () -- C:\WINDOWS\System32\PavCPL.dat
[2012.09.27 12:48:49 | 000,001,852 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Panda Internet Security 2013.lnk
[2012.09.27 12:26:29 | 000,011,232 | ---- | M] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys
[2012.09.27 12:02:27 | 000,002,953 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[2012.09.27 11:58:36 | 000,000,371 | ---- | M] () -- C:\Boot.bak
[2012.09.26 14:50:41 | 017,010,016 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\User\Desktop\IE8-WindowsXP-x86-DEU.exe
[2012.09.26 00:11:32 | 001,632,257 | ---- | M] (CPUID) -- C:\WINDOWS\System32\HWMBlackBoxX86.dll
[2012.09.25 16:46:32 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2012.09.23 11:08:20 | 000,013,736 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.09.21 13:14:32 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.21 10:38:17 | 000,037,888 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.09.14 11:12:55 | 000,000,434 | ---- | M] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job
[2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.09.04 22:14:00 | 000,001,777 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
[2012.08.31 19:05:53 | 000,000,110 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\1Click.cfg
 
========== Files Created - No Company Name ==========
 
[2012.09.27 15:54:19 | 000,019,433 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Desktop\together_forever_roses.JPG
[2012.09.27 14:12:51 | 000,000,689 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CPUID CPU-Z.lnk
[2012.09.27 12:54:40 | 000,013,880 | ---- | C] () -- C:\WINDOWS\System32\drivers\COMFiltr.sys
[2012.09.27 12:50:12 | 000,000,254 | ---- | C] () -- C:\WINDOWS\System32\PavCPL.dat
[2012.09.27 12:50:04 | 000,212,600 | ---- | C] () -- C:\WINDOWS\System32\drivers\APPFCONT.DAT.bck
[2012.09.27 12:50:04 | 000,212,600 | ---- | C] () -- C:\WINDOWS\System32\drivers\APPFCONT.DAT
[2012.09.27 12:50:04 | 000,001,132 | ---- | C] () -- C:\WINDOWS\System32\drivers\APPFLTR.CFG.bck
[2012.09.27 12:50:04 | 000,001,132 | ---- | C] () -- C:\WINDOWS\System32\drivers\APPFLTR.CFG
[2012.09.27 12:48:49 | 000,001,852 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Panda Internet Security 2013.lnk
[2012.09.25 16:46:32 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
[2012.09.23 22:07:21 | 000,000,371 | ---- | C] () -- C:\Boot.bak
[2012.09.23 22:07:13 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2012.09.14 11:12:54 | 000,000,434 | ---- | C] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job
[2012.08.31 19:05:51 | 000,000,110 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\1Click.cfg
[2012.07.26 10:34:16 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\sutil32.dll
[2012.07.13 17:07:47 | 000,000,215 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2012.07.13 13:43:32 | 000,338,432 | ---- | C] () -- C:\WINDOWS\System32\sqlite36_engine.dll
[2012.06.14 23:01:44 | 000,007,929 | ---- | C] () -- C:\WINDOWS\ePrompter.ini
[2012.05.31 14:46:40 | 000,223,134 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1338468045.bdinstall.bin
[2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\WINDOWS\System32\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.05.01 23:34:51 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LauncherAccess.dt
[2012.05.01 14:01:05 | 000,021,736 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT
[2012.04.28 03:56:30 | 000,255,988 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1335577825.bdinstall.bin
[2012.04.28 00:05:51 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys
[2012.04.27 02:13:00 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\UMonit.exe
[2012.04.27 02:13:00 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\ustor.dll
[2012.04.27 02:13:00 | 000,001,251 | ---- | C] () -- C:\WINDOWS\System32\IconCfg0.ini
[2012.04.27 01:10:04 | 000,011,232 | ---- | C] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys
[2012.04.26 02:32:00 | 000,012,096 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp64.sys
[2012.04.26 02:32:00 | 000,010,304 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp32.sys
[2012.04.24 22:41:07 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2012.04.24 16:30:35 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin
[2012.04.24 15:50:46 | 000,001,179 | ---- | C] () -- C:\WINDOWS\ATICIM.INI
[2012.04.24 04:46:17 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\AsIO.dll
[2012.04.24 04:46:17 | 000,012,664 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsIO.sys
[2012.04.23 07:48:55 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.04.22 15:19:24 | 000,182,830 | ---- | C] () -- C:\WINDOWS\hpoins47.dat
[2012.04.22 15:19:23 | 000,000,601 | ---- | C] () -- C:\WINDOWS\hpomdl47.dat
[2012.04.22 13:36:31 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2012.04.21 18:44:11 | 000,037,888 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.04.20 17:58:48 | 000,111,104 | ---- | C] () -- C:\WINDOWS\System32\Uharc.exe
[2012.04.20 17:58:48 | 000,008,636 | ---- | C] () -- C:\WINDOWS\System32\modifype.exe
[2012.04.20 17:58:47 | 000,517,120 | ---- | C] () -- C:\WINDOWS\System32\CLWCP.exe
[2012.04.20 05:02:04 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2012.04.20 04:27:03 | 000,000,858 | RHS- | C] () -- C:\Dokumente und Einstellungen\All Users\ntuser.pol
[2012.04.02 22:30:58 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2012.04.02 22:30:01 | 000,103,824 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.04.02 20:10:52 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe
[2012.04.02 20:10:46 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativvaxx.dat
[2012.04.02 20:10:46 | 000,189,051 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2012.04.02 20:04:10 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\vuins32.dll
[2012.04.02 19:52:26 | 000,013,794 | ---- | C] () -- C:\WINDOWS\Ascd_log.ini
[2012.04.02 19:52:19 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys
[2012.04.02 19:52:18 | 000,013,421 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2012.04.02 19:52:12 | 000,010,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2012.04.02 19:49:47 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2012.04.02 19:45:47 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
 
========== ZeroAccess Check ==========
 
[2012.04.02 20:12:00 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2010.04.16 17:35:16 | 001,506,304 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:18:19 | 000,473,088 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2006.02.28 14:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

< End of report >

Code:

OTL Extras logfile created on: 29.09.2012 00:08:37 - Run 2
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\User\Desktop
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,50 Gb Total Physical Memory | 0,11 Gb Available Physical Memory | 7,42% Memory free
3,35 Gb Paging File | 0,92 Gb Available in Paging File | 27,46% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 931,51 Gb Total Space | 709,99 Gb Free Space | 76,22% Space Free | Partition Type: NTFS
Drive D: | 16,66 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: BENUTZER-4A24C5 | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = htmlfile] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome
.js [@ = JSFile] -- C:\Programme\Panda Security\Panda Internet Security 2013\PAVSCRIP.EXE (Panda Security, S.L.)
.jse [@ = JSEFile] -- C:\Programme\Panda Security\Panda Internet Security 2013\PAVSCRIP.EXE (Panda Security, S.L.)
.vbe [@ = VBEFile] -- C:\Programme\Panda Security\Panda Internet Security 2013\PAVSCRIP.EXE (Panda Security, S.L.)
.vbs [@ = VBSFile] -- C:\Programme\Panda Security\Panda Internet Security 2013\PAVSCRIP.EXE (Panda Security, S.L.)
.wsf [@ = WSFFile] -- C:\Programme\Panda Security\Panda Internet Security 2013\PAVSCRIP.EXE (Panda Security, S.L.)
.wsh [@ = WSHFile] -- C:\Programme\Panda Security\Panda Internet Security 2013\PAVSCRIP.EXE (Panda Security, S.L.)
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome
http [open] -- Reg Error: Key error.
https [open] -- Reg Error: Key error.
jsfile [open] -- C:\PROGRA~1\PANDAS~1\PANDAI~1\PavScrip.exe "%1" %* (Panda Security, S.L.)
jsefile [open] -- C:\PROGRA~1\PANDAS~1\PANDAI~1\PavScrip.exe "%1" %* (Panda Security, S.L.)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
vbefile [open] -- C:\PROGRA~1\PANDAS~1\PANDAI~1\PavScrip.exe "%1" %* (Panda Security, S.L.)
vbsfile [open] -- C:\PROGRA~1\PANDAS~1\PANDAI~1\PavScrip.exe "%1" %* (Panda Security, S.L.)
wsffile [open] -- C:\PROGRA~1\PANDAS~1\PANDAI~1\PavScrip.exe "%1" %* (Panda Security, S.L.)
wshfile [open] -- C:\PROGRA~1\PANDAS~1\PANDAI~1\PavScrip.exe "%1" %* (Panda Security, S.L.)
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
"DisableMonitoring" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
"DisableMonitoring" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"49152:TCP" = 49152:TCP:*:Enabled:BitComet 49152 TCP
"49152:UDP" = 49152:UDP:*:Enabled:BitComet 49152 UDP
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe" = C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe" = C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.)
"C:\Programme\BitComet\BitComet.exe" = C:\Programme\BitComet\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client -- (www.BitComet.com)
"C:\WINDOWS\system32\msiexec.exe" = C:\WINDOWS\system32\msiexec.exe:*:Enabled:UpdateManagerSetup -- (Microsoft Corporation)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{014E482A-0C27-47E3-BA82-307E9DCA2F47}" = HP Photosmart Wireless B110 All-In-One Driver 14.0 Rel. 7
"{055EE59D-217B-43A7-ABFF-507B966405D8}" = ATI Catalyst Control Center
"{0713D1F9-DD77-42C1-8C7D-54D479E2E743}" = Nero SoundTrax 11
"{083F79E4-6FE9-46FB-A6C6-4F8862742947}" = ATI HYDRAVISION
"{0D7A4289-99CF-4B8D-B812-86BE50A54552}" = Nero Video 11
"{0F367CA3-3B2F-43F9-A44A-25A8EE69E45D}" = Scan
"{1111706F-666A-4037-7777-211328764D10}" = JavaFX 2.1.1
"{11D3EF85-63E1-4AE4-A7C1-9241BDB16B51}" = Nero ControlCenter 11
"{1545207E-C6F3-31D7-9918-BDBB65075FBF}" = Microsoft .NET Framework 3.5 Language Pack - deu
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform
"{2432E589-6256-4513-B0BF-EFA8E325D5F0}" = Nero SharedVideoCodecs
"{26A24AE4-039D-4CA4-87B4-2F83217005FF}" = Java(TM) 7 Update 5
"{2CA7225D-CB12-462A-9DD1-50319E158BA5}" = Nero 11 PiP Effects Basic
"{2D7F1D82-5830-4D59-901D-DD121C4F872D}" = Panda Internet Security 2013
"{2FFE93F0-BB72-4E52-8761-354D1AAA9387}" = Sony Ericsson PC Suite 6.011.00
"{310BC5E2-31AF-49BB-904D-E71EB93645DC}" = AI Suite
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{36CDA33B-909B-4719-97D1-C4B99309BDC7}" = ATI Parental Control & Encoder
"{390757AA-8830-43DC-AEE0-4E5B6F8439EB}" = Nero SoundTrax 11 Help (CHM)
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{51865D9D-8F63-46F2-87AB-9E72F93B618C}" = welcome
"{53F7746A-96AA-49A5-86B8-59989680DAC5}" = Nero Burning ROM 11 Help (CHM)
"{55C2143E-FBA5-442F-9AFA-726FF068F39D}" = Nero CoverDesigner 11 Help (CHM)
"{57F80ECF-E27C-4EEE-AB58-E971BACE2639}" = Nero Recode 11 Help (CHM)
"{5A212B2D-140D-46F4-B625-2D1CA5A00594}" = Nero 11 Kwik Themes Basic
"{5DA6F06A-B389-407B-BF8C-1548767914D8}" = ATI Problem Report Wizard
"{60FFB3E0-6D5B-4D73-AE5B-07E58B83AF0C}" = 32 Bit HP CIO Components Installer
"{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}" = Nero Update
"{6AB2427E-A18F-4809-9A12-29F5EBABBB3A}" = Nero BackItUp 11 Help (CHM)
"{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}" = Avanquest update
"{7926EFB6-7CB4-4A9D-AB01-095F67F9D519}" = Panda Internet Security 2013
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{8014FACB-1D1D-48C2-94AA-E29EE2E6B9CE}" = Nero WaveEditor 11
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{8FA53ACE-B718-4FAE-B7BF-95B0FCB320C8}" = SAMSUNG USB Driver for Mobile Phones
"{90850407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Word Viewer 2003
"{9193490D-5229-4FC4-9BB9-A6D63C09574A}" = High-Definition Video Playback
"{9309DD7E-EBFE-3C95-8B47-30D3A012F606}" = Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU
"{942E5031-2BD6-4C1B-918C-C8A1CBAE7B8C}" = Microsoft IntelliPoint 8.2
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{959B7F35-2819-40C5-A0CD-3C53B5FCC935}" = Genesys USB Mass Storage Device
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}" = Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A7A0BF2E-31CC-49E3-9913-52C503EB969D}" = Nero Audio Pack 1
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AAE587E4-E661-4DB5-96DF-6E31C548F186}_is1" = Password Depot 6 - Panda Secure Vault Edition
"{AB2BBC64-8AC8-4E66-BBF3-E22D5EACEECA}" = Nero BackItUp 11
"{B1846721-A8E6-46C7-83B6-0DCF7ADB4267}" = Nero Burning ROM 11
"{B9B1BA7F-7E07-49DD-A713-5B397A5BB66B}" = Nero Kwik Media Help (CHM)
"{BBFB2E59-B0DB-42C8-8F4D-CF4E85471667}" = Toolbox
"{BE814218-3919-4EA3-868A-2F60BC135CB4}" = Nero Kwik Media
"{BEBEE34D-84A2-4EDD-8BEA-96CC54371263}" = Nero Core Components 11
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C941F1F1-25B3-4DF5-83E6-888C51A1AAB6}" = AVIVO Codecs
"{CE28E6F5-4A03-4DED-B954-D0779B47FFBF}" = Works Update
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CE61E024-462A-4E06-A886-660F09C12E28}" = Nitro Pro 7
"{D01CE99A-8802-483C-A79F-298B691EB432}" = Nero RescueAgent 11 Help (CHM)
"{D2CBEFA4-F2D3-4E97-A171-8BFD6A31A5EC}" = Nero Express 11 Help (CHM)
"{D32470A1-B10C-4059-BA53-CF0486F68EBC}" = Kodak EasyShare Software
"{D4D66270-9147-4BDF-9946-FCA2B303AA8F}" = Nero ControlCenter 11 Help (CHM)
"{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1" = FireJump
"{E10AAE4A-98B8-420A-BD93-E0520C23D624}" = Nero Express 11
"{E51BC4B0-EA5E-49CC-AF3B-93B5C627EC22}" = Nero 11 Effects Basic
"{EB8DED20-A887-4A9C-BB5A-F3E7523DFB44}" = Nero WaveEditor 11 Help (CHM)
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F3743A2C-5D5F-4456-8F98-5DF36A954C50}" = Nero 11 Image Samples
"{F49EF443-B2BD-4F10-8A46-87AFCDB90EDD}" = Nero 11 Disc Menus Basic
"{F80BD4BC-06B8-488E-A62E-C4755013DD71}" = Network
"{F88E2E04-7EF5-488C-8E38-C94EB808458E}" = PS_AIO_07_B110_SW_Min
"{FAC3C37E-EDAB-4F3A-A173-A7C70CC88F09}" = Nero Video 11 Help (CHM)
"{FF44BCE5-5A18-4051-85F0-BC172D7B4695}" = Nero CoverDesigner 11
"{FFB6614F-6E61-4831-BF71-51633A718B18}" = Nitro Reader 2
"7-Zip" = 7-Zip 9.20
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software
"Ashampoo Burning Studio 2012_is1" = Ashampoo Burning Studio 2012 v.10.0.15
"ATI Display Driver" = ATI Display Driver
"BitComet" = BitComet 1.32
"CPUID CPU-Z_is1" = CPUID CPU-Z 1.61.5
"Google Chrome" = Google Chrome
"ie8" = Windows Internet Explorer 8
"InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Platform Device Manager
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.65.0.1400
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft IntelliPoint 8.2" = Microsoft IntelliPoint 8.2
"Mozilla Firefox 15.0.1 (x86 de)" = Mozilla Firefox 15.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"PopTray" = PopTray 3.20
"PTBSync" = PTBSync (Atomuhr Synchronisation & Terminkalender)
"Revo Uninstaller" = Revo Uninstaller 1.94
"ScreenshotCaptor_is1" = Screenshot Captor 3.04.01
"UnderCoverXP_is1" = UnderCoverXP 1.23
"VLC media player" = VLC media player 2.0.1
"VN_VUIns_Rhine_VIA" = VIA Rhine-Family Fast-Ethernet Adapter
"Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
"WIC" = Windows Imaging Component
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 12.06.2012 16:35:13 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 14.06.2012 08:25:32 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 27.06.2012 19:10:17 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11719
Description = Produkt: Nero Express 11 -- Fehler 1719. Auf den Windows Installer-Dienst
 konnte nicht zugegriffen werden. Wenden Sie sich an den Support, um sicherzustellen,
 dass der Windows Installer-Dienst ordnungsgemäß registriert und aktiviert ist.
 
Error - 13.07.2012 12:41:18 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 13.07.2012 12:41:46 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 13.07.2012 12:49:21 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 20.07.2012 12:02:34 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 20.07.2012 12:35:02 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 20.07.2012 15:27:43 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
Error - 22.07.2012 05:33:18 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706
Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express
 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und
 verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi".
 
[ System Events ]
Error - 28.09.2012 07:24:57 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034
Description = Dienst "Panda Software Controller" wurde unerwartet beendet. Dies
ist bereits 1 Mal passiert.
 
Error - 28.09.2012 07:24:57 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034
Description = Dienst "Panda Function Service" wurde unerwartet beendet. Dies ist
 bereits 1 Mal passiert.
 
Error - 28.09.2012 07:24:57 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034
Description = Dienst "Panda Process Protection Service" wurde unerwartet beendet.
 Dies ist bereits 1 Mal passiert.
 
Error - 28.09.2012 07:24:58 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034
Description = Dienst "Panda Host Service" wurde unerwartet beendet. Dies ist bereits
 1 Mal passiert.
 
Error - 28.09.2012 07:24:58 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034
Description = Dienst "Panda IManager Service" wurde unerwartet beendet. Dies ist
 bereits 1 Mal passiert.
 
Error - 28.09.2012 07:24:58 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034
Description = Dienst "Panda PSK service" wurde unerwartet beendet. Dies ist bereits
 1 Mal passiert.
 
Error - 28.09.2012 07:24:59 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034
Description = Dienst "Atomuhr Synchronisation" wurde unerwartet beendet. Dies ist
 bereits 1 Mal passiert.
 
Error - 28.09.2012 07:24:59 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034
Description = Dienst "Panda On-Access Anti-Malware Service" wurde unerwartet beendet.
 Dies ist bereits 1 Mal passiert.
 
Error - 28.09.2012 07:33:49 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
 gestartet:  %%1079
 
Error - 28.09.2012 07:53:27 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht
 gestartet:  %%1079
 
 
< End of report >


M-K-D-B 29.09.2012 11:16

Servus,



Schritt 1
  • Öffne Google Chrome.
  • Klicke rechts oben auf Google Chrome anpassen.
  • Wähle Einstellungen.
  • Unter Erscheinungsbild > Haken setzen bei "Schaltfläche Startseite anzeigen"
  • Unter "Neuer Tab"-Seite klicke auf Ändern
  • Unter Diese Seite ändern gib deine gewünschte Seite ein, z. B. www.google.de
  • Bestätige mit Ok
  • Schließe Google Chrome, starte den Browser neu und berichte, ob das Problem weiterhin besteht.





Schritt 2
Code:

:OTL
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}"
FF - prefs.js..keyword.URL: "hxxp://search.sweetim.com/search.asp?src=2&q="

:commands
[Emptytemp]

  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread





Schritt 3
Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop.

Download Mirror #1 - Download Mirror #2
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:
    Code:

    :filefind
    *MyStart*
    *Incredibar*
    *SweetIM*

    :folderfind
    *MyStart*
    *Incredibar*
    *SweetIM*

    :regfind
    MyStart
    Incredibar
    SweetIM

  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf wird einige Zeit in Anspruch nehmen.
  • Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.





Bitte poste mit deiner nächsten Antwort
  • eine kurze Rückmeldung bezüglich SweetIM in Google Chrome,
  • die Logdatei des OTL-Fix,
  • die Logdatei von SystemLook.

floridafan 01.10.2012 10:52

Hallo Markus,

das Problem mit Chrome besteht immer noch (Startseite).

Code:

All processes killed
========== OTL ==========
Prefs.js: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl
Prefs.js: "hxxp://search.sweetim.com/search.asp?src=2&q=" removed from keyword.URL
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Administrator.BENUTZER-4A24C5
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Administrator.BENUTZER-4A24C5.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: User
->Temp folder emptied: 5354386 bytes
->Temporary Internet Files folder emptied: 33175 bytes
->FireFox cache emptied: 80634470 bytes
->Google Chrome cache emptied: 15038141 bytes
->Flash cache emptied: 3139 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 27248738 bytes
RecycleBin emptied: 17168228 bytes
 
Total Files Cleaned = 139,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 10012012_022551

Files\Folders moved on Reboot...
C:\WINDOWS\temp\f4d4851e8935eebef0f2eb52b3212bc9PSK_PLUGINS_0 moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Code:

SystemLook 30.07.11 by jpshortstuff
Log created at 11:47 on 01/10/2012 by User
Administrator - Elevation successful

========== filefind ==========

Searching for "*MyStart*"
No files found.

Searching for "*Incredibar*"
No files found.

Searching for "*SweetIM*"
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\http_home.sweetim.com_0.localstorage        --a---- 3072 bytes        [23:44 30/09/2012]        [09:40 01/10/2012] 6C45382161D2A8A13B111815E79138E2
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\http_home.sweetim.com_0.localstorage-journal        --a---- 3608 bytes        [23:44 30/09/2012]        [09:40 01/10/2012] 7092722D188CF833EE4D5866357A15E7

========== folderfind ==========

Searching for "*MyStart*"
No folders found.

Searching for "*Incredibar*"
No folders found.

Searching for "*SweetIM*"
No folders found.

========== regfind ==========

Searching for "MyStart"
No data found.

Searching for "Incredibar"
No data found.

Searching for "SweetIM"
[HKEY_CURRENT_USER\Software\VSRevoGroup\RevoUninstaller\Autoruns\HKLM\Run]
"Sweetpacks Communicator"="C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe"
[HKEY_USERS\S-1-5-21-1993962763-1390067357-839522115-1003\Software\VSRevoGroup\RevoUninstaller\Autoruns\HKLM\Run]
"Sweetpacks Communicator"="C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe"

Searching for "        "
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Media Device Manager\Plugins\SP\MSPMSP\KBDeviceList]
"SanDiskIMb"="E-USB Fl;ash            ;    "
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\atapi\Parameters]
"UseCheckPowerForFlush"="SAMSUNG WNR-31601A (1600MB)              SAMSUNG WNR-31601A (1.6GB)              IBM-DTCA-24090                          TC6OAA2A IBM-DTCA-24090                          TC6IAA2A IBM-DPLA-25120                          PL8OAA2A IBM-DPLA-25120                          PL8IAA2A IBM-DPLA-25120                          PL8IAA4A IBM-DTCA-23240                          TC5OAA2A IBM-DTCA-23240                          TC5IAA2A IBM-DPLA-24480                          PL7OAA2A IBM-DPLA-24480                          PL7IAA2A"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\atapi\Parameters]
"NoFlushDevice"="QUANTUM_LPS525A                          SCR-730                                "
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\atapi\Parameters]
"PioOnlyDevice"="    Conner Peripherals 425MB - CFS425A  MATSHITA CR-581                          FX600S                                  CD-44E                                  QUANTUM TRB850A                          QUANTUM MARVERICK 540A                    MAXTOR MXT-540  AT                      Maxtor 71260 AT                          Maxtor 7850 AV                          Maxtor 7540 AV                          Maxtor 7213 AT                          Maxtor 7345                              Maxtor 7245 AT                          Maxtor 7245                              Maxtor 7211AU                            Maxtor 7171 AT                          CD-316E                                  SAMSUNG_SCR-2430 CR-2801TE"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\atapi\Parameters]
"NonRemovableMedia"="Kingston Technology DataPak 340          SunDisk SDP5A-10                        SunDisk SDCFB-10                        SunDisk SDP3B-20                        SunDisk SDP3B-175                        SunDisk SDP5-2.5                        Calluna Technology CT260MC              BN-S004AC-S 1.00 Calluna Technology CT520RM Hitachi CV 5.1.1      ATA_FLASH  Mitsubishi ATA Card  LEXAR ATA_FLASH Micron MTCF004A Micron MTCF008A SunDisk SDP3B-110 SunDisk SDCFB-4 BN-CAB-T MEMORYSTICK MEMORYSTICK  8M  8K"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\atapi\Parameters]
"NoPowerDownDevice"="RD-DRC001-M                              CS-R37 0                                "
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\atapi\Parameters]
"AutoEjectZipDevice"="IOMEGA  ZIP 100      ATAPI            23.D    IOMEGA  ZIP 100      ATAPI            21.D    IOMEGA  ZIP 100      ATAPI            20.D    IOMEGA  ZIP 100      ATAPI            91.D    IOMEGA  ZIP 100                        B.29    IOMEGA  ZIP 100                        B.22    "
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\atapi\Parameters]
"UseCheckPowerForFlush"="SAMSUNG WNR-31601A (1600MB)              SAMSUNG WNR-31601A (1.6GB)              IBM-DTCA-24090                          TC6OAA2A IBM-DTCA-24090                          TC6IAA2A IBM-DPLA-25120                          PL8OAA2A IBM-DPLA-25120                          PL8IAA2A IBM-DPLA-25120                          PL8IAA4A IBM-DTCA-23240                          TC5OAA2A IBM-DTCA-23240                          TC5IAA2A IBM-DPLA-24480                          PL7OAA2A IBM-DPLA-24480                          PL7IAA2A"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\atapi\Parameters]
"NoFlushDevice"="QUANTUM_LPS525A                          SCR-730                                "
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\atapi\Parameters]
"PioOnlyDevice"="    Conner Peripherals 425MB - CFS425A  MATSHITA CR-581                          FX600S                                  CD-44E                                  QUANTUM TRB850A                          QUANTUM MARVERICK 540A                    MAXTOR MXT-540  AT                      Maxtor 71260 AT                          Maxtor 7850 AV                          Maxtor 7540 AV                          Maxtor 7213 AT                          Maxtor 7345                              Maxtor 7245 AT                          Maxtor 7245                              Maxtor 7211AU                            Maxtor 7171 AT                          CD-316E                                  SAMSUNG_SCR-2430 CR-2801TE"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\atapi\Parameters]
"NonRemovableMedia"="Kingston Technology DataPak 340          SunDisk SDP5A-10                        SunDisk SDCFB-10                        SunDisk SDP3B-20                        SunDisk SDP3B-175                        SunDisk SDP5-2.5                        Calluna Technology CT260MC              BN-S004AC-S 1.00 Calluna Technology CT520RM Hitachi CV 5.1.1      ATA_FLASH  Mitsubishi ATA Card  LEXAR ATA_FLASH Micron MTCF004A Micron MTCF008A SunDisk SDP3B-110 SunDisk SDCFB-4 BN-CAB-T MEMORYSTICK MEMORYSTICK  8M  8K"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\atapi\Parameters]
"NoPowerDownDevice"="RD-DRC001-M                              CS-R37 0                                "
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\atapi\Parameters]
"AutoEjectZipDevice"="IOMEGA  ZIP 100      ATAPI            23.D    IOMEGA  ZIP 100      ATAPI            21.D    IOMEGA  ZIP 100      ATAPI            20.D    IOMEGA  ZIP 100      ATAPI            91.D    IOMEGA  ZIP 100                        B.29    IOMEGA  ZIP 100                        B.22    "
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\atapi\Parameters]
"UseCheckPowerForFlush"="SAMSUNG WNR-31601A (1600MB)              SAMSUNG WNR-31601A (1.6GB)              IBM-DTCA-24090                          TC6OAA2A IBM-DTCA-24090                          TC6IAA2A IBM-DPLA-25120                          PL8OAA2A IBM-DPLA-25120                          PL8IAA2A IBM-DPLA-25120                          PL8IAA4A IBM-DTCA-23240                          TC5OAA2A IBM-DTCA-23240                          TC5IAA2A IBM-DPLA-24480                          PL7OAA2A IBM-DPLA-24480                          PL7IAA2A"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\atapi\Parameters]
"NoFlushDevice"="QUANTUM_LPS525A                          SCR-730                                "
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\atapi\Parameters]
"PioOnlyDevice"="    Conner Peripherals 425MB - CFS425A  MATSHITA CR-581                          FX600S                                  CD-44E                                  QUANTUM TRB850A                          QUANTUM MARVERICK 540A                    MAXTOR MXT-540  AT                      Maxtor 71260 AT                          Maxtor 7850 AV                          Maxtor 7540 AV                          Maxtor 7213 AT                          Maxtor 7345                              Maxtor 7245 AT                          Maxtor 7245                              Maxtor 7211AU                            Maxtor 7171 AT                          CD-316E                                  SAMSUNG_SCR-2430 CR-2801TE"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\atapi\Parameters]
"NonRemovableMedia"="Kingston Technology DataPak 340          SunDisk SDP5A-10                        SunDisk SDCFB-10                        SunDisk SDP3B-20                        SunDisk SDP3B-175                        SunDisk SDP5-2.5                        Calluna Technology CT260MC              BN-S004AC-S 1.00 Calluna Technology CT520RM Hitachi CV 5.1.1      ATA_FLASH  Mitsubishi ATA Card  LEXAR ATA_FLASH Micron MTCF004A Micron MTCF008A SunDisk SDP3B-110 SunDisk SDCFB-4 BN-CAB-T MEMORYSTICK MEMORYSTICK  8M  8K"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\atapi\Parameters]
"NoPowerDownDevice"="RD-DRC001-M                              CS-R37 0                                "
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\atapi\Parameters]
"AutoEjectZipDevice"="IOMEGA  ZIP 100      ATAPI            23.D    IOMEGA  ZIP 100      ATAPI            21.D    IOMEGA  ZIP 100      ATAPI            20.D    IOMEGA  ZIP 100      ATAPI            91.D    IOMEGA  ZIP 100                        B.29    IOMEGA  ZIP 100                        B.22    "

-= EOF =-

Mit Chrome habe ich selber hinbekommen, Sie hatten mir die falschen Einstellungen gegeben. Trotzdem danke.

M-K-D-B 01.10.2012 16:29

Servus,



Zitat:

Zitat von floridafan (Beitrag 927810)
Hallo Markus,

So heiße ich nicht... :twak:



Zitat:

Zitat von floridafan (Beitrag 927810)
Sie hatten mir die falschen Einstellungen gegeben.

Dann sei so nett und kläre mich bitte auf.
Was war falsch und wie hast du das Problem behoben?



Zum Windows Service Pack 3:
Es geht nicht um schneller oder langsamer. Die Sicherheit ist das Entscheidende.



Schritt 1
Code:

:files
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\http_home.sweetim.com_0.localstorage
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\http_home.sweetim.com_0.localstorage-journal

:Commands
[emptytemp]

  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread





Schritt 2
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S5].txt.





Schritt 3
Starte bitte OTL.exe und drücke den Quick Scan Button.
Poste die OTL.txt hier in deinen Thread.





Bitte poste mit deiner nächsten Antwort
  • Die Beantwortung meiner Frage,
  • die Logdatei des OTL-Fix,
  • die Logdatei von AdwCleaner,
  • die Logdatei des OTL-Scans.

floridafan 03.10.2012 00:19

Sorry, Matthias....;-) war beim letzten Mal auf dem Sprung und konnte nicht viel schreiben. So habe ich die Startseite geändert beim Chrome:
Einstellungen-Beim Start-Bestimmte Seite oder Seiten öffnen Seiten festlegen

Code:

All processes killed
Error: Unable to interpret <Code:> in the current context!
Error: Unable to interpret <---------> in the current context!
========== OTL ==========
Use Chrome's Settings page to change the HomePage.
Use Chrome's Settings page to change the HomePage.
========== FILES ==========
File\Folder C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User not found.
File\Folder Data\Default\Local Storage\http_home.sweetim.com_0.localstorage not found.
File\Folder C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User not found.
File\Folder Data\Default\Local Storage\http_home.sweetim.com_0.localstorage-journal not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Administrator.BENUTZER-4A24C5
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Administrator.BENUTZER-4A24C5.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: User
->Temp folder emptied: 25823368 bytes
->Temporary Internet Files folder emptied: 63983 bytes
->FireFox cache emptied: 70500193 bytes
->Google Chrome cache emptied: 11394603 bytes
->Flash cache emptied: 2328 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 43410019 bytes
RecycleBin emptied: 108001068 bytes
 
Total Files Cleaned = 247,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 10022012_214538

Files\Folders moved on Reboot...
C:\WINDOWS\temp\f4d4851e8935eebef0f2eb52b3212bc9PSK_PLUGINS_0 moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Code:

# AdwCleaner v2.003 - Datei am 10/02/2012 um 22:10:24 erstellt
# Aktualisiert am 23/09/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 2 (32 bits)
# Benutzer : User - BENUTZER-4A24C5
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\User\Eigene Dateien\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****


***** [Internet Browser] *****

-\\ Internet Explorer v6.0.2900.2180


*************************

AdwCleaner[R1].txt - [5451 octets] - [24/09/2012 18:59:48]
AdwCleaner[R2].txt - [5511 octets] - [24/09/2012 19:00:30]
AdwCleaner[S1].txt - [5848 octets] - [24/09/2012 20:44:42]
AdwCleaner[S2].txt - [912 octets] - [27/09/2012 01:26:07]
AdwCleaner[R3].txt - [1017 octets] - [27/09/2012 22:18:08]
AdwCleaner[S3].txt - [1033 octets] - [27/09/2012 22:18:30]
AdwCleaner[S4].txt - [1047 octets] - [28/09/2012 13:50:17]
AdwCleaner[S5].txt - [980 octets] - [02/10/2012 22:10:25]

########## EOF - C:\AdwCleaner[S5].txt - [1039 octets] ##########

Code:

OTL logfile created on: 02.10.2012 22:21:38 - Run 3
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\User\Desktop
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,20 Gb Available Physical Memory | 73,40% Memory free
4,84 Gb Paging File | 4,06 Gb Available in Paging File | 83,80% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 931,51 Gb Total Space | 711,22 Gb Free Space | 76,35% Space Free | Partition Type: NTFS
Drive D: | 16,66 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: BENUTZER-4A24C5 | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\User\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\ApVxdWin.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\PsCtrlS.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\PavFnSvr.exe (Panda Security, S.L.)
PRC - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
PRC - C:\Programme\PTBSync\PTBSync.exe (ElmüSoft)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\WebProxy.exe (Panda Security)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\PavBckPT.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\SrvLoad.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\TPSrv.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\pavsrvx86.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\AVENGINE.EXE (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\psksvc.exe (Panda Security, S.L.)
PRC - c:\Programme\Panda Security\Panda Internet Security 2013\FIREWALL\PSHost.exe (Panda Security International)
PRC - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
PRC - C:\Programme\Panda Security\Panda Internet Security 2013\PsImSvc.exe (Panda Security S.L.)
PRC - C:\Programme\Gemeinsame Dateien\Panda Security\PavShld\PavPrSrv.exe (Panda Security, S.L.)
PRC - C:\Programme\PopTray\PopTray.exe (Renier Crause)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll ()
MOD - C:\Programme\Panda Security\Panda Internet Security 2013\PLATCTRL.bpl ()
MOD - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
MOD - C:\Programme\Panda Security\Panda Internet Security 2013\MiniCrypto.dll ()
MOD - C:\Programme\Panda Security\Panda Internet Security 2013\APIcr.dll ()
MOD - C:\Programme\Panda Security\Panda Internet Security 2013\LIBXML2.DLL ()
 
 
========== Services (SafeList) ==========
 
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (Panda Software Controller) -- C:\Programme\Panda Security\Panda Internet Security 2013\PsCtrlS.exe (Panda Security, S.L.)
SRV - (PAVFNSVR) -- C:\Programme\Panda Security\Panda Internet Security 2013\PavFnSvr.exe (Panda Security, S.L.)
SRV - (JavaQuickStarterService) -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
SRV - (PTBSync) -- C:\Programme\PTBSync\PTBSync.exe (ElmüSoft)
SRV - (TPSrv) -- C:\Programme\Panda Security\Panda Internet Security 2013\TPSrv.exe (Panda Security, S.L.)
SRV - (PAVSRV) -- C:\Programme\Panda Security\Panda Internet Security 2013\pavsrvx86.exe (Panda Security, S.L.)
SRV - (PskSvcRetail) -- C:\Programme\Panda Security\Panda Internet Security 2013\psksvc.exe (Panda Security, S.L.)
SRV - (NMSAccess) -- C:\Programme\CDBurnerXP\NMSAccessU.exe ()
SRV - (PSHost) -- c:\Programme\Panda Security\Panda Internet Security 2013\FIREWALL\PSHost.exe (Panda Security International)
SRV - (OMSI download service) -- C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
SRV - (PSIMSVC) -- C:\Programme\Panda Security\Panda Internet Security 2013\PsImSvc.exe (Panda Security S.L.)
SRV - (PavPrSrv) -- C:\Programme\Gemeinsame Dateien\Panda Security\PavShld\PavPrSrv.exe (Panda Security, S.L.)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (PavTPK.sys) -- C:\WINDOWS\system32\PavTPK.sys File not found
DRV - (PavSRK.sys) -- C:\WINDOWS\system32\PavSRK.sys File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (AvFlt) -- C:\WINDOWS\system32\drivers\av5flt.sys File not found
DRV - (ComFiltr) -- C:\WINDOWS\system32\drivers\COMFiltr.sys ()
DRV - (SWDUMon) -- C:\WINDOWS\system32\drivers\SWDUMon.sys ()
DRV - (PavProc) -- C:\WINDOWS\system32\drivers\PavProc.sys (Panda Security, S.L.)
DRV - (WinRing0_1_2_0) -- C:\WINDOWS\system32\drivers\ptbring0.sys (OpenLibSys.org)
DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (AmFSM) -- C:\WINDOWS\system32\drivers\amm8651.sys (Panda Security, S.L.)
DRV - (ShldDrv) -- C:\WINDOWS\system32\drivers\ShlDrv51.sys (Panda Security, S.L.)
DRV - (APPFLT) -- C:\WINDOWS\system32\drivers\APPFLT.SYS (Panda Security, S.L.)
DRV - (IDSFLT) -- C:\WINDOWS\system32\drivers\idsflt.sys (Panda Security, S.L.)
DRV - (NETIMFLT01060044) -- C:\WINDOWS\system32\drivers\neti1644.sys (Panda Security, S.L.)
DRV - (pavboot) -- C:\WINDOWS\system32\drivers\pavboot.sys (Panda Security, S.L.)
DRV - (xfilt) -- C:\WINDOWS\system32\drivers\xfilt.sys (VIA Technologies, Inc.)
DRV - (videX32) -- C:\WINDOWS\system32\drivers\videX32.sys (VIA Technologies, Inc.)
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (Monfilt) -- C:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.)
DRV - (Ambfilt) -- C:\WINDOWS\system32\drivers\Ambfilt.sys (Creative)
DRV - (WNMFLT) -- C:\WINDOWS\system32\drivers\wnmflt.sys (Panda Security, S.L.)
DRV - (NETFLTDI) -- C:\WINDOWS\system32\drivers\NETFLTDI.SYS (Panda Security, S.L.)
DRV - (FNETMON) -- C:\WINDOWS\system32\drivers\fnetmon.sys (Panda Security, S.L.)
DRV - (DSAFLT) -- C:\WINDOWS\system32\drivers\dsaflt.sys (Panda Security, S.L.)
DRV - (s0016unic) -- C:\WINDOWS\system32\drivers\s0016unic.sys (MCCI Corporation)
DRV - (s0016nd5) -- C:\WINDOWS\system32\drivers\s0016nd5.sys (MCCI Corporation)
DRV - (s0016mdfl) -- C:\WINDOWS\system32\drivers\s0016mdfl.sys (MCCI Corporation)
DRV - (s0016mdm) -- C:\WINDOWS\system32\drivers\s0016mdm.sys (MCCI Corporation)
DRV - (s0016mgmt) -- C:\WINDOWS\system32\drivers\s0016mgmt.sys (MCCI Corporation)
DRV - (s0016obex) -- C:\WINDOWS\system32\drivers\s0016obex.sys (MCCI Corporation)
DRV - (s0016bus) -- C:\WINDOWS\system32\drivers\s0016bus.sys (MCCI Corporation)
DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (AsIO) -- C:\WINDOWS\system32\drivers\AsIO.sys ()
DRV - (ASInsHelp) -- C:\WINDOWS\system32\drivers\AsInsHelp32.sys ()
DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys ()
DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices)
DRV - (MTsensor) -- C:\WINDOWS\system32\drivers\ASACPI.sys ()
DRV - (FIXUSTOR) -- C:\WINDOWS\system32\drivers\fixustor.sys (Genesys Logic)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{E88E0043-C9D4-4e33-8555-FEE4F5B63060}: "URL" = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultthis.engineName: ""
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.openintab: true
FF - prefs.js..browser.search.selectedEngine: "Google.de"
FF - prefs.js..browser.startup.homepage: "www.google.de"
FF - prefs.js..extensions.enabledAddons: adblockpopups@jessehakanen.net:0.4
FF - prefs.js..extensions.enabledAddons: lazarus@interclue.com:2.3
FF - prefs.js..extensions.enabledAddons: {0538E3E3-7E9B-4d49-8831-A227C80A7AD3}:2.2.1
FF - prefs.js..extensions.enabledAddons: {0545b830-f0aa-4d7e-8820-50a4629a56fe}:12.8
FF - prefs.js..extensions.enabledAddons: {1280606b-2510-4fe0-97ef-9b5a22eafe30}:0.7.9.1
FF - prefs.js..extensions.enabledAddons: {46551EC9-40F0-4e47-8E18-8E5CF550CFB8}:1.3
FF - prefs.js..extensions.enabledAddons: {c36177c0-224a-11da-8cd6-0800200c9a91}:3.9.81
FF - prefs.js..extensions.enabledAddons: {D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}:0.9.10
FF - prefs.js..keyword.URL: "hxxp://search.sweetim.com/search.asp?src=2&q="
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.1: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@Nero.com/KM: C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Programme\AVAST Software\Avast\WebRep\FF
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.09.25 16:46:22 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
 
[2012.04.20 02:27:55 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Extensions
[2012.09.30 10:45:15 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions
[2012.07.01 00:38:21 | 000,000,000 | ---D | M] (Forecastfox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0538E3E3-7E9B-4d49-8831-A227C80A7AD3}
[2012.08.22 09:45:15 | 000,000,000 | ---D | M] (Blue Fox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{241aae70-0022-11de-87af-0800200c9a66}
[2012.07.20 16:21:12 | 000,000,000 | ---D | M] (SpeedFox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid1-uabu5A9hduqzCw@jetpack
[2012.09.30 10:45:15 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\staged
[2012.06.21 13:18:38 | 000,109,964 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\adblockpopups@jessehakanen.net.xpi
[2012.04.23 00:23:21 | 002,656,858 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\arcticglow-ff3-30@glowplug.bitasylum.net.xpi
[2012.07.13 13:59:43 | 000,184,350 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbdislike@doweb.fr.xpi
[2012.09.13 12:57:53 | 000,067,038 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbp@fbpurity.com.xpi
[2012.07.20 16:02:29 | 000,123,459 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid0-3w5IeNyk2A0kYZWgtBwRAxwtyTo@jetpack.xpi
[2011.08.12 10:24:04 | 000,246,802 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\lazarus@interclue.com.xpi
[2012.07.15 11:06:48 | 002,524,044 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\penguin@loic.com.xpi
[2012.08.28 10:33:57 | 000,084,654 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0545b830-f0aa-4d7e-8820-50a4629a56fe}.xpi
[2012.09.19 11:54:00 | 000,506,361 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi
[2012.09.07 13:15:44 | 000,269,659 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi
[2012.07.11 14:12:13 | 000,177,357 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{c36177c0-224a-11da-8cd6-0800200c9a91}.xpi
[2012.07.25 11:00:01 | 000,741,958 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2011.11.08 10:40:06 | 000,434,392 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi
[2012.09.24 22:50:27 | 000,000,853 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\11-suche.xml
[2012.09.24 22:50:28 | 000,002,209 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\englische-ergebnisse.xml
[2012.09.24 22:50:27 | 000,010,506 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\gmx-suche.xml
[2012.07.14 14:32:41 | 000,002,101 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\googlede.xml
[2012.09.24 22:50:28 | 000,002,368 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\lastminute.xml
[2012.09.24 22:50:26 | 000,005,489 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\webde-suche.xml
[2012.09.25 16:46:21 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.09.06 03:26:03 | 000,266,720 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.09.06 04:07:37 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.09.06 04:07:37 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.09.06 04:07:37 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.09.06 04:07:37 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.09.06 04:07:37 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.09.06 04:07:37 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - homepage: hxxp://www.google.de/
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms}
CHR - homepage: hxxp://www.google.de/
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Programme\Google\Chrome\Application\22.0.1229.79\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Programme\Google\Chrome\Application\22.0.1229.79\pdf.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Programme\Google\Chrome\Application\22.0.1229.79\gcswf32.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll
CHR - plugin: BitCometAgent (Enabled) = C:\Programme\Mozilla Firefox\plugins\npBitCometAgent.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll
CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll
CHR - plugin: Nero Kwik Media Helper (Enabled) = C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL
CHR - plugin: Google Update (Enabled) = C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll
CHR - plugin: Nitro PDF Plug-In (Enabled) = C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll
CHR - plugin: VLC Web Plugin (Enabled) = C:\Programme\VideoLAN\VLC\npvlc.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
 
O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [APVXDWIN] C:\Programme\Panda Security\Panda Internet Security 2013\APVXDWIN.EXE (Panda Security, S.L.)
O4 - HKLM..\Run: [SCANINICIO] C:\Programme\Panda Security\Panda Internet Security 2013\Inicio.exe (Panda Security, S.L.)
O4 - Startup: C:\Dokumente und Einstellungen\User\Startmenü\Programme\Autostart\PopTray.lnk = C:\Programme\PopTray\PopTray.exe (Renier Crause)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O8 - Extra context menu item: &Alles mit BitComet herunterladen - C:\Programme\BitComet\BitComet.exe (www.BitComet.com)
O8 - Extra context menu item: Mit BitComet herunter&laden - C:\Programme\BitComet\BitComet.exe (www.BitComet.com)
O9 - Extra Button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - Reg Error: Key error. File not found
O9 - Extra Button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - Reg Error: Key error. File not found
O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{22C225D6-3792-4AC7-A769-128F828C1F4D}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O20 - Winlogon\Notify\avldr: DllName - (avldr.dll) - C:\WINDOWS\System32\avldr.dll (On-Access Anti-Malware Scanner Sync)
O20 - Winlogon\Notify\dimsntfy: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.04.02 19:48:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{085e4dcb-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = I:\setupSNK.exe
O33 - MountPoints2\{085e4dcc-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = setupSNK.exe
O33 - MountPoints2\{18a67739-8ba7-11e1-bee1-001d602f5adb}\Shell\AutoRun\command - "" = H:\setupSNK.exe
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell - "" = AutoRun
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell - "" = AutoRun
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe
O33 - MountPoints2\I\Shell\AutoRun\command - "" = I:\setupSNK.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.10.02 15:19:09 | 000,000,000 | ---D | C] -- C:\Programme\Foxit Software
[2012.10.01 12:07:57 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\User\Recent
[2012.10.01 11:59:37 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2012.09.28 13:24:14 | 000,000,000 | ---D | C] -- C:\_OTL
[2012.09.28 13:22:15 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\User\Desktop\OTL.exe
[2012.09.27 22:20:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panda Software
[2012.09.27 14:12:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CPUID
[2012.09.27 14:12:46 | 000,000,000 | ---D | C] -- C:\Programme\CPUID
[2012.09.27 12:51:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Panda Security
[2012.09.27 12:50:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Panda Security
[2012.09.27 12:49:52 | 000,053,256 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\dsaflt.sys
[2012.09.27 12:49:52 | 000,046,856 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\wnmflt.sys
[2012.09.27 12:49:51 | 000,193,864 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\idsflt.sys
[2012.09.27 12:49:10 | 000,159,112 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\NETFLTDI.SYS
[2012.09.27 12:49:10 | 000,083,528 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\APPFLT.SYS
[2012.09.27 12:49:10 | 000,022,024 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\fnetmon.sys
[2012.09.27 12:48:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Backup
[2012.09.27 12:48:41 | 000,026,696 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\pavboot.sys
[2012.09.27 12:48:16 | 000,054,832 | ---- | C] (Panda Software) -- C:\WINDOWS\System32\pavcpl.cpl
[2012.09.27 12:48:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Panda Internet Security 2013
[2012.09.27 12:47:51 | 000,446,464 | ---- | C] (eHelp Corporation.) -- C:\WINDOWS\System32\HHActiveX.dll
[2012.09.27 12:47:42 | 000,193,344 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\TpUtil.dll
[2012.09.27 12:47:42 | 000,107,568 | ---- | C] (Panda Software) -- C:\WINDOWS\System32\SYSTOOLS.DLL
[2012.09.27 12:47:42 | 000,087,328 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\PavLspHook.dll
[2012.09.27 12:47:42 | 000,055,616 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\pavipc.dll
[2012.09.27 12:47:40 | 000,518,656 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\PavSHook.dll
[2012.09.27 12:47:38 | 000,201,032 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\neti1644.sys
[2012.09.27 12:47:37 | 000,063,240 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\amm8651.sys
[2012.09.27 12:47:37 | 000,055,552 | ---- | C] (On-Access Anti-Malware Scanner Sync) -- C:\WINDOWS\System32\avldr.dll
[2012.09.27 12:47:37 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\PAV
[2012.09.27 12:47:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Panda Security
[2012.09.27 12:47:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panda Security
[2012.09.27 12:47:32 | 000,000,000 | ---D | C] -- C:\Programme\Panda Security
[2012.09.27 12:47:13 | 000,164,488 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\PavProc.sys
[2012.09.27 12:47:13 | 000,037,448 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\ShlDrv51.sys
[2012.09.27 12:47:13 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Panda Security
[2012.09.27 12:31:37 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2012.09.27 12:16:01 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2012.09.27 01:40:28 | 000,000,000 | -HSD | C] -- C:\WINDOWS\CSC
[2012.09.26 00:11:31 | 001,632,257 | ---- | C] (CPUID) -- C:\WINDOWS\System32\HWMBlackBoxX86.dll
[2012.09.26 00:11:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\HWM BlackBox
[2012.09.25 16:01:38 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\appmgmt
[2012.09.24 23:09:37 | 000,000,000 | ---D | C] -- C:\Programme\PGWARE
[2012.09.23 22:03:21 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\User\Startmenü\Programme\Verwaltung
[2012.09.23 21:04:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2012.09.22 15:44:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ScreenCapturePrint
[2012.09.21 23:20:56 | 000,000,000 | ---D | C] -- C:\Programme\Safer Networking
[2012.09.20 14:25:12 | 000,589,344 | ---- | C] (SpeedyFox) -- C:\Dokumente und Einstellungen\User\Desktop\speedyfox.exe
[2012.09.14 11:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak
[2012.09.11 19:57:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files
[2012.09.06 00:59:35 | 000,000,000 | ---D | C] -- C:\spoolerlogs
[2012.06.06 11:51:26 | 000,148,736 | ---- | C] (Avanquest Software) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpe29.dll
 
========== Files - Modified Within 30 Days ==========
 
[2012.10.02 22:17:16 | 000,001,132 | ---- | M] () -- C:\WINDOWS\System32\drivers\APPFLTR.CFG.bck
[2012.10.02 22:17:16 | 000,001,132 | ---- | M] () -- C:\WINDOWS\System32\drivers\APPFLTR.CFG
[2012.10.02 22:17:16 | 000,000,252 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\IdsFlt.cfg.bck
[2012.10.02 22:17:16 | 000,000,252 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\IdsFlt.cfg
[2012.10.02 22:17:16 | 000,000,068 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetLoc.wlt
[2012.10.02 22:17:16 | 000,000,068 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetFlt.cfg.bck
[2012.10.02 22:17:16 | 000,000,068 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetFlt.cfg
[2012.10.02 22:17:16 | 000,000,056 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\WnmFlt.cfg.bck
[2012.10.02 22:17:16 | 000,000,056 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\WnmFlt.cfg
[2012.10.02 22:17:16 | 000,000,056 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\DsaFlt.cfg.bck
[2012.10.02 22:17:16 | 000,000,056 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\DsaFlt.cfg
[2012.10.02 22:17:15 | 000,303,044 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\DsaFlt.rls.bck
[2012.10.02 22:17:15 | 000,303,044 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\DsaFlt.rls
[2012.10.02 22:17:09 | 000,013,880 | ---- | M] () -- C:\WINDOWS\System32\drivers\COMFiltr.sys
[2012.10.02 22:15:50 | 000,000,088 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetAdapt.cfg.bck
[2012.10.02 22:15:50 | 000,000,088 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetAdapt.cfg
[2012.10.02 22:15:50 | 000,000,060 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetAR.wlt.bck
[2012.10.02 22:15:50 | 000,000,060 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetAR.wlt
[2012.10.02 22:14:56 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.10.02 22:14:27 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.10.02 22:01:01 | 000,000,068 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\NetLoc.wlt.bck
[2012.10.02 22:00:49 | 000,227,804 | ---- | M] () -- C:\WINDOWS\System32\drivers\APPFCONT.DAT.bck
[2012.10.02 22:00:49 | 000,227,804 | ---- | M] () -- C:\WINDOWS\System32\drivers\APPFCONT.DAT
[2012.10.02 21:12:02 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.10.02 15:19:28 | 000,000,771 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Foxit Reader.lnk
[2012.10.01 12:04:47 | 000,212,680 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\cc_20121001_120438.reg
[2012.10.01 11:59:41 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2012.10.01 01:58:52 | 000,139,264 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Desktop\SystemLook.exe
[2012.09.29 19:01:09 | 000,002,005 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Desktop\ich bin nicht die signatur.gif
[2012.09.29 12:19:10 | 000,001,777 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
[2012.09.28 13:22:31 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\User\Desktop\OTL.exe
[2012.09.27 23:22:53 | 000,000,476 | RHS- | M] () -- C:\boot.ini
[2012.09.27 23:19:26 | 000,103,824 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.09.27 14:12:51 | 000,000,689 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CPUID CPU-Z.lnk
[2012.09.27 12:50:12 | 000,000,254 | ---- | M] () -- C:\WINDOWS\System32\PavCPL.dat
[2012.09.27 12:48:49 | 000,001,852 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Panda Internet Security 2013.lnk
[2012.09.27 12:26:29 | 000,011,232 | ---- | M] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys
[2012.09.27 12:02:27 | 000,002,953 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[2012.09.27 11:58:36 | 000,000,371 | ---- | M] () -- C:\Boot.bak
[2012.09.26 00:11:32 | 001,632,257 | ---- | M] (CPUID) -- C:\WINDOWS\System32\HWMBlackBoxX86.dll
[2012.09.25 16:46:32 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2012.09.23 11:08:20 | 000,013,736 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.09.21 13:14:32 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.21 10:38:17 | 000,037,888 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.09.20 14:25:12 | 000,589,344 | ---- | M] (SpeedyFox) -- C:\Dokumente und Einstellungen\User\Desktop\speedyfox.exe
[2012.09.14 11:12:55 | 000,000,434 | ---- | M] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job
[2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
 
========== Files Created - No Company Name ==========
 
[2012.10.02 15:19:27 | 000,000,771 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Foxit Reader.lnk
[2012.10.01 12:04:43 | 000,212,680 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\cc_20121001_120438.reg
[2012.10.01 11:59:41 | 000,000,654 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2012.10.01 01:58:35 | 000,139,264 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Desktop\SystemLook.exe
[2012.09.29 19:01:00 | 000,002,005 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Desktop\ich bin nicht die signatur.gif
[2012.09.27 14:12:51 | 000,000,689 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CPUID CPU-Z.lnk
[2012.09.27 12:54:40 | 000,013,880 | ---- | C] () -- C:\WINDOWS\System32\drivers\COMFiltr.sys
[2012.09.27 12:50:12 | 000,000,254 | ---- | C] () -- C:\WINDOWS\System32\PavCPL.dat
[2012.09.27 12:50:04 | 000,227,804 | ---- | C] () -- C:\WINDOWS\System32\drivers\APPFCONT.DAT.bck
[2012.09.27 12:50:04 | 000,227,804 | ---- | C] () -- C:\WINDOWS\System32\drivers\APPFCONT.DAT
[2012.09.27 12:50:04 | 000,001,132 | ---- | C] () -- C:\WINDOWS\System32\drivers\APPFLTR.CFG.bck
[2012.09.27 12:50:04 | 000,001,132 | ---- | C] () -- C:\WINDOWS\System32\drivers\APPFLTR.CFG
[2012.09.27 12:48:49 | 000,001,852 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Panda Internet Security 2013.lnk
[2012.09.25 16:46:32 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
[2012.09.23 22:07:21 | 000,000,371 | ---- | C] () -- C:\Boot.bak
[2012.09.23 22:07:13 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2012.09.14 11:12:54 | 000,000,434 | ---- | C] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job
[2012.07.26 10:34:16 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\sutil32.dll
[2012.07.13 17:07:47 | 000,000,215 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2012.07.13 13:43:32 | 000,338,432 | ---- | C] () -- C:\WINDOWS\System32\sqlite36_engine.dll
[2012.06.14 23:01:44 | 000,007,929 | ---- | C] () -- C:\WINDOWS\ePrompter.ini
[2012.05.31 14:46:40 | 000,223,134 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1338468045.bdinstall.bin
[2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\WINDOWS\System32\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DonationCoder_ScreenshotCaptor_InstallInfo.dat
[2012.05.01 23:34:51 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LauncherAccess.dt
[2012.05.01 14:01:05 | 000,021,736 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT
[2012.04.28 03:56:30 | 000,255,988 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1335577825.bdinstall.bin
[2012.04.28 00:05:51 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys
[2012.04.27 02:13:00 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\UMonit.exe
[2012.04.27 02:13:00 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\ustor.dll
[2012.04.27 02:13:00 | 000,001,251 | ---- | C] () -- C:\WINDOWS\System32\IconCfg0.ini
[2012.04.27 01:10:04 | 000,011,232 | ---- | C] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys
[2012.04.26 02:32:00 | 000,012,096 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp64.sys
[2012.04.26 02:32:00 | 000,010,304 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp32.sys
[2012.04.24 22:41:07 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2012.04.24 16:30:35 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin
[2012.04.24 15:50:46 | 000,001,179 | ---- | C] () -- C:\WINDOWS\ATICIM.INI
[2012.04.24 04:46:17 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\AsIO.dll
[2012.04.24 04:46:17 | 000,012,664 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsIO.sys
[2012.04.23 07:48:55 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.04.22 15:19:24 | 000,182,830 | ---- | C] () -- C:\WINDOWS\hpoins47.dat
[2012.04.22 15:19:23 | 000,000,601 | ---- | C] () -- C:\WINDOWS\hpomdl47.dat
[2012.04.22 13:36:31 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2012.04.21 18:44:11 | 000,037,888 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.04.20 17:58:48 | 000,111,104 | ---- | C] () -- C:\WINDOWS\System32\Uharc.exe
[2012.04.20 17:58:48 | 000,008,636 | ---- | C] () -- C:\WINDOWS\System32\modifype.exe
[2012.04.20 17:58:47 | 000,517,120 | ---- | C] () -- C:\WINDOWS\System32\CLWCP.exe
[2012.04.20 05:02:04 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2012.04.20 04:27:03 | 000,000,858 | RHS- | C] () -- C:\Dokumente und Einstellungen\All Users\ntuser.pol
[2012.04.02 22:30:58 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2012.04.02 22:30:01 | 000,103,824 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.04.02 20:10:52 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe
[2012.04.02 20:10:46 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativvaxx.dat
[2012.04.02 20:10:46 | 000,189,051 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2012.04.02 20:04:10 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\vuins32.dll
[2012.04.02 19:52:26 | 000,013,794 | ---- | C] () -- C:\WINDOWS\Ascd_log.ini
[2012.04.02 19:52:19 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys
[2012.04.02 19:52:18 | 000,013,421 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2012.04.02 19:52:12 | 000,010,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2012.04.02 19:49:47 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2012.04.02 19:45:47 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
 
========== ZeroAccess Check ==========
 
[2012.04.02 20:12:00 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2010.04.16 17:35:16 | 001,506,304 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:18:19 | 000,473,088 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2006.02.28 14:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2012.07.19 01:01:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4Sync
[2012.04.23 17:54:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ashampoo
[2012.06.07 16:23:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avanquest
[2012.09.27 12:05:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
[2012.09.27 12:48:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Backup
[2012.04.28 03:55:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BDLogging
[2012.06.06 11:54:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software
[2012.04.22 13:39:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2012.05.01 23:45:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DonationCoder
[2012.04.27 00:25:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DriverGenius
[2012.04.20 04:47:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F-Secure
[2012.10.01 12:06:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nitro PDF
[2012.09.27 12:47:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panda Security
[2012.09.27 22:20:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panda Software
[2012.05.01 20:49:05 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PTBSync
[2012.04.26 21:40:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Publish Data
[2012.05.06 17:27:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2012.04.21 13:44:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Vodafone
[2012.04.23 17:57:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Ashampoo
[2012.09.24 23:09:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\BitComet
[2012.04.22 13:39:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Canneverbe Limited
[2012.06.13 00:50:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\CrystalIdea Software
[2012.05.01 23:46:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\DonationCoder
[2012.05.03 02:37:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Downloaded Installations
[2012.09.26 00:11:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\HWM BlackBox
[2012.09.06 17:27:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Nitro PDF
[2012.07.08 23:44:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Oracle
[2012.09.27 12:47:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Panda Security
[2012.04.28 03:51:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\QuickScan
[2012.05.01 23:49:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Samsung
[2012.09.22 15:44:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ScreenCapturePrint
[2012.04.23 03:08:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ViGlance
[2012.04.20 18:07:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ViStart
[2012.04.20 17:24:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Vodafone
 
========== Purity Check ==========
 
 

< End of report >

Gucken Sie bei Memory :-D

M-K-D-B 03.10.2012 12:53

Servus,



sieht besser aus. :)

Abschließend noch ein paar Kontrollen.



Schritt 1
  • Öffne Firefox.
  • Gib in die Adressleiste about:config ein und drücke Enter
  • Bestätige die Sicherheitsabfrage mit Ich werde vorsichtig sein, versprochen!
  • Gib in die Suchleiste browser.search.defaulturl ein. Dort solltest du als Wert etwas mit search.conduit.com sehen.
  • Doppelklicke auf den Eintrag browser.search.defaulturl
  • Gib als Wert www.google.de ein.
  • Bestätige mit Ok.
  • Gib in die Suchleiste keyword.URL ein. Dort solltest du als Wert etwas mit search.sweetim.com sehen.
  • Doppelklicke auf den Eintrag keyword.URL
  • Lösche die vorhandene Adresse (hxxp://search.sweetim.com), lass eine leere Zeile stehen.
  • Bestätige mit Ok.
  • Schließe die about:config Seite.





Schritt 2
Ich sehe das Du sogenannte Registry Cleaner am System hast.
In deinem Fall CCleaner.

Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner.

Der Grund ist ganz einfach:

Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
  • Wie soll der Cleaner zu 100% wissen ob der Eintrag benötigt wird oder nicht ?
  • Es ist vollkommen egal ob ein paar verwaiste Registry Einträge am System sind oder nicht.
  • Auch die dauernd angepriesene Beschleunigung des Systems ist nur bedingt wahr. Du würdest es nicht merken.
Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen.
Zerstörst Du die Registry, zerstörst Du Windows.

Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten.





Schritt 3
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.





Schritt 4

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset







Schritt 5
Downloade Dir bitte SecurityCheck
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde sollte sich ein Textdokument ( checkup.txt ) öffnen.
Poste den Inhalt bitte hier.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von MBAM,
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck.

floridafan 04.10.2012 13:35

CCleaner, ein Tool was sonst überall so hochgelobt wird, habe ich erst am 1.10 installiert und zwar zum erstenmal auf diesem Rechner. Ich hatte vor Monaten Nero 11 gelöscht, aber dabei ging was schief und ich hatte überall Reste der Software. Jedesmal beim rechtsklicken auf etwas ging Nero Express auf, was sehr nervte. In der Not also CCleaner benutzt...und siehe da, alles weg, Problem behoben. Im übrigen mache ich immer ein Backup.

Code:

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.10.03.04

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
User :: BENUTZER-4A24C5 [Administrator]

03.10.2012 14:04:40
mbam-log-2012-10-03 (14-04-40).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 253301
Laufzeit: 11 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Code:

C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid0-3w5IeNyk2A0kYZWgtBwRAxwtyTo@jetpack.xpi        HTML/Iframe.B.Gen virus
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\bs_FluidSynth(1).exe.part        Win32/Amonetize application
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\bs_FluidSynth.exe        Win32/Amonetize application
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\CleanMem-Downloader(1).exe        a variant of Win32/OpenInstall application
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\CleanMem-Downloader.exe        a variant of Win32/OpenInstall application
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\SoftonicDownloader_fuer_kodak-easyshare.exe        a variant of Win32/SoftonicDownloader.E application

Code:

Results of screen317's Security Check version 0.99.51 
 Windows XP Service Pack 2 x86 
 Out of date service pack!!
 Internet Explorer 6 Out of date!
``````````````Antivirus/Firewall Check:``````````````
Please wait while WMIC compiles updated MOF files.d
i
s
p
l
a
y
N
a
m
e
ECHO ist ausgeschaltet (OFF).
P
a
n
d
a
ECHO ist ausgeschaltet (OFF).
I
n
t
e
r
n
e
t
ECHO ist ausgeschaltet (OFF).
S
e
c
u
r
i
t
y
ECHO ist ausgeschaltet (OFF).
2
0
1
3
ECHO ist ausgeschaltet (OFF).
 Antivirus up to date! 
`````````Anti-malware/Other Utilities Check:`````````
 Malwarebytes Anti-Malware Version 1.65.0.1400 
 CCleaner   
 JavaFX 2.1.1   
 Java(TM) 7 Update 5 
 Java version out of Date!
 Adobe Flash Player        11.3.300.270 
 Mozilla Firefox (15.0.1)
 Google Chrome 21.0.1180.83 
 Google Chrome 21.0.1180.89 
 Google Chrome 22.0.1229.79 
````````Process Check: objlist.exe by Laurent```````` 
 panda security panda internet security 2013 firewall PSHOST.EXE
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:: 
````````````````````End of Log``````````````````````

Java Update ist soeben erfolgt.

M-K-D-B 04.10.2012 16:09

Servus,



wir habens bald geschafft. :)


Code:

:files
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid0-3w5IeNyk2A0kYZWgtBwRAxwtyTo@jetpack.xpi
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\bs_FluidSynth(1).exe.part
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\bs_FluidSynth.exe
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\CleanMem-Downloader(1).exe
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\CleanMem-Downloader.exe
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\SoftonicDownloader_fuer_kodak-easyshare.exe
       

:Commands
[emptytemp]

  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread

floridafan 05.10.2012 12:14

Halleluja @bald geschafft...ein Tag ohne OTL :-))))

Code:

All processes killed
Error: Unable to interpret <Code:> in the current context!
Error: Unable to interpret <---------> in the current context!
========== FILES ==========
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid0-3w5IeNyk2A0kYZWgtBwRAxwtyTo@jetpack.xpi moved successfully.
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\bs_FluidSynth(1).exe.part moved successfully.
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\bs_FluidSynth.exe moved successfully.
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\CleanMem-Downloader(1).exe moved successfully.
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\CleanMem-Downloader.exe moved successfully.
C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\SoftonicDownloader_fuer_kodak-easyshare.exe moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Administrator.BENUTZER-4A24C5
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Administrator.BENUTZER-4A24C5.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: User
->Temp folder emptied: 26482724 bytes
->Temporary Internet Files folder emptied: 118480 bytes
->FireFox cache emptied: 70857004 bytes
->Google Chrome cache emptied: 7717378 bytes
->Flash cache emptied: 4720 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 25311316 bytes
RecycleBin emptied: 5942850 bytes
 
Total Files Cleaned = 130,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 10052012_124151

Files\Folders moved on Reboot...
C:\WINDOWS\temp\f4d4851e8935eebef0f2eb52b3212bc9PSK_PLUGINS_0 moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


M-K-D-B 05.10.2012 14:36

Servus,



Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc
Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.


Du setzt dich einer großen Gefahr aus (Sicherheitslücken), wenn du SP 3 und IE 8 nicht installierst. Ich meins nur gut. ;)



Schritt 1
Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 7 ) herunter laden.
  • Entferne den Haken bei "Installieren Sie die Ask-Toolbar ..." während der Installation.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Haken gesetzt ist und klicke OK.
  • Klicke erneut OK.





Schritt 2
Ich würde dir empfehlen, 1 mal pro Woche auch mit diesem Scanner dein System zu prüfen.
Möchtest Du ESET denoch deinstallieren,
Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und kopiere folgenden Text in das Ausführen Fenster.
Code:

"%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe"
und drücke OK.





Schritt 3
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.





Schritt 4
Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.





Schritt 5
Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.



Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich diesen Thread aus meinen Abos löschen kann.

M-K-D-B 06.10.2012 10:14

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:43 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130