Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Google lädt falsche Seiten in Firefox und IE (https://www.trojaner-board.de/136607-google-laedt-falsche-seiten-firefox-ie.html)

Runi 14.06.2013 19:16

Google lädt falsche Seiten in Firefox und IE
 
Hallo,

ich bin neu hier und hoffe, dass ihr mir helfen könnt auch wenn meine PC- und Internetkenntnisse recht übersichtlich sind und ich wahrscheinlich auch mal nachfragen muss.

Seit einigen Tagen kann ich nicht mehr die von mir gewünschten Seiten über Google öffnen. Dies passiert in Firefox aber auch im IE. Eine Wiederherstellung zu einem früheren Zeitpunkt ist auch nicht mehr möglich, da die Wiederherstellungsfunktion deaktiviert wurde.

Avira hat im Scan nichts gefunden, jedoch Malwarebytes und Spybot. Diese Funde habe ich gelöscht. Jedoch ist das Problem leider nicht gelöst. Wenn ich Seiten in Google aufrufe, dann werden diese auch ordnungsgemäß geladen allerdings nur 2 oder 3 Mal und dann werde ich wieder umgeleitet auf Pokerseiten oder newsbusters.org oder sureonlinefind.com oder extremsportman.com oder ihavenet oder die Seite bleibt weiß.

Ich kann den PC normal hochfahren und auch die Lesezeichen-Seiten werden ordnungsgemäß geladen. Allerdings ist mir aufgefallen, dass z.B. Java öfter nicht mehr vorhanden ist, obwohl ich es immer wieder neu installierte. Außerdem wird unter Extras – Einstellungen – Datenschutz – Chronik bei jedem Start die benutzerdefinierte Variante angezeigt, statt die von mir jedes Mal korrigierte Variante „niemals anlegen“. Auch macht Google bei der Stichworteingabe öfter mal keine Vorschläge mehr.

Ich arbeite mit Windows XP Professional. Beim Lesen im Forum habe ich gesehen, dass ihr Rückfragen zu der Professional-Software habt: Ich habe einen älteren HP-Rechner sowie eine Lizenz beim PC-Abverkauf von einer Firma gekauft. Kurz nach Inbetriebnahme des Rechners wurde ich im Internet dazu aufgefordert, meine Software überprüfen zu lassen und die Lizenz wurde als legal bestätigt.

Beim scannen mit gmer habe ich noch eine Frage: Es heisst "Entferne rechts den Haken bei". Bei IAT/EAT ist es mir klar. Doch dann komme ich mit "angehakt und abgehakt" nicht mehr so recht weiter, denn wenn ich etwas abhake, dann mache ich einen Haken dran. Soll ich nun einen Haken setzen bei c: oder den Haken bei Quick scan, der obendrüber steht, belassen? Es gibt bei mir nur diese beiden Optionen. Und bei "show all" soll da nun ein Haken sein oder nicht? Wahrscheinlich stehe ich nur auf dem Schlauch. Sorry

Ich wäre froh über eure Hilfe, da ich nun nicht mehr weiter weiß. Vielen Dank schon mal im voraus.



defogger hat nichts gemeldet

Ansonsten hier die Scan-Ergebnisse von:

OTL
Extras
Malwarebytes
Spybot (Die Probleme traten ungefähr zeitgleich auf, nachdem ich mit Spybot meinen Rechner immunisiert hatte. Da ich anfangs dachte, dass das Problem damit zusammenhängen könnte, habe ich die Immunizierung rückgängig gemacht. Deshalb poste ich hier mehrere Scans, da ich nicht weiss, was zur Immunisierung gehört und was zum normalen Scannen)




Code:

OTL logfile created on: 14.06.2013 18:06:33 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Gudrun\Favoriten\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
503,43 Mb Total Physical Memory | 317,84 Mb Available Physical Memory | 63,13% Memory free
1,20 Gb Paging File | 0,81 Gb Available in Paging File | 67,59% Paging File free
Paging file location(s): C:\pagefile.sys 756 1512 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74,53 Gb Total Space | 39,06 Gb Free Space | 52,41% Space Free | Partition Type: NTFS
 
Computer Name: HP29421126778 | User Name: Gudrun | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.06.14 18:02:53 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Gudrun\Favoriten\Eigene Dateien\Downloads\OTL.exe
PRC - [2013.05.16 10:56:34 | 001,033,688 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe
PRC - [2013.05.16 10:56:30 | 001,817,560 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe
PRC - [2013.05.07 17:53:32 | 000,345,312 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2013.03.30 09:31:59 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2013.03.30 09:31:34 | 000,079,584 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2013.03.30 09:31:32 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2012.10.02 13:13:44 | 003,064,000 | ---- | M] (Skype Technologies S.A.) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
PRC - [2010.01.09 22:37:50 | 004,640,000 | ---- | M] (Microsoft Corporation) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.05.16 10:55:28 | 000,161,112 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl
MOD - [2013.05.16 10:55:26 | 000,113,496 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl
MOD - [2013.05.16 10:55:24 | 000,416,600 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl
MOD - [2012.09.19 20:17:40 | 000,397,088 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2012.08.23 10:38:24 | 000,574,840 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll
MOD - [2012.04.03 17:06:14 | 000,565,640 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\av\BDSmartDB.dll
MOD - [2011.05.19 20:34:22 | 000,056,224 | ---- | M] () -- \\?\C:\Programme\Spybot - Search & Destroy 2\av\avxdisk.dll
MOD - [2008.09.16 21:18:06 | 000,132,608 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- C:\Programme\Spybot -- (SDWSCService)
SRV - File not found [Auto | Running] -- C:\Programme\Spybot -- (SDUpdateService)
SRV - File not found [Auto | Running] -- C:\Programme\Spybot -- (SDScannerService)
SRV - [2013.06.12 12:07:59 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.05.25 10:23:06 | 000,117,144 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013.03.30 09:31:59 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2013.03.30 09:31:32 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2012.10.02 13:13:44 | 003,064,000 | ---- | M] (Skype Technologies S.A.) [Auto | Running] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe -- (Skype C2C Service)
SRV - [2012.07.03 13:19:28 | 000,160,944 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2010.12.17 10:28:07 | 000,065,536 | ---- | M] () [On_Demand | Stopped] -- C:\WINDOWS\system32\afasrv32.exe -- (AfaService)
SRV - [2010.01.09 22:37:50 | 004,640,000 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE -- (osppsvc)
SRV - [2010.01.09 22:18:00 | 000,149,352 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2009.10.07 01:47:34 | 000,154,136 | ---- | M] (Logitech Inc.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe -- (LVPrcSrv)
SRV - [2002.09.20 16:50:10 | 000,045,056 | ---- | M] (Analog Devices, Inc.) [On_Demand | Stopped] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2013.03.30 09:32:06 | 000,135,136 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2013.03.30 09:32:06 | 000,084,744 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2013.03.30 09:32:06 | 000,037,352 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2012.08.27 16:50:24 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010.11.10 04:49:50 | 004,323,040 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lvuvc.sys -- (LVUVC)
DRV - [2010.11.10 04:48:12 | 000,283,744 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lvrs.sys -- (LVRS)
DRV - [2010.06.14 15:04:30 | 000,069,976 | ---- | M] (Sunbelt Software) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\sbapifs.sys -- (sbapifs)
DRV - [2010.06.14 15:04:30 | 000,021,464 | ---- | M] (Sunbelt Software) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\sbaphd.sys -- (sbaphd)
DRV - [2010.03.04 17:13:36 | 000,037,920 | ---- | M] (RapidSolution Software AG) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\tbhsd.sys -- (tbhsd)
DRV - [2009.10.07 10:49:50 | 000,023,832 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lvuvcflt.sys -- (FilterService)
DRV - [2009.10.07 10:46:12 | 000,114,712 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lvpopflt.sys -- (lvpopflt)
DRV - [2009.10.07 01:46:36 | 000,025,752 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LVPr2Mon.sys -- (LVPr2Mon)
DRV - [2009.08.26 16:10:26 | 000,213,544 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k)
DRV - [2008.05.27 11:52:18 | 000,051,072 | ---- | M] (Generic USB smartcard reader) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MHIKEY10.sys -- (MHIKEY10)
DRV - [2004.08.04 01:29:50 | 000,019,455 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wVchNTxx.sys -- (iAimFP4)
DRV - [2004.08.04 01:29:48 | 000,012,063 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wSiINTxx.sys -- (iAimFP3)
DRV - [2004.08.04 01:29:46 | 000,025,471 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV10nt.sys -- (iAimTV5)
DRV - [2004.08.04 01:29:46 | 000,023,615 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wCh7xxNT.sys -- (iAimTV4)
DRV - [2004.08.04 01:29:46 | 000,022,271 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV06nt.sys -- (iAimTV6)
DRV - [2004.08.04 01:29:44 | 000,033,599 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV04nt.sys -- (iAimTV3)
DRV - [2004.08.04 01:29:44 | 000,019,551 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV02NT.sys -- (iAimTV1)
DRV - [2004.08.04 01:29:42 | 000,029,311 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV01nt.sys -- (iAimTV0)
DRV - [2004.08.04 01:29:42 | 000,011,871 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV09NT.sys -- (iAimFP7)
DRV - [2004.08.04 01:29:40 | 000,011,807 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV07nt.sys -- (iAimFP5)
DRV - [2004.08.04 01:29:40 | 000,011,295 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV08NT.sys -- (iAimFP6)
DRV - [2004.08.04 01:29:38 | 000,161,020 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\i81xnt5.sys -- (i81x)
DRV - [2004.08.04 01:29:38 | 000,012,415 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV01nt.sys -- (iAimFP0)
DRV - [2004.08.04 01:29:38 | 000,012,127 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV02NT.sys -- (iAimFP1)
DRV - [2004.08.04 01:29:38 | 000,011,775 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV05NT.sys -- (iAimFP2)
DRV - [2004.02.04 12:34:16 | 000,051,584 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\baspxp32.sys -- (Blfp)
DRV - [2002.04.04 08:32:06 | 000,028,416 | R--- | M] (LSI Logic) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\drivers\symmpi.sys -- (Symmpi)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://alice.aol.de
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://go.compaq.com/1Q00CDT/0407/bl8.asp
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://alice.aol.de
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://go.compaq.com/1Q00CDT/0407/bl8.asp
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{6C914997-2338-4B4E-9E1D-79E036E628A9}: "URL" = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie
IE - HKCU\..\SearchScopes\{76482EC3-5E9F-490B-8838-0EF988185C74}: "URL" = hxxp://www.google.de/search?q={searchTerms}
IE - HKCU\..\SearchScopes\{ED71C649-7A9D-432C-AE99-1241B710E5A9}: "URL" = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms}
IE - HKCU\..\SearchScopes\{F8437D60-1B35-4220-9A58-BD4EB2848412}: "URL" = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = localhost:21320
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "WEB.DE Suche"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledAddons: %7Bb9db16a4-6edc-47ec-a1f4-b86292ed211d%7D:4.9.15
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:21.0
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.6
FF - prefs.js..network.proxy.type: 4
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Programme\Picasa3\npPicasa3.dll (Google, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.7.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.2: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.6: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@www.flatcast.com/FlatViewer 5.2: C:\PROGRA~1\Mozilla Firefox\plugins\NpFv530.dll (1 mal 1 Software GmbH)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\jqs@sun.com: C:\Programme\Java\jre1.6.0_20\lib\deploy\jqs\ff
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}: C:\Programme\Gemeinsame Dateien\DVDVideoSoft\plugins\ff\ [2012.12.27 14:35:18 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Components: C:\Programme\Mozilla Firefox\components
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.05.25 10:22:50 | 000,000,000 | ---D | M]
 
[2010.03.31 10:59:58 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Extensions
[2013.06.05 17:49:11 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\extensions
[2012.09.12 21:40:33 | 000,000,000 | ---D | M] ("Free YouTube Download (Free Studio) Menu") -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}(2)
[2013.06.05 17:49:11 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2013.02.23 21:36:16 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}(2)
[2013.05.09 15:46:27 | 000,870,680 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2011.12.20 10:51:12 | 000,000,933 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\searchplugins\11-suche.xml
[2011.12.20 10:51:12 | 000,002,419 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\searchplugins\englische-ergebnisse.xml
[2011.12.20 10:51:12 | 000,010,525 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\searchplugins\gmx-suche.xml
[2011.12.20 10:51:12 | 000,002,457 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\searchplugins\lastminute.xml
[2012.09.12 21:35:34 | 000,000,642 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\searchplugins\search-safer.xml
[2011.12.20 10:51:12 | 000,005,508 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\searchplugins\webde-suche.xml
[2013.05.25 10:23:09 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.05.25 10:22:46 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2013.05.25 10:23:08 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\browser\extensions
[2013.05.25 10:23:08 | 000,000,000 | ---D | M] (Default) -- C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2009.09.21 11:00:44 | 001,447,328 | ---- | M] (1 mal 1 Software GmbH) -- C:\Programme\mozilla firefox\plugins\NpFv522.dll
[2011.09.23 14:43:02 | 001,623,552 | ---- | M] (1 mal 1 Software GmbH) -- C:\Programme\mozilla firefox\plugins\NpFv530.dll
 
Hosts file not found
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveTrack = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: DisallowRun = 1
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: An OneNote s&enden - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - C:\Programme\Microsoft Office\Office14\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} hxxp://utilities.pcpitstop.com/Nirvana/controls/pcmatic.cab (PCPitstop Utility)
O16 - DPF: {A27C56D2-3F58-4ABB-AA31-1168EDA6636F} hxxp://utilities.pcpitstop.com/Nirvana/controls/pcmatic.cab (PCMaticVer Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{0E039CC7-8070-4CE7-8344-135A21421A94}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O18 - Protocol\Filter\text/xml {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\SDWinLogon: DllName - (SDWinLogon.dll) -  File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.06.04 14:06:08 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Gudrun\Recent
[2013.05.28 17:07:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy 2
[2013.05.28 15:47:06 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2013.05.28 15:47:05 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2013.05.28 14:23:33 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy 2
[2013.05.27 18:10:10 | 000,015,224 | ---- | C] (Safer Networking Limited) -- C:\WINDOWS\System32\sdnclean.exe
[2013.05.25 10:22:43 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2012.07.05 13:09:54 | 000,640,512 | ---- | C] (hxxp://lame.sf.net) -- C:\Programme\lame.exe
[2012.05.18 19:31:36 | 314,306,328 | ---- | C] (Microsoft Corporation) -- C:\Programme\X16-publisher.exe
[2010.12.04 00:03:52 | 008,803,144 | ---- | C] (Glarysoft Ltd                                              ) -- C:\Programme\gu230setup.exe
[2010.11.22 21:46:01 | 005,254,968 | ---- | C] (Nexway) -- C:\Programme\dlmgr.714351.exe
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.06.14 18:07:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.06.14 18:01:35 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\defogger_reenable
[2013.06.14 17:20:50 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.06.14 17:18:53 | 000,000,636 | ---- | M] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.06.14 17:18:40 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1379574645-815484552-451258434-1005.job
[2013.06.14 17:18:37 | 000,000,308 | ---- | M] () -- C:\WINDOWS\tasks\aiyzpr.job
[2013.06.14 17:18:34 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.06.14 17:18:33 | 527,962,112 | -HS- | M] () -- C:\hiberfil.sys
[2013.06.14 17:18:27 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\drivers\lvuvc.hs
[2013.06.14 12:55:06 | 000,002,489 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Word.lnk
[2013.06.13 19:05:43 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2013.06.12 11:22:31 | 000,000,211 | RHS- | M] () -- C:\boot.ini
[2013.05.28 17:08:24 | 000,000,608 | ---- | M] () -- C:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.05.28 17:08:24 | 000,000,438 | ---- | M] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.05.28 17:07:57 | 000,001,818 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.05.28 15:47:11 | 000,000,774 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.05.27 21:20:02 | 000,598,528 | RHS- | M] () -- C:\WINDOWS\System32\lmhsvcp.dll
[2013.05.27 19:46:16 | 000,001,635 | ---- | M] () -- C:\Quarantine.lst
[2013.05.27 18:34:49 | 000,446,998 | R--- | M] () -- C:\WINDOWS\hosts.20130528-131246.backup
[2013.05.16 13:05:58 | 000,295,664 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.05.15 22:22:57 | 000,499,070 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.05.15 22:22:57 | 000,475,008 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.05.15 22:22:57 | 000,101,612 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.05.15 22:22:57 | 000,085,012 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.06.14 18:01:35 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\defogger_reenable
[2013.06.13 19:05:41 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2013.05.28 17:07:58 | 000,001,824 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot-S&D Start Center.lnk
[2013.05.28 17:07:57 | 000,001,818 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.05.28 15:47:11 | 000,000,774 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.05.28 15:34:32 | 527,962,112 | -HS- | C] () -- C:\hiberfil.sys
[2013.05.28 14:30:46 | 000,001,635 | ---- | C] () -- C:\Quarantine.lst
[2013.05.28 14:25:04 | 000,000,438 | ---- | C] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.05.28 14:25:03 | 000,000,608 | ---- | C] () -- C:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.05.28 14:25:01 | 000,000,636 | ---- | C] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.05.28 13:12:46 | 000,446,998 | R--- | C] () -- C:\WINDOWS\hosts.20130528-131246.backup
[2013.05.27 21:20:03 | 000,000,308 | ---- | C] () -- C:\WINDOWS\tasks\aiyzpr.job
[2013.05.27 21:20:02 | 000,598,528 | RHS- | C] () -- C:\WINDOWS\System32\lmhsvcp.dll
[2013.05.25 10:43:22 | 000,001,804 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
[2012.12.25 13:51:17 | 000,316,317 | ---- | C] () -- C:\Programme\fast_video_download-4.2.4-fx.xpi
[2012.09.12 21:28:06 | 000,199,396 | ---- | C] () -- C:\Programme\easy_youtube_video_downloader-6.5-fx.xpi
[2012.07.05 17:14:19 | 000,715,038 | ---- | C] () -- C:\WINDOWS\unins001.exe
[2012.07.05 17:14:18 | 000,002,383 | ---- | C] () -- C:\WINDOWS\unins001.dat
[2012.07.05 13:09:54 | 000,104,627 | ---- | C] () -- C:\Programme\history.html
[2012.07.05 13:09:54 | 000,052,475 | ---- | C] () -- C:\Programme\detailed.html
[2012.07.05 13:09:54 | 000,025,559 | ---- | C] () -- C:\Programme\links.html
[2012.07.05 13:09:54 | 000,007,791 | ---- | C] () -- C:\Programme\introduction.html
[2012.07.05 13:09:54 | 000,005,998 | ---- | C] () -- C:\Programme\contributors.html
[2012.07.05 13:09:54 | 000,005,695 | ---- | C] () -- C:\Programme\usage.html
[2012.07.05 13:09:54 | 000,005,639 | ---- | C] () -- C:\Programme\ms_stereo.html
[2012.07.05 13:09:54 | 000,005,406 | ---- | C] () -- C:\Programme\about.html
[2012.07.05 13:09:54 | 000,004,764 | ---- | C] () -- C:\Programme\basic.html
[2012.07.05 13:09:54 | 000,004,645 | ---- | C] () -- C:\Programme\cbr.html
[2012.07.05 13:09:54 | 000,004,519 | ---- | C] () -- C:\Programme\contact.html
[2012.07.05 13:09:54 | 000,004,349 | ---- | C] () -- C:\Programme\abr.html
[2012.07.05 13:09:54 | 000,003,421 | ---- | C] () -- C:\Programme\vbr.html
[2012.07.05 13:09:54 | 000,002,898 | ---- | C] () -- C:\Programme\index.html
[2012.07.05 13:09:54 | 000,002,532 | ---- | C] () -- C:\Programme\list.html
[2012.02.15 14:38:31 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.10.24 20:12:19 | 000,713,352 | ---- | C] () -- C:\Programme\DVSUninstall.exe
[2011.10.15 21:51:33 | 000,000,024 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\xpy.ini
[2011.01.17 15:03:53 | 000,018,944 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.12.16 23:20:36 | 000,000,002 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Blocked
[2010.11.16 10:40:24 | 000,000,002 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Allowed
[2010.03.31 10:16:00 | 000,000,139 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
 
========== ZeroAccess Check ==========
 
[2009.11.17 17:24:51 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 04:22:25 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 04:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2012.11.08 13:24:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ClubSanDisk
[2010.12.28 14:31:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\createonepart
[2010.12.25 20:58:05 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\df9e0d
[2010.12.28 14:31:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\explauncher
[2012.12.25 13:57:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake
[2012.03.04 20:44:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IMSIDesign
[2010.12.28 14:30:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\launcher
[2012.10.08 12:18:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache
[2010.09.07 18:47:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters
[2011.02.25 19:57:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PCPitstop
[2010.11.15 20:38:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PCPitstopDat
[2010.12.25 20:51:59 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PIZANAOTS
[2010.09.13 17:24:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Publish Data
[2013.04.27 19:21:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SoftPerfect
[2012.06.12 21:30:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2011.01.02 17:48:39 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
[2010.02.11 17:51:32 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
[2011.12.20 10:45:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\1&1 Mail & Media GmbH
[2011.06.04 10:38:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\AliceHilfe
[2012.07.14 10:54:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Amazon
[2010.09.27 16:25:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\concept design
[2012.12.27 14:35:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\DVDVideoSoft
[2012.12.25 13:42:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\DVDVideoSoftIEHelpers
[2010.09.19 17:05:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\FinalMediaPlayer
[2012.07.05 17:12:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Flatcast
[2010.04.13 11:08:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Foxit
[2010.09.28 13:01:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Foxit Software
[2010.12.04 00:08:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\GlarySoft
[2010.08.29 21:35:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Hansenet
[2010.04.02 11:30:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\InterVideo
[2010.05.16 23:09:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Leadertech
[2013.06.14 18:11:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\NetSpeedMonitor
[2010.11.11 11:51:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\OpenOffice.org
[2012.07.02 09:28:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Oracle
[2012.09.12 21:35:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Toolbar4
[2011.01.02 17:50:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\TuneUp Software
[2013.01.12 23:17:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\XnView
[2012.10.08 11:59:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\xVideoServiceThief
 
========== Purity Check ==========
 
 

< End of report >




Code:

OTL Extras logfile created on: 14.06.2013 18:06:33 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Gudrun\Favoriten\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
503,43 Mb Total Physical Memory | 317,84 Mb Available Physical Memory | 63,13% Memory free
1,20 Gb Paging File | 0,81 Gb Available in Paging File | 67,59% Paging File free
Paging file location(s): C:\pagefile.sys 756 1512 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74,53 Gb Total Space | 39,06 Gb Free Space | 52,41% Space Free | Partition Type: NTFS
 
Computer Name: HP29421126778 | User Name: Gudrun | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- "C:\Programme\Microsoft Office\Office14\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "C:\Programme\Microsoft Office\Office14\msohtmed.exe" /p %1 (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" (VideoLAN)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" (VideoLAN)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"C:\WINDOWS\system32\dpnsvr.exe" = C:\WINDOWS\system32\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8-Server -- (Microsoft Corporation)
"C:\WINDOWS\system32\dxdiag.exe" = C:\WINDOWS\system32\dxdiag.exe:*:Enabled:Microsoft DirectX-Diagnoseprogramm -- (Microsoft Corporation)
"C:\Programme\Microsoft Office\Office14\ONENOTE.EXE" = C:\Programme\Microsoft Office\Office14\ONENOTE.EXE:*:Enabled:Microsoft OneNote -- (Microsoft Corporation)
"C:\Programme\Microsoft Office\Office14\OUTLOOK.EXE" = C:\Programme\Microsoft Office\Office14\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook -- (Microsoft Corporation)
"C:\Programme\Mozilla Firefox\firefox.exe" = C:\Programme\Mozilla Firefox\firefox.exe:*:Enabled:Firefox -- (Mozilla Corporation)
"C:\Programme\Mozilla Firefox\plugin-container.exe" = C:\Programme\Mozilla Firefox\plugin-container.exe:*:Disabled:Plugin Container for Firefox -- (Mozilla Corporation)
"C:\Programme\Skype\Phone\Skype.exe" = C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype -- (Skype Technologies S.A.)
"C:\Programme\Spybot - Search & Destroy 2\SDTray.exe" = C:\Programme\Spybot - Search & Destroy 2\SDTray.exe:*:Enabled:Spybot-S&D 2 Tray Icon -- (Safer-Networking Ltd.)
"C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe" = C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe:*:Enabled:Spybot-S&D 2 Scanner Service -- (Safer-Networking Ltd.)
"C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe" = C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe:*:Enabled:Spybot-S&D 2 Updater -- (Safer-Networking Ltd.)
"C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe" = C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe:*:Enabled:Spybot-S&D 2 Background update service -- (Safer-Networking Ltd.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{2E086814-7392-4E0F-ADB8-54A81E47406C}" = Broadcom Management Programs
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{529125EF-E3AC-4B74-97E6-F688A7C0F1BF}" = Paint.NET v3.5.10
"{7EE873AF-46BB-4B5D-BA6F-CFE4B0566E22}" = TuneUp Utilities Language Pack (de-DE)
"{86501894-E722-4385-A792-B7C2F28FAE7B}" = NetSpeedMonitor 2.5.4.0 x86
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8A708DD8-A5E6-11D4-A706-000629E95E20}" = Intel(R) Graphics Media Accelerator Driver
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{90140000-0010-0407-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders  (German) 14
"{90140000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2010
"{90140000-0015-0407-0000-0000000FF1CE}_Office14.SingleImage_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2010
"{90140000-0016-0407-0000-0000000FF1CE}_Office14.SingleImage_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2010
"{90140000-0018-0407-0000-0000000FF1CE}_Office14.SingleImage_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2010
"{90140000-0019-0407-0000-0000000FF1CE}_Office14.PUBLISHERR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-0019-0407-0000-0000000FF1CE}_Office14.SingleImage_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2010
"{90140000-001A-0407-0000-0000000FF1CE}_Office14.SingleImage_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2010
"{90140000-001B-0407-0000-0000000FF1CE}_Office14.SingleImage_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2010
"{90140000-001F-0407-0000-0000000FF1CE}_Office14.PUBLISHERR_{65A2328E-FDFB-4CA3-8582-357EA6825FEA}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0407-0000-0000000FF1CE}_Office14.SingleImage_{65A2328E-FDFB-4CA3-8582-357EA6825FEA}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2010
"{90140000-001F-0409-0000-0000000FF1CE}_Office14.PUBLISHERR_{99ACCA38-6DD3-48A8-96AE-A283C9759279}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0409-0000-0000000FF1CE}_Office14.SingleImage_{99ACCA38-6DD3-48A8-96AE-A283C9759279}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2010
"{90140000-001F-040C-0000-0000000FF1CE}_Office14.PUBLISHERR_{46298F6A-1E7E-4D4A-B5F5-106A4F0E48C6}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-040C-0000-0000000FF1CE}_Office14.SingleImage_{46298F6A-1E7E-4D4A-B5F5-106A4F0E48C6}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2010
"{90140000-001F-0410-0000-0000000FF1CE}_Office14.PUBLISHERR_{C0743197-FFEE-4C19-BAEB-8F7437DC4C8A}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0410-0000-0000000FF1CE}_Office14.SingleImage_{C0743197-FFEE-4C19-BAEB-8F7437DC4C8A}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2010
"{90140000-002C-0407-0000-0000000FF1CE}_Office14.PUBLISHERR_{4275FB46-ABDF-4456-876C-17CF64294D9A}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-002C-0407-0000-0000000FF1CE}_Office14.SingleImage_{4275FB46-ABDF-4456-876C-17CF64294D9A}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-003D-0000-0000-0000000FF1CE}" = Microsoft Office Single Image 2010
"{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{047B0968-E622-4FAA-9B4B-121FA109EDDE}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2010
"{90140000-006E-0407-0000-0000000FF1CE}_Office14.PUBLISHERR_{98EDFD9F-EA76-40CC-BCE9-92C69413F65B}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-006E-0407-0000-0000000FF1CE}_Office14.SingleImage_{98EDFD9F-EA76-40CC-BCE9-92C69413F65B}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2010
"{90140000-00A1-0407-0000-0000000FF1CE}_Office14.SingleImage_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{91140000-0019-0000-0000-0000000FF1CE}" = Microsoft Office Publisher 2010
"{91140000-0019-0000-0000-0000000FF1CE}_Office14.PUBLISHERR_{047B0968-E622-4FAA-9B4B-121FA109EDDE}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A8D647C8-65AC-409F-B7B2-3C0FEE1A32F2}" = PixiePack Codec Pack
"{A93C4E94-1005-489D-BEAA-B873C1AA6CFC}" = HP Help and Support
"{AC76BA86-7AD7-1031-7B44-AB0000000001}" = Adobe Reader XI (11.0.03) - Deutsch
"{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1" = Spybot - Search & Destroy
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C27BC2A2-30DD-4014-B22E-63EB0DB572F9}" = Logitech Webcam Software
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D40EB009-0499-459c-A8AF-C9C110766215}" = Logitech Webcam Software
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.10
"{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{FD9C31B6-F572-414D-81E3-89368C97A125}_is1" = CamStudio OSS Desktop Recorder
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Alice Software" = Alice Software 4.9.2
"AliceHilfe 1.0.0.1" = AliceHilfe
"Amazon Kindle" = Amazon Kindle
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9
"Audacity_is1" = Audacity 1.2.6
"Avira AntiVir Desktop" = Avira Free Antivirus
"CAEB60F7C64A33BA5101FE57B2D85A72F1AE8D79" = Windows-Treiberpaket - Broadcom (b57w2k) Net  (07/31/2009 12.2.2.0)
"Card Reader Driver and USIM Editor Program_is1" = USIM Editor 1.0.25.70
"CCleaner" = CCleaner
"Digital Editions" = Adobe Digital Editions
"Flatcast Viewer 5.3_is1" = Flatcast Viewer Plugin 5.3.0.784
"Flatcast_is1" = Flatcast Viewer Plugin 5.2.2.454
"Free Audio CD to MP3 Converter_is1" = Free Audio CD to MP3 Converter version 1.3.12.1228
"Free YouTube Download_is1" = Free YouTube Download version 3.1.42.1212
"ie8" = Windows Internet Explorer 8
"InstallShield_{2E086814-7392-4E0F-ADB8-54A81E47406C}" = Broadcom Management Programs
"lvdrivers_12.10" = Logitech Webcam Software-Treiberpaket
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.75.0.1300
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox 21.0 (x86 de)" = Mozilla Firefox 21.0 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"Office14.PUBLISHERR" = Microsoft Publisher 2010
"Office14.SingleImage" = Microsoft Office Home and Student 2010
"Picasa 3" = Picasa 3
"Revo Uninstaller" = Revo Uninstaller 1.85
"VLC media player" = VLC media player 2.0.6
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinRAR archiver" = WinRAR
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XpsEPSC" = XML Paper Specification Shared Components Pack 1.0
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"STANLY Track" = STANLY Track
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 22.05.2013 03:10:16 | Computer Name = HP29421126778 | Source = MsiInstaller | ID = 11609
Description =
 
Error - 27.05.2013 12:50:08 | Computer Name = HP29421126778 | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 27.05.2013 12:50:08 | Computer Name = HP29421126778 | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 28.05.2013 09:27:04 | Computer Name = HP29421126778 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 04.06.2013 07:06:14 | Computer Name = HP29421126778 | Source = MsiInstaller | ID = 11609
Description =
 
Error - 06.06.2013 12:43:34 | Computer Name = HP29421126778 | Source = Avira Antivirus | ID = 4110
Description = Während der Initialisierung der Suchengine trat ein unbekannter Fehler
 auf!  Fehlercode: 0x8
 
Error - 11.06.2013 06:47:44 | Computer Name = HP29421126778 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes
 Modul unknown, Version 0.0.0.0, Fehleradresse 0x00ea0fef.
 
Error - 11.06.2013 06:48:08 | Computer Name = HP29421126778 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung drwtsn32.exe, Version 5.1.2600.0, fehlgeschlagenes
 Modul dbghelp.dll, Version 5.1.2600.5512, Fehleradresse 0x0001295d.
 
Error - 12.06.2013 05:26:30 | Computer Name = HP29421126778 | Source = MsiInstaller | ID = 11609
Description =
 
Error - 13.06.2013 12:56:01 | Computer Name = HP29421126778 | Source = Avira Antivirus | ID = 4104
Description = Die Virendefinitionsdatei konnte nicht gefunden werden!  Fehlercode:
 0x3
 
[ System Events ]
Error - 13.06.2013 12:55:27 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Avira Echtzeit-Scanner" wurde unerwartet beendet. Dies
 ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden
 durchgeführt: Starten Sie den Dienst neu..
 
Error - 13.06.2013 12:56:01 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7024
Description = Der Dienst "Avira Echtzeit-Scanner" wurde mit folgendem dienstspezifischem
 Fehler beendet: 306 (0x132).
 
Error - 13.06.2013 13:34:25 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D
 2 Security Center Service.
 
Error - 13.06.2013 13:34:25 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden
 Fehlers nicht gestartet:  %%1053
 
Error - 13.06.2013 14:09:26 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D
 2 Security Center Service.
 
Error - 13.06.2013 14:09:26 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden
 Fehlers nicht gestartet:  %%1053
 
Error - 14.06.2013 06:32:28 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D
 2 Security Center Service.
 
Error - 14.06.2013 06:32:28 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden
 Fehlers nicht gestartet:  %%1053
 
Error - 14.06.2013 11:20:43 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D
 2 Security Center Service.
 
Error - 14.06.2013 11:20:43 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden
 Fehlers nicht gestartet:  %%1053
 
[ TuneUp Events ]
Error - 25.12.2010 18:59:31 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 25.12.2010 20:05:45 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 26.12.2010 05:34:06 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 27.12.2010 17:10:03 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 31.12.2010 15:56:22 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 31.12.2010 16:04:28 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 02.01.2011 09:21:23 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 02.01.2011 09:21:48 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 02.01.2011 09:22:58 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 02.01.2011 09:23:18 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
 
< End of report >


Code:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.05.28.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Gudrun :: HP29421126778 [Administrator]

28.05.2013 15:51:44
mbam-log-2013-05-28 (15-51-44).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 299419
Laufzeit: 53 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\WINDOWS\hosts (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)



Code:

Search results from Spybot - Search & Destroy

27.05.2013 19:38:24
Scan took 00:44:52.
77 items found.

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\flash.quantserve.com\com.quantserve.sol
  Properties.size=72
  Properties.md5=F58CFAC474F4299EABDB96F11A248B32
  Properties.filedate=1269880670
  Properties.filedatetext=2010-03-29 18:37:50

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\s.ytimg.com\hdTooltipClue2.sol
  Properties.size=53
  Properties.md5=22EEF6EA0B04293CD0A34CF946A5BC58
  Properties.filedate=1269852509
  Properties.filedatetext=2010-03-29 10:48:28

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\s.ytimg.com\restore.sol
  Properties.size=62
  Properties.md5=B001FB1F8D674491778BF58DF9A09455
  Properties.filedate=1269960409
  Properties.filedatetext=2010-03-30 16:46:48

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\s.ytimg.com\soundData.sol
  Properties.size=49
  Properties.md5=080DF4E08956B50072B5D3B19F3DB5FC
  Properties.filedate=1269856178
  Properties.filedatetext=2010-03-29 11:49:38

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\s.ytimg.com\videostats.sol
  Properties.size=199
  Properties.md5=DA609BAAA0FD35490A1752095B7D1AE3
  Properties.filedate=1269960595
  Properties.filedatetext=2010-03-30 16:49:54

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\widget-cdn.meebo.com\com.quantserve.sol
  Properties.size=72
  Properties.md5=C64786E51FDE34982738509B0225764A
  Properties.filedate=1269880670
  Properties.filedatetext=2010-03-29 18:37:50

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\widget-cdn.meebo.com\mm.sol
  Properties.size=250
  Properties.md5=5CCF9D86D86D5118FCA1E3A6EE89F4DE
  Properties.filedate=1269880698
  Properties.filedatetext=2010-03-29 18:38:17

Macromedia.FlashPlayer.Cookies: [SBI $1EF45977]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\d1.scribdassets.com\ScribdViewer.swf\instance_identifier.sol
  Properties.size=79
  Properties.md5=2678F0B4C990E541889CE4F88227F347
  Properties.filedate=1269961027
  Properties.filedatetext=2010-03-30 16:57:06

Macromedia.FlashPlayer.Cookies: [SBI $1EF45977]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\d1.scribdassets.com\ScribdViewer.swf\scribdSettings.sol
  Properties.size=80
  Properties.md5=63F41F0DCED7AAC5C5C2D2D38615FD2D
  Properties.filedate=1269961217
  Properties.filedatetext=2010-03-30 17:00:16

Macromedia.FlashPlayer.Cookies: [SBI $1EF45977]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\skype.com\#ui\preferences.sol
  Properties.size=233
  Properties.md5=CC3A13DA3E07DF85C79C13706DF6D1F5
  Properties.filedate=1269966731
  Properties.filedatetext=2010-03-30 18:32:11

Macromedia.FlashPlayer.Cookies: [SBI $5555F3D7]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\ui-portal.de\brbtpixel\brbtpixel_03042007.swf\webdecookie.sol
  Properties.size=110
  Properties.md5=C7734719158B5380D214686EB249FB1E
  Properties.filedate=1269967569
  Properties.filedatetext=2010-03-30 18:46:08

MediaPlex: [SBI $8E73A7FB] Tracking cookie (Internet Explorer (Benutzer): Gudrun) (Browser: Cookie, nothing done)
 

Common Dialogs: [SBI $8E73A7FB] History  (2 files) (Registry Key, nothing done)
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU

Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
  HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent

Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
  HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent

Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
  HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent

Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent

Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent

Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
  HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent

Internet Explorer: [SBI $D5C3373A] AutoComplete data (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Internet Explorer\IntelliForms\SPW

MS Media Player: [SBI $5C51E349] Client ID (Registry Change, nothing done)
  HKEY_USERS\.DEFAULT\Software\Microsoft\MediaPlayer\Player\Settings\Client ID

MS Media Player: [SBI $5C51E349] Client ID (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\MediaPlayer\Player\Settings\Client ID

MS Media Player: [SBI $5C51E349] Client ID (Registry Change, nothing done)
  HKEY_USERS\S-1-5-18\Software\Microsoft\MediaPlayer\Player\Settings\Client ID

MS Direct3D: [SBI $7FB7B83F] Most recent application (Registry Change, nothing done)
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name

MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
  HKEY_USERS\.DEFAULT\Software\Microsoft\Direct3D\MostRecentApplication\Name

MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Direct3D\MostRecentApplication\Name

MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Direct3D\MostRecentApplication\Name

MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
  HKEY_USERS\S-1-5-18\Software\Microsoft\Direct3D\MostRecentApplication\Name

MS DirectDraw: [SBI $EB49D5AF] Most recent application (Registry Change, nothing done)
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name

MS Office 12.0: [SBI $31A61065] Internet history (Registry Value, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Office\12.0\Common\Internet\UseRWHlinkNavigation

MS Search Assistant: [SBI $AE0C4647] Typed search terms history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Search Assistant\ACMru

MS Windows Backup 5.0: [SBI $9CE336F6] Last created backup set (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Ntbackup\Hardware\Logical Disk File

Windows: [SBI $1E4E2003] Drivers installation paths (Registry Change, nothing done)
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Installation Sources

Windows.OpenWith: [SBI $48691F6C] Open with list - .ASD extension (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ASD\OpenWithList

Windows.OpenWith: [SBI $48691F6C] Open with list - .ASD extension (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ASD\OpenWithList

Windows.OpenWith: [SBI $50F69B2B] Open with list - .AU extension (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.AU\OpenWithList

Windows.OpenWith: [SBI $F7204896] Open with list - .AVI extension (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.AVI\OpenWithList

Windows.OpenWith: [SBI $F7204896] Open with list - .AVI extension (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.AVI\OpenWithList

Windows.OpenWith: [SBI $DCEE25EC] Open with list - .BAK extension (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BAK\OpenWithList

Windows.OpenWith: [SBI $DCEE25EC] Open with list - .BAK extension (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BAK\OpenWithList

Windows.OpenWith: [SBI $A1C94E79] Open with list - .BMP extension (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BMP\OpenWithList

Windows.OpenWith: [SBI $9E8D5C8A] Open with list - .CDA extension (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.CDA\OpenWithList

Windows.OpenWith: [SBI $ECC28BDF] Open with list - .CSV extension (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.CSV\OpenWithList

Windows Explorer: [SBI $A2C7B3CD] Recent wallpaper list (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Windows\CurrentVersion\Explorer\Wallpaper\MRU

Windows Explorer: [SBI $AA0766B5] Stream history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU

Windows Explorer: [SBI $AA0766B5] Stream history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU

Windows Explorer: [SBI $2026AFB6] User Assistant history IE (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count

Windows Explorer: [SBI $2026AFB6] User Assistant history IE (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count

Windows Explorer: [SBI $6107D172] User Assistant history files (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count

Windows Explorer: [SBI $6107D172] User Assistant history files (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count

Windows Explorer: [SBI $B7EBA926] Last visited history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU

Windows Explorer: [SBI $B7EBA926] Last visited history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU

Windows Explorer: [SBI $D20DA0AD] Recent file global history (Registry Key, nothing done)
  HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs

Windows Explorer: [SBI $D20DA0AD] Recent file global history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs

Windows Explorer: [SBI $D20DA0AD] Recent file global history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs

Windows Explorer: [SBI $D20DA0AD] Recent file global history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs

Windows Explorer: [SBI $D20DA0AD] Recent file global history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs

Windows Explorer: [SBI $D20DA0AD] Recent file global history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs

Windows Media SDK: [SBI $37AAEDE6] Computer name (Registry Change, nothing done)
  HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\ComputerName

Windows Media SDK: [SBI $37AAEDE6] Computer name (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows Media\WMSDK\General\ComputerName

Windows Media SDK: [SBI $37AAEDE6] Computer name (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Windows Media\WMSDK\General\ComputerName

Windows Media SDK: [SBI $37AAEDE6] Computer name (Registry Change, nothing done)
  HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\ComputerName

Windows Media SDK: [SBI $CAA58B6E] Unique ID (Registry Change, nothing done)
  HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\UniqueID

Windows Media SDK: [SBI $CAA58B6E] Unique ID (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows Media\WMSDK\General\UniqueID

Windows Media SDK: [SBI $CAA58B6E] Unique ID (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Windows Media\WMSDK\General\UniqueID

Windows Media SDK: [SBI $CAA58B6E] Unique ID (Registry Change, nothing done)
  HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\UniqueID

Windows Media SDK: [SBI $BACCD0DA] Volume serial number (Registry Value, nothing done)
  HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber

Windows Media SDK: [SBI $BACCD0DA] Volume serial number (Registry Value, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber

Windows Media SDK: [SBI $BACCD0DA] Volume serial number (Registry Value, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-500\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber

Windows Media SDK: [SBI $BACCD0DA] Volume serial number (Registry Value, nothing done)
  HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber

Cookie: [SBI $49804B54] Browser: Cookie (9) (Browser: Cookie, nothing done)
 

Cache: [SBI $49804B54] Browser: Cache (134) (Browser: Cache, nothing done)
 

Verlauf: [SBI $49804B54] Browser: History (194) (Browser: History, nothing done)
 

Cookie: [SBI $49804B54] Browser: Cookie (7) (Browser: Cookie, nothing done)
 

Cache: [SBI $49804B54] Browser: Cache (1) (Browser: Cache, nothing done)
 

Verlauf: [SBI $49804B54] Browser: History (5) (Browser: History, nothing done)
 

Cookie: [SBI $49804B54] Browser: Cookie (1) (Browser: Cookie, nothing done)
 


--- Spybot - Search & Destroy version: 2.1.18.131  DLL (build: 20130516) ---

2013-05-16 blindman.exe (2.1.18.151)
2013-05-16 explorer.exe (2.1.18.177)
2013-05-16 SDBootCD.exe (2.1.18.109)
2013-05-16 SDCleaner.exe (2.1.18.110)
2013-05-16 SDDelFile.exe (2.1.18.94)
2013-05-16 SDFiles.exe (2.1.18.135)
2013-03-20 SDFileScanHelper.exe (2.1.16.1)
2013-05-16 SDFSSvc.exe (2.1.18.208)
2013-05-16 SDHookHelper.exe (2.1.18.2)
2013-05-16 SDHookInst32.exe (2.1.18.2)
2013-05-16 SDImmunize.exe (2.1.18.130)
2013-05-16 SDLogReport.exe (2.1.18.107)
2013-05-16 SDOnAccess.exe (2.1.18.4)
2013-05-16 SDPESetup.exe (2.1.18.3)
2013-05-16 SDPEStart.exe (2.1.18.86)
2013-05-16 SDPhoneScan.exe (2.1.18.28)
2013-05-16 SDPRE.exe (2.1.18.22)
2013-05-16 SDPrepPos.exe (2.1.18.10)
2013-05-16 SDQuarantine.exe (2.1.18.103)
2013-05-16 SDRootAlyzer.exe (2.1.18.116)
2013-05-16 SDSBIEdit.exe (2.1.18.39)
2013-05-16 SDScan.exe (2.1.18.177)
2013-05-16 SDScript.exe (2.1.18.53)
2013-05-16 SDSettings.exe (2.1.18.136)
2013-05-16 SDShell.exe (2.1.18.2)
2013-05-16 SDShred.exe (2.1.18.107)
2013-05-16 SDSysRepair.exe (2.1.18.101)
2013-05-16 SDTools.exe (2.1.18.150)
2013-05-16 SDTray.exe (2.1.18.127)
2013-05-16 SDUpdate.exe (2.1.18.91)
2013-05-16 SDUpdSvc.exe (2.1.18.76)
2013-05-16 SDWelcome.exe (2.1.18.129)
2013-05-15 SDWSCSvc.exe (2.1.18.2)
2013-05-27 unins000.exe (51.1052.0.0)
1999-12-02 xcacls.exe
2012-08-23 borlndmm.dll (10.0.2288.42451)
2012-09-05 DelZip190.dll (1.9.0.107)
2012-09-10 libeay32.dll (1.0.0.4)
2012-09-10 libssl32.dll (1.0.0.4)
2013-05-16 SDAdvancedCheckLibrary.dll (2.1.18.98)
2013-05-16 SDAV.dll
2013-05-16 SDECon32.dll (2.1.18.113)
2013-04-05 SDEvents.dll (2.1.16.2)
2013-05-16 SDFileScanLibrary.dll (2.1.18.12)
2013-05-16 SDHook32.dll (2.1.18.2)
2013-05-16 SDImmunizeLibrary.dll (2.1.18.2)
2013-05-16 SDLicense.dll (2.1.18.0)
2013-05-16 SDLists.dll (2.1.18.4)
2013-05-16 SDResources.dll (2.1.18.7)
2013-05-16 SDScanLibrary.dll (2.1.18.131)
2013-05-16 SDTasks.dll (2.1.18.15)
2013-05-16 SDWinLogon.dll (2.1.18.0)
2012-08-23 sqlite3.dll
2012-09-10 ssleay32.dll (1.0.0.4)
2013-05-16 Tools.dll (2.1.18.36)
2012-12-18 Includes\Adware.sbi (*)
2013-05-08 Includes\AdwareC.sbi (*)
2010-08-13 Includes\Cookies.sbi (*)
2012-11-14 Includes\Dialer.sbi (*)
2012-11-14 Includes\DialerC.sbi (*)
2012-11-14 Includes\HeavyDuty.sbi (*)
2012-11-14 Includes\Hijackers.sbi (*)
2012-11-14 Includes\HijackersC.sbi (*)
2012-11-14 Includes\iPhone.sbi (*)
2012-11-14 Includes\Keyloggers.sbi (*)
2012-12-18 Includes\KeyloggersC.sbi (*)
2012-11-21 Includes\Malware.sbi (*)
2013-05-22 Includes\MalwareC.sbi (*)
2012-11-14 Includes\PUPS.sbi (*)
2013-05-22 Includes\PUPSC.sbi (*)
2012-11-14 Includes\Security.sbi (*)
2012-11-14 Includes\SecurityC.sbi (*)
2013-05-22 Includes\Spyware.sbi (*)
2013-05-08 Includes\SpywareC.sbi (*)
2011-06-07 Includes\Tracks.sbi (*)
2012-11-19 Includes\Tracks.uti (*)
2013-01-16 Includes\Trojans.sbi (*)
2013-05-13 Includes\TrojansC-02.sbi (*)
2013-05-22 Includes\TrojansC-03.sbi (*)
2013-03-14 Includes\TrojansC-04.sbi (*)
2013-05-08 Includes\TrojansC-05.sbi (*)
2013-04-19 Includes\TrojansC.sbi (*)



Code:

Search results from Spybot - Search & Destroy

28.05.2013 17:53:22
Scan took 00:43:41.
31 items found.

Microsoft.WindowsSecurityCenter_disabled: [SBI $2E20C9A9] Settings (Registry Change, nothing done)
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Start

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\flash.quantserve.com\com.quantserve.sol
  Properties.size=72
  Properties.md5=F58CFAC474F4299EABDB96F11A248B32
  Properties.filedate=1269880670
  Properties.filedatetext=2010-03-29 18:37:50

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\s.ytimg.com\hdTooltipClue2.sol
  Properties.size=53
  Properties.md5=22EEF6EA0B04293CD0A34CF946A5BC58
  Properties.filedate=1269852508
  Properties.filedatetext=2010-03-29 10:48:28

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\s.ytimg.com\restore.sol
  Properties.size=62
  Properties.md5=B001FB1F8D674491778BF58DF9A09455
  Properties.filedate=1269960408
  Properties.filedatetext=2010-03-30 16:46:48

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\s.ytimg.com\soundData.sol
  Properties.size=49
  Properties.md5=080DF4E08956B50072B5D3B19F3DB5FC
  Properties.filedate=1269856178
  Properties.filedatetext=2010-03-29 11:49:38

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\s.ytimg.com\videostats.sol
  Properties.size=199
  Properties.md5=DA609BAAA0FD35490A1752095B7D1AE3
  Properties.filedate=1269960594
  Properties.filedatetext=2010-03-30 16:49:54

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\widget-cdn.meebo.com\com.quantserve.sol
  Properties.size=72
  Properties.md5=C64786E51FDE34982738509B0225764A
  Properties.filedate=1269880670
  Properties.filedatetext=2010-03-29 18:37:50

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\widget-cdn.meebo.com\mm.sol
  Properties.size=250
  Properties.md5=5CCF9D86D86D5118FCA1E3A6EE89F4DE
  Properties.filedate=1269880696
  Properties.filedatetext=2010-03-29 18:38:16

Macromedia.FlashPlayer.Cookies: [SBI $1EF45977]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\d1.scribdassets.com\ScribdViewer.swf\instance_identifier.sol
  Properties.size=79
  Properties.md5=2678F0B4C990E541889CE4F88227F347
  Properties.filedate=1269961026
  Properties.filedatetext=2010-03-30 16:57:06

Macromedia.FlashPlayer.Cookies: [SBI $1EF45977]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\d1.scribdassets.com\ScribdViewer.swf\scribdSettings.sol
  Properties.size=80
  Properties.md5=63F41F0DCED7AAC5C5C2D2D38615FD2D
  Properties.filedate=1269961216
  Properties.filedatetext=2010-03-30 17:00:16

Macromedia.FlashPlayer.Cookies: [SBI $1EF45977]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\skype.com\#ui\preferences.sol
  Properties.size=233
  Properties.md5=CC3A13DA3E07DF85C79C13706DF6D1F5
  Properties.filedate=1269966730
  Properties.filedatetext=2010-03-30 18:32:10

Macromedia.FlashPlayer.Cookies: [SBI $5555F3D7]  Text file (File, nothing done)
  C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\62AKB9LB\ui-portal.de\brbtpixel\brbtpixel_03042007.swf\webdecookie.sol
  Properties.size=110
  Properties.md5=C7734719158B5380D214686EB249FB1E
  Properties.filedate=1269967568
  Properties.filedatetext=2010-03-30 18:46:08

MS Management Console: [SBI $ECD50EAD] Recent command list (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Microsoft Management Console\Recent File List

MS Direct3D: [SBI $7FB7B83F] Most recent application (Registry Change, nothing done)
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name

MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Direct3D\MostRecentApplication\Name

MS DirectDraw: [SBI $EB49D5AF] Most recent application (Registry Change, nothing done)
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name

MS Search Assistant: [SBI $AE0C4647] Typed search terms history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Search Assistant\ACMru

Windows: [SBI $1E4E2003] Drivers installation paths (Registry Change, nothing done)
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Installation Sources

Windows Explorer: [SBI $7308A845] Run history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU

Windows Explorer: [SBI $2026AFB6] User Assistant history IE (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count

Windows Explorer: [SBI $6107D172] User Assistant history files (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count

Windows Explorer: [SBI $D20DA0AD] Recent file global history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs

WinRAR: [SBI $0B56E92B] Recent file list (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\WinRAR\ArcHistory

WinRAR: [SBI $B84F9965] Last used directory (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\WinRAR\General\LastFolder

WinRAR: [SBI $B510882E] Extraction directory history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\WinRAR\DialogEditHistory\ExtrPath

Cookie: [SBI $49804B54] Browser: Cookie (4) (Browser: Cookie, nothing done)
 

Cache: [SBI $49804B54] Browser: Cache (169) (Browser: Cache, nothing done)
 

Verlauf: [SBI $49804B54] Browser: History (12) (Browser: History, nothing done)
 

Cookie: [SBI $49804B54] Browser: Cookie (7) (Browser: Cookie, nothing done)
 

Cache: [SBI $49804B54] Browser: Cache (1) (Browser: Cache, nothing done)
 

Verlauf: [SBI $49804B54] Browser: History (5) (Browser: History, nothing done)
 


--- Spybot - Search & Destroy version: 2.1.18.131  DLL (build: 20130516) ---

2013-05-16 blindman.exe (2.1.18.151)
2013-05-16 explorer.exe (2.1.18.177)
2013-05-16 SDBootCD.exe (2.1.18.109)
2013-05-16 SDCleaner.exe (2.1.18.110)
2013-05-16 SDDelFile.exe (2.1.18.94)
2013-05-16 SDFiles.exe (2.1.18.135)
2013-03-20 SDFileScanHelper.exe (2.1.16.1)
2013-05-16 SDFSSvc.exe (2.1.18.208)
2013-05-16 SDHookHelper.exe (2.1.18.2)
2013-05-16 SDHookInst32.exe (2.1.18.2)
2013-05-16 SDImmunize.exe (2.1.18.130)
2013-05-16 SDLogReport.exe (2.1.18.107)
2013-05-16 SDOnAccess.exe (2.1.18.4)
2013-05-16 SDPESetup.exe (2.1.18.3)
2013-05-16 SDPEStart.exe (2.1.18.86)
2013-05-16 SDPhoneScan.exe (2.1.18.28)
2013-05-16 SDPRE.exe (2.1.18.22)
2013-05-16 SDPrepPos.exe (2.1.18.10)
2013-05-16 SDQuarantine.exe (2.1.18.103)
2013-05-16 SDRootAlyzer.exe (2.1.18.116)
2013-05-16 SDSBIEdit.exe (2.1.18.39)
2013-05-16 SDScan.exe (2.1.18.177)
2013-05-16 SDScript.exe (2.1.18.53)
2013-05-16 SDSettings.exe (2.1.18.136)
2013-05-16 SDShell.exe (2.1.18.2)
2013-05-16 SDShred.exe (2.1.18.107)
2013-05-16 SDSysRepair.exe (2.1.18.101)
2013-05-16 SDTools.exe (2.1.18.150)
2013-05-16 SDTray.exe (2.1.18.127)
2013-05-16 SDUpdate.exe (2.1.18.91)
2013-05-16 SDUpdSvc.exe (2.1.18.76)
2013-05-16 SDWelcome.exe (2.1.18.129)
2013-05-15 SDWSCSvc.exe (2.1.18.2)
2013-05-28 unins000.exe (51.1052.0.0)
1999-12-02 xcacls.exe
2012-08-23 borlndmm.dll (10.0.2288.42451)
2012-09-05 DelZip190.dll (1.9.0.107)
2012-09-10 libeay32.dll (1.0.0.4)
2012-09-10 libssl32.dll (1.0.0.4)
2013-05-16 SDAdvancedCheckLibrary.dll (2.1.18.98)
2013-05-16 SDAV.dll
2013-05-16 SDECon32.dll (2.1.18.113)
2013-04-05 SDEvents.dll (2.1.16.2)
2013-05-16 SDFileScanLibrary.dll (2.1.18.12)
2013-05-16 SDHook32.dll (2.1.18.2)
2013-05-16 SDImmunizeLibrary.dll (2.1.18.2)
2013-05-16 SDLicense.dll (2.1.18.0)
2013-05-16 SDLists.dll (2.1.18.4)
2013-05-16 SDResources.dll (2.1.18.7)
2013-05-16 SDScanLibrary.dll (2.1.18.131)
2013-05-16 SDTasks.dll (2.1.18.15)
2013-05-16 SDWinLogon.dll (2.1.18.0)
2012-08-23 sqlite3.dll
2012-09-10 ssleay32.dll (1.0.0.4)
2013-05-16 Tools.dll (2.1.18.36)
2012-12-18 Includes\Adware.sbi (*)
2013-05-08 Includes\AdwareC.sbi (*)
2010-08-13 Includes\Cookies.sbi (*)
2012-11-14 Includes\Dialer.sbi (*)
2012-11-14 Includes\DialerC.sbi (*)
2012-11-14 Includes\HeavyDuty.sbi (*)
2012-11-14 Includes\Hijackers.sbi (*)
2012-11-14 Includes\HijackersC.sbi (*)
2012-11-14 Includes\iPhone.sbi (*)
2012-11-14 Includes\Keyloggers.sbi (*)
2012-12-18 Includes\KeyloggersC.sbi (*)
2012-11-21 Includes\Malware.sbi (*)
2013-05-22 Includes\MalwareC.sbi (*)
2012-11-14 Includes\PUPS.sbi (*)
2013-05-22 Includes\PUPSC.sbi (*)
2012-11-14 Includes\Security.sbi (*)
2012-11-14 Includes\SecurityC.sbi (*)
2013-05-22 Includes\Spyware.sbi (*)
2013-05-08 Includes\SpywareC.sbi (*)
2011-06-07 Includes\Tracks.sbi (*)
2012-11-19 Includes\Tracks.uti (*)
2013-01-16 Includes\Trojans.sbi (*)
2013-05-13 Includes\TrojansC-02.sbi (*)
2013-05-22 Includes\TrojansC-03.sbi (*)
2013-03-14 Includes\TrojansC-04.sbi (*)
2013-05-08 Includes\TrojansC-05.sbi (*)
2013-04-19 Includes\TrojansC.sbi (*)



Code:

Search results from Spybot - Search & Destroy

11.06.2013 14:05:31
Scan took 00:42:03.
17 items found.

Win32.Downloader.gen: [SBI $E6AD2227] Program directory (Directory, nothing done)
  C:\Dokumente und Einstellungen\Gudrun\Lokale Einstellungen\Anwendungsdaten\Conduit\
  Directory.subfile=C:\Dokumente und Einstellungen\Gudrun\Lokale Einstellungen\Anwendungsdaten\Conduit\Toolbar\Facebook\http___facebook_conduit-services_com_Settings_ashx_locale=de&browserType=IE&toolbarVersion=5_3_4_2.xml
  Directory.subfile.size=11092
  Directory.subfile.md5=DFE1156D289BCE111E7C1EEA48E3EC78
  Directory.subfile.filedate=1283940393
  Directory.subfile.filedatetext=2010-09-08 12:06:32
  Directory.subfile=C:\Dokumente und Einstellungen\Gudrun\Lokale Einstellungen\Anwendungsdaten\Conduit\Toolbar\Facebook\http___facebook_conduit-services_com_Settings_ashx_locale=de&browserType=IE&toolbarVersion=5_7_3_1.xml
  Directory.subfile.size=11092
  Directory.subfile.md5=DFE1156D289BCE111E7C1EEA48E3EC78
  Directory.subfile.filedate=1284707064
  Directory.subfile.filedatetext=2010-09-17 09:04:24

Microsoft.WindowsSecurityCenter_disabled: [SBI $2E20C9A9] Settings (Registry Change, nothing done)
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Start

MS Direct3D: [SBI $7FB7B83F] Most recent application (Registry Change, nothing done)
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name

MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Direct3D\MostRecentApplication\Name

MS DirectDraw: [SBI $EB49D5AF] Most recent application (Registry Change, nothing done)
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name

MS Search Assistant: [SBI $AE0C4647] Typed search terms history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Search Assistant\ACMru

Windows: [SBI $1E4E2003] Drivers installation paths (Registry Change, nothing done)
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Installation Sources

Windows Explorer: [SBI $7308A845] Run history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU

Windows Explorer: [SBI $2026AFB6] User Assistant history IE (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count

Windows Explorer: [SBI $6107D172] User Assistant history files (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count

Windows Explorer: [SBI $D20DA0AD] Recent file global history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-1379574645-815484552-451258434-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs

Cookie: [SBI $49804B54] Browser: Cookie (5) (Browser: Cookie, nothing done)
 

Cache: [SBI $49804B54] Browser: Cache (77) (Browser: Cache, nothing done)
 

Verlauf: [SBI $49804B54] Browser: History (22) (Browser: History, nothing done)
 

Cookie: [SBI $49804B54] Browser: Cookie (7) (Browser: Cookie, nothing done)
 

Cache: [SBI $49804B54] Browser: Cache (1) (Browser: Cache, nothing done)
 

Verlauf: [SBI $49804B54] Browser: History (5) (Browser: History, nothing done)
 


--- Spybot - Search & Destroy version: 2.1.18.131  DLL (build: 20130516) ---

2013-05-16 blindman.exe (2.1.18.151)
2013-05-16 explorer.exe (2.1.18.177)
2013-05-16 SDBootCD.exe (2.1.18.109)
2013-05-16 SDCleaner.exe (2.1.18.110)
2013-05-16 SDDelFile.exe (2.1.18.94)
2013-05-16 SDFiles.exe (2.1.18.135)
2013-03-20 SDFileScanHelper.exe (2.1.16.1)
2013-05-16 SDFSSvc.exe (2.1.18.208)
2013-05-16 SDHookHelper.exe (2.1.18.2)
2013-05-16 SDHookInst32.exe (2.1.18.2)
2013-05-16 SDImmunize.exe (2.1.18.130)
2013-05-16 SDLogReport.exe (2.1.18.107)
2013-05-16 SDOnAccess.exe (2.1.18.4)
2013-05-16 SDPESetup.exe (2.1.18.3)
2013-05-16 SDPEStart.exe (2.1.18.86)
2013-05-16 SDPhoneScan.exe (2.1.18.28)
2013-05-16 SDPRE.exe (2.1.18.22)
2013-05-16 SDPrepPos.exe (2.1.18.10)
2013-05-16 SDQuarantine.exe (2.1.18.103)
2013-05-16 SDRootAlyzer.exe (2.1.18.116)
2013-05-16 SDSBIEdit.exe (2.1.18.39)
2013-05-16 SDScan.exe (2.1.18.177)
2013-05-16 SDScript.exe (2.1.18.53)
2013-05-16 SDSettings.exe (2.1.18.136)
2013-05-16 SDShell.exe (2.1.18.2)
2013-05-16 SDShred.exe (2.1.18.107)
2013-05-16 SDSysRepair.exe (2.1.18.101)
2013-05-16 SDTools.exe (2.1.18.150)
2013-05-16 SDTray.exe (2.1.18.127)
2013-05-16 SDUpdate.exe (2.1.18.91)
2013-05-16 SDUpdSvc.exe (2.1.18.76)
2013-05-16 SDWelcome.exe (2.1.18.129)
2013-05-15 SDWSCSvc.exe (2.1.18.2)
2013-05-28 unins000.exe (51.1052.0.0)
1999-12-02 xcacls.exe
2012-08-23 borlndmm.dll (10.0.2288.42451)
2012-09-05 DelZip190.dll (1.9.0.107)
2012-09-10 libeay32.dll (1.0.0.4)
2012-09-10 libssl32.dll (1.0.0.4)
2013-05-16 SDAdvancedCheckLibrary.dll (2.1.18.98)
2013-05-16 SDAV.dll
2013-05-16 SDECon32.dll (2.1.18.113)
2013-04-05 SDEvents.dll (2.1.16.2)
2013-05-16 SDFileScanLibrary.dll (2.1.18.12)
2013-05-16 SDHook32.dll (2.1.18.2)
2013-05-16 SDImmunizeLibrary.dll (2.1.18.2)
2013-05-16 SDLicense.dll (2.1.18.0)
2013-05-16 SDLists.dll (2.1.18.4)
2013-05-16 SDResources.dll (2.1.18.7)
2013-05-16 SDScanLibrary.dll (2.1.18.131)
2013-05-16 SDTasks.dll (2.1.18.15)
2013-05-16 SDWinLogon.dll (2.1.18.0)
2012-08-23 sqlite3.dll
2012-09-10 ssleay32.dll (1.0.0.4)
2013-05-16 Tools.dll (2.1.18.36)
2012-12-18 Includes\Adware.sbi (*)
2013-06-04 Includes\AdwareC.sbi (*)
2010-08-13 Includes\Cookies.sbi (*)
2012-11-14 Includes\Dialer.sbi (*)
2012-11-14 Includes\DialerC.sbi (*)
2012-11-14 Includes\HeavyDuty.sbi (*)
2012-11-14 Includes\Hijackers.sbi (*)
2012-11-14 Includes\HijackersC.sbi (*)
2012-11-14 Includes\iPhone.sbi (*)
2012-11-14 Includes\Keyloggers.sbi (*)
2012-12-18 Includes\KeyloggersC.sbi (*)
2013-05-29 Includes\Malware.sbi (*)
2013-06-06 Includes\MalwareC.sbi (*)
2012-11-14 Includes\PUPS.sbi (*)
2013-06-04 Includes\PUPSC.sbi (*)
2012-11-14 Includes\Security.sbi (*)
2012-11-14 Includes\SecurityC.sbi (*)
2013-05-22 Includes\Spyware.sbi (*)
2013-05-08 Includes\SpywareC.sbi (*)
2011-06-07 Includes\Tracks.sbi (*)
2012-11-19 Includes\Tracks.uti (*)
2013-01-16 Includes\Trojans.sbi (*)
2013-05-13 Includes\TrojansC-02.sbi (*)
2013-06-04 Includes\TrojansC-03.sbi (*)
2013-03-14 Includes\TrojansC-04.sbi (*)
2013-05-08 Includes\TrojansC-05.sbi (*)
2013-04-19 Includes\TrojansC.sbi (*)


M-K-D-B 14.06.2013 19:23

:hallo:


Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
    Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen.

M-K-D-B 14.06.2013 19:27

Servus,





Schritt 1

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:

:OTL
[2013.05.27 21:20:03 | 000,000,308 | ---- | C] () -- C:\WINDOWS\tasks\aiyzpr.job
[2013.05.27 21:20:02 | 000,598,528 | RHS- | C] () -- C:\WINDOWS\System32\lmhsvcp.dll

:Commands
[resethosts]
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread





Schritt 2
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).






Schritt 3
Starte bitte OTL.exe und drücke den Quick Scan Button.
Poste die OTL.txt hier in deinen Thread.





Hast du immer noch Probleme mit falschen Seiten in FF und IE?






Bitte poste mit deiner nächsten Antwort
  • die Logdatei des OTL-Fix,
  • die Logdatei von AdwCleaner,
  • die Logdatei des neuen OTL-Scans,
  • die Beantwortung der gestellten Frage.

Runi 14.06.2013 19:59

Hallo Matthias,

vielen Dank für die schnelle Antwort.

Ich habe noch eine Frage zu der OTL.exe: Soll ich die angegebenen Einstellung wie Minimal-Ausgabe, LOP-Prüfung mit Haken versehen etc. nur beim reinen Scannen benutzen oder auch bei dem von dir vorgeschlagenen benutzerdefinierten Scan?

M-K-D-B 15.06.2013 13:35

Zitat:

Zitat von Runi (Beitrag 1086193)
Ich habe noch eine Frage zu der OTL.exe: Soll ich die angegebenen Einstellung wie Minimal-Ausgabe, LOP-Prüfung mit Haken versehen etc. nur beim reinen Scannen benutzen oder auch bei dem von dir vorgeschlagenen benutzerdefinierten Scan?

Beim Fix (Schritt 1) musst du gar nichts davon einstellen.

Beim Scan (Schritt 3) nur das machen, was ich schreibe, sonst nichts. ;)

Runi 15.06.2013 17:29

Beim Fixen mit OTL.exe bekam ich folgende Meldung:

_____________

avgnt.exe hat ein Problem festgestellt und muss beendet werden.

Problemsignatur

AppName:avgnt.exe
AppVersion: 13.6.0.1194
ModName: ccmsg.dll
ModVer: 13.6.0.1274
offset: 0006cfc

Infos über den Zustand von avgnt.exe zum Zeitpunkt als das Problem auftrat ....

Die folgende Datei wird im Problembericht aufgenommen:[/I]

C:\DOKUME~1\Gudrun\LOKALE~1\Temp\675b_appcompat.txt

-------

Es kommt die Meldung, dass ein Neustart nötig ist, um die Dateien zu löschen.

Da ich nun nicht weiß, ob diese Meldung, das von euch beschriebene Alarmschlagen der Anti Viren Software ist oder etwas anderes, möchte ich doch erst mal nachfragen. Deshalb meine Frage: Soll ich trotzdem den Neustart zulassen? (Diese Nachricht sende ich über einen geliehenen Laptop.)


_______________________________


Inzwischen habe ich den Rechner mehrmals aus dem Standby-Modus geholt und nun ist er neugestartet. Soll ich den Bericht erst mal posten, da im Bericht u.a. steht: "Error, unable to create default HOSTS file" oder soll ich weiter die Punkte abarbeiten?

M-K-D-B 15.06.2013 19:56

Servus,


mach nicht alles so kompliziert. ;)

Poste die Logdatei vom OTL-Fix und dann geht es weiter mit Adwcleaner und dem Scan mit OTL.

Runi 16.06.2013 10:41

-
Prima, es werden jetzt wieder die richtigen Seiten angezeigt in FF und IE.


Beim Testen sind mir noch folgende Dinge aufgefallen:

- das Hochfahren und Finden der Netzwerkverbindung dauert länger
- das Laden von FF oder IE dauert auch wesentlich länger als vorher
- in der kurzen Testzeit gab es öfters den Hinweis auf ein nicht antwortendes Script
- 2x aufgehängt
- in FF werden Videos von youtube normal wiedergegeben, in IE kommt die Meldung,
dass der aktuelle Adobe Flash Player benötigt würde (ist jedoch installiert) und es
werden keine Videos abgespielt
- im IE werden die Seiten langsamer geladen und das Ganze ruckelt etwas, da ich aber
ausschließlich Firefox verwende, kann ich nicht sagen, ob dass vorher anders war

So, hier nun Logdateien:

Code:

All processes killed
========== OTL ==========
C:\WINDOWS\tasks\aiyzpr.job moved successfully.
C:\WINDOWS\system32\lmhsvcp.dll moved successfully.
========== COMMANDS ==========
Error: Unble to create default HOSTS file!
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 2653468 bytes
->Temporary Internet Files folder emptied: 1012957 bytes
->FireFox cache emptied: 34219718 bytes
->Flash cache emptied: 2418 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
 
User: Gudrun
->Temp folder emptied: 20466911 bytes
->Temporary Internet Files folder emptied: 4231866 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 105387082 bytes
->Flash cache emptied: 3419 bytes
 
User: LocalService
->Temp folder emptied: 82132 bytes
->Temporary Internet Files folder emptied: 6401144 bytes
->FireFox cache emptied: 17442339 bytes
->Flash cache emptied: 540 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 385678 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 10523241 bytes
RecycleBin emptied: 36131804 bytes
 
Total Files Cleaned = 228,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 06152013_175612

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...



Code:

# AdwCleaner v2.303 - Datei am 16/06/2013 um 08:35:39 erstellt
# Aktualisiert am 08/06/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Gudrun - HP29421126778
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Gudrun\Favoriten\Eigene Dateien\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\searchplugins\11-suche.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\searchplugins\search-safer.xml
Ordner Gelöscht : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\k36w36uh.default\extensions\staged
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Toolbar4
Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla\Firefox\Profiles\kke5g8vs.default\extensions\staged
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\DVDVideoSoft\TB

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A1E75A0E-4397-4BA8-BB50-E19FB66890F4}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\PIP
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{acaa314b-eeba-48e4-ad47-84e31c44796c}]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v21.0 (de)

Datei : C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla\Firefox\Profiles\kke5g8vs.default\prefs.js

Gelöscht : user_pref("browser.startup.homepage", "hxxp://search.chatzum.com/");
Gelöscht : user_pref("browser.newtab.url", "search.chatzum.com");

Datei : C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\prefs.js

C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\user.js ... Gelöscht !

[OK] Die Datei ist sauber.

Datei : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\k36w36uh.default\prefs.js

C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\k36w36uh.default\user.js ... Gelöscht !

Gelöscht : user_pref("browser.startup.homepage", "hxxp://search.chatzum.com/");
Gelöscht : user_pref("browser.newtab.url", "search.chatzum.com");

*************************

AdwCleaner[R1].txt - [1791 octets] - [25/10/2012 20:33:23]
AdwCleaner[S1].txt - [4099 octets] - [16/06/2013 08:35:39]

########## EOF - C:\AdwCleaner[S1].txt - [4159 octets] ##########



Code:

OTL logfile created on: 16.06.2013 08:47:47 - Run 2
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Gudrun\Favoriten\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
503,43 Mb Total Physical Memory | 233,65 Mb Available Physical Memory | 46,41% Memory free
1,20 Gb Paging File | 0,82 Gb Available in Paging File | 68,50% Paging File free
Paging file location(s): C:\pagefile.sys 756 1512 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74,53 Gb Total Space | 39,31 Gb Free Space | 52,75% Space Free | Partition Type: NTFS
 
Computer Name: HP29421126778 | User Name: Gudrun | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.06.14 20:37:05 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Gudrun\Favoriten\Eigene Dateien\Downloads\OTL(1).exe
PRC - [2013.05.16 10:56:34 | 001,033,688 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe
PRC - [2013.05.16 10:56:30 | 001,817,560 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe
PRC - [2013.05.07 17:53:32 | 000,345,312 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2013.03.30 09:31:59 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2013.03.30 09:31:34 | 000,079,584 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2013.03.30 09:31:32 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2012.10.02 13:13:44 | 003,064,000 | ---- | M] (Skype Technologies S.A.) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.05.16 10:55:28 | 000,161,112 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl
MOD - [2013.05.16 10:55:26 | 000,113,496 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl
MOD - [2013.05.16 10:55:24 | 000,416,600 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl
MOD - [2012.09.19 20:17:40 | 000,397,088 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2012.08.23 10:38:24 | 000,574,840 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll
MOD - [2012.04.03 17:06:14 | 000,565,640 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\av\BDSmartDB.dll
MOD - [2011.05.19 20:34:22 | 000,056,224 | ---- | M] () -- \\?\C:\Programme\Spybot - Search & Destroy 2\av\avxdisk.dll
MOD - [2008.09.16 21:18:06 | 000,132,608 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- C:\Programme\Spybot -- (SDWSCService)
SRV - File not found [Auto | Running] -- C:\Programme\Spybot -- (SDUpdateService)
SRV - File not found [Auto | Running] -- C:\Programme\Spybot -- (SDScannerService)
SRV - [2013.06.12 12:07:59 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.05.25 10:23:06 | 000,117,144 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013.03.30 09:31:59 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2013.03.30 09:31:32 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2012.10.02 13:13:44 | 003,064,000 | ---- | M] (Skype Technologies S.A.) [Auto | Running] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe -- (Skype C2C Service)
SRV - [2012.07.03 13:19:28 | 000,160,944 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2010.12.17 10:28:07 | 000,065,536 | ---- | M] () [On_Demand | Stopped] -- C:\WINDOWS\system32\afasrv32.exe -- (AfaService)
SRV - [2010.01.09 22:37:50 | 004,640,000 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE -- (osppsvc)
SRV - [2010.01.09 22:18:00 | 000,149,352 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2009.10.07 01:47:34 | 000,154,136 | ---- | M] (Logitech Inc.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe -- (LVPrcSrv)
SRV - [2002.09.20 16:50:10 | 000,045,056 | ---- | M] (Analog Devices, Inc.) [On_Demand | Stopped] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2013.03.30 09:32:06 | 000,135,136 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2013.03.30 09:32:06 | 000,084,744 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2013.03.30 09:32:06 | 000,037,352 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2012.08.27 16:50:24 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010.11.10 04:49:50 | 004,323,040 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lvuvc.sys -- (LVUVC)
DRV - [2010.11.10 04:48:12 | 000,283,744 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lvrs.sys -- (LVRS)
DRV - [2010.06.14 15:04:30 | 000,069,976 | ---- | M] (Sunbelt Software) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\sbapifs.sys -- (sbapifs)
DRV - [2010.06.14 15:04:30 | 000,021,464 | ---- | M] (Sunbelt Software) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\sbaphd.sys -- (sbaphd)
DRV - [2010.03.04 17:13:36 | 000,037,920 | ---- | M] (RapidSolution Software AG) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\tbhsd.sys -- (tbhsd)
DRV - [2009.10.07 10:49:50 | 000,023,832 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lvuvcflt.sys -- (FilterService)
DRV - [2009.10.07 10:46:12 | 000,114,712 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lvpopflt.sys -- (lvpopflt)
DRV - [2009.10.07 01:46:36 | 000,025,752 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LVPr2Mon.sys -- (LVPr2Mon)
DRV - [2009.08.26 16:10:26 | 000,213,544 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k)
DRV - [2008.05.27 11:52:18 | 000,051,072 | ---- | M] (Generic USB smartcard reader) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MHIKEY10.sys -- (MHIKEY10)
DRV - [2004.08.04 01:29:50 | 000,019,455 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wVchNTxx.sys -- (iAimFP4)
DRV - [2004.08.04 01:29:48 | 000,012,063 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wSiINTxx.sys -- (iAimFP3)
DRV - [2004.08.04 01:29:46 | 000,025,471 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV10nt.sys -- (iAimTV5)
DRV - [2004.08.04 01:29:46 | 000,023,615 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wCh7xxNT.sys -- (iAimTV4)
DRV - [2004.08.04 01:29:46 | 000,022,271 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV06nt.sys -- (iAimTV6)
DRV - [2004.08.04 01:29:44 | 000,033,599 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV04nt.sys -- (iAimTV3)
DRV - [2004.08.04 01:29:44 | 000,019,551 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV02NT.sys -- (iAimTV1)
DRV - [2004.08.04 01:29:42 | 000,029,311 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV01nt.sys -- (iAimTV0)
DRV - [2004.08.04 01:29:42 | 000,011,871 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV09NT.sys -- (iAimFP7)
DRV - [2004.08.04 01:29:40 | 000,011,807 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV07nt.sys -- (iAimFP5)
DRV - [2004.08.04 01:29:40 | 000,011,295 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV08NT.sys -- (iAimFP6)
DRV - [2004.08.04 01:29:38 | 000,161,020 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\i81xnt5.sys -- (i81x)
DRV - [2004.08.04 01:29:38 | 000,012,415 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV01nt.sys -- (iAimFP0)
DRV - [2004.08.04 01:29:38 | 000,012,127 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV02NT.sys -- (iAimFP1)
DRV - [2004.08.04 01:29:38 | 000,011,775 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV05NT.sys -- (iAimFP2)
DRV - [2004.02.04 12:34:16 | 000,051,584 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\baspxp32.sys -- (Blfp)
DRV - [2002.04.04 08:32:06 | 000,028,416 | R--- | M] (LSI Logic) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\drivers\symmpi.sys -- (Symmpi)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://alice.aol.de
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://go.compaq.com/1Q00CDT/0407/bl8.asp
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://alice.aol.de
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://go.compaq.com/1Q00CDT/0407/bl8.asp
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKCU\..\SearchScopes,DefaultScope =
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{6C914997-2338-4B4E-9E1D-79E036E628A9}: "URL" = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie
IE - HKCU\..\SearchScopes\{76482EC3-5E9F-490B-8838-0EF988185C74}: "URL" = hxxp://www.google.de/search?q={searchTerms}
IE - HKCU\..\SearchScopes\{ED71C649-7A9D-432C-AE99-1241B710E5A9}: "URL" = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms}
IE - HKCU\..\SearchScopes\{F8437D60-1B35-4220-9A58-BD4EB2848412}: "URL" = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = localhost:21320
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "WEB.DE Suche"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledAddons: %7Bb9db16a4-6edc-47ec-a1f4-b86292ed211d%7D:4.9.15
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:21.0
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.6
FF - prefs.js..network.proxy.type: 4
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Programme\Picasa3\npPicasa3.dll (Google, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.7.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.2: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.6: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@www.flatcast.com/FlatViewer 5.2: C:\PROGRA~1\Mozilla Firefox\plugins\NpFv530.dll (1 mal 1 Software GmbH)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\jqs@sun.com: C:\Programme\Java\jre1.6.0_20\lib\deploy\jqs\ff
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Components: C:\Programme\Mozilla Firefox\components
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.05.25 10:22:50 | 000,000,000 | ---D | M]
 
[2010.03.31 10:59:58 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Extensions
[2013.06.05 17:49:11 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\extensions
[2012.09.12 21:40:33 | 000,000,000 | ---D | M] ("Free YouTube Download (Free Studio) Menu") -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}(2)
[2013.06.05 17:49:11 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2013.02.23 21:36:16 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}(2)
[2013.05.09 15:46:27 | 000,870,680 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2011.12.20 10:51:12 | 000,002,419 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\searchplugins\englische-ergebnisse.xml
[2011.12.20 10:51:12 | 000,010,525 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\searchplugins\gmx-suche.xml
[2011.12.20 10:51:12 | 000,002,457 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\searchplugins\lastminute.xml
[2011.12.20 10:51:12 | 000,005,508 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\searchplugins\webde-suche.xml
[2013.05.25 10:23:09 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.05.25 10:22:46 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2013.05.25 10:23:08 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\browser\extensions
[2013.05.25 10:23:08 | 000,000,000 | ---D | M] (Default) -- C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2009.09.21 11:00:44 | 001,447,328 | ---- | M] (1 mal 1 Software GmbH) -- C:\Programme\mozilla firefox\plugins\NpFv522.dll
[2011.09.23 14:43:02 | 001,623,552 | ---- | M] (1 mal 1 Software GmbH) -- C:\Programme\mozilla firefox\plugins\NpFv530.dll
 
Hosts file not found
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveTrack = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: DisallowRun = 1
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: An OneNote s&enden - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - C:\Programme\Microsoft Office\Office14\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} hxxp://utilities.pcpitstop.com/Nirvana/controls/pcmatic.cab (PCPitstop Utility)
O16 - DPF: {A27C56D2-3F58-4ABB-AA31-1168EDA6636F} hxxp://utilities.pcpitstop.com/Nirvana/controls/pcmatic.cab (PCMaticVer Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O18 - Protocol\Filter\text/xml {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\SDWinLogon: DllName - (SDWinLogon.dll) -  File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.06.15 17:56:12 | 000,000,000 | ---D | C] -- C:\_OTL
[2013.06.14 18:14:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gudrun\Favoriten\Eigene Dateien\Trojaner-Board
[2013.06.04 14:06:08 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Gudrun\Recent
[2013.05.28 17:07:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy 2
[2013.05.28 15:47:06 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2013.05.28 15:47:05 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2013.05.28 14:23:33 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy 2
[2013.05.27 18:10:10 | 000,015,224 | ---- | C] (Safer Networking Limited) -- C:\WINDOWS\System32\sdnclean.exe
[2013.05.25 10:22:43 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2012.07.05 13:09:54 | 000,640,512 | ---- | C] (hxxp://lame.sf.net) -- C:\Programme\lame.exe
[2012.05.18 19:31:36 | 314,306,328 | ---- | C] (Microsoft Corporation) -- C:\Programme\X16-publisher.exe
[2010.12.04 00:03:52 | 008,803,144 | ---- | C] (Glarysoft Ltd                                              ) -- C:\Programme\gu230setup.exe
[2010.11.22 21:46:01 | 005,254,968 | ---- | C] (Nexway) -- C:\Programme\dlmgr.714351.exe
 
========== Files - Modified Within 30 Days ==========
 
[2013.06.16 08:46:28 | 000,000,451 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit AdwCleaner[S1].lnk
[2013.06.16 08:44:17 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.06.16 08:41:13 | 000,000,636 | ---- | M] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.06.16 08:40:53 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1379574645-815484552-451258434-1005.job
[2013.06.16 08:40:48 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.06.16 08:40:46 | 527,962,112 | -HS- | M] () -- C:\hiberfil.sys
[2013.06.16 08:40:28 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\drivers\lvuvc.hs
[2013.06.16 08:21:44 | 000,000,656 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit 06152013_175612.lnk
[2013.06.15 19:09:16 | 000,002,489 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Word.lnk
[2013.06.15 19:07:57 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.06.15 09:25:03 | 000,001,111 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit adwcleaner.lnk
[2013.06.14 20:44:50 | 000,001,087 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit OTL(1).lnk
[2013.06.14 18:01:35 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\defogger_reenable
[2013.06.13 19:05:43 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2013.06.12 11:22:31 | 000,000,211 | RHS- | M] () -- C:\boot.ini
[2013.05.28 17:08:24 | 000,000,608 | ---- | M] () -- C:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.05.28 17:08:24 | 000,000,438 | ---- | M] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.05.28 17:07:57 | 000,001,818 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.05.28 15:47:11 | 000,000,774 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.05.27 19:46:16 | 000,001,635 | ---- | M] () -- C:\Quarantine.lst
[2013.05.27 18:34:49 | 000,446,998 | R--- | M] () -- C:\WINDOWS\hosts.20130528-131246.backup
 
========== Files Created - No Company Name ==========
 
[2013.06.16 08:46:28 | 000,000,451 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit AdwCleaner[S1].lnk
[2013.06.16 08:21:44 | 000,000,656 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit 06152013_175612.lnk
[2013.06.15 09:25:02 | 000,001,111 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit adwcleaner.lnk
[2013.06.14 20:44:50 | 000,001,087 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit OTL(1).lnk
[2013.06.14 18:01:35 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\defogger_reenable
[2013.06.13 19:05:41 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2013.05.28 17:07:58 | 000,001,824 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot-S&D Start Center.lnk
[2013.05.28 17:07:57 | 000,001,818 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.05.28 15:47:11 | 000,000,774 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.05.28 15:34:32 | 527,962,112 | -HS- | C] () -- C:\hiberfil.sys
[2013.05.28 14:30:46 | 000,001,635 | ---- | C] () -- C:\Quarantine.lst
[2013.05.28 14:25:04 | 000,000,438 | ---- | C] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.05.28 14:25:03 | 000,000,608 | ---- | C] () -- C:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.05.28 14:25:01 | 000,000,636 | ---- | C] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.05.28 13:12:46 | 000,446,998 | R--- | C] () -- C:\WINDOWS\hosts.20130528-131246.backup
[2013.05.25 10:43:22 | 000,001,804 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
[2012.12.25 13:51:17 | 000,316,317 | ---- | C] () -- C:\Programme\fast_video_download-4.2.4-fx.xpi
[2012.09.12 21:28:06 | 000,199,396 | ---- | C] () -- C:\Programme\easy_youtube_video_downloader-6.5-fx.xpi
[2012.07.05 17:14:19 | 000,715,038 | ---- | C] () -- C:\WINDOWS\unins001.exe
[2012.07.05 17:14:18 | 000,002,383 | ---- | C] () -- C:\WINDOWS\unins001.dat
[2012.07.05 13:09:54 | 000,104,627 | ---- | C] () -- C:\Programme\history.html
[2012.07.05 13:09:54 | 000,052,475 | ---- | C] () -- C:\Programme\detailed.html
[2012.07.05 13:09:54 | 000,025,559 | ---- | C] () -- C:\Programme\links.html
[2012.07.05 13:09:54 | 000,007,791 | ---- | C] () -- C:\Programme\introduction.html
[2012.07.05 13:09:54 | 000,005,998 | ---- | C] () -- C:\Programme\contributors.html
[2012.07.05 13:09:54 | 000,005,695 | ---- | C] () -- C:\Programme\usage.html
[2012.07.05 13:09:54 | 000,005,639 | ---- | C] () -- C:\Programme\ms_stereo.html
[2012.07.05 13:09:54 | 000,005,406 | ---- | C] () -- C:\Programme\about.html
[2012.07.05 13:09:54 | 000,004,764 | ---- | C] () -- C:\Programme\basic.html
[2012.07.05 13:09:54 | 000,004,645 | ---- | C] () -- C:\Programme\cbr.html
[2012.07.05 13:09:54 | 000,004,519 | ---- | C] () -- C:\Programme\contact.html
[2012.07.05 13:09:54 | 000,004,349 | ---- | C] () -- C:\Programme\abr.html
[2012.07.05 13:09:54 | 000,003,421 | ---- | C] () -- C:\Programme\vbr.html
[2012.07.05 13:09:54 | 000,002,898 | ---- | C] () -- C:\Programme\index.html
[2012.07.05 13:09:54 | 000,002,532 | ---- | C] () -- C:\Programme\list.html
[2012.02.15 14:38:31 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.10.24 20:12:19 | 000,713,352 | ---- | C] () -- C:\Programme\DVSUninstall.exe
[2011.10.15 21:51:33 | 000,000,024 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\xpy.ini
[2011.01.17 15:03:53 | 000,018,944 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.12.16 23:20:36 | 000,000,002 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Blocked
[2010.11.16 10:40:24 | 000,000,002 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Allowed
[2010.03.31 10:16:00 | 000,000,139 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
 
========== ZeroAccess Check ==========
 
[2009.11.17 17:24:51 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 04:22:25 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 04:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2012.11.08 13:24:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ClubSanDisk
[2010.12.28 14:31:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\createonepart
[2010.12.25 20:58:05 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\df9e0d
[2010.12.28 14:31:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\explauncher
[2012.12.25 13:57:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake
[2012.03.04 20:44:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IMSIDesign
[2010.12.28 14:30:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\launcher
[2012.10.08 12:18:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Package Cache
[2010.09.07 18:47:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters
[2011.02.25 19:57:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PCPitstop
[2010.11.15 20:38:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PCPitstopDat
[2010.12.25 20:51:59 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PIZANAOTS
[2010.09.13 17:24:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Publish Data
[2013.04.27 19:21:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SoftPerfect
[2012.06.12 21:30:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2011.01.02 17:48:39 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
[2010.02.11 17:51:32 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
[2011.12.20 10:45:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\1&1 Mail & Media GmbH
[2011.06.04 10:38:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\AliceHilfe
[2012.07.14 10:54:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Amazon
[2010.09.27 16:25:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\concept design
[2012.12.27 14:35:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\DVDVideoSoft
[2010.09.19 17:05:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\FinalMediaPlayer
[2012.07.05 17:12:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Flatcast
[2010.04.13 11:08:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Foxit
[2010.09.28 13:01:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Foxit Software
[2010.12.04 00:08:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\GlarySoft
[2010.08.29 21:35:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Hansenet
[2010.04.02 11:30:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\InterVideo
[2010.05.16 23:09:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Leadertech
[2013.06.16 08:55:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\NetSpeedMonitor
[2010.11.11 11:51:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\OpenOffice.org
[2012.07.02 09:28:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Oracle
[2011.01.02 17:50:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\TuneUp Software
[2013.01.12 23:17:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\XnView
[2012.10.08 11:59:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\xVideoServiceThief
 
========== Purity Check ==========
 
 

< End of report >



Ansonsten wünsche ich noch einen schönen Sonntag.

M-K-D-B 16.06.2013 11:33

Servus,




Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


Runi 16.06.2013 12:19

CombiFix meldet, dass der Real-Time-Scanner von Avira nicht deaktiviert sei.

Jedoch habe ich den Schalter auf "aus" gestellt und auch das Avira-Zeichen zeigt einen nach links oben zusammengefalteten Schirm an und gibt die Meldung, dass der Scanner inaktiv ist.

_______________________


Habe jetzt nach einiger Zeit die Meldung geschlossen, da ich ja nicht mit "ok" bestätigen konnte, dass der Echtzeitscanner tatsächlich deaktiviert ist. Es kam jedoch eine neue Meldung mit dem Hinweis, dass fortgefahren wird und es zu Schäden führen könnte. Da habe ich den Rechner ausgeschaltet. Beim Hochfahren sah alles ganz normal aus und der Echtzeitscanner stand auf "aktiv".

M-K-D-B 16.06.2013 12:20

Zitat:

Zitat von Runi (Beitrag 1087498)
Wie soll ich weiter vorgehen?

Die Meldung ignorieren und trotzdem mit ComboFix fortfahren.

Runi 16.06.2013 17:10

Combofix war nach 35 Minuten durch und es gab keine weiteren Überraschungen mehr.

Ich habe jetzt plötzlich den IE-Ordner auf meinen Desktop (nicht eine Verknüpfung). Außerdem arbeitete und arbeitete der Rechner nach Logfile immer weiter auf Hochtouren. Ich habe mir dann mal den Task-Manager aufgerufen. Die rundl32.exe hatte eine CPU-Auslastung von durchschnittlich 5-10 %, aber auch in Spitzenzeiten bis zu 33 %. Ich habe dann den PC runtergefahren, nachdem das einfach ewig so weiterging. Es dauert auch ziemlich lange, doch nun nach dem Neustart läuft alles wieder ruhig.

Beim Reinhören von youtube-Videos fällt mir nun auf, dass die Sprache und die Musik etwas ruckelt.



Code:

ComboFix 13-06-15.01 - Gudrun 16.06.2013  17:09:59.1.2 - x86
ausgeführt von:: c:\dokumente und einstellungen\Gudrun\Favoriten\Eigene Dateien\Downloads\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Administrator\WINDOWS
c:\dokumente und einstellungen\All Users\Anwendungsdaten\df9e0d
c:\dokumente und einstellungen\All Users\Anwendungsdaten\df9e0d\2872.mof
c:\dokumente und einstellungen\All Users\Anwendungsdaten\df9e0d\df9e0d6ed0f0c7221e991808738a8835.ocx
c:\dokumente und einstellungen\All Users\Anwendungsdaten\df9e0d\mozcrt19.dll
c:\dokumente und einstellungen\All Users\Anwendungsdaten\df9e0d\PIS.ico
c:\dokumente und einstellungen\All Users\Anwendungsdaten\df9e0d\PISSys\VDAI.ntf
c:\dokumente und einstellungen\All Users\Anwendungsdaten\df9e0d\sqlite3.dll
c:\dokumente und einstellungen\All Users\Anwendungsdaten\df9e0d\y2p4drgo01u8zfvg45e7tm9q01u8zcxadu8h2p45e7tm9q01u8kw.dll
c:\dokumente und einstellungen\Gudrun\4.0
c:\programme\dlmgr.714351.exe
c:\windows\system32\msssc.dll
.
.
(((((((((((((((((((((((  Dateien erstellt von 2013-05-16 bis 2013-06-16  ))))))))))))))))))))))))))))))
.
.
2013-06-15 15:56 . 2013-06-15 15:56        --------        d-----w-        C:\_OTL
2013-06-11 10:56 . 2013-06-11 10:56        --------        d-----w-        c:\windows\system32\wbem\Repository
2013-05-28 13:47 . 2013-04-04 12:50        22856        ----a-w-        c:\windows\system32\drivers\mbam.sys
2013-05-28 13:47 . 2013-05-28 13:47        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2013-05-28 12:23 . 2013-05-28 15:08        --------        d-----w-        c:\programme\Spybot - Search & Destroy 2
2013-05-27 16:10 . 2009-01-25 11:14        15224        ----a-w-        c:\windows\system32\sdnclean.exe
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-06-12 10:07 . 2012-05-16 17:30        692104        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2013-06-12 10:07 . 2012-05-16 17:30        71048        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2013-05-07 22:28 . 2004-08-04 07:57        920064        ----a-w-        c:\windows\system32\wininet.dll
2013-05-07 22:28 . 2004-08-04 07:58        1469440        ----a-w-        c:\windows\system32\inetcpl.cpl
2013-05-07 22:28 . 2004-08-04 07:57        43520        ----a-w-        c:\windows\system32\licmgr10.dll
2013-05-07 21:53 . 2004-08-04 07:42        385024        ----a-w-        c:\windows\system32\html.iec
2013-05-03 05:39 . 2004-08-04 09:00        2031104        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2013-05-03 05:39 . 2004-08-04 07:50        2152448        ----a-w-        c:\windows\system32\ntoskrnl.exe
2013-04-12 14:00 . 2004-08-04 07:46        1876480        ----a-w-        c:\windows\system32\win32k.sys
2013-04-02 14:09 . 2013-04-02 14:09        4550656        ----a-w-        c:\windows\system32\GPhotos.scr
2013-03-30 07:32 . 2012-11-03 18:18        37352        ----a-w-        c:\windows\system32\drivers\avkmgr.sys
2013-03-30 07:32 . 2012-11-03 18:18        84744        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2013-03-30 07:32 . 2012-11-03 18:18        135136        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2012-05-18 17:42 . 2012-05-18 17:31        314306328        ----a-w-        c:\programme\X16-publisher.exe
2012-02-28 20:05 . 2012-07-05 11:09        640512        ----a-w-        c:\programme\lame.exe
2011-09-23 11:18 . 2011-10-24 18:12        713352        ----a-w-        c:\programme\DVSUninstall.exe
2010-12-03 22:03 . 2010-12-03 22:03        8803144        ----a-w-        c:\programme\gu230setup.exe
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2013-05-07 345312]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"="c:\windows\system32\Macromed\Flash\FlashUtil10d.exe" [2009-10-28 257440]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute        REG_MULTI_SZ          autocheck autochk *\0\0sdnclean.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2013-05-11 10:37        958576        ----a-w-        c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SDTray]
2013-05-16 08:59        3830224        ----a-w-        c:\programme\Spybot - Search & Destroy 2\SDTray.exe
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Smapp"=c:\programme\Analog Devices\SoundMAX\SMTray.exe
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" -t
"LogitechQuickCamRibbon"="c:\programme\Logitech\Logitech WebCam Software\LWS.exe" /hide
"SetRefresh"=c:\programme\Compaq\SetRefresh\SetRefresh.exe
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"USBestCR"=c:\programme\USIM Editor\iconcs177859.exe RunFromReg
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\Programme\\Microsoft Office\\Office14\\ONENOTE.EXE"=
"c:\\Programme\\Microsoft Office\\Office14\\OUTLOOK.EXE"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\Programme\\Mozilla Firefox\\plugin-container.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDTray.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDFSSvc.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDUpdate.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDUpdSvc.exe"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [03.11.2012 20:18 37352]
R1 sbaphd;sbaphd;c:\windows\system32\drivers\sbaphd.sys [15.11.2010 20:43 21464]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [03.11.2012 20:19 86752]
R2 sbapifs;sbapifs;c:\windows\system32\drivers\sbapifs.sys [15.11.2010 20:43 69976]
R2 SDScannerService;Spybot-S&D 2 Scanner Service;c:\programme\Spybot - Search & Destroy 2\SDFSSvc.exe [28.05.2013 17:07 1817560]
R2 SDUpdateService;Spybot-S&D 2 Updating Service;c:\programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [28.05.2013 17:07 1033688]
S2 SDWSCService;Spybot-S&D 2 Security Center Service;c:\programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [28.05.2013 17:07 171928]
S2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [02.10.2012 13:13 3064000]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [03.07.2012 13:19 160944]
S3 AfaService;Afa Card Reader Service;c:\windows\system32\afasrv32.exe [17.12.2010 10:28 65536]
S3 MHIKEY10;MHIKEY10;c:\windows\system32\drivers\MHIKEY10.sys [17.12.2010 10:28 51072]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{A8D647C8-65AC-409F-B7B2-3C0FEE1A32F2}]
2010-02-16 18:02        114688        ----a-w-        c:\programme\PixiePack Codec Pack\InstallerHelper.exe
.
Inhalt des "geplante Tasks" Ordners
.
2013-06-16 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-16 10:07]
.
2013-06-16 c:\windows\Tasks\Check for updates (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDUpdate.exe [2013-05-28 08:58]
.
2013-05-28 c:\windows\Tasks\Refresh immunization (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDImmunize.exe [2013-05-28 08:57]
.
2013-05-28 c:\windows\Tasks\Scan the system (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDScan.exe [2013-05-28 08:58]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
mStart Page = hxxp://alice.aol.de
mSearch Bar = hxxp://go.compaq.com/1Q00CDT/0407/bl8.asp
uInternet Settings,ProxyServer = localhost:21320
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: An OneNote s&enden - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: Free YouTube Download - c:\dokumente und einstellungen\Gudrun\Anwendungsdaten\DVDVideoSoftIEHelpers\freeytvdownloader.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.178.1
DPF: {A27C56D2-3F58-4ABB-AA31-1168EDA6636F} - hxxp://utilities.pcpitstop.com/Nirvana/controls/pcmatic.cab
FF - ProfilePath - c:\dokumente und einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\
FF - prefs.js: browser.search.selectedEngine - WEB.DE Suche
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - prefs.js: network.proxy.type - 4
FF - ExtSQL: 2013-05-11 12:50; {b9db16a4-6edc-47ec-a1f4-b86292ed211d}; c:\dokumente und einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Notify-SDWinLogon - SDWinLogon.dll
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-06-16 17:24
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,b5,50,f2,c3,37,a4,de,4c,b0,f0,46,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,b5,50,f2,c3,37,a4,de,4c,b0,f0,46,\
.
Zeit der Fertigstellung: 2013-06-16  17:29:04
ComboFix-quarantined-files.txt  2013-06-16 15:29
.
Vor Suchlauf: 30 Verzeichnis(se), 42.003.558.400 Bytes frei
Nach Suchlauf: 34 Verzeichnis(se), 44.892.098.560 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 96C2ABB4190F6C20685F9B472FB12C33
8F558EB6672622401DA993E1E865C861


M-K-D-B 17.06.2013 18:26

Servus,




falsche Seiten werden aber nicht mehr geladen, oder?





  • Starte bitte OTL.exe.
  • Wähle unter Extra Registrierung: Benutze Safe List
  • Klicke auf den Scan Button.
  • Poste die OTL.txt und die Extras.txt hier in deinen Thread.

Runi 18.06.2013 07:04

Guten Morgen,

:taenzer: also bis jetzt wurden immer die richtigen Seiten geladen.

Code:

OTL logfile created on: 18.06.2013 07:41:08 - Run 3
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Gudrun\Favoriten\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
503,43 Mb Total Physical Memory | 262,77 Mb Available Physical Memory | 52,20% Memory free
1,20 Gb Paging File | 0,75 Gb Available in Paging File | 62,90% Paging File free
Paging file location(s): C:\pagefile.sys 756 1512 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74,53 Gb Total Space | 41,53 Gb Free Space | 55,72% Space Free | Partition Type: NTFS
 
Computer Name: HP29421126778 | User Name: Gudrun | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.06.14 20:37:05 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Gudrun\Favoriten\Eigene Dateien\Downloads\OTL(1).exe
PRC - [2013.05.16 10:56:34 | 001,033,688 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe
PRC - [2013.05.16 10:56:30 | 001,817,560 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe
PRC - [2013.05.07 17:53:32 | 000,345,312 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2013.03.30 09:31:59 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2013.03.30 09:31:34 | 000,079,584 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2013.03.30 09:31:32 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2012.10.02 13:13:44 | 003,064,000 | ---- | M] (Skype Technologies S.A.) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.05.16 10:55:28 | 000,161,112 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl
MOD - [2013.05.16 10:55:26 | 000,113,496 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl
MOD - [2013.05.16 10:55:24 | 000,416,600 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl
MOD - [2012.09.19 20:17:40 | 000,397,088 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2012.08.23 10:38:24 | 000,574,840 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll
MOD - [2012.04.03 17:06:14 | 000,565,640 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\av\BDSmartDB.dll
MOD - [2011.05.19 20:34:22 | 000,056,224 | ---- | M] () -- \\?\C:\Programme\Spybot - Search & Destroy 2\av\avxdisk.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- C:\Programme\Spybot -- (SDWSCService)
SRV - File not found [Auto | Running] -- C:\Programme\Spybot -- (SDUpdateService)
SRV - File not found [Auto | Running] -- C:\Programme\Spybot -- (SDScannerService)
SRV - [2013.06.12 12:07:59 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.05.25 10:23:06 | 000,117,144 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013.03.30 09:31:59 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2013.03.30 09:31:32 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2012.10.02 13:13:44 | 003,064,000 | ---- | M] (Skype Technologies S.A.) [Auto | Running] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe -- (Skype C2C Service)
SRV - [2012.07.03 13:19:28 | 000,160,944 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2010.12.17 10:28:07 | 000,065,536 | ---- | M] () [On_Demand | Stopped] -- C:\WINDOWS\system32\afasrv32.exe -- (AfaService)
SRV - [2010.01.09 22:37:50 | 004,640,000 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE -- (osppsvc)
SRV - [2010.01.09 22:18:00 | 000,149,352 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2009.10.07 01:47:34 | 000,154,136 | ---- | M] (Logitech Inc.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe -- (LVPrcSrv)
SRV - [2002.09.20 16:50:10 | 000,045,056 | ---- | M] (Analog Devices, Inc.) [On_Demand | Stopped] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOKUME~1\Gudrun\LOKALE~1\Temp\catchme.sys -- (catchme)
DRV - [2013.03.30 09:32:06 | 000,135,136 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2013.03.30 09:32:06 | 000,084,744 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2013.03.30 09:32:06 | 000,037,352 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2012.08.27 16:50:24 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010.11.10 04:49:50 | 004,323,040 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lvuvc.sys -- (LVUVC)
DRV - [2010.11.10 04:48:12 | 000,283,744 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lvrs.sys -- (LVRS)
DRV - [2010.06.14 15:04:30 | 000,069,976 | ---- | M] (Sunbelt Software) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\sbapifs.sys -- (sbapifs)
DRV - [2010.06.14 15:04:30 | 000,021,464 | ---- | M] (Sunbelt Software) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\sbaphd.sys -- (sbaphd)
DRV - [2010.03.04 17:13:36 | 000,037,920 | ---- | M] (RapidSolution Software AG) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\tbhsd.sys -- (tbhsd)
DRV - [2009.10.07 10:49:50 | 000,023,832 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lvuvcflt.sys -- (FilterService)
DRV - [2009.10.07 10:46:12 | 000,114,712 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lvpopflt.sys -- (lvpopflt)
DRV - [2009.10.07 01:46:36 | 000,025,752 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LVPr2Mon.sys -- (LVPr2Mon)
DRV - [2009.08.26 16:10:26 | 000,213,544 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k)
DRV - [2008.05.27 11:52:18 | 000,051,072 | ---- | M] (Generic USB smartcard reader) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MHIKEY10.sys -- (MHIKEY10)
DRV - [2004.08.04 01:29:50 | 000,019,455 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wVchNTxx.sys -- (iAimFP4)
DRV - [2004.08.04 01:29:48 | 000,012,063 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wSiINTxx.sys -- (iAimFP3)
DRV - [2004.08.04 01:29:46 | 000,025,471 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV10nt.sys -- (iAimTV5)
DRV - [2004.08.04 01:29:46 | 000,023,615 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wCh7xxNT.sys -- (iAimTV4)
DRV - [2004.08.04 01:29:46 | 000,022,271 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV06nt.sys -- (iAimTV6)
DRV - [2004.08.04 01:29:44 | 000,033,599 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV04nt.sys -- (iAimTV3)
DRV - [2004.08.04 01:29:44 | 000,019,551 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV02NT.sys -- (iAimTV1)
DRV - [2004.08.04 01:29:42 | 000,029,311 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV01nt.sys -- (iAimTV0)
DRV - [2004.08.04 01:29:42 | 000,011,871 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV09NT.sys -- (iAimFP7)
DRV - [2004.08.04 01:29:40 | 000,011,807 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV07nt.sys -- (iAimFP5)
DRV - [2004.08.04 01:29:40 | 000,011,295 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV08NT.sys -- (iAimFP6)
DRV - [2004.08.04 01:29:38 | 000,161,020 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\i81xnt5.sys -- (i81x)
DRV - [2004.08.04 01:29:38 | 000,012,415 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV01nt.sys -- (iAimFP0)
DRV - [2004.08.04 01:29:38 | 000,012,127 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV02NT.sys -- (iAimFP1)
DRV - [2004.08.04 01:29:38 | 000,011,775 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV05NT.sys -- (iAimFP2)
DRV - [2004.02.04 12:34:16 | 000,051,584 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\baspxp32.sys -- (Blfp)
DRV - [2002.04.04 08:32:06 | 000,028,416 | R--- | M] (LSI Logic) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\drivers\symmpi.sys -- (Symmpi)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://go.compaq.com/1Q00CDT/0407/bl8.asp
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://alice.aol.de
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{6C914997-2338-4B4E-9E1D-79E036E628A9}: "URL" = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie
IE - HKCU\..\SearchScopes\{76482EC3-5E9F-490B-8838-0EF988185C74}: "URL" = hxxp://www.google.de/search?q={searchTerms}
IE - HKCU\..\SearchScopes\{ED71C649-7A9D-432C-AE99-1241B710E5A9}: "URL" = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms}
IE - HKCU\..\SearchScopes\{F8437D60-1B35-4220-9A58-BD4EB2848412}: "URL" = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = localhost:21320
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "WEB.DE Suche"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledAddons: %7Bb9db16a4-6edc-47ec-a1f4-b86292ed211d%7D:4.9.15
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:21.0
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.6
FF - prefs.js..network.proxy.type: 4
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Programme\Picasa3\npPicasa3.dll (Google, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.7.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.2: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.6: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@www.flatcast.com/FlatViewer 5.2: C:\PROGRA~1\Mozilla Firefox\plugins\NpFv530.dll (1 mal 1 Software GmbH)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\jqs@sun.com: C:\Programme\Java\jre1.6.0_20\lib\deploy\jqs\ff
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Components: C:\Programme\Mozilla Firefox\components
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.05.25 10:22:50 | 000,000,000 | ---D | M]
 
[2010.03.31 10:59:58 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Extensions
[2013.06.05 17:49:11 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\extensions
[2012.09.12 21:40:33 | 000,000,000 | ---D | M] ("Free YouTube Download (Free Studio) Menu") -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}(2)
[2013.06.05 17:49:11 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2013.02.23 21:36:16 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}(2)
[2013.05.09 15:46:27 | 000,870,680 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2011.12.20 10:51:12 | 000,002,419 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\searchplugins\englische-ergebnisse.xml
[2011.12.20 10:51:12 | 000,010,525 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\searchplugins\gmx-suche.xml
[2011.12.20 10:51:12 | 000,002,457 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\searchplugins\lastminute.xml
[2011.12.20 10:51:12 | 000,005,508 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\am13whh1.default\searchplugins\webde-suche.xml
[2013.05.25 10:23:09 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.05.25 10:22:46 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2013.05.25 10:23:08 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\browser\extensions
[2013.05.25 10:23:08 | 000,000,000 | ---D | M] (Default) -- C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2009.09.21 11:00:44 | 001,447,328 | ---- | M] (1 mal 1 Software GmbH) -- C:\Programme\mozilla firefox\plugins\NpFv522.dll
[2011.09.23 14:43:02 | 001,623,552 | ---- | M] (1 mal 1 Software GmbH) -- C:\Programme\mozilla firefox\plugins\NpFv530.dll
 
O1 HOSTS File: ([2013.06.16 17:24:26 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveTrack = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: An OneNote s&enden - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - C:\Programme\Microsoft Office\Office14\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} hxxp://utilities.pcpitstop.com/Nirvana/controls/pcmatic.cab (PCPitstop Utility)
O16 - DPF: {A27C56D2-3F58-4ABB-AA31-1168EDA6636F} hxxp://utilities.pcpitstop.com/Nirvana/controls/pcmatic.cab (PCMaticVer Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{0E039CC7-8070-4CE7-8344-135A21421A94}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O18 - Protocol\Filter\text/xml {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.06.16 17:40:00 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2013.06.16 16:55:00 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2013.06.16 16:49:36 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2013.06.16 16:49:36 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2013.06.16 16:49:36 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2013.06.16 16:49:36 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2013.06.16 13:08:21 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.06.16 13:07:17 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2013.06.15 17:56:12 | 000,000,000 | ---D | C] -- C:\_OTL
[2013.06.14 18:14:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gudrun\Favoriten\Eigene Dateien\Trojaner-Board
[2013.06.04 14:06:08 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Gudrun\Recent
[2013.05.28 17:07:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy 2
[2013.05.28 15:47:06 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2013.05.28 15:47:05 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2013.05.28 14:23:33 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy 2
[2013.05.27 18:10:10 | 000,015,224 | ---- | C] (Safer Networking Limited) -- C:\WINDOWS\System32\sdnclean.exe
[2013.05.25 10:22:43 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2012.07.05 13:09:54 | 000,640,512 | ---- | C] (hxxp://lame.sf.net) -- C:\Programme\lame.exe
[2012.05.18 19:31:36 | 314,306,328 | ---- | C] (Microsoft Corporation) -- C:\Programme\X16-publisher.exe
[2010.12.04 00:03:52 | 008,803,144 | ---- | C] (Glarysoft Ltd                                              ) -- C:\Programme\gu230setup.exe
 
========== Files - Modified Within 30 Days ==========
 
[2013.06.18 07:36:18 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.06.18 07:33:34 | 000,000,636 | ---- | M] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.06.18 07:33:05 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.06.18 07:33:03 | 527,962,112 | -HS- | M] () -- C:\hiberfil.sys
[2013.06.18 07:32:45 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\drivers\lvuvc.hs
[2013.06.17 14:07:22 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.06.16 17:41:16 | 000,000,488 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung (2) mit ComboFix.lnk
[2013.06.16 17:33:35 | 000,002,489 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Word.lnk
[2013.06.16 17:24:26 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2013.06.16 16:55:10 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2013.06.16 13:04:03 | 000,001,099 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit ComboFix.lnk
[2013.06.16 08:59:59 | 000,001,068 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit OTL.lnk
[2013.06.16 08:46:28 | 000,000,451 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit AdwCleaner[S1].lnk
[2013.06.16 08:21:44 | 000,000,656 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit 06152013_175612.lnk
[2013.06.15 09:25:03 | 000,001,111 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit adwcleaner.lnk
[2013.06.14 20:44:50 | 000,001,087 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit OTL(1).lnk
[2013.06.14 18:01:35 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Gudrun\defogger_reenable
[2013.06.13 19:05:43 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2013.06.12 12:07:50 | 000,692,104 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013.06.12 12:07:49 | 000,071,048 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.06.12 11:22:31 | 000,000,211 | ---- | M] () -- C:\Boot.bak
[2013.05.28 17:08:24 | 000,000,608 | ---- | M] () -- C:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.05.28 17:08:24 | 000,000,438 | ---- | M] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.05.28 17:07:57 | 000,001,818 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.05.28 15:47:11 | 000,000,774 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.05.27 19:46:16 | 000,001,635 | ---- | M] () -- C:\Quarantine.lst
[2013.05.27 18:34:49 | 000,446,998 | R--- | M] () -- C:\WINDOWS\hosts.20130528-131246.backup
 
========== Files Created - No Company Name ==========
 
[2013.06.16 17:41:16 | 000,000,488 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung (2) mit ComboFix.lnk
[2013.06.16 16:55:10 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2013.06.16 16:55:08 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2013.06.16 16:49:36 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2013.06.16 16:49:36 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2013.06.16 16:49:36 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2013.06.16 16:49:36 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2013.06.16 16:49:36 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2013.06.16 13:04:03 | 000,001,099 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit ComboFix.lnk
[2013.06.16 08:59:59 | 000,001,068 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit OTL.lnk
[2013.06.16 08:46:28 | 000,000,451 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit AdwCleaner[S1].lnk
[2013.06.16 08:21:44 | 000,000,656 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit 06152013_175612.lnk
[2013.06.15 09:25:02 | 000,001,111 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit adwcleaner.lnk
[2013.06.14 20:44:50 | 000,001,087 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Desktop\Verknüpfung mit OTL(1).lnk
[2013.06.14 18:01:35 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\defogger_reenable
[2013.06.13 19:05:41 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2013.05.28 17:07:58 | 000,001,824 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot-S&D Start Center.lnk
[2013.05.28 17:07:57 | 000,001,818 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.05.28 15:47:11 | 000,000,774 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.05.28 15:34:32 | 527,962,112 | -HS- | C] () -- C:\hiberfil.sys
[2013.05.28 14:30:46 | 000,001,635 | ---- | C] () -- C:\Quarantine.lst
[2013.05.28 14:25:04 | 000,000,438 | ---- | C] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.05.28 14:25:03 | 000,000,608 | ---- | C] () -- C:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.05.28 14:25:01 | 000,000,636 | ---- | C] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.05.28 13:12:46 | 000,446,998 | R--- | C] () -- C:\WINDOWS\hosts.20130528-131246.backup
[2013.05.25 10:43:22 | 000,001,804 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
[2012.12.25 13:51:17 | 000,316,317 | ---- | C] () -- C:\Programme\fast_video_download-4.2.4-fx.xpi
[2012.09.12 21:28:06 | 000,199,396 | ---- | C] () -- C:\Programme\easy_youtube_video_downloader-6.5-fx.xpi
[2012.07.05 17:14:19 | 000,715,038 | ---- | C] () -- C:\WINDOWS\unins001.exe
[2012.07.05 17:14:18 | 000,002,383 | ---- | C] () -- C:\WINDOWS\unins001.dat
[2012.07.05 13:09:54 | 000,104,627 | ---- | C] () -- C:\Programme\history.html
[2012.07.05 13:09:54 | 000,052,475 | ---- | C] () -- C:\Programme\detailed.html
[2012.07.05 13:09:54 | 000,025,559 | ---- | C] () -- C:\Programme\links.html
[2012.07.05 13:09:54 | 000,007,791 | ---- | C] () -- C:\Programme\introduction.html
[2012.07.05 13:09:54 | 000,005,998 | ---- | C] () -- C:\Programme\contributors.html
[2012.07.05 13:09:54 | 000,005,695 | ---- | C] () -- C:\Programme\usage.html
[2012.07.05 13:09:54 | 000,005,639 | ---- | C] () -- C:\Programme\ms_stereo.html
[2012.07.05 13:09:54 | 000,005,406 | ---- | C] () -- C:\Programme\about.html
[2012.07.05 13:09:54 | 000,004,764 | ---- | C] () -- C:\Programme\basic.html
[2012.07.05 13:09:54 | 000,004,645 | ---- | C] () -- C:\Programme\cbr.html
[2012.07.05 13:09:54 | 000,004,519 | ---- | C] () -- C:\Programme\contact.html
[2012.07.05 13:09:54 | 000,004,349 | ---- | C] () -- C:\Programme\abr.html
[2012.07.05 13:09:54 | 000,003,421 | ---- | C] () -- C:\Programme\vbr.html
[2012.07.05 13:09:54 | 000,002,898 | ---- | C] () -- C:\Programme\index.html
[2012.07.05 13:09:54 | 000,002,532 | ---- | C] () -- C:\Programme\list.html
[2012.02.15 14:38:31 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.10.24 20:12:19 | 000,713,352 | ---- | C] () -- C:\Programme\DVSUninstall.exe
[2011.10.15 21:51:33 | 000,000,024 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\xpy.ini
[2011.01.17 15:03:53 | 000,018,944 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.12.16 23:20:36 | 000,000,002 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Blocked
[2010.11.16 10:40:24 | 000,000,002 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Allowed
[2010.03.31 10:16:00 | 000,000,139 | ---- | C] () -- C:\Dokumente und Einstellungen\Gudrun\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
 
========== ZeroAccess Check ==========
 
[2009.11.17 17:24:51 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 04:22:25 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 04:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

< End of report >


Code:

OTL Extras logfile created on: 18.06.2013 07:41:08 - Run 3
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Gudrun\Favoriten\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
503,43 Mb Total Physical Memory | 262,77 Mb Available Physical Memory | 52,20% Memory free
1,20 Gb Paging File | 0,75 Gb Available in Paging File | 62,90% Paging File free
Paging file location(s): C:\pagefile.sys 756 1512 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74,53 Gb Total Space | 41,53 Gb Free Space | 55,72% Space Free | Partition Type: NTFS
 
Computer Name: HP29421126778 | User Name: Gudrun | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- "C:\Programme\Microsoft Office\Office14\msohtmed.exe" %1 (Microsoft Corporation)
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" (VideoLAN)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" (VideoLAN)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"C:\WINDOWS\system32\dpnsvr.exe" = C:\WINDOWS\system32\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8-Server -- (Microsoft Corporation)
"C:\WINDOWS\system32\dxdiag.exe" = C:\WINDOWS\system32\dxdiag.exe:*:Enabled:Microsoft DirectX-Diagnoseprogramm -- (Microsoft Corporation)
"C:\Programme\Microsoft Office\Office14\ONENOTE.EXE" = C:\Programme\Microsoft Office\Office14\ONENOTE.EXE:*:Enabled:Microsoft OneNote -- (Microsoft Corporation)
"C:\Programme\Microsoft Office\Office14\OUTLOOK.EXE" = C:\Programme\Microsoft Office\Office14\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook -- (Microsoft Corporation)
"C:\Programme\Mozilla Firefox\firefox.exe" = C:\Programme\Mozilla Firefox\firefox.exe:*:Enabled:Firefox -- (Mozilla Corporation)
"C:\Programme\Mozilla Firefox\plugin-container.exe" = C:\Programme\Mozilla Firefox\plugin-container.exe:*:Disabled:Plugin Container for Firefox -- (Mozilla Corporation)
"C:\Programme\Skype\Phone\Skype.exe" = C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype -- (Skype Technologies S.A.)
"C:\Programme\Spybot - Search & Destroy 2\SDTray.exe" = C:\Programme\Spybot - Search & Destroy 2\SDTray.exe:*:Enabled:Spybot-S&D 2 Tray Icon -- (Safer-Networking Ltd.)
"C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe" = C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe:*:Enabled:Spybot-S&D 2 Scanner Service -- (Safer-Networking Ltd.)
"C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe" = C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe:*:Enabled:Spybot-S&D 2 Updater -- (Safer-Networking Ltd.)
"C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe" = C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe:*:Enabled:Spybot-S&D 2 Background update service -- (Safer-Networking Ltd.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{2E086814-7392-4E0F-ADB8-54A81E47406C}" = Broadcom Management Programs
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{529125EF-E3AC-4B74-97E6-F688A7C0F1BF}" = Paint.NET v3.5.10
"{7EE873AF-46BB-4B5D-BA6F-CFE4B0566E22}" = TuneUp Utilities Language Pack (de-DE)
"{86501894-E722-4385-A792-B7C2F28FAE7B}" = NetSpeedMonitor 2.5.4.0 x86
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8A708DD8-A5E6-11D4-A706-000629E95E20}" = Intel(R) Graphics Media Accelerator Driver
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{90140000-0010-0407-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders  (German) 14
"{90140000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2010
"{90140000-0015-0407-0000-0000000FF1CE}_Office14.SingleImage_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2010
"{90140000-0016-0407-0000-0000000FF1CE}_Office14.SingleImage_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2010
"{90140000-0018-0407-0000-0000000FF1CE}_Office14.SingleImage_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2010
"{90140000-0019-0407-0000-0000000FF1CE}_Office14.PUBLISHERR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-0019-0407-0000-0000000FF1CE}_Office14.SingleImage_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2010
"{90140000-001A-0407-0000-0000000FF1CE}_Office14.SingleImage_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2010
"{90140000-001B-0407-0000-0000000FF1CE}_Office14.SingleImage_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2010
"{90140000-001F-0407-0000-0000000FF1CE}_Office14.PUBLISHERR_{65A2328E-FDFB-4CA3-8582-357EA6825FEA}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0407-0000-0000000FF1CE}_Office14.SingleImage_{65A2328E-FDFB-4CA3-8582-357EA6825FEA}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2010
"{90140000-001F-0409-0000-0000000FF1CE}_Office14.PUBLISHERR_{99ACCA38-6DD3-48A8-96AE-A283C9759279}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0409-0000-0000000FF1CE}_Office14.SingleImage_{99ACCA38-6DD3-48A8-96AE-A283C9759279}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2010
"{90140000-001F-040C-0000-0000000FF1CE}_Office14.PUBLISHERR_{46298F6A-1E7E-4D4A-B5F5-106A4F0E48C6}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-040C-0000-0000000FF1CE}_Office14.SingleImage_{46298F6A-1E7E-4D4A-B5F5-106A4F0E48C6}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2010
"{90140000-001F-0410-0000-0000000FF1CE}_Office14.PUBLISHERR_{C0743197-FFEE-4C19-BAEB-8F7437DC4C8A}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0410-0000-0000000FF1CE}_Office14.SingleImage_{C0743197-FFEE-4C19-BAEB-8F7437DC4C8A}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2010
"{90140000-002C-0407-0000-0000000FF1CE}_Office14.PUBLISHERR_{4275FB46-ABDF-4456-876C-17CF64294D9A}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-002C-0407-0000-0000000FF1CE}_Office14.SingleImage_{4275FB46-ABDF-4456-876C-17CF64294D9A}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-003D-0000-0000-0000000FF1CE}" = Microsoft Office Single Image 2010
"{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{047B0968-E622-4FAA-9B4B-121FA109EDDE}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2010
"{90140000-006E-0407-0000-0000000FF1CE}_Office14.PUBLISHERR_{98EDFD9F-EA76-40CC-BCE9-92C69413F65B}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-006E-0407-0000-0000000FF1CE}_Office14.SingleImage_{98EDFD9F-EA76-40CC-BCE9-92C69413F65B}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2010
"{90140000-00A1-0407-0000-0000000FF1CE}_Office14.SingleImage_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{91140000-0019-0000-0000-0000000FF1CE}" = Microsoft Office Publisher 2010
"{91140000-0019-0000-0000-0000000FF1CE}_Office14.PUBLISHERR_{047B0968-E622-4FAA-9B4B-121FA109EDDE}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A8D647C8-65AC-409F-B7B2-3C0FEE1A32F2}" = PixiePack Codec Pack
"{A93C4E94-1005-489D-BEAA-B873C1AA6CFC}" = HP Help and Support
"{AC76BA86-7AD7-1031-7B44-AB0000000001}" = Adobe Reader XI (11.0.03) - Deutsch
"{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1" = Spybot - Search & Destroy
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C27BC2A2-30DD-4014-B22E-63EB0DB572F9}" = Logitech Webcam Software
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D40EB009-0499-459c-A8AF-C9C110766215}" = Logitech Webcam Software
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.10
"{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{FD9C31B6-F572-414D-81E3-89368C97A125}_is1" = CamStudio OSS Desktop Recorder
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Alice Software" = Alice Software 4.9.2
"AliceHilfe 1.0.0.1" = AliceHilfe
"Amazon Kindle" = Amazon Kindle
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9
"Audacity_is1" = Audacity 1.2.6
"Avira AntiVir Desktop" = Avira Free Antivirus
"CAEB60F7C64A33BA5101FE57B2D85A72F1AE8D79" = Windows-Treiberpaket - Broadcom (b57w2k) Net  (07/31/2009 12.2.2.0)
"Card Reader Driver and USIM Editor Program_is1" = USIM Editor 1.0.25.70
"CCleaner" = CCleaner
"Digital Editions" = Adobe Digital Editions
"Flatcast Viewer 5.3_is1" = Flatcast Viewer Plugin 5.3.0.784
"Flatcast_is1" = Flatcast Viewer Plugin 5.2.2.454
"Free Audio CD to MP3 Converter_is1" = Free Audio CD to MP3 Converter version 1.3.12.1228
"Free YouTube Download_is1" = Free YouTube Download version 3.1.42.1212
"ie8" = Windows Internet Explorer 8
"InstallShield_{2E086814-7392-4E0F-ADB8-54A81E47406C}" = Broadcom Management Programs
"lvdrivers_12.10" = Logitech Webcam Software-Treiberpaket
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.75.0.1300
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox 21.0 (x86 de)" = Mozilla Firefox 21.0 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"Office14.PUBLISHERR" = Microsoft Publisher 2010
"Office14.SingleImage" = Microsoft Office Home and Student 2010
"Picasa 3" = Picasa 3
"Revo Uninstaller" = Revo Uninstaller 1.85
"VLC media player" = VLC media player 2.0.6
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinRAR archiver" = WinRAR
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XpsEPSC" = XML Paper Specification Shared Components Pack 1.0
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"STANLY Track" = STANLY Track
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 27.05.2013 12:50:08 | Computer Name = HP29421126778 | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 28.05.2013 09:27:04 | Computer Name = HP29421126778 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 04.06.2013 07:06:14 | Computer Name = HP29421126778 | Source = MsiInstaller | ID = 11609
Description =
 
Error - 06.06.2013 12:43:34 | Computer Name = HP29421126778 | Source = Avira Antivirus | ID = 4110
Description = Während der Initialisierung der Suchengine trat ein unbekannter Fehler
 auf!  Fehlercode: 0x8
 
Error - 11.06.2013 06:47:44 | Computer Name = HP29421126778 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes
 Modul unknown, Version 0.0.0.0, Fehleradresse 0x00ea0fef.
 
Error - 11.06.2013 06:48:08 | Computer Name = HP29421126778 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung drwtsn32.exe, Version 5.1.2600.0, fehlgeschlagenes
 Modul dbghelp.dll, Version 5.1.2600.5512, Fehleradresse 0x0001295d.
 
Error - 12.06.2013 05:26:30 | Computer Name = HP29421126778 | Source = MsiInstaller | ID = 11609
Description =
 
Error - 13.06.2013 12:56:01 | Computer Name = HP29421126778 | Source = Avira Antivirus | ID = 4104
Description = Die Virendefinitionsdatei konnte nicht gefunden werden!  Fehlercode:
 0x3
 
Error - 14.06.2013 15:20:10 | Computer Name = HP29421126778 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes
 Modul unknown, Version 0.0.0.0, Fehleradresse 0x018a0fef.
 
Error - 15.06.2013 11:56:54 | Computer Name = HP29421126778 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung avgnt.exe, Version 13.6.0.1194, fehlgeschlagenes
 Modul ccmsg.dll, Version 13.6.0.1274, Fehleradresse 0x00006cfc.
 
[ System Events ]
Error - 17.06.2013 01:38:56 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D
 2 Security Center Service.
 
Error - 17.06.2013 01:38:56 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden
 Fehlers nicht gestartet:  %%1053
 
Error - 17.06.2013 01:38:56 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D
 2 Updating Service.
 
Error - 17.06.2013 01:38:56 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Spybot-S&D 2 Updating Service" wurde aufgrund folgenden
 Fehlers nicht gestartet:  %%1053
 
Error - 17.06.2013 07:14:22 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D
 2 Security Center Service.
 
Error - 17.06.2013 07:14:22 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden
 Fehlers nicht gestartet:  %%1053
 
Error - 17.06.2013 07:14:22 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D
 2 Updating Service.
 
Error - 17.06.2013 07:14:22 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Spybot-S&D 2 Updating Service" wurde aufgrund folgenden
 Fehlers nicht gestartet:  %%1053
 
Error - 18.06.2013 01:34:13 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D
 2 Security Center Service.
 
Error - 18.06.2013 01:34:13 | Computer Name = HP29421126778 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden
 Fehlers nicht gestartet:  %%1053
 
[ TuneUp Events ]
Error - 25.12.2010 18:59:31 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 25.12.2010 20:05:45 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 26.12.2010 05:34:06 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 27.12.2010 17:10:03 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 31.12.2010 15:56:22 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 31.12.2010 16:04:28 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 02.01.2011 09:21:23 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 02.01.2011 09:21:48 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 02.01.2011 09:22:58 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
Error - 02.01.2011 09:23:18 | Computer Name = HP29421126778 | Source = TuneUp Program Statistics | ID = 131840
Description =
 
 
< End of report >



Gruß
Runi

M-K-D-B 18.06.2013 16:23

Servus,




wir entfernen die letzten Reste und kontrollieren nochmal alles.

Ahja, wenn ich sage "Vom Desktop starten", meine ich das auch so... und nicht "Im Downloadordner abspeichern und eine Verknüpfung auf den Desktop legen". ;)






Schritt 1

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:

:OTL
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found

:Commands
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread





Schritt 2
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.






Schritt 3

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset






Schritt 4
Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von OTL,
  • die Logdatei von MBAM,
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck.

Runi 18.06.2013 19:50

Hallo,

bis jetzt hatte ich nur Verknüpfungen auf meinen Desktop abgelegt. Deshalb hatte ich angenommen, dass, wenn ich mit der Verknüpfung vom Desktop aus starte, das so in Ordnung ist. Jetzt habe ich die Ordner aus dem Downloadbereich auf den Desktop gezogen. Dort liegen nun also die exe-Dateien. Allerdings wird mir bei Combofix beim Rüberziehen nur eine Verknüpfung auf den Desktop gelegt.

Ist das nun mit den exe-Dateien richtig und wie bekomme ich den Combofix auf den Desktop?


Bei ESET steht, dass man vorhandene USB-Sticks anschließen soll. Nun habe ich mehr USB-Sticks (auf denen sich meine Datensicherung befindet) als Anschlüsse.

Soll ich das Programm zweimal laufen lassen?


Es ist mir schon klar, dass Dir meine Fragen wahrscheinlich umständlich vorkommen. Doch sind meine PC-Kenntnis nun mal nicht so groß und ich frage lieber nach, bevor ich was falsch mache oder unnötige Zeit durch Wiederholungen verloren geht.


Gruß
Runi

M-K-D-B 19.06.2013 14:41

Servus,



Zitat:

Zitat von Runi (Beitrag 1089456)
Ist das nun mit den exe-Dateien richtig und wie bekomme ich den Combofix auf den Desktop?

Ja, passt so. Das mit ComboFix kannst du erst mal vernachlässigen.



Zitat:

Zitat von Runi (Beitrag 1089456)
Bei ESET steht, dass man vorhandene USB-Sticks anschließen soll. Nun habe ich mehr USB-Sticks (auf denen sich meine Datensicherung befindet) als Anschlüsse.

Soll ich das Programm zweimal laufen lassen?

Soweit ich weiß, kannst du mehrere USB-Sticks gleichzeitig an den Rechner anschließen. Unter Start > Programme kannst du ja sehen, ob diese auch erkannt werden.

ESET aber nur einmal durchlaufen lassen.



Dann warte ich auf deine nächste Rückmeldung. :)

Runi 19.06.2013 19:34

Hallo,

danke für Deine Erklärungen und Geduld. :dankeschoen:


Im Firefox fällt mir auf, dass ich nicht mehr im Privaten Modus bin. Unter Extras - Einstellungen - Datenschutz - ist ein Haken bei "immer den privaten Modus verwenden", doch der Hinweis fehlt jetzt oben. Außerdem wird immer wieder angezeigt: Firefox wird eine Chronik "nach benutzerdefinierten Einstellungen anlegen", obwohl ich jedes Mal "niemals anlegen" ankllicke und mit ok bestätige.

Außerdem mußte ich nach dem Hochfahren das Updaten manuell ausführen, da ich eine Warnmeldung bekam, jedoch das automatische Update nicht startete.




Code:

All processes killed
========== OTL ==========
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Free YouTube Download\ deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Gudrun
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 2162977 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 18493268 bytes
->Flash cache emptied: 506 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 163974 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 10519775 bytes
RecycleBin emptied: 27573730 bytes
 
Total Files Cleaned = 56,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 06192013_155647



Da die von mir zuvor installierte Malwarebyte-Version nicht richtig funktionierte, habe ich sie gelöscht und nochmals installiert. Es gab keine Funde.

Code:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.06.19.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Gudrun :: HP29421126778 [Administrator]

19.06.2013 16:20:47
mbam-log-2013-06-19 (16-20-47).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 246866
Laufzeit: 18 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)



Code:

ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=b9fd3280bf48324487843327d3c32441
# engine=14111
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-06-19 05:44:06
# local_time=2013-06-19 07:44:06 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1799 16775165 100 97 15321 237083536 7693 0
# scanned=56689
# found=2
# cleaned=0
# scan_time=8788
sh=F0001C43CB3067121DBD24980D3D772DA54D332E ft=0 fh=0000000000000000 vn="Win32/RogueAV.A trojan" ac=I fn="C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\All Users\Anwendungsdaten\df9e0d\2872.mof.vir"
sh=F0001C43CB3067121DBD24980D3D772DA54D332E ft=0 fh=0000000000000000 vn="Win32/RogueAV.A trojan" ac=I fn="C:\System Volume Information\_restore{57A6823A-1951-404C-9B13-3C57FE463739}\RP14\A0002203.mof"


Ich deinistalliere jetzt Eset und maile schon mal die obigen Logdateien, da ich davon ausgehe, dass beim Deinstallieren von Eset auch die Logdatei mit dran glauben muss.

Innerhalb der nächsten Stunde versuche ich noch den SecurityCheck durchzuführen und werde dann den Beitrag editieren.



Bis dann,
Runi




OK, und schon geht's weiter


Code:

Results of screen317's Security Check version 0.99.64 
 Windows XP Service Pack 3 x86 
``````````````Antivirus/Firewall Check:``````````````
Avira Desktop 
 Antivirus up to date! 
`````````Anti-malware/Other Utilities Check:`````````
 Spybot - Search & Destroy
 Malwarebytes Anti-Malware Version 1.75.0.1300 
 TuneUp Utilities Language Pack (de-DE)
 CCleaner   
 Adobe Flash Player 10 Flash Player out of Date!
 Adobe Flash Player        11.7.700.224 
 Adobe Reader XI 
 Mozilla Firefox (21.0)
````````Process Check: objlist.exe by Laurent```````` 
 Spybot Teatimer.exe is disabled!
 Avira Antivir avgnt.exe
 Avira Antivir avguard.exe
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:: 
````````````````````End of Log``````````````````````



Gruß
Runi

M-K-D-B 20.06.2013 14:36

Servus,



solltest du größere Probleme mit Firefox haben, kannst du diesen auch zurücksetzen:
  • Starte Firefox
  • Klicke auf Firefox > Hilfe > Informationen zur Fehlerbehebung
  • Klicke auf Firefox zurücksetzen
  • Klicke abschließend auf Fertigstellen
    Bebilderte Anleitung





Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc
Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.





Ich sehe, dass du sog. Registry Cleaner auf dem System hast.
In deinem Fall CCleaner und TuneUp Utilities Language Pack (de-DE) .

Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner.

Der Grund ist ganz einfach:

Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
  • Wie soll der Cleaner zu 100% wissen ob der Eintrag benötigt wird oder nicht ?
  • Es ist vollkommen egal ob ein paar verwaiste Registry Einträge am System sind oder nicht.
  • Auch die dauernd angepriesene Beschleunigung des Systems ist nur bedingt wahr. Du würdest es nicht merken.
Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen.
Zerstörst Du die Registry, zerstörst Du Windows.

Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten.
Am Ende empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst.





Schritt 1
  • Folge folgendem Pfad: Start -> Systemsteuerung -> Software / Programme deinstallieren
  • Suche in der Liste Software mit dem folgenden Namen
    • Adobe Flash Player 10
    und deinstalliere das Programm.
  • Solltest du am Ende der Deinstallation zu einem Neustart aufgefordert werden, so führe diesen durch.
  • Sollte es Probleme mit der Deinstallation geben, so lass es mich bitte wissen.





Schritt 2
Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.







Schritt 3
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems.


Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher, dass du immer nur eine Anti-Viren Software installiert hast und dass diese auch up to date ist!


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion bietet zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • WOT (Web of trust)
    Dieses AddOn warnt dich, bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt, wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.


Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC


Halte dich fern von Registry Cleanern.
Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link:
Miekemoes Blogspot ( MVP )


Was du vermeiden solltest:
  • Klicke nicht auf alles, nur weil es dich dazu auffordert und schön bunt ist.
  • Verwende keine P2P oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie z.B. deinFoto.jpg.exe.



Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen?


Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Runi 21.06.2013 16:12

Hallo,


bevor ich den PC mit den von Dir vorgeschlagenen Schritten aufräume, hätte ich da noch die folgenden Fragen: ;)

1. Der ESET-Scan hat zwei Funde gemeldet: ="Win32/RogueAV.A trojan"
Ist das ein Trojaner und wenn ja, müsste er dann nicht gelöscht werden?

2. Der Rechner ist beim Hochfahren und in der Netzwerkverbindung sehr langsam (ca. 5 Min.)
Ist das ok so?

3. Antivir bereitet mir immer mehr Probleme: Erst ist das System geschützt, dann erfolgt die
Netzwerkverbindung, und dann kommt die Meldung, dass keine Firewall vorhanden wäre.
Dann etwas später verschwindet die Meldung wieder. Vorgestern erfolgte kein automatisches Update,
so dass ich es manuell ausführen musste. Heute kam wieder die Meldung, dass das System nicht sicher sei,
und ich konnte das Update noch nicht mal manuell ausführen. Etwa eine halbe Stunde später,
kam dann plötzlich die Meldung, dass Dateien installiert worden sind. Der Rechner war so schnell,
wie eine Schnecke.
Ich würde gerne von Antivir auf Avast wechseln. Würde das evtl. die o.g. Probleme beheben?

4. Die Datei "TuneUp Utilities Language Pack (de-DE)" konnte ich nicht unter Programme im Explorer finden. Mit der Suche wird mir die Datei "TuneUP.evt - C:\WINDOWS\system32\config" angezeigt. Ist das das Language Pack und kann ich es einfach über rechte Maustaste löschen?


Gruß
Runi



Hi,

bevor ich es vergesse, die Videowiedergabe in Musik und Sprache ist immer noch gestört (Verzerrung, Aussetzer, Knacken).

Gruß
Runi

M-K-D-B 21.06.2013 21:36

Servus,



Zitat:

Zitat von Runi (Beitrag 1091749)
1. Der ESET-Scan hat zwei Funde gemeldet: ="Win32/RogueAV.A trojan"
Ist das ein Trojaner und wenn ja, müsste er dann nicht gelöscht werden?

Keine Gefahr, da sich diese Funde in der Quarantäne von ComboFix bzw. der Systemwiederherstellung befinden. DelFix entfernt beides, also keine Sorge. ;)




Zitat:

Zitat von Runi (Beitrag 1091749)
2. Der Rechner ist beim Hochfahren und in der Netzwerkverbindung sehr langsam (ca. 5 Min.)
Ist das ok so?

Das könnte an GMER liegen. Wir versuchen folgendes:


HDD-Controller-Treiber zurücksetzen nach Scan mit GMER
(Originalwebseite und mit freundlicher Genehmigung von Hans-Georg Michna)
  • Mache einen Rechtsklick auf diesen LINK, wähle "Ziel speichern unter ..." und speichere es auf deinem Desktop.
  • Fall die Datei als resetdma.vbs.txt gespeichert wird, benenne sie um in resetdma.vbs
  • Starte die Skriptdatei und lasse die Ausführung zu. Achtung Virenscanner könnten anschlagen.
  • Falls das Programm etwas gefunden und repariert hat starte deinen Computer neu.
  • Berichte ob sich die Performance verbessert hat.







Zitat:

Zitat von Runi (Beitrag 1091749)
3. Antivir bereitet mir immer mehr Probleme: Erst ist das System geschützt, dann erfolgt die
Netzwerkverbindung, und dann kommt die Meldung, dass keine Firewall vorhanden wäre.
Dann etwas später verschwindet die Meldung wieder. Vorgestern erfolgte kein automatisches Update,
so dass ich es manuell ausführen musste. Heute kam wieder die Meldung, dass das System nicht sicher sei,
und ich konnte das Update noch nicht mal manuell ausführen. Etwa eine halbe Stunde später,
kam dann plötzlich die Meldung, dass Dateien installiert worden sind. Der Rechner war so schnell,
wie eine Schnecke.
Ich würde gerne von Antivir auf Avast wechseln. Würde das evtl. die o.g. Probleme beheben?

Ja, kann gut sein. Zuerst AntiVir über die Systemsteuerung deinstallieren, Rechner neu starten, dann Avast installieren.



Zitat:

Zitat von Runi (Beitrag 1091749)
4. Die Datei "TuneUp Utilities Language Pack (de-DE)" konnte ich nicht unter Programme im Explorer finden. Mit der Suche wird mir die Datei "TuneUP.evt - C:\WINDOWS\system32\config" angezeigt. Ist das das Language Pack und kann ich es einfach über rechte Maustaste löschen?

Versuch mal folgendes:



Downloade Dir bitte den Revo Uninstaller
  • Doppelklicke auf die revosetup.exe.
  • Installiere das Tool in den vorgegebenen Pfad.
  • Doppelklicke auf das Revo Uninstall Icon.
  • Suche Dir nun folgende Software aus der Code-Box.
    Code:

    TuneUp Utilities
    Klicke darauf und bestätige mit Ja.
  • Belasse die Einstellung der Deinstallationsroutine auf Moderat und klicke auf weiter.
  • Das Tool wird nun nach allen Einträgen auf dem Rechner suchen. Klick auf weiter
  • Klicke auf den Markiere alle Button und klicke auf löschen und bestätige mit Ja.
Bebilderte Anleitung

Starte den Rechner abschließend neu auf.

Runi 22.06.2013 09:14

Hallo,



1. HDD-Controller-Treiber zurücksetzen nach Scan mit GMER

Nach der "Program start message" erschien sofort die Meldung "Program finished normally - No resetable ATA channels with windows drivers found. Nothing changed".
Mir fällt gerade ein, dass ich GMER ja nicht hatte laufen lassen wegen der "Häkchen-Verwirrung".




2. Revo

Ich hatte schon den "Revo Uninstaller" auf meinem PC und hatte dort auch schon nachgeschaut, bevor ich meine Nachricht postete. Dort ist leider weit und breit kein "Tuneup Utilities" zu finden.



3. Fällt Dir noch etwas zu meiner Videowiedergabe ein (Ruckeln, Aussetzer etc.)?



4. Das Firefox-Zurücksetzen hat gut geklappt. Ich bekam bis jetzt auch keine Cookie-Meldungen mehr und die Einstellungen im Datenschutz bleiben jetzt auch dauerhaft.




Gruß
Runi

M-K-D-B 22.06.2013 10:24

Servus,



zur Videowiedergabe hab ich leider momentan keine Idee. :balla:

Das mit TuneUp scheint dann nur ein kleiner Überrest zu sein, der ist unbedeutend.



Wegen dem langsamen Rechner machen wir noch folgenden Suchlauf:



Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:
    Code:

    :reg
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318} /S

  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.

Runi 22.06.2013 11:11

Hallo,

das Ergebnis war 1 Sekunde später da:


Code:

SystemLook 30.07.11 by jpshortstuff
Log created at 12:00 on 22/06/2013 by Gudrun
Administrator - Elevation successful

========== reg ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}]
"Class"="hdc"
@="IDE ATA/ATAPI-Controller"
"Icon"="-9"
"Installer32"="SysSetup.Dll,HdcClassInstaller"
"TroubleShooter-0"="hcp://help/tshoot/tsdrive.htm"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0000]
"MasterOnMask"= 0x0000000080 (128)
"MasterOnConfigOffset"= 0x0000000041 (65)
"SlaveOnMask"= 0x0000000080 (128)
"SlaveOnConfigOffset"= 0x0000000043 (67)
"InfPath"="oem4.inf"
"InfSection"="intelide"
"ProviderName"="Intel"
"DriverDateData"=00 40 51 f9 56 fe c3 01  (REG_BINARY)
"DriverDate"="2-29-2004"
"DriverVersion"="6.0.0.1011"
"MatchingDeviceId"="pci\ven_8086&dev_2651&cc_0101"
"DriverDesc"="Intel(R) 82801FB Ultra ATA Storage Controllers - 2651"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001]
"MasterOnMask"= 0x0000000080 (128)
"MasterOnConfigOffset"= 0x0000000041 (65)
"SlaveOnMask"= 0x0000000080 (128)
"SlaveOnConfigOffset"= 0x0000000043 (67)
"InfPath"="oem4.inf"
"InfSection"="intelide"
"ProviderName"="Intel"
"DriverDateData"=00 40 51 f9 56 fe c3 01  (REG_BINARY)
"DriverDate"="2-29-2004"
"DriverVersion"="6.0.0.1011"
"MatchingDeviceId"="pci\ven_8086&dev_266f"
"DriverDesc"="Intel(R) 82801FB/FBM Ultra ATA Storage Controllers - 266F"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0002]
"EnumPropPages32"="storprop.dll,IdePropPageProvider"
"InfPath"="mshdc.inf"
"InfSection"="atapi_Inst_primary"
"ProviderName"="Microsoft"
"DriverDateData"=00 80 62 c5 c0 01 c1 01  (REG_BINARY)
"DriverDate"="7-1-2001"
"DriverVersion"="5.1.2600.2180"
"MatchingDeviceId"="primary_ide_channel"
"DriverDesc"="Primärer IDE-Kanal"
"MasterDeviceType"= 0x0000000001 (1)
"SlaveDeviceType"= 0x0000000000 (0)
"SlaveDeviceDetectionTimeout"= 0x0000000001 (1)
"MasterDeviceTimingMode"= 0x0000010010 (65552)
"MasterDeviceTimingModeAllowed"= 0x00ffffffff (-1)
"SlaveDeviceTimingMode"= 0x0000000000 (0)
"UserSlaveDeviceTimingModeAllowed"= 0x00ffffffff (-1)
"ResetErrorCountersOnSuccess"= 0x0000000001 (1)
"MasterIdDataCheckSum"= 0x00000179d6 (96726)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0005]
"MasterDeviceTimingMode"= 0x0000000410 (1040)
"UserMasterDeviceTimingModeAllowed"= 0x00ffffffff (-1)
"ResetErrorCountersOnSuccess"= 0x0000000001 (1)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0010]
"EnumPropPages32"="storprop.dll,IdePropPageProvider"
"InfPath"="mshdc.inf"
"InfSection"="atapi_Inst_secondary"
"ProviderName"="Microsoft"
"DriverDateData"=00 80 62 c5 c0 01 c1 01  (REG_BINARY)
"DriverDate"="7-1-2001"
"DriverVersion"="5.1.2600.2180"
"MatchingDeviceId"="secondary_ide_channel"
"DriverDesc"="Sekundärer IDE-Kanal"
"MasterDeviceType"= 0x0000000000 (0)
"SlaveDeviceType"= 0x0000000000 (0)
"MasterDeviceTimingMode"= 0x0000000000 (0)
"SlaveDeviceTimingMode"= 0x0000000000 (0)
"UserMasterDeviceTimingModeAllowed"= 0x00ffffffff (-1)
"UserSlaveDeviceTimingModeAllowed"= 0x00ffffffff (-1)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0011]
"EnumPropPages32"="storprop.dll,IdePropPageProvider"
"InfPath"="mshdc.inf"
"InfSection"="atapi_Inst_primary"
"ProviderName"="Microsoft"
"DriverDateData"=00 80 62 c5 c0 01 c1 01  (REG_BINARY)
"DriverDate"="7-1-2001"
"DriverVersion"="5.1.2600.2180"
"MatchingDeviceId"="primary_ide_channel"
"DriverDesc"="Primärer IDE-Kanal"
"MasterDeviceType"= 0x0000000002 (2)
"SlaveDeviceType"= 0x0000000000 (0)
"SlaveDeviceDetectionTimeout"= 0x0000000001 (1)
"MasterDeviceTimingMode"= 0x0000004010 (16400)
"MasterDeviceTimingModeAllowed"= 0x00ffffffff (-1)
"SlaveDeviceTimingMode"= 0x0000000000 (0)
"UserSlaveDeviceTimingModeAllowed"= 0x00ffffffff (-1)
"ResetErrorCountersOnSuccess"= 0x0000000001 (1)
"MasterIdDataCheckSum"= 0x000001544e (87118)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0012]
"EnumPropPages32"="storprop.dll,IdePropPageProvider"
"InfPath"="mshdc.inf"
"InfSection"="atapi_Inst_secondary"
"ProviderName"="Microsoft"
"DriverDateData"=00 80 62 c5 c0 01 c1 01  (REG_BINARY)
"DriverDate"="7-1-2001"
"DriverVersion"="5.1.2600.2180"
"MatchingDeviceId"="secondary_ide_channel"
"DriverDesc"="Sekundärer IDE-Kanal"
"MasterDeviceType"= 0x0000000000 (0)
"SlaveDeviceType"= 0x0000000000 (0)
"MasterDeviceTimingMode"= 0x0000000000 (0)
"SlaveDeviceTimingMode"= 0x0000000000 (0)
"UserMasterDeviceTimingModeAllowed"= 0x00ffffffff (-1)
"UserSlaveDeviceTimingModeAllowed"= 0x00ffffffff (-1)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties]
(Unable to open key)


-= EOF =-



Ich habe angefangen, Deine große Liste abzuarbeiten. Kann ich auch Defogger, Combofix und Co. deinstallieren oder wird das noch gebraucht (siehe Systemlook)?



Gruß
Runi

M-K-D-B 22.06.2013 15:18

Servus,



die Tools werden von DelFix automatisch entfernt.



Wegen der Netzwerkverbindung versuchen wir folgendes:





Downloade dir bitte Windows Repair (all in one) und entpacke das Archiv auf den Desktop.
  • Starte nun die darin enthaltene Repair_Windows.exe.
  • Wähle den Reiter Step 2 (optional) und drücke auf Do It. Der Rechner wird neu gestartet.
  • Öffne das Programm erneut und klicke im Reiter Step 3 (optional) ebenfalls auf Do It. Starte danach den Rechner neu.
  • Im Reiter Step 4 (optional) drücke dann unter System Restore auf Create.
  • Danach drücke im Reiter Start Repairs auf Start.
  • Klicke auf Select All, setze den Haken bei Restart/Shutdown System When Finished und wähle die Option Restart System.
  • Deaktiviere temporär dein Antivirenprogramm und drücke auf Start.

Runi 23.06.2013 20:56

Hallo,

langsam aber sicher verzweifle ich. Seit Stunden sitze ich am PC um die empfohlenen Programme zu installieren bzw. Scans laufen zu lassen. Ich weiß nicht mehr, ob dieser Rechner noch zu retten ist. Aber von Anfang an:

Windows Repair habe ich durchlaufen lassen. Auch habe ich die Programme aus der Bereinigung wie beschrieben gelöscht. Danach habe ich versucht, die Secunia Online Software zu installieren. Sie fing auch an zu arbeiten, jedoch am Ende (Ergebnisse zusammenstellen oder so ähnlich), ging es eine halbe Stunde lang nicht weiter. Also habe ich abgebrochen und erst mal die anderen Programme wie WinPatrol, WOT etc. runtergeladen und installiert.

Danach habe ich erneut versucht, Secunia aufzurufen. Es zeigte mir an, dass das loading zu Gange war, jedoch nach einiger Zeit bekam ich die Meldung: "Ein Skript auf dieser Seite verursacht eine Verzögerung im Internet Explorer". Also brach ich das Skript ab. Aber so kam ich in Secunia nicht weiter. Alos habe ich dann, nach langem Zögern, das Skript zugelassen. Vielleicht war das mein Fehler. Jedenfall wurde mir nun angezeigt, dass 5 Objekte noch zu aktualisieren seien.

Drei davon konnte ich auch aktualisieren, jedoch beim Vierten: "Microsoft Windows Malicious Software Removal Tool" gelang es mir nicht. Ein Fehler sei aufgetreten. Also ließ ich in Secunia erneut eine Überprüfung laufen. Diese ergab dann drei weitere Windows-Dateien, die zu aktualisieren seien. Ich klickte also auf die erste und es ging der Internet Explorer auf mit der Webseite des Microsoft Download Bereiches. Ich führte die angegebene Datei aus und danach ging fast gar nichts mehr.

Die Seiten bauten sich nur nach langen Minuten oder garnicht auf, so dass es fast 1 Stunden dauerte, bis ich in der Systemwiederherstellung nach einen früheren Punkt suchen konnte. Dort gab es auf einmal Systemwiederherstellungspunkte, mit denen ich garnichts anfangen konnte. Zum Glück fand ich dann aber doch einen von mir gesetzten Punkt und konnte das System zurücksetzen.

Danach habe ich erst mal Secunia deinstalliert als plötzlich Firefox aufging und ich die Meldung bekam, ob ich nicht "Survey Monkey powered online Survey" zulassen wollte. Habe Firefox sofort geschlossen. Ansonsten läuft der Rechner wieder soweit im Moment. Doch ich bin ratlos. War das nun ein neuer Virus oder bin ich einfach nur unfähig. Sorry, bin einfach nur gefrustet.





Gruß
Runi

M-K-D-B 24.06.2013 21:14

Servus,



lade dir bitte mal FRST und sag mir, ob es jetzt ganz konkret noch Probleme gibt:




Systemscan mit FRST
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32bit oder FRST 64bit
(Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Scan.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

Runi 26.06.2013 10:07

Hallo,


die FRST.txt ist zu groß für diese Nachricht und auch zu groß für den Anhang. Wie soll ich sie schicken?



Konkrete Probleme:

1. Vom Starten bis zur Netzwerkverbindung dauert es knapp 5 Minuten

2. Beim Starten erscheint für ca. 2 Sekunden der schwarzweiße Bildschirm für den abgesicherten Modus

3. Da Du leider nichts zu dem Secunia-Problem geschrieben hast, ist meine Frage nun, ob es ein Alternativ-Programm gibt



Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 25-06-2013 01
Ran by Gudrun at 2013-06-25 08:44:09
Running from C:\Dokumente und Einstellungen\Gudrun\desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

Adobe Digital Editions
Adobe Flash Player 11 Plugin (Version: 11.7.700.224)
Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03)
Amazon Kindle
Amazon MP3-Downloader 1.0.9
Audacity 1.2.6
Avira Free Antivirus (Version: 13.0.0.3640)
Broadcom Management Programs (Version: 7.58.01)
CamStudio OSS Desktop Recorder (Version: 2.6 Beta r294)
Compatibility Pack für 2007 Office System (Version: 12.0.6612.1000)
Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition
Flatcast Viewer Plugin 5.2.2.454
Flatcast Viewer Plugin 5.3.0.784
Free Audio CD to MP3 Converter version 1.3.12.1228 (Version: 1.3.12.1228)
Free YouTube Download version 3.1.42.1212 (Version: 3.1.42.1212)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB2443685) (Version: 1)
Hotfix für Windows XP (KB2570791) (Version: 1)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB2756822) (Version: 1)
Hotfix für Windows XP (KB2779562) (Version: 1)
HP Help and Support (Version: 3.100.6.1)
Intel(R) Graphics Media Accelerator Driver (Version: 6.14.10.4396)
Java 7 Update 25 (Version: 7.0.250)
Java Auto Updater (Version: 2.1.9.5)
Logitech Webcam Software (Version: 12.10.1113)
Logitech Webcam Software (Version: 2.0)
Logitech Webcam Software-Treiberpaket (Version: 12.10.1110)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Microsoft .NET Framework 1.1 (Version: 1.1.4322)
Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322)
Microsoft .NET Framework 1.1 Security Update (KB2698023)
Microsoft .NET Framework 1.1 Security Update (KB2742597)
Microsoft .NET Framework 1.1 Security Update (KB979906)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (Version: 3.2.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1)
Microsoft Office 2010 Service Pack 1 (SP1)
Microsoft Office Access MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Excel MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Home and Student 2010 (Version: 14.0.6029.1000)
Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Proof (English) 2010 (Version: 14.0.6029.1000)
Microsoft Office Proof (French) 2010 (Version: 14.0.6029.1000)
Microsoft Office Proof (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Proof (Italian) 2010 (Version: 14.0.6029.1000)
Microsoft Office Proofing (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Publisher 2010 (Version: 14.0.6029.1000)
Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Shared MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Single Image 2010 (Version: 14.0.6029.1000)
Microsoft Office Word MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Publisher 2010 (Version: 14.0.6029.1000)
Microsoft Silverlight (Version: 5.1.20125.0)
Microsoft Software Update for Web Folders  (German) 14 (Version: 14.0.6029.1000)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Mozilla Firefox 21.0 (x86 de) (Version: 21.0)
Mozilla Maintenance Service (Version: 21.0)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
Paint.NET v3.5.10 (Version: 3.60.0)
Picasa 3 (Version: 3.9)
PixiePack Codec Pack (Version: 1.1.1200.0)
Revo Uninstaller 1.94 (Version: 1.94)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows XP (KB2296199) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2436673) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479628) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485376) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503658) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506223) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2511455) (Version: 1)
Sicherheitsupdate für Windows XP (KB2524375) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2555917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2621440) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2639417) (Version: 1)
Sicherheitsupdate für Windows XP (KB2641653) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647518) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2660465) (Version: 1)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2685939) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2695962) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219) (Version: 1)
Sicherheitsupdate für Windows XP (KB2707511) (Version: 1)
Sicherheitsupdate für Windows XP (KB2709162) (Version: 1)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2718523) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135) (Version: 1)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1)
Sicherheitsupdate für Windows XP (KB2731847) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2761226) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2808735) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813170) (Version: 1)
Sicherheitsupdate für Windows XP (KB2813345) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2829361) (Version: 1)
Sicherheitsupdate für Windows XP (KB2839229) (Version: 1)
Sicherheitsupdate für Windows XP (KB941569)
Skype Click to Call (Version: 6.3.11079)
Skype™ 5.10 (Version: 5.10.116)
SoundMAX (Version: 5.12.01.4070)
Spybot - Search & Destroy (Version: 2.1.19)
SpywareBlaster 5.0 (Version: 5.0.0)
STANLY Track
TuneUp Utilities Language Pack (de-DE) (Version: 9.0.5110.1)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update for Microsoft Office 2010 (KB2553065)
Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553378) 32-Bit Edition
Update for Microsoft Office 2010 (KB2566458)
Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition
Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition
Update for Microsoft Office 2010 (KB2687509) 32-Bit Edition
Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition
Update for Microsoft Office 2010 (KB2767886) 32-Bit Edition
Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition
Update for Microsoft Outlook 2010 (KB2597090) 32-Bit Edition
Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition
Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition
Update for Microsoft PowerPoint 2010 (KB2598240) 32-Bit Edition
Update für Windows XP (KB2467659) (Version: 1)
Update für Windows XP (KB2541763) (Version: 1)
Update für Windows XP (KB2607712) (Version: 1)
Update für Windows XP (KB2616676) (Version: 1)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB2661254-v2) (Version: 2)
Update für Windows XP (KB2718704) (Version: 1)
Update für Windows XP (KB2736233) (Version: 1)
Update für Windows XP (KB2749655) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
USIM Editor 1.0.25.70
VLC media player 2.0.6 (Version: 2.0.6)
WebFldrs XP (Version: 9.50.7523)
Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows Media Format 11 runtime
Windows XP Service Pack 3 (Version: 20080414.031514)
Windows-Treiberpaket - Broadcom (b57w2k) Net  (07/31/2009 12.2.2.0) (Version: 07/31/2009 12.2.2.0)
WinPatrol (Version: 28.1.2013.0)
WinRAR
XML Paper Specification Shared Components Pack 1.0

==================== Restore Points  =========================

23-06-2013 11:32:09 Systemprüfpunkt
23-06-2013 15:23:30 Java 7 Update 25 wird installiert
23-06-2013 15:54:00 vor noscript
23-06-2013 15:54:24 Uniblue SpeedUpMyPC installation
23-06-2013 16:55:53 Installed MSXML 4.0 SP3 Parser
23-06-2013 17:32:29 Installed %1 %2.
23-06-2013 18:10:29 Software Distribution Service 3.0
23-06-2013 18:28:50 Wiederherstellungsvorgang
23-06-2013 18:31:31 Wiederherstellungsvorgang
23-06-2013 18:50:37 Revo Uninstaller's restore point - Secunia PSI (3.0.0.7009)
24-06-2013 18:43:22 vor Wechsel von Avira auf Avast und vor Spybot-Entfernung

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe
Task: C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDImmunize.exe
Task: C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job => C:\Programme\Spybot - Search & Destroy 2\SDScan.exe
Task: C:\WINDOWS\Tasks\SpeedUpMyPC.job => C:\Programme\Uniblue\SpeedUpMyPC\sump.exe

==================== Faulty Device Manager Devices =============

Name: PS/2-kompatible Maus
Description: PS/2-kompatible Maus
Class Guid: {4D36E96F-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Logitech LVPr2Mon Driver
Description: Logitech LVPr2Mon Driver
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: LVPr2Mon
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (06/23/2013 06:45:48 PM) (Source: MsiInstaller) (User: HP29421126778)
Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)

Error: (06/23/2013 00:23:13 PM) (Source: VSS) (User: )
Description: Volumeschattenkopie-Dienstfehler: Die Komponente "C:\Dokumente und Einstellungen\Gudrun\Desktop\Tweaking.com - Windows Repair\SWPRV.DLL" kann nicht in der COM+-Anwendung "MS Software Shadow Copy Provider" installiert werden [0x80110401].

Error: (06/23/2013 00:13:25 PM) (Source: WinMgmt) (User: )
Description: .MOF.Datei C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION FOUNDATION\SERVICEMODEL.MOF konnte während der Wiederherstellung der Repositorydatei nicht geladen werden.

Error: (06/23/2013 00:13:25 PM) (Source: WinMgmt) (User: )
Description: .MOF.Datei C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\ASPNET.MOF konnte während der Wiederherstellung der Repositorydatei nicht geladen werden.

Error: (06/23/2013 00:13:25 PM) (Source: WinMgmt) (User: )
Description: .MOF.Datei C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\CLR.MOF konnte während der Wiederherstellung der Repositorydatei nicht geladen werden.

Error: (06/23/2013 00:13:25 PM) (Source: WinMgmt) (User: )
Description: .MOF.Datei C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V1.1.4322\ASPNET.MOF konnte während der Wiederherstellung der Repositorydatei nicht geladen werden.

Error: (06/23/2013 00:11:55 PM) (Source: WinMgmt) (User: )
Description: .MOF.Datei C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\MOF\SERVICEMODEL.MOF konnte während der Wiederherstellung der Repositorydatei nicht geladen werden.

Error: (06/23/2013 00:11:44 PM) (Source: WinMgmt) (User: )
Description: .MOF.Datei C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION FOUNDATION\SERVICEMODEL.MOF konnte während der Wiederherstellung der Repositorydatei nicht geladen werden.

Error: (06/23/2013 00:11:44 PM) (Source: WinMgmt) (User: )
Description: .MOF.Datei C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\ASPNET.MOF konnte während der Wiederherstellung der Repositorydatei nicht geladen werden.

Error: (06/23/2013 00:11:44 PM) (Source: WinMgmt) (User: )
Description: .MOF.Datei C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\CLR.MOF konnte während der Wiederherstellung der Repositorydatei nicht geladen werden.


System errors:
=============
Error: (06/25/2013 08:24:35 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053

Error: (06/25/2013 08:24:35 AM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D 2 Security Center Service.

Error: (06/24/2013 08:09:19 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053

Error: (06/24/2013 08:09:19 AM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D 2 Security Center Service.

Error: (06/23/2013 07:36:14 PM) (Source: DCOM) (User: HP29421126778)
Description: Ein DCOM-Server konnte nicht gestartet werden: {2411AF30-E193-47E3-895F-89B3BD3AA340}.
Fehler:
"%%193"
aufgetreten beim Starten dieses Befehls:
C:\Dokumente und Einstellungen\Gudrun\Lokale Einstellungen\Temp\MATS-Temp\CAB3de0lvda.w3r\matshost.exe -Embedding

Error: (06/23/2013 04:21:02 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053

Error: (06/23/2013 04:21:02 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Spybot-S&D 2 Security Center Service.

Error: (06/23/2013 01:16:07 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Starten Sie den Dienst neu..

Error: (06/23/2013 01:15:50 PM) (Source: Service Control Manager) (User: )
Description: Dienst "Skype C2C Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/23/2013 11:49:57 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053


Microsoft Office Sessions:
=========================

==================== Memory info ===========================

Percentage of memory in use: 82%
Total physical RAM: 503.43 MB
Available physical RAM: 90.19 MB
Total Pagefile: 1228.08 MB
Available Pagefile: 593.66 MB
Total Virtual: 2047.88 MB
Available Virtual: 1951.91 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:74.53 GB) (Free:41.53 GB) NTFS ==>[Drive with boot components (Windows XP)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows XP) (Size: 75 GB) (Disk ID: 382A0CC0)
Partition 1: (Active) - (Size=75 GB) - (Type=07 NTFS)

==================== End Of Log ============================


Gruß
Runi

M-K-D-B 26.06.2013 18:48

Servus,



teile den Inhalt von FRST in mehrere Posts auf (2-3 sollten genügen) und poste die Inhalt mit Hilfe von Codeboxen.


Für Secunia hab ich keine Alternative parat. Aber es geht mir vielmehr darum, dass du deinen Rechner aktuell hältst.


Wegen der beiden anderen Probleme frag ich mal intern im Team nach.

Runi 27.06.2013 09:58

Hallo,

hier der erste Teil


Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 25-06-2013 01
Ran by Gudrun (administrator) on 25-06-2013 08:41:49
Running from C:\Dokumente und Einstellungen\Gudrun\desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(BillP Studios) C:\Programme\BillP Studios\WinPatrol\winpatrol.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe
(Skype Technologies S.A.) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
(Safer-Networking Ltd.) C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Microsoft Corporation) C:\Programme\Windows Media Player\WMPNetwk.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min [345312 2013-05-07] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [253816 2013-03-12] (Oracle Corporation)
Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKCU\...\Run: [WinPatrol] C:\Programme\BillP Studios\WinPatrol\winpatrol.exe -expressboot [423144 2013-04-27] (BillP Studios)
HKCU\...\Policies\system: [disableregistrytools] 0
BootExecute: autocheck autochk * sdnclean.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://alice.aol.de
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
SearchScopes: HKCU - {6C914997-2338-4B4E-9E1D-79E036E628A9} URL = hxxp://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie
SearchScopes: HKCU - {76482EC3-5E9F-490B-8838-0EF988185C74} URL = hxxp://www.google.de/search?q={searchTerms}
SearchScopes: HKCU - {ED71C649-7A9D-432C-AE99-1241B710E5A9} URL = hxxp://go.web.de/tb/ie_searchplugin/?su={searchTerms}
SearchScopes: HKCU - {F8437D60-1B35-4220-9A58-BD4EB2848412} URL = hxxp://go.gmx.net/tb/ie_searchplugin/?su={searchTerms}
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} hxxp://utilities.pcpitstop.com/Nirvana/controls/pcmatic.cab
DPF: {A27C56D2-3F58-4ABB-AA31-1168EDA6636F} hxxp://utilities.pcpitstop.com/Nirvana/controls/pcmatic.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler: ipp - No CLSID Value -
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp - No CLSID Value -
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\4y7ciqtr.default-1371828000171
FF Homepage: hxxp://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.2 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.0.6 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: No Name - C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
FF Extension: WOT - C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\4y7ciqtr.default-1371828000171\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}(2)
FF Extension: No Name - C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\4y7ciqtr.default-1371828000171\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Gudrun\Anwendungsdaten\Mozilla\Firefox\Profiles\4y7ciqtr.default-1371828000171\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi

========================== Services (Whitelisted) =================

S3 AfaService; C:\WINDOWS\system32\afasrv32.exe [65536 2010-12-17] ()
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [86752 2013-03-30] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [110816 2013-03-30] (Avira Operations GmbH & Co. KG)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2009-12-22] (Google)
S3 LVPrcSrv; C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe [154136 2009-10-07] (Logitech Inc.)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-05-25] (Mozilla Foundation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation)
S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation)
R2 SDScannerService; C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe [1817560 2013-05-16] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [1033688 2013-05-16] (Safer-Networking Ltd.)
S2 SDWSCService; C:\Programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2013-05-15] (Safer-Networking Ltd.)
R2 Skype C2C Service; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000 2012-10-02] (Skype Technologies S.A.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-07-03] (Skype Technologies)
S3 SoundMAX Agent Service (default); C:\Programme\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.)
R2 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x]

==================== Drivers (Whitelisted) ====================

S3 ac97intc; C:\Windows\System32\drivers\ac97intc.sys [96256 2001-08-17] (Intel Corporation)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-03-30] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-03-30] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-03-30] (Avira Operations GmbH & Co. KG)
R3 b57w2k; C:\Windows\System32\DRIVERS\b57xp32.sys [213544 2009-08-26] (Broadcom Corporation)
S3 Blfp; C:\Windows\System32\DRIVERS\baspxp32.sys [51584 2004-02-04] (Broadcom Corporation)
S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 Dot4Scan; C:\Windows\System32\DRIVERS\Dot4Scan.sys [8704 2001-08-17] (Microsoft Corporation)
S3 FilterService; C:\Windows\System32\DRIVERS\lvuvcflt.sys [23832 2009-10-07] (Logitech Inc.)
S3 i81x; C:\Windows\System32\DRIVERS\i81xnt5.sys [161020 2004-08-04] (Intel(R) Corporation)
S3 iAimFP0; C:\Windows\System32\DRIVERS\wADV01nt.sys [12415 2004-08-04] (Intel(R) Corporation)
S3 iAimFP1; C:\Windows\System32\DRIVERS\wADV02NT.sys [12127 2004-08-04] (Intel(R) Corporation)
S3 iAimFP2; C:\Windows\System32\DRIVERS\wADV05NT.sys [11775 2004-08-04] (Intel(R) Corporation)
S3 iAimFP3; C:\Windows\System32\DRIVERS\wSiINTxx.sys [12063 2004-08-04] (Intel(R) Corporation)
S3 iAimFP4; C:\Windows\System32\DRIVERS\wVchNTxx.sys [19455 2004-08-04] (Intel(R) Corporation)
S3 iAimFP5; C:\Windows\System32\DRIVERS\wADV07nt.sys [11807 2004-08-04] (Intel(R) Corporation)
S3 iAimFP6; C:\Windows\System32\DRIVERS\wADV08nt.sys [11295 2004-08-04] (Intel(R) Corporation)
S3 iAimFP7; C:\Windows\System32\DRIVERS\wADV09nt.sys [11871 2004-08-04] (Intel(R) Corporation)
S3 iAimTV0; C:\Windows\System32\DRIVERS\wATV01nt.sys [29311 2004-08-04] (Intel(R) Corporation)
S3 iAimTV1; C:\Windows\System32\DRIVERS\wATV02NT.sys [19551 2004-08-04] (Intel(R) Corporation)
S3 iAimTV3; C:\Windows\System32\DRIVERS\wATV04nt.sys [33599 2004-08-04] (Intel(R) Corporation)
S3 iAimTV4; C:\Windows\System32\DRIVERS\wCh7xxNT.sys [23615 2004-08-04] (Intel(R) Corporation)
S3 iAimTV5; C:\Windows\System32\DRIVERS\wATV10nt.sys [25471 2004-08-04] (Intel(R) Corporation)
S3 iAimTV6; C:\Windows\System32\DRIVERS\wATV06nt.sys [22271 2004-08-04] (Intel(R) Corporation)
R3 ialm; C:\Windows\System32\DRIVERS\ialmnt5.sys [1302332 2005-09-20] (Intel Corporation)
S3 LVPr2Mon; C:\Windows\System32\Drivers\LVPr2Mon.sys [25752 2009-10-07] ()
S3 MHIKEY10; C:\Windows\System32\Drivers\MHIKEY10.sys [51072 2008-05-27] (Generic USB smartcard reader)
S3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-13] (Microsoft Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
S1 P3; C:\Windows\System32\DRIVERS\p3.sys [46848 2008-04-14] (Microsoft Corporation)
R1 sbaphd; C:\Windows\System32\drivers\sbaphd.sys [21464 2010-06-14] (Sunbelt Software)
R2 sbapifs; C:\Windows\System32\drivers\sbapifs.sys [69976 2010-06-14] (Sunbelt Software)
S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-13] (Microsoft Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
S3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-13] (Microsoft Corporation)
S4 Symmpi; C:\Windows\system32\DRIVERS\symmpi.sys [28416 2002-04-04] (LSI Logic)
S3 tbhsd; C:\Windows\System32\drivers\tbhsd.sys [37920 2010-03-04] (RapidSolution Software AG)
S3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-13] (Microsoft Corporation)
S4 Abiosdsk; No ImagePath
S4 abp480n5; No ImagePath
S4 Aha154x; No ImagePath
S4 AliIde; No ImagePath
S4 amsint; No ImagePath
S4 asc; No ImagePath
S4 asc3350p; No ImagePath
S4 asc3550; No ImagePath
S4 Atdisk; No ImagePath
S3 catchme; \??\C:\DOKUME~1\Gudrun\LOKALE~1\Temp\catchme.sys [x]
S4 cd20xrnt; No ImagePath
S1 Changer; No ImagePath
S4 CmdIde; No ImagePath
S4 Cpqarray; No ImagePath
U4 dac2w2k; No ImagePath
S4 dac960nt; No ImagePath
S4 hpn; No ImagePath
S1 i2omgmt; No ImagePath
S4 i2omp; No ImagePath
S4 ini910u; No ImagePath
S1 lbrtfdc; No ImagePath
S4 mraid35x; No ImagePath
S1 PCIDump; No ImagePath
S3 PDCOMP; No ImagePath
S3 PDFRAME; No ImagePath
S3 PDRELI; No ImagePath
S3 PDRFRAME; No ImagePath
S4 perc2; No ImagePath
S4 perc2hib; No ImagePath
S4 ql1080; No ImagePath
S4 Ql10wnt; No ImagePath
S4 ql12160; No ImagePath
S4 ql1240; No ImagePath
S4 ql1280; No ImagePath
S4 Simbad; No ImagePath
S4 Sparrow; No ImagePath
S4 TosIde; No ImagePath
S4 ultra; No ImagePath
S3 WDICA; No ImagePath

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-06-25 08:41 - 2013-06-25 08:41 - 00000000 ____D C:\FRST
2013-06-23 20:10 - 2013-06-23 20:11 - 00286862 ____A C:\Windows\msxml4-KB2758694-enu.LOG
2013-06-23 19:33 - 2013-06-23 20:33 - 00065536 ____A C:\Windows\System32\config\WindowsPowerShell.evt
2013-06-23 19:33 - 2013-06-23 19:33 - 00000183 ____A C:\Windows\spupdsvc.log
2013-06-23 19:32 - 2013-06-23 19:32 - 00000000 ____D C:\Windows\System32\windowspowershell
2013-06-23 19:31 - 2013-06-23 20:34 - 00000000 ___DC C:\Windows\$NtUninstallKB926139-v2$
2013-06-23 19:31 - 2013-06-23 19:34 - 00031509 ____A C:\Windows\KB926139-v2.log
2013-06-23 17:55 - 2013-06-25 08:23 - 00000240 ____A C:\Windows\Tasks\SpeedUpMyPC.job
2013-06-23 17:41 - 2009-03-24 12:52 - 00129872 ____A (Microsoft Corporation) C:\Windows\System32\MSSTDFMT.DLL
2013-06-23 17:24 - 2013-06-23 17:24 - 00094632 ____A (Oracle Corporation) C:\Windows\System32\WindowsAccessBridge.dll
2013-06-23 17:24 - 2013-06-23 17:23 - 00263592 ____A (Oracle Corporation) C:\Windows\System32\javaws.exe
2013-06-23 17:24 - 2013-06-23 17:23 - 00175016 ____A (Oracle Corporation) C:\Windows\System32\javaw.exe
2013-06-23 17:24 - 2013-06-23 17:23 - 00175016 ____A (Oracle Corporation) C:\Windows\System32\java.exe
2013-06-23 17:24 - 2013-06-23 17:23 - 00144896 ____A (Oracle Corporation) C:\Windows\System32\javacpl.cpl
2013-06-23 13:31 - 2013-06-23 13:32 - 00001362 ____A C:\DelFix.txt
2013-06-23 13:31 - 2013-06-23 13:31 - 00000000 ____D C:\Windows\ERUNT
2013-06-23 12:19 - 2013-06-23 12:19 - 00003423 ____A C:\Windows\System32\reset.log
2013-06-23 12:10 - 2013-06-23 12:22 - 00008930 ____A C:\Windows\bitssetup.log
2013-06-23 12:10 - 2013-06-23 12:11 - 00000558 ____A C:\Windows\Windows Update.log
2013-06-23 11:46 - 2008-04-14 03:22 - 00116736 ____A (Xerox) C:\Windows\System32\dllcache\xrxwiadr.dll
2013-06-23 11:46 - 2008-04-14 03:22 - 00019456 ____A () C:\Windows\System32\dllcache\xrxscnui.dll
2013-06-23 11:46 - 2004-08-04 14:00 - 00028288 ____A C:\Windows\System32\dllcache\xjis.nls
2013-06-23 11:46 - 2001-08-18 04:55 - 00099865 ____A (Eicon Technology) C:\Windows\System32\dllcache\xlog.exe
2013-06-23 11:46 - 2001-08-18 04:55 - 00027648 ____A () C:\Windows\System32\dllcache\xrxftplt.exe
2013-06-23 11:46 - 2001-08-18 04:55 - 00004608 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\xrxflnch.exe
2013-06-23 11:46 - 2001-08-18 04:54 - 00023040 ____A (Xerox Corporation) C:\Windows\System32\dllcache\xrxwbtmp.dll
2013-06-23 11:46 - 2001-08-17 12:11 - 00016970 ____A (US Robotics MCD (Megahertz)) C:\Windows\System32\dllcache\xem336n5.sys
2013-06-23 11:45 - 2008-04-14 03:22 - 00008192 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\wshirda.dll
2013-06-23 11:45 - 2008-04-14 02:52 - 00032000 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\wceusbsh.sys
2013-06-23 11:45 - 2004-08-04 14:00 - 00041600 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\weitekp9.dll
2013-06-23 11:45 - 2004-08-04 14:00 - 00031360 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\weitekp9.sys
2013-06-23 11:45 - 2004-08-04 14:00 - 00009216 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\wamps51.dll
2013-06-23 11:45 - 2004-08-03 22:31 - 00154624 ____A (Lucent Technologies) C:\Windows\System32\dllcache\wlluc48.sys
2013-06-23 11:45 - 2001-08-18 04:54 - 00087040 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\wiafbdrv.dll
2013-06-23 11:45 - 2001-08-18 04:54 - 00054272 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\wiamsmud.dll
2013-06-23 11:45 - 2001-08-18 04:24 - 00035402 ____A (Raytheon Corp.) C:\Windows\System32\dllcache\wlandrv2.sys
2013-06-23 11:45 - 2001-08-17 13:28 - 00771581 ____A (Rockwell) C:\Windows\System32\dllcache\winacisa.sys
2013-06-23 11:45 - 2001-08-17 13:28 - 00701386 ____A (3Com Corporation) C:\Windows\System32\dllcache\wdhaalba.sys
2013-06-23 11:45 - 2001-08-17 12:13 - 00019016 ____A (Winbond Electronics Corporation) C:\Windows\System32\dllcache\w926nd.sys
2013-06-23 11:45 - 2001-08-17 12:13 - 00016925 ____A (Winbond Electronics Corporation) C:\Windows\System32\dllcache\w940nd.sys
2013-06-23 11:45 - 2001-08-17 12:10 - 00035871 ____A (Winbond Electronics Corp.) C:\Windows\System32\dllcache\wbfirdma.sys
2013-06-23 11:44 - 2008-04-13 19:47 - 00025856 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\usbprint.sys
2013-06-23 11:44 - 2008-04-13 19:45 - 00026112 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\usbser.sys
2013-06-23 11:44 - 2008-04-13 19:45 - 00017152 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\usbohci.sys
2013-06-23 11:44 - 2004-08-04 14:00 - 00074240 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\w3ext.dll
2013-06-23 11:44 - 2004-08-04 14:00 - 00048256 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\w32.dll
2013-06-23 11:44 - 2004-08-04 14:00 - 00005632 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\w3svapi.dll
2013-06-23 11:44 - 2004-08-04 14:00 - 00004608 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\w3ctrs51.dll
2013-06-23 11:44 - 2001-08-17 13:49 - 00024576 ____A (VIA Technologies, Inc.) C:\Windows\System32\dllcache\viairda.sys
2013-06-23 11:44 - 2001-08-17 13:28 - 00794654 ____A (U.S. Robotics, Inc.) C:\Windows\System32\dllcache\usr1801.sys
2013-06-23 11:44 - 2001-08-17 13:28 - 00794399 ____A (U.S. Robotics, Inc.) C:\Windows\System32\dllcache\usr1806v.sys
2013-06-23 11:44 - 2001-08-17 13:28 - 00793598 ____A (U.S. Robotics, Inc.) C:\Windows\System32\dllcache\usr1806.sys
2013-06-23 11:44 - 2001-08-17 13:28 - 00765884 ____A (U.S. Robotics, Inc.) C:\Windows\System32\dllcache\usrti.sys
2013-06-23 11:44 - 2001-08-17 13:28 - 00687999 ____A (U.S. Robotics Corporation) C:\Windows\System32\dllcache\usrwdxjs.sys
2013-06-23 11:44 - 2001-08-17 13:28 - 00604253 ____A (PCTEL, INC.) C:\Windows\System32\dllcache\vmodem.sys
2013-06-23 11:44 - 2001-08-17 13:28 - 00397502 ____A (PCtel, Inc.) C:\Windows\System32\dllcache\vpctcom.sys
2013-06-23 11:44 - 2001-08-17 13:28 - 00224802 ____A (U.S. Robotics Corporation) C:\Windows\System32\dllcache\usr1807a.sys
2013-06-23 11:44 - 2001-08-17 13:28 - 00113762 ____A (U.S. Robotics Corporation) C:\Windows\System32\dllcache\usrpda.sys
2013-06-23 11:44 - 2001-08-17 13:28 - 00064605 ____A (PCtel, Inc.) C:\Windows\System32\dllcache\vvoice.sys
2013-06-23 11:44 - 2001-08-17 13:28 - 00007556 ____A (U.S. Robotics Corporation) C:\Windows\System32\dllcache\usroslba.sys
2013-06-23 11:44 - 2001-08-17 12:14 - 00249402 ____A (Xircom) C:\Windows\System32\dllcache\vinwm.sys
2013-06-23 11:44 - 2001-08-17 12:13 - 00019528 ____A (Winbond Electronics Corporation) C:\Windows\System32\dllcache\w840nd.sys
2013-06-23 11:43 - 2004-08-04 14:00 - 00014336 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\tsprof.exe
2013-06-23 11:43 - 2004-08-04 00:43 - 00032384 ____A (KLSI USA, Inc.) C:\Windows\System32\dllcache\usb101et.sys
2013-06-23 11:43 - 2001-08-18 04:54 - 00525568 ____A (Trident Microsystems Inc.) C:\Windows\System32\dllcache\tridxp.dll
2013-06-23 11:43 - 2001-08-18 04:54 - 00216576 ____A (UMAX Data Systems Inc.) C:\Windows\System32\dllcache\um34scan.dll
2013-06-23 11:43 - 2001-08-18 04:54 - 00212480 ____A (UMAX Data Systems Inc.) C:\Windows\System32\dllcache\um54scan.dll
2013-06-23 11:43 - 2001-08-18 04:54 - 00094720 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\umaxud32.dll
2013-06-23 11:43 - 2001-08-18 04:54 - 00069632 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\umaxu12.dll
2013-06-23 11:43 - 2001-08-18 04:54 - 00050688 ____A (UMAX DATA SYSTEMS INC.) C:\Windows\System32\dllcache\umaxscan.dll
2013-06-23 11:43 - 2001-08-18 04:54 - 00050176 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\umaxp60.dll
2013-06-23 11:43 - 2001-08-18 04:54 - 00047616 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\umaxcam.dll
2013-06-23 11:43 - 2001-08-18 04:54 - 00028672 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\umaxu40.dll
2013-06-23 11:43 - 2001-08-18 04:54 - 00027136 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\umaxu22.dll
2013-06-23 11:43 - 2001-08-17 13:58 - 00022912 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\umaxpcls.sys
2013-06-23 11:43 - 2001-08-17 13:52 - 00036736 ____A (Promise Technology, Inc.) C:\Windows\System32\dllcache\ultra.sys
2013-06-23 11:43 - 2001-08-17 13:48 - 00011520 ____A (IBM Corporation) C:\Windows\System32\dllcache\twotrack.sys
2013-06-23 11:43 - 2001-08-17 12:51 - 00166784 ____A (Trident Microsystems Inc.) C:\Windows\System32\dllcache\tridxpm.sys
2013-06-23 11:42 - 2008-04-14 03:23 - 00082944 ____A (IBM Corporation) C:\Windows\System32\dllcache\tp4mon.exe
2013-06-23 11:42 - 2008-04-13 19:40 - 00149376 ____A (M-Systems) C:\Windows\System32\dllcache\tffsport.sys
2013-06-23 11:42 - 2004-08-04 14:00 - 00185344 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\thawbrkr.dll
2013-06-23 11:42 - 2004-08-04 14:00 - 00021896 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\tdipx.sys
2013-06-23 11:42 - 2004-08-04 14:00 - 00019464 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\tdspx.sys
2013-06-23 11:42 - 2004-08-04 14:00 - 00013192 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\tdasync.sys
2013-06-23 11:42 - 2001-08-18 04:54 - 00031744 ____A (IBM Corporation) C:\Windows\System32\dllcache\tp4.dll
2013-06-23 11:42 - 2001-08-18 04:52 - 00440576 ____A (Trident Microsystems Inc.) C:\Windows\System32\dllcache\tridkb.dll
2013-06-23 11:42 - 2001-08-18 04:52 - 00315520 ____A (Trident Microsystems Inc.) C:\Windows\System32\dllcache\trid3d.dll
2013-06-23 11:42 - 2001-08-18 04:52 - 00081408 ____A (Trident Microsystems Inc.) C:\Windows\System32\dllcache\tgiul50.dll
2013-06-23 11:42 - 2001-08-18 04:52 - 00043520 ____A (IBM Corporation) C:\Windows\System32\dllcache\tp4res.dll
2013-06-23 11:42 - 2001-08-18 04:20 - 00004992 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\toside.sys
2013-06-23 11:42 - 2001-08-17 14:02 - 00230912 ____A (Toshiba Corporation) C:\Windows\System32\dllcache\tosdvd03.sys
2013-06-23 11:42 - 2001-08-17 14:01 - 00241664 ____A (Toshiba Corporation) C:\Windows\System32\dllcache\tosdvd02.sys
2013-06-23 11:42 - 2001-08-17 12:51 - 00222336 ____A (Trident Microsystems Inc.) C:\Windows\System32\dllcache\trid3dm.sys
2013-06-23 11:42 - 2001-08-17 12:51 - 00159232 ____A (Trident Microsystems Inc.) C:\Windows\System32\dllcache\tridkbm.sys
2013-06-23 11:42 - 2001-08-17 12:51 - 00138528 ____A (Trident Microsystems Inc.) C:\Windows\System32\dllcache\tgiulnt5.sys
2013-06-23 11:42 - 2001-08-17 12:14 - 00123995 ____A (Tiger Jet Network) C:\Windows\System32\dllcache\tjisdn.sys
2013-06-23 11:42 - 2001-08-17 12:13 - 00037961 ____A (TDK Corporation) C:\Windows\System32\dllcache\tdk100b.sys
2013-06-23 11:42 - 2001-08-17 12:13 - 00017129 ____A (TDK Corporation) C:\Windows\System32\dllcache\tdkcd31.sys
2013-06-23 11:42 - 2001-08-17 12:12 - 00034375 ____A (Intel Corporation) C:\Windows\System32\dllcache\tpro4.sys
2013-06-23 11:42 - 2001-08-17 12:10 - 00028232 ____A (TOSHIBA Corporation) C:\Windows\System32\dllcache\tos4mo.sys
2013-06-23 11:41 - 2004-08-04 14:00 - 00016896 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\status.dll
2013-06-23 11:41 - 2001-08-18 04:54 - 00159744 ____A (Stallion Technologies) C:\Windows\System32\dllcache\stlnprop.dll
2013-06-23 11:41 - 2001-08-18 04:54 - 00094293 ____A (Perle Systems Ltd. ) C:\Windows\System32\dllcache\sxports.dll
2013-06-23 11:41 - 2001-08-18 04:54 - 00053760 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sw_wheel.dll
2013-06-23 11:41 - 2001-08-18 04:54 - 00053248 ____A (Stallion Technologies) C:\Windows\System32\dllcache\stlncoin.dll
2013-06-23 11:41 - 2001-08-18 04:54 - 00041472 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sw_effct.dll
2013-06-23 11:41 - 2001-08-18 04:54 - 00010240 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\swpidflt.dll
2013-06-23 11:41 - 2001-08-18 04:54 - 00010240 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\swpdflt2.dll
2013-06-23 11:41 - 2001-08-18 04:52 - 00172768 ____A (Number Nine Visual Technology) C:\Windows\System32\dllcache\t2r4disp.dll
2013-06-23 11:41 - 2001-08-18 04:18 - 00287232 ____A (Stallion Technologies) C:\Windows\System32\dllcache\stlnata.sys
2013-06-23 11:41 - 2001-08-18 04:18 - 00017152 ____A (SCM Microsystems, Inc.) C:\Windows\System32\dllcache\stcusb.sys
2013-06-23 11:41 - 2001-08-17 14:02 - 00003968 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\swusbflt.sys
2013-06-23 11:41 - 2001-08-17 13:52 - 00007040 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\tandqic.sys
2013-06-23 11:41 - 2001-08-17 13:50 - 00103936 ____A (Perle Systems Ltd. ) C:\Windows\System32\dllcache\sx.sys
2013-06-23 11:41 - 2001-08-17 13:49 - 00030464 ____A (Toshiba Corporation) C:\Windows\System32\dllcache\tbatm155.sys
2013-06-23 11:41 - 2001-08-17 12:50 - 00036640 ____A (Number Nine Visual Technology Corp.) C:\Windows\System32\dllcache\t2r4mini.sys
2013-06-23 11:41 - 2001-08-17 12:11 - 00048736 ____A (3Com) C:\Windows\System32\dllcache\srwlnd5.sys
2013-06-23 11:40 - 2008-04-13 19:40 - 00007552 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sonyait.sys
2013-06-23 11:40 - 2004-08-04 14:00 - 00143422 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\softkey.dll
2013-06-23 11:40 - 2004-08-04 14:00 - 00101376 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\srusbusd.dll
2013-06-23 11:40 - 2004-08-04 14:00 - 00015872 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\smierrsm.dll
2013-06-23 11:40 - 2004-08-04 14:00 - 00010240 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\snmpstup.dll
2013-06-23 11:40 - 2004-08-04 14:00 - 00005632 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\smimsgif.dll
2013-06-23 11:40 - 2004-08-04 14:00 - 00005632 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\smierrsy.dll
2013-06-23 11:40 - 2001-08-18 04:54 - 00114688 ____A (Sony Corporation) C:\Windows\System32\dllcache\sonypi.dll
2013-06-23 11:40 - 2001-08-18 04:54 - 00110680 ____A (Perle Systems Ltd.) C:\Windows\System32\dllcache\spdports.dll
2013-06-23 11:40 - 2001-08-18 04:54 - 00099328 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\srusd.dll
2013-06-23 11:40 - 2001-08-18 04:54 - 00024660 ____A (Perle Systems Ltd.) C:\Windows\System32\dllcache\spxupchk.dll
2013-06-23 11:40 - 2001-08-18 04:54 - 00012288 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\EXCH_smtpctrs.dll
2013-06-23 11:40 - 2001-08-18 04:54 - 00007168 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\EXCH_snprfdll.dll
2013-06-23 11:40 - 2001-08-18 04:52 - 00147200 ____A (Silicon Motion Inc.) C:\Windows\System32\dllcache\smidispb.dll
2013-06-23 11:40 - 2001-08-18 04:35 - 00035913 ____A (SMC) C:\Windows\System32\dllcache\smcirda.sys
2013-06-23 11:40 - 2001-08-17 14:07 - 00019072 ____A (Adaptec, Inc.) C:\Windows\System32\dllcache\sparrow.sys
2013-06-23 11:40 - 2001-08-17 13:56 - 00007552 ____A (Sony Corporation) C:\Windows\System32\dllcache\sonypvu1.sys
2013-06-23 11:40 - 2001-08-17 13:53 - 00009600 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sonymc.sys
2013-06-23 11:40 - 2001-08-17 13:53 - 00007040 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\snyaitmc.sys
2013-06-23 11:40 - 2001-08-17 13:51 - 00061824 ____A (Perle Systems Ltd.) C:\Windows\System32\dllcache\speed.sys
2013-06-23 11:40 - 2001-08-17 12:51 - 00058368 ____A (Silicon Motion Inc.) C:\Windows\System32\dllcache\smiminib.sys
2013-06-23 11:40 - 2001-08-17 12:51 - 00037040 ____A (Sony Corporation) C:\Windows\System32\dllcache\sonypi.sys
2013-06-23 11:40 - 2001-08-17 12:51 - 00020752 ____A (Sony Corporation) C:\Windows\System32\dllcache\sonync.sys
2013-06-23 11:40 - 2001-08-17 12:12 - 00025034 ____A (SMC Networks, Inc.) C:\Windows\System32\dllcache\smcpwr2n.sys
2013-06-23 11:39 - 2008-04-13 19:36 - 00016000 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\smbbatt.sys
2013-06-23 11:39 - 2008-04-13 19:36 - 00006912 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\smbclass.sys
2013-06-23 11:39 - 2004-08-04 14:00 - 00038912 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sm9aw.dll
2013-06-23 11:39 - 2004-08-04 14:00 - 00031744 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\smb6w.dll
2013-06-23 11:39 - 2004-08-04 14:00 - 00031744 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sma3w.dll
2013-06-23 11:39 - 2004-08-04 14:00 - 00030208 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sm87w.dll
2013-06-23 11:39 - 2004-08-04 14:00 - 00030208 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sm81w.dll
2013-06-23 11:39 - 2004-08-04 14:00 - 00029184 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sm8cw.dll
2013-06-23 11:39 - 2004-08-04 14:00 - 00026624 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sm93w.dll
2013-06-23 11:39 - 2004-08-04 14:00 - 00026624 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sm92w.dll
2013-06-23 11:39 - 2004-08-04 14:00 - 00026112 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sm90w.dll
2013-06-23 11:39 - 2004-08-04 14:00 - 00026112 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sm8dw.dll
2013-06-23 11:39 - 2004-08-04 14:00 - 00026112 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sm8aw.dll
2013-06-23 11:39 - 2004-08-04 14:00 - 00026112 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sm89w.dll
2013-06-23 11:39 - 2004-08-04 14:00 - 00025088 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sm59w.dll
2013-06-23 11:39 - 2004-08-04 14:00 - 00019456 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\simptcp.dll
2013-06-23 11:39 - 2004-08-03 22:31 - 00063547 ____A (Symbol Technologies) C:\Windows\System32\dllcache\sla30nd5.sys
2013-06-23 11:39 - 2004-08-03 22:31 - 00032768 ____A (SiS Corporation) C:\Windows\System32\dllcache\sisnic.sys
2013-06-23 11:39 - 2001-08-18 04:54 - 00238592 ____A (Silicon Integrated Systems Corporation) C:\Windows\System32\dllcache\sisgrv.dll
2013-06-23 11:39 - 2001-08-18 04:54 - 00045568 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\smb3w.dll
2013-06-23 11:39 - 2001-08-18 04:54 - 00033792 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\smb0w.dll
2013-06-23 11:39 - 2001-08-18 04:54 - 00028672 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sma0w.dll
2013-06-23 11:39 - 2001-08-18 04:54 - 00028160 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sm91w.dll
2013-06-23 11:39 - 2001-08-18 04:52 - 00252032 ____A (Silicon Integrated Systems Corporation) C:\Windows\System32\dllcache\sis300iv.dll
2013-06-23 11:39 - 2001-08-18 04:52 - 00157696 ____A (Silicon Integrated Systems Corporation) C:\Windows\System32\dllcache\sisv256.dll
2013-06-23 11:39 - 2001-08-18 04:52 - 00150144 ____A (Silicon Integrated Systems Corporation) C:\Windows\System32\dllcache\sis6306v.dll
2013-06-23 11:39 - 2001-08-18 04:35 - 00095178 ____A (SysKonnect GmbH.) C:\Windows\System32\dllcache\sk98xwin.sys
2013-06-23 11:39 - 2001-08-17 13:57 - 00006784 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\smbhc.sys
2013-06-23 11:39 - 2001-08-17 12:50 - 00104064 ____A (Silicon Integrated Systems Corporation) C:\Windows\System32\dllcache\sisgrp.sys
2013-06-23 11:39 - 2001-08-17 12:50 - 00101760 ____A (Silicon Integrated Systems Corporation) C:\Windows\System32\dllcache\sis300ip.sys
2013-06-23 11:39 - 2001-08-17 12:50 - 00068608 ____A (Silicon Integrated Systems Corporation) C:\Windows\System32\dllcache\sis6306p.sys
2013-06-23 11:39 - 2001-08-17 12:50 - 00050432 ____A (Silicon Integrated Systems Corporation) C:\Windows\System32\dllcache\sisv.sys
2013-06-23 11:39 - 2001-08-17 12:12 - 00091294 ____A (SysKonnect, a business unit of Schneider & Koch & Co. Datensysteme GmbH.) C:\Windows\System32\dllcache\skfpwin.sys
2013-06-23 11:39 - 2001-08-17 12:12 - 00024576 ____A (SMC Networks, Inc.) C:\Windows\System32\dllcache\smc8000n.sys
2013-06-23 11:38 - 2008-04-13 19:45 - 00011520 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\scsiscan.sys
2013-06-23 11:38 - 2008-04-13 19:40 - 00043904 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sbp2port.sys
2013-06-23 11:38 - 2001-08-18 04:54 - 00495616 ____A (Creative Technology Ltd.) C:\Windows\System32\dllcache\sblfx.dll
2013-06-23 11:38 - 2001-08-18 04:54 - 00057856 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\EXCH_scripto.dll
2013-06-23 11:38 - 2001-08-18 04:54 - 00026112 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\EXCH_seos.dll
2013-06-23 11:38 - 2001-08-18 04:52 - 00386560 ____A (Trident Microsystems Inc.) C:\Windows\System32\dllcache\sgiul50.dll
2013-06-23 11:38 - 2001-08-18 04:52 - 00245632 ____A (S3 Graphics, Inc.) C:\Windows\System32\dllcache\s3savmx.dll
2013-06-23 11:38 - 2001-08-18 04:35 - 00161888 ____A (Micro Systemation) C:\Windows\System32\dllcache\sgsmusb.sys
2013-06-23 11:38 - 2001-08-18 04:34 - 00024192 ____A (OMNIKEY AG) C:\Windows\System32\dllcache\sccmn50m.sys
2013-06-23 11:38 - 2001-08-18 04:34 - 00018176 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\sermouse.sys
2013-06-23 11:38 - 2001-08-18 04:34 - 00017792 ____A (SCM Microsystems) C:\Windows\System32\dllcache\scr111.sys
2013-06-23 11:38 - 2001-08-18 04:34 - 00016896 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\scmstcs.sys
2013-06-23 11:38 - 2001-08-18 04:34 - 00007040 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\serscan.sys
2013-06-23 11:38 - 2001-08-17 13:53 - 00006912 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\seaddsmc.sys
2013-06-23 11:38 - 2001-08-17 13:52 - 00011648 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\scsiprnt.sys
2013-06-23 11:38 - 2001-08-17 13:51 - 00023936 ____A (OMNIKEY AG) C:\Windows\System32\dllcache\sccmusbm.sys
2013-06-23 11:38 - 2001-08-17 12:51 - 00098080 ____A (Trident Microsystems Inc.) C:\Windows\System32\dllcache\sgiulnt5.sys
2013-06-23 11:38 - 2001-08-17 12:50 - 00075392 ____A (S3 Graphics, Inc.) C:\Windows\System32\dllcache\s3savmxm.sys
2013-06-23 11:38 - 2001-08-17 12:19 - 00036480 ____A (Creative Technology Ltd.) C:\Windows\System32\dllcache\sfmanm.sys
2013-06-23 11:38 - 2001-07-21 14:29 - 00018400 ____A (Micro Systemation) C:\Windows\System32\dllcache\sgsmld.sys
2013-06-23 11:37 - 2008-04-14 03:22 - 00029696 ____A (Ricoh Co., Ltd.) C:\Windows\System32\dllcache\rw450ext.dll
2013-06-23 11:37 - 2008-04-14 03:22 - 00027648 ____A (Ricoh Co., Ltd.) C:\Windows\System32\dllcache\rw430ext.dll
2013-06-23 11:37 - 2008-04-14 02:53 - 00079360 ____A (Comtrol Corporation) C:\Windows\System32\dllcache\rocket.sys
2013-06-23 11:37 - 2004-08-04 14:00 - 00081408 ____A (Ricoh Co., Ltd.) C:\Windows\System32\dllcache\rwia330.dll
2013-06-23 11:37 - 2004-08-04 14:00 - 00081408 ____A (Ricoh Co., Ltd.) C:\Windows\System32\dllcache\rwia001.dll
2013-06-23 11:37 - 2004-08-03 22:31 - 00020992 ____A (Realtek Semiconductor Corporation) C:\Windows\System32\dllcache\rtl8139.sys
2013-06-23 11:37 - 2001-08-18 04:54 - 00083968 ____A (Ricoh Co., Ltd.) C:\Windows\System32\dllcache\rwia450.dll
2013-06-23 11:37 - 2001-08-18 04:54 - 00081408 ____A (Ricoh Co., Ltd.) C:\Windows\System32\dllcache\rwia430.dll
2013-06-23 11:37 - 2001-08-18 04:54 - 00010752 ____A (Brother Industries, Ltd.) C:\Windows\System32\dllcache\rsmgrstr.dll
2013-06-23 11:37 - 2001-08-18 04:52 - 00210496 ____A (S3 Incorporated) C:\Windows\System32\dllcache\s3mvirge.dll
2013-06-23 11:37 - 2001-08-18 04:52 - 00198400 ____A (S3 Incorporated) C:\Windows\System32\dllcache\s3sav4.dll
2013-06-23 11:37 - 2001-08-18 04:52 - 00182272 ____A (S3 Incorporated) C:\Windows\System32\dllcache\s3mt3d.dll
2013-06-23 11:37 - 2001-08-18 04:52 - 00179264 ____A (S3 Incorporated) C:\Windows\System32\dllcache\s3sav3d.dll
2013-06-23 11:37 - 2001-08-18 04:52 - 00062496 ____A (S3 Incorporated) C:\Windows\System32\dllcache\s3mtrio.dll
2013-06-23 11:37 - 2001-08-17 13:57 - 00065664 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\s3legacy.sys
2013-06-23 11:37 - 2001-08-17 12:50 - 00166720 ____A (S3 Incorporated) C:\Windows\System32\dllcache\s3m.sys
2013-06-23 11:37 - 2001-08-17 12:50 - 00077824 ____A (S3 Incorporated) C:\Windows\System32\dllcache\s3sav4m.sys
2013-06-23 11:37 - 2001-08-17 12:50 - 00061504 ____A (S3 Incorporated) C:\Windows\System32\dllcache\s3sav3dm.sys
2013-06-23 11:37 - 2001-08-17 12:50 - 00041216 ____A (S3 Incorporated) C:\Windows\System32\dllcache\s3mt3d.sys
2013-06-23 11:37 - 2001-08-17 12:19 - 00030720 ____A (Conexant Systems Inc.) C:\Windows\System32\dllcache\rthwcls.sys
2013-06-23 11:37 - 2001-08-17 12:19 - 00003840 ____A (Conexant Systems Inc.) C:\Windows\System32\dllcache\rpfun.sys
2013-06-23 11:37 - 2001-08-17 12:12 - 00037563 ____A (RadioLAN) C:\Windows\System32\dllcache\rlnet5.sys
2013-06-23 11:37 - 2001-08-17 12:12 - 00019017 ____A (Realtek Semiconductor Corporation) C:\Windows\System32\dllcache\rtl8029.sys
2013-06-23 11:36 - 2008-04-14 03:23 - 00033280 ____A C:\Windows\System32\dllcache\psisrndr.ax
2013-06-23 11:36 - 2008-04-14 03:22 - 00159232 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ptpusd.dll
2013-06-23 11:36 - 2008-04-13 19:40 - 00006016 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\qic157.sys
2013-06-23 11:36 - 2004-08-04 14:00 - 00016896 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\quser.exe
2013-06-23 11:36 - 2004-08-04 14:00 - 00014848 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\register.exe
2013-06-23 11:36 - 2004-08-04 14:00 - 00010240 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\query.exe
2013-06-23 11:36 - 2001-08-18 04:55 - 00023040 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\EXCH_regtrace.exe
2013-06-23 11:36 - 2001-08-18 04:54 - 00086097 ____A () C:\Windows\System32\dllcache\reslog32.dll
2013-06-23 11:36 - 2001-08-18 04:54 - 00041472 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\qvusd.dll
2013-06-23 11:36 - 2001-08-18 04:54 - 00005632 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ptpusb.dll
2013-06-23 11:36 - 2001-08-18 04:33 - 00899658 ____A (Xircom, Inc.) C:\Windows\System32\dllcache\r2mdkxga.sys
2013-06-23 11:36 - 2001-08-18 04:33 - 00715242 ____A (Xircom, Inc.) C:\Windows\System32\dllcache\r2mdmkxx.sys
2013-06-23 11:36 - 2001-08-17 13:53 - 00003328 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\qv2kux.sys
2013-06-23 11:36 - 2001-08-17 13:52 - 00049024 ____A (QLogic Corporation) C:\Windows\System32\dllcache\ql1280.sys
2013-06-23 11:36 - 2001-08-17 13:52 - 00045312 ____A (QLogic Corporation) C:\Windows\System32\dllcache\ql12160.sys
2013-06-23 11:36 - 2001-08-17 13:52 - 00040448 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ql1240.sys
2013-06-23 11:36 - 2001-08-17 13:52 - 00040320 ____A (QLogic Corporation) C:\Windows\System32\dllcache\ql1080.sys
2013-06-23 11:36 - 2001-08-17 13:52 - 00033152 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ql10wnt.sys
2013-06-23 11:36 - 2001-08-17 13:51 - 00019584 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\rasirda.sys
2013-06-23 11:36 - 2001-08-17 13:28 - 00130942 ____A (PCTEL, INC.) C:\Windows\System32\dllcache\ptserlv.sys
2013-06-23 11:36 - 2001-08-17 13:28 - 00128286 ____A (PCTEL, INC.) C:\Windows\System32\dllcache\ptserli.sys
2013-06-23 11:36 - 2001-08-17 13:28 - 00112574 ____A (PCTEL, INC.) C:\Windows\System32\dllcache\ptserlp.sys
2013-06-23 11:35 - 2008-04-14 03:22 - 00363520 ____A C:\Windows\System32\dllcache\psisdecd.dll
2013-06-23 11:35 - 2008-04-14 03:21 - 00259328 ____A (Microsoft Corp., 3Dlabs Inc. Ltd.) C:\Windows\System32\dllcache\perm3dd.dll
2013-06-23 11:35 - 2008-04-14 03:21 - 00211584 ____A (Microsoft Corp., 3Dlabs Inc. Ltd.) C:\Windows\System32\dllcache\perm2dll.dll
2013-06-23 11:35 - 2008-04-13 19:44 - 00028032 ____A (Microsoft Corp., 3Dlabs Inc. Ltd.) C:\Windows\System32\dllcache\perm3.sys
2013-06-23 11:35 - 2008-04-13 19:44 - 00027904 ____A (Microsoft Corp., 3Dlabs Inc. Ltd.) C:\Windows\System32\dllcache\perm2.sys
2013-06-23 11:35 - 2008-04-13 19:41 - 00017664 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ppa3.sys
2013-06-23 11:35 - 2008-04-13 19:40 - 00008832 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\powerfil.sys
2013-06-23 11:35 - 2004-08-04 14:00 - 00131584 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\pmxviceo.dll
2013-06-23 11:35 - 2004-08-04 14:00 - 00083748 ____A C:\Windows\System32\dllcache\prcp.nls
2013-06-23 11:35 - 2004-08-04 14:00 - 00083748 ____A C:\Windows\System32\dllcache\prc.nls
2013-06-23 11:35 - 2004-08-04 14:00 - 00020992 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\permchk.dll
2013-06-23 11:35 - 2004-08-04 14:00 - 00011264 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\pmxmcro.dll
2013-06-23 11:35 - 2004-08-04 14:00 - 00006144 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\pmxgl.dll
2013-06-23 11:35 - 2004-08-03 22:06 - 00169984 ____A (Cisco Systems) C:\Windows\System32\dllcache\pcx500.sys
2013-06-23 11:35 - 2001-08-18 04:55 - 00105984 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\phdsext.ax
2013-06-23 11:35 - 2001-08-18 04:55 - 00086016 ____A (PCtel, Inc.) C:\Windows\System32\dllcache\pctspk.exe
2013-06-23 11:35 - 2001-08-18 04:54 - 00121344 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\phvfwext.dll
2013-06-23 11:35 - 2001-08-18 04:54 - 00035328 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\psisload.dll
2013-06-23 11:35 - 2001-08-18 04:54 - 00016896 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\philcam1.dll
2013-06-23 11:35 - 2001-08-18 04:32 - 00016384 ____A (SCM Microsystems, Inc.) C:\Windows\System32\dllcache\pscr.sys
2013-06-23 11:35 - 2001-08-17 14:07 - 00027296 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\perc2.sys
2013-06-23 11:35 - 2001-08-17 14:07 - 00019840 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\philtune.sys
2013-06-23 11:35 - 2001-08-17 14:07 - 00005504 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\perc2hib.sys
2013-06-23 11:35 - 2001-08-17 14:04 - 00173696 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\philcam2.sys
2013-06-23 11:35 - 2001-08-17 14:04 - 00092416 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\phildec.sys
2013-06-23 11:35 - 2001-08-17 14:04 - 00075776 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\philcam1.sys
2013-06-23 11:35 - 2001-08-17 13:53 - 00017792 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ppa.sys
2013-06-23 11:35 - 2001-08-17 13:53 - 00007168 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\pnrmc.sys
2013-06-23 11:35 - 2001-08-17 12:11 - 00035328 ____A (AMD Inc.) C:\Windows\System32\dllcache\pcntpci5.sys
2013-06-23 11:35 - 2001-08-17 12:11 - 00029769 ____A (AMD Inc.) C:\Windows\System32\dllcache\pcntn5m.sys
2013-06-23 11:34 - 2008-04-13 19:46 - 00061696 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ohci1394.sys
2013-06-23 11:34 - 2004-08-04 14:00 - 00036927 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\padrs411.dll
2013-06-23 11:34 - 2004-08-04 14:00 - 00031744 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\pagecnt.dll
2013-06-23 11:34 - 2004-08-04 14:00 - 00014336 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\padrs412.dll
2013-06-23 11:34 - 2004-08-03 22:31 - 00029502 ____A (Marconi Communications, Inc.) C:\Windows\System32\dllcache\pca200e.sys
2013-06-23 11:34 - 2001-08-18 04:55 - 00039424 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ovcoms.exe
2013-06-23 11:34 - 2001-08-18 04:54 - 00116736 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ovcodec2.dll
2013-06-23 11:34 - 2001-08-18 04:54 - 00044544 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ovui2.dll
2013-06-23 11:34 - 2001-08-18 04:54 - 00043520 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ovui2rc.dll
2013-06-23 11:34 - 2001-08-18 04:54 - 00020480 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ovcomc.dll
2013-06-23 11:34 - 2001-08-18 04:30 - 00054730 ____A (Ositech Communications, Inc.) C:\Windows\System32\dllcache\otcsercb.sys
2013-06-23 11:34 - 2001-08-18 04:30 - 00044105 ____A C:\Windows\System32\dllcache\otceth5.sys
2013-06-23 11:34 - 2001-08-17 14:05 - 00351616 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ovcodek2.sys
2013-06-23 11:34 - 2001-08-17 14:05 - 00048000 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ovcam2.sys
2013-06-23 11:34 - 2001-08-17 14:05 - 00031872 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ovce.sys
2013-06-23 11:34 - 2001-08-17 14:05 - 00028032 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ovcd.sys
2013-06-23 11:34 - 2001-08-17 14:05 - 00025216 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ovsound2.sys
2013-06-23 11:34 - 2001-08-17 14:05 - 00025088 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ovca.sys
2013-06-23 11:34 - 2001-08-17 12:20 - 00054528 ____A (Yamaha Corp.) C:\Windows\System32\dllcache\opl3sax.sys
2013-06-23 11:34 - 2001-08-17 12:12 - 00030495 ____A (Linksys) C:\Windows\System32\dllcache\pc100nds.sys
2013-06-23 11:34 - 2001-08-17 12:12 - 00027209 ____A (Ositech Communications, Inc.) C:\Windows\System32\dllcache\otc06x5.sys
2013-06-23 11:34 - 2001-08-17 12:12 - 00026153 ____A (Linksys) C:\Windows\System32\dllcache\pcmlm56.sys
2013-06-23 11:34 - 2001-08-17 12:11 - 00030282 ____A (AMD Inc.) C:\Windows\System32\dllcache\pcntn5hl.sys
2013-06-23 11:33 - 2008-04-13 19:54 - 00028672 ____A (National Semiconductor Corporation) C:\Windows\System32\dllcache\nscirda.sys
2013-06-23 11:33 - 2004-08-04 14:00 - 00053248 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\nextlink.dll
2013-06-23 11:33 - 2004-08-04 00:49 - 00132695 ____A (802.11b) C:\Windows\System32\dllcache\netwlan5.sys
2013-06-23 11:33 - 2001-08-18 04:54 - 00038912 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\EXCH_ntfsdrv.dll
2013-06-23 11:33 - 2001-08-18 04:52 - 00123776 ____A (NVIDIA Corporation) C:\Windows\System32\dllcache\nv3.dll
2013-06-23 11:33 - 2001-08-18 04:52 - 00091488 ____A (Number Nine Visual Technology Corp.) C:\Windows\System32\dllcache\n9i3disp.dll
2013-06-23 11:33 - 2001-08-18 04:52 - 00060480 ____A (NeoMagic Corporation) C:\Windows\System32\dllcache\neo20xx.dll
2013-06-23 11:33 - 2001-08-18 04:27 - 00009472 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ntapm.sys
2013-06-23 11:33 - 2001-08-18 04:26 - 00065406 ____A (Compaq Computer Corporation) C:\Windows\System32\dllcache\netflx3.sys
2013-06-23 11:33 - 2001-08-17 13:53 - 00007552 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\nsmmc.sys
2013-06-23 11:33 - 2001-08-17 13:49 - 00015872 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ne2000.sys
2013-06-23 11:33 - 2001-08-17 12:50 - 00198144 ____A (NVIDIA Corporation) C:\Windows\System32\dllcache\nv3.sys
2013-06-23 11:33 - 2001-08-17 12:50 - 00039264 ____A (NeoMagic Corporation) C:\Windows\System32\dllcache\neo20xx.sys
2013-06-23 11:33 - 2001-08-17 12:50 - 00033088 ____A (Number Nine Visual Technology Corp.) C:\Windows\System32\dllcache\n9i128v2.sys
2013-06-23 11:33 - 2001-08-17 12:50 - 00027936 ____A (Number Nine Visual Technology Corp.) C:\Windows\System32\dllcache\n9i3d.sys
2013-06-23 11:33 - 2001-08-17 12:49 - 00051552 ____A (Kensington Technology Group) C:\Windows\System32\dllcache\ntgrip.sys
2013-06-23 11:33 - 2001-08-17 12:20 - 00126080 ____A (NeoMagic Corporation) C:\Windows\System32\dllcache\nm5a2wdm.sys
2013-06-23 11:33 - 2001-08-17 12:20 - 00087040 ____A (NeoMagic Corporation) C:\Windows\System32\dllcache\nm6wdm.sys
2013-06-23 11:33 - 2001-08-17 12:12 - 00032840 ____A (NETGEAR Corporation.) C:\Windows\System32\dllcache\ngrpci.sys
2013-06-23 11:32 - 2008-04-14 03:23 - 00056832 ____A C:\Windows\System32\dllcache\msdvbnp.ax
2013-06-23 11:32 - 2008-04-13 19:54 - 00022016 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\msircomm.sys
2013-06-23 11:32 - 2008-04-13 19:46 - 00051200 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\msdv.sys
2013-06-23 11:32 - 2008-04-13 19:46 - 00049024 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\mstape.sys
2013-06-23 11:32 - 2004-08-04 14:00 - 01875968 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\msir3jp.lex
2013-06-23 11:32 - 2004-08-04 14:00 - 00229439 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\multibox.dll
2013-06-23 11:32 - 2004-08-04 14:00 - 00098304 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\msir3jp.dll
2013-06-23 11:32 - 2001-08-18 04:54 - 00020480 ____A (Moxa Technologies Co., Ltd) C:\Windows\System32\dllcache\mxicfg.dll
2013-06-23 11:32 - 2001-08-18 04:54 - 00007168 ____A (Moxa Technologies Co., Ltd) C:\Windows\System32\dllcache\mxport.dll
2013-06-23 11:32 - 2001-08-18 04:52 - 00059104 ____A (Number Nine Visual Technology Corp.) C:\Windows\System32\dllcache\n9i128v2.dll
2013-06-23 11:32 - 2001-08-18 04:52 - 00035392 ____A (Number Nine Visual Technology Corp.) C:\Windows\System32\dllcache\n9i128.dll
2013-06-23 11:32 - 2001-08-18 04:25 - 00130048 ____A (Compaq Computer Corporation) C:\Windows\System32\dllcache\n100325.sys
2013-06-23 11:32 - 2001-08-18 04:25 - 00076288 ____A (Moxa Technologies Co., Ltd.) C:\Windows\System32\dllcache\mxport.sys
2013-06-23 11:32 - 2001-08-18 04:25 - 00053279 ____A (Compaq Computer Corporation) C:\Windows\System32\dllcache\n1000nt5.sys
2013-06-23 11:32 - 2001-08-18 04:25 - 00022144 ____A (Moxa Technologies Co., Ltd.) C:\Windows\System32\dllcache\mxcard.sys
2013-06-23 11:32 - 2001-08-17 14:02 - 00035200 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\msgame.sys
2013-06-23 11:32 - 2001-08-17 14:00 - 00002944 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\msmpu401.sys
2013-06-23 11:32 - 2001-08-17 13:49 - 00019968 ____A (Macronix International Co., Ltd.                                              ) C:\Windows\System32\dllcache\mxnic.sys
2013-06-23 11:32 - 2001-08-17 13:48 - 00012416 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\msriffwv.sys
2013-06-23 11:32 - 2001-08-17 13:48 - 00006016 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\msfsio.sys
2013-06-23 11:32 - 2001-08-17 12:50 - 00103296 ____A (Matrox Graphics Inc) C:\Windows\System32\dllcache\mtxvideo.sys
2013-06-23 11:32 - 2001-08-17 12:50 - 00013664 ____A (Number Nine Visual Technology Corp.) C:\Windows\System32\dllcache\n9i128.sys
2013-06-23 11:31 - 2008-04-13 19:46 - 00015232 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\mpe.sys
2013-06-23 11:31 - 2008-04-13 19:41 - 00026112 ____A (Sony Corporation) C:\Windows\System32\dllcache\memstpci.sys
2013-06-23 11:31 - 2004-08-04 14:00 - 00092416 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\mga.sys
2013-06-23 11:31 - 2004-08-04 14:00 - 00092032 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\mga.dll
2013-06-23 11:31 - 2004-08-04 14:00 - 00034816 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\migisol.exe
2013-06-23 11:31 - 2004-08-04 14:00 - 00026624 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\mdsync.dll
2013-06-23 11:31 - 2001-08-18 04:53 - 00065536 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\EXCH_mailmsg.dll
2013-06-23 11:31 - 2001-08-18 04:53 - 00059904 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\m3092dc.dll
2013-06-23 11:31 - 2001-08-18 04:53 - 00059392 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\m3091dc.dll
2013-06-23 11:31 - 2001-08-18 04:53 - 00047616 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\memgrp.dll
2013-06-23 11:31 - 2001-08-18 04:52 - 00235648 ____A (Matrox Graphics Inc.) C:\Windows\System32\dllcache\mgaud.dll
2013-06-23 11:31 - 2001-08-18 04:22 - 00320384 ____A (Matrox Graphics Inc.) C:\Windows\System32\dllcache\mgaum.sys
2013-06-23 11:31 - 2001-08-18 04:21 - 00164970 ____A (Madge Networks Ltd) C:\Windows\System32\dllcache\mdgndis5.sys
2013-06-23 11:31 - 2001-08-17 13:58 - 00008320 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\memcard.sys
2013-06-23 11:31 - 2001-08-17 13:57 - 00016128 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\modemcsa.sys
2013-06-23 11:31 - 2001-08-17 13:52 - 00017280 ____A (American Megatrends Inc.) C:\Windows\System32\dllcache\mraid35x.sys
2013-06-23 11:31 - 2001-08-17 13:52 - 00007424 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\mammoth.sys
2013-06-23 11:31 - 2001-08-17 13:52 - 00006528 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\miniqic.sys
2013-06-23 11:31 - 2001-08-17 12:19 - 00048768 ____A (ESS Technology, Inc.) C:\Windows\System32\dllcache\maestro.sys
2013-06-23 11:30 - 2008-04-14 03:22 - 00254464 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\kdsusd.dll
2013-06-23 11:30 - 2008-04-14 03:22 - 00048640 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\kdsui.dll
2013-06-23 11:30 - 2008-04-13 19:40 - 00034688 ____A (Toshiba Corp.) C:\Windows\System32\dllcache\lbrtfdc.sys
2013-06-23 11:30 - 2008-04-13 19:40 - 00007040 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ltotape.sys
2013-06-23 11:30 - 2004-08-04 14:00 - 01158818 ____A C:\Windows\System32\dllcache\korwbrkr.lex
2013-06-23 11:30 - 2004-08-04 14:00 - 00070656 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\korwbrkr.dll
2013-06-23 11:30 - 2004-08-04 14:00 - 00047066 ____A C:\Windows\System32\dllcache\ksc.nls
2013-06-23 11:30 - 2004-08-04 14:00 - 00022016 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\logscrpt.dll
2013-06-23 11:30 - 2004-08-04 14:00 - 00009216 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\kbdnecat.dll
2013-06-23 11:30 - 2004-08-04 14:00 - 00007680 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\kbdnecnt.dll
2013-06-23 11:30 - 2004-08-04 14:00 - 00007168 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\kbdnec95.dll
2013-06-23 11:30 - 2004-08-04 14:00 - 00005632 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\kbdusa.dll
2013-06-23 11:30 - 2004-08-04 00:47 - 00607196 ____A (LT) C:\Windows\System32\dllcache\ltmdmnt.sys
2013-06-23 11:30 - 2004-08-04 00:47 - 00422016 ____A (LT) C:\Windows\System32\dllcache\ltmdmntt.sys
2013-06-23 11:30 - 2004-08-03 22:39 - 00020864 ____A (Logitech Inc.) C:\Windows\System32\dllcache\lwadihid.sys
2013-06-23 11:30 - 2001-08-18 04:53 - 00037376 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\kousd.dll
2013-06-23 11:30 - 2001-08-18 04:53 - 00008704 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\kbdjpn.dll
2013-06-23 11:30 - 2001-08-18 04:53 - 00008192 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\kbdkor.dll
2013-06-23 11:30 - 2001-08-18 04:20 - 00728298 ____A (Xircom, Inc.) C:\Windows\System32\dllcache\ltck000c.sys
2013-06-23 11:30 - 2001-08-18 04:20 - 00577226 ____A (LT) C:\Windows\System32\dllcache\ltmdmntl.sys
2013-06-23 11:30 - 2001-08-18 04:19 - 00026506 ____A (SMSC) C:\Windows\System32\dllcache\lanepic5.sys
2013-06-23 11:30 - 2001-08-18 04:19 - 00016256 ____A (Litronic Industries) C:\Windows\System32\dllcache\lit220p.sys
2013-06-23 11:30 - 2001-08-17 13:53 - 00004992 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\loop.sys
2013-06-23 11:30 - 2001-08-17 13:28 - 00802683 ____A (Lucent Technologies) C:\Windows\System32\dllcache\ltsm.sys
2013-06-23 11:30 - 2001-08-17 13:28 - 00797500 ____A (LT) C:\Windows\System32\dllcache\ltsmt.sys
2013-06-23 11:30 - 2001-08-17 12:49 - 00022848 ____A (Logitech Inc.) C:\Windows\System32\dllcache\lwusbhid.sys
2013-06-23 11:30 - 2001-08-17 12:12 - 00070730 ____A (Linksys Group, Inc.) C:\Windows\System32\dllcache\lne100tx.sys
2013-06-23 11:30 - 2001-08-17 12:12 - 00020573 ____A (The Linksts Group ) C:\Windows\System32\dllcache\lne100.sys
2013-06-23 11:30 - 2001-08-17 12:12 - 00019016 ____A (Kingston Technology Company                                                            ) C:\Windows\System32\dllcache\ktc111.sys
2013-06-23 11:30 - 2001-08-17 12:11 - 00025065 ____A (D-Link) C:\Windows\System32\dllcache\lmndis3.sys
2013-06-23 11:29 - 2008-04-14 03:22 - 00153088 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\irftp.exe
2013-06-23 11:29 - 2008-04-14 03:22 - 00028160 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\irmon.dll
2013-06-23 11:29 - 2008-04-14 03:20 - 00006144 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\kbd106.dll
2013-06-23 11:29 - 2008-04-13 19:54 - 00088192 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\irda.sys
2013-06-23 11:29 - 2004-08-04 14:00 - 00471102 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\imskdic.dll
2013-06-23 11:29 - 2004-08-04 14:00 - 00311359 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\imepadsv.exe
2013-06-23 11:29 - 2004-08-04 14:00 - 00134339 ____A C:\Windows\System32\dllcache\imekr.lex
2013-06-23 11:29 - 2004-08-04 14:00 - 00102463 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\imepadsm.dll
2013-06-23 11:29 - 2004-08-04 14:00 - 00061440 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\iisclex4.dll
2013-06-23 11:29 - 2004-08-04 14:00 - 00059904 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\imkrinst.exe
2013-06-23 11:29 - 2004-08-04 14:00 - 00057398 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\imjpdadm.exe
2013-06-23 11:29 - 2004-08-04 14:00 - 00045109 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\imjpuex.exe
2013-06-23 11:29 - 2004-08-04 14:00 - 00044032 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\imekrmig.exe
2013-06-23 11:29 - 2004-08-04 14:00 - 00019456 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\iiscrmap.dll
2013-06-23 11:29 - 2004-08-04 14:00 - 00018432 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\jupiw.dll
2013-06-23 11:29 - 2004-08-04 14:00 - 00009216 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\iwrps.dll
2013-06-23 11:29 - 2004-08-04 14:00 - 00008704 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\infoctrs.dll
2013-06-23 11:29 - 2004-08-04 14:00 - 00007168 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\isapips.dll
2013-06-23 11:29 - 2004-08-04 14:00 - 00006656 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\iissync.exe
2013-06-23 11:29 - 2004-08-04 14:00 - 00006144 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\kbd101a.dll
2013-06-23 11:29 - 2004-08-04 14:00 - 00003584 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\iismui.dll
2013-06-23 11:29 - 2001-08-18 04:53 - 00372824 ____A (Xircom) C:\Windows\System32\dllcache\iconf32.dll
2013-06-23 11:29 - 2001-08-18 04:53 - 00090200 ____A (Perle Systems Ltd. ) C:\Windows\System32\dllcache\io8ports.dll
2013-06-23 11:29 - 2001-08-18 04:53 - 00020992 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\icam5ext.dll
2013-06-23 11:29 - 2001-08-18 04:18 - 00013440 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\inport.sys
2013-06-23 11:29 - 2001-08-17 14:55 - 00006144 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\kbd101c.dll
2013-06-23 11:29 - 2001-08-17 14:55 - 00006144 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\kbd101b.dll
2013-06-23 11:29 - 2001-08-17 14:55 - 00005632 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\kbd103.dll
2013-06-23 11:29 - 2001-08-17 14:06 - 00100992 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\icam5usb.sys
2013-06-23 11:29 - 2001-08-17 13:52 - 00016000 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ini910u.sys
2013-06-23 11:29 - 2001-08-17 13:51 - 00018688 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\irsir.sys
2013-06-23 11:29 - 2001-08-17 13:50 - 00038784 ____A (Perle Systems Ltd. ) C:\Windows\System32\dllcache\io8.sys
2013-06-23 11:29 - 2001-08-17 13:49 - 00026624 ____A (SigmaTel, Inc.) C:\Windows\System32\dllcache\irstusb.sys
2013-06-23 11:29 - 2001-08-17 13:49 - 00023552 ____A (MKNet Corporation) C:\Windows\System32\dllcache\irmk7.sys
2013-06-23 11:29 - 2001-08-17 12:12 - 00045632 ____A (Interphase (R) Corporation a Windows (R) 2000 DDK Driver Provider) C:\Windows\System32\dllcache\ip5515.sys
2013-06-23 11:28 - 2008-04-13 19:41 - 00018560 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\i2omp.sys
2013-06-23 11:28 - 2008-04-13 19:41 - 00008576 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\i2omgmt.sys
2013-06-23 11:28 - 2004-08-04 14:00 - 10129408 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\hwxkor.dll
2013-06-23 11:28 - 2004-08-04 14:00 - 10096640 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\hwxcht.dll
2013-06-23 11:28 - 2001-08-18 04:53 - 00091648 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\icam4com.dll
2013-06-23 11:28 - 2001-08-18 04:53 - 00062976 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\icam4ext.dll
2013-06-23 11:28 - 2001-08-18 04:53 - 00045056 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\icam5com.dll
2013-06-23 11:28 - 2001-08-18 04:53 - 00026624 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\icam3ext.dll
2013-06-23 11:28 - 2001-08-18 04:53 - 00009759 ____A (Conexant) C:\Windows\System32\dllcache\hsf_inst.dll
2013-06-23 11:28 - 2001-08-18 04:52 - 00353184 ____A (Intel Corporation) C:\Windows\System32\dllcache\i740dnt5.dll
2013-06-23 11:28 - 2001-08-18 04:51 - 00010240 ____A (IBM Corporation) C:\Windows\System32\dllcache\ibmsgnet.dll
2013-06-23 11:28 - 2001-08-17 14:06 - 00154496 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\icam4usb.sys
2013-06-23 11:28 - 2001-08-17 14:06 - 00038528 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ibmvcap.sys
2013-06-23 11:28 - 2001-08-17 14:05 - 00141056 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\icam3.sys
2013-06-23 11:28 - 2001-08-17 13:28 - 00542879 ____A (Conexant) C:\Windows\System32\dllcache\hsf_msft.sys
2013-06-23 11:28 - 2001-08-17 13:28 - 00488383 ____A (Conexant) C:\Windows\System32\dllcache\hsf_v124.sys
2013-06-23 11:28 - 2001-08-17 13:28 - 00391199 ____A (Conexant) C:\Windows\System32\dllcache\hsf_k56k.sys
2013-06-23 11:28 - 2001-08-17 13:28 - 00115807 ____A (Conexant) C:\Windows\System32\dllcache\hsf_fsks.sys
2013-06-23 11:28 - 2001-08-17 13:28 - 00073279 ____A (Conexant) C:\Windows\System32\dllcache\hsf_spkp.sys
2013-06-23 11:28 - 2001-08-17 13:28 - 00057471 ____A (Conexant) C:\Windows\System32\dllcache\hsf_samp.sys
2013-06-23 11:28 - 2001-08-17 13:28 - 00050751 ____A (Conexant) C:\Windows\System32\dllcache\hsf_tone.sys
2013-06-23 11:28 - 2001-08-17 13:28 - 00044863 ____A (Conexant) C:\Windows\System32\dllcache\hsf_soar.sys
2013-06-23 11:28 - 2001-08-17 12:49 - 00058592 ____A (Intel Corporation) C:\Windows\System32\dllcache\i740nt5.sys
2013-06-23 11:28 - 2001-08-17 12:12 - 00109085 ____A (IBM Corporation) C:\Windows\System32\dllcache\ibmtrp.sys
2013-06-23 11:28 - 2001-08-17 12:12 - 00100936 ____A (IBM Corporation) C:\Windows\System32\dllcache\ibmtok.sys
2013-06-23 11:28 - 2001-08-17 12:11 - 00028700 ____A (IBM Corp.) C:\Windows\System32\dllcache\ibmexmp.sys
2013-06-23 11:27 - 2008-04-14 02:54 - 00028672 ____A (Gemplus) C:\Windows\System32\dllcache\grserial.sys
2013-06-23 11:27 - 2008-04-13 19:36 - 00020352 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\hidbatt.sys
2013-06-23 11:27 - 2004-08-04 14:00 - 00108827 ____A C:\Windows\System32\dllcache\hanja.lex
2013-06-23 11:27 - 2004-08-04 14:00 - 00036864 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\hanjadic.dll
2013-06-23 11:27 - 2001-08-18 04:53 - 00165888 ____A () C:\Windows\System32\dllcache\hpgt53.dll
2013-06-23 11:27 - 2001-08-18 04:53 - 00126976 ____A (Hewlett Packard) C:\Windows\System32\dllcache\hpgt34tk.dll
2013-06-23 11:27 - 2001-08-18 04:53 - 00123392 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\hpgt21tk.dll
2013-06-23 11:27 - 2001-08-18 04:53 - 00119296 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\hpdigwia.dll
2013-06-23 11:27 - 2001-08-18 04:53 - 00101376 ____A () C:\Windows\System32\dllcache\hpgt34.dll
2013-06-23 11:27 - 2001-08-18 04:53 - 00093696 ____A () C:\Windows\System32\dllcache\hpgt42.dll
2013-06-23 11:27 - 2001-08-18 04:53 - 00089088 ____A () C:\Windows\System32\dllcache\hpgt33.dll
2013-06-23 11:27 - 2001-08-18 04:53 - 00083968 ____A () C:\Windows\System32\dllcache\hpgt21.dll
2013-06-23 11:27 - 2001-08-18 04:53 - 00068608 ____A (Avisioin) C:\Windows\System32\dllcache\hpgt53tk.dll
2013-06-23 11:27 - 2001-08-18 04:53 - 00048128 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\hpgt33tk.dll
2013-06-23 11:27 - 2001-08-18 04:53 - 00032768 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\hpgtmcro.dll
2013-06-23 11:27 - 2001-08-18 04:53 - 00031232 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\hpgt42tk.dll
2013-06-23 11:27 - 2001-08-18 04:53 - 00019456 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\hr1w.dll
2013-06-23 11:27 - 2001-08-18 04:53 - 00013312 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\hpsjmcro.dll
2013-06-23 11:27 - 2001-08-18 04:33 - 00908352 ____A (Conexant) C:\Windows\System32\dllcache\hcf_msft.sys
2013-06-23 11:27 - 2001-08-18 04:33 - 00082560 ____A (Gemplus) C:\Windows\System32\dllcache\grclass.sys
2013-06-23 11:27 - 2001-08-17 14:07 - 00025952 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\hpn.sys
2013-06-23 11:27 - 2001-08-17 14:02 - 00008576 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\hidgame.sys
2013-06-23 11:27 - 2001-08-17 14:02 - 00002688 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\hidswvd.sys
2013-06-23 11:27 - 2001-08-17 13:52 - 00005760 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\hpt4qic.sys
2013-06-23 11:27 - 2001-08-17 13:28 - 00289887 ____A (Conexant) C:\Windows\System32\dllcache\hsf_fall.sys
2013-06-23 11:27 - 2001-08-17 13:28 - 00199711 ____A (Conexant) C:\Windows\System32\dllcache\hsf_faxx.sys
2013-06-23 11:27 - 2001-08-17 13:28 - 00150239 ____A (Conexant) C:\Windows\System32\dllcache\hsf_amos.sys
2013-06-23 11:27 - 2001-08-17 13:28 - 00067167 ____A (Conexant) C:\Windows\System32\dllcache\hsf_bsc2.sys
2013-06-23 11:26 - 2008-04-13 19:45 - 00059136 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\gckernel.sys
2013-06-23 11:26 - 2008-04-13 19:45 - 00010624 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\gameenum.sys
2013-06-23 11:26 - 2004-08-04 14:00 - 00139264 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\fxsclntr.dll
2013-06-23 11:26 - 2004-08-04 14:00 - 00112640 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\fxscfgwz.dll
2013-06-23 11:26 - 2004-08-04 14:00 - 00031744 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\fxsroute.dll
2013-06-23 11:26 - 2004-08-04 14:00 - 00014848 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\flattemp.exe
2013-06-23 11:26 - 2004-08-04 14:00 - 00011264 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\fxssend.exe
2013-06-23 11:26 - 2004-08-04 14:00 - 00007680 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ftpctrs2.dll
2013-06-23 11:26 - 2004-08-04 14:00 - 00006144 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ftlx041e.dll
2013-06-23 11:26 - 2004-08-03 22:31 - 00034173 ____A (Marconi Communications, Inc.) C:\Windows\System32\dllcache\forehe.sys
2013-06-23 11:26 - 2001-08-18 04:53 - 00092160 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\fuusd.dll
2013-06-23 11:26 - 2001-08-18 04:53 - 00071680 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\fnfilter.dll
2013-06-23 11:26 - 2001-08-18 04:53 - 00043520 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\EXCH_fcachdll.dll
2013-06-23 11:26 - 2001-08-18 04:52 - 01733120 ____A (Matrox Graphics Inc.) C:\Windows\System32\dllcache\g400d.dll
2013-06-23 11:26 - 2001-08-18 04:52 - 00470144 ____A (Matrox Graphics Inc.) C:\Windows\System32\dllcache\g200d.dll
2013-06-23 11:26 - 2001-08-18 04:33 - 00322432 ____A (Matrox Graphics Inc.) C:\Windows\System32\dllcache\g400m.sys
2013-06-23 11:26 - 2001-08-18 04:33 - 00320384 ____A (Matrox Graphics Inc.) C:\Windows\System32\dllcache\g200m.sys
2013-06-23 11:26 - 2001-08-18 04:33 - 00017792 ____A (Gemplus) C:\Windows\System32\dllcache\gpr400.sys
2013-06-23 11:26 - 2001-08-17 13:52 - 00007040 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\exabyte2.sys
2013-06-23 11:26 - 2001-08-17 12:15 - 00455680 ____A (AVM GmbH) C:\Windows\System32\dllcache\fus2base.sys
2013-06-23 11:26 - 2001-08-17 12:15 - 00455296 ____A (AVM GmbH) C:\Windows\System32\dllcache\fusbbase.sys
2013-06-23 11:26 - 2001-08-17 12:15 - 00454912 ____A (AVM GmbH) C:\Windows\System32\dllcache\fxusbase.sys
2013-06-23 11:26 - 2001-08-17 12:15 - 00442240 ____A (AVM GmbH) C:\Windows\System32\dllcache\fpnpbase.sys
2013-06-23 11:26 - 2001-08-17 12:14 - 00444416 ____A (AVM GmbH) C:\Windows\System32\dllcache\fpcibase.sys
2013-06-23 11:26 - 2001-08-17 12:14 - 00441728 ____A (AVM GmbH) C:\Windows\System32\dllcache\fpcmbase.sys
2013-06-23 11:26 - 2001-08-17 12:13 - 00027165 ____A (VIA Technologies, Inc.              ) C:\Windows\System32\dllcache\fetnd5.sys
2013-06-23 11:26 - 2001-08-17 12:12 - 00024618 ____A (NETGEAR) C:\Windows\System32\dllcache\fa410nd5.sys
2013-06-23 11:26 - 2001-08-17 12:12 - 00016998 ____A (Intel Corporation) C:\Windows\System32\dllcache\ex10.sys
2013-06-23 11:26 - 2001-08-17 12:12 - 00016074 ____A (NETGEAR Corp.) C:\Windows\System32\dllcache\fa312nd5.sys
2013-06-23 11:26 - 2001-08-17 12:11 - 00012362 ____A (FUJITSU LIMITED) C:\Windows\System32\dllcache\f3ab18xi.sys
2013-06-23 11:26 - 2001-08-17 12:11 - 00011850 ____A (FUJITSU LIMITED) C:\Windows\System32\dllcache\f3ab18xj.sys
2013-06-23 11:26 - 2001-08-17 12:10 - 00022090 ____A (3Com Corporation) C:\Windows\System32\dllcache\fem556n5.sys


Gruß
Runi

Runi 27.06.2013 10:13

Hallo,

und hier der Rest


Code:

2013-06-23 11:26 - 2001-08-17 12:10 - 00022090 ____A (3Com Corporation) C:\Windows\System32\dllcache\fem556n5.sys
2013-06-23 11:25 - 2004-08-04 14:00 - 00057856 ____A (SEIKO EPSON CORP.) C:\Windows\System32\dllcache\esuimgd.dll
2013-06-23 11:25 - 2004-08-04 14:00 - 00045568 ____A (SEIKO EPSON CORP.) C:\Windows\System32\dllcache\esunid.dll
2013-06-23 11:25 - 2004-08-04 14:00 - 00031744 ____A (SEIKO EPSON CORP.) C:\Windows\System32\dllcache\esucmd.dll
2013-06-23 11:25 - 2004-08-04 14:00 - 00025856 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\et4000.sys
2013-06-23 11:25 - 2004-08-03 22:32 - 00137088 ____A (ESS Technology, Inc.) C:\Windows\System32\dllcache\essm2e.sys
2013-06-23 11:25 - 2001-08-18 04:54 - 00062464 ____A (Equinox Systems Inc.) C:\Windows\System32\dllcache\eqnloop.exe
2013-06-23 11:25 - 2001-08-18 04:54 - 00053760 ____A (Equinox Systems Inc.) C:\Windows\System32\dllcache\eqndiag.exe
2013-06-23 11:25 - 2001-08-18 04:54 - 00052224 ____A (Equinox Systems Inc.) C:\Windows\System32\dllcache\eqnlogr.exe
2013-06-23 11:25 - 2001-08-18 04:53 - 00046080 ____A (SEIKO EPSON CORP.) C:\Windows\System32\dllcache\esunib.dll
2013-06-23 11:25 - 2001-08-18 04:53 - 00046080 ____A (SEIKO EPSON CORP.) C:\Windows\System32\dllcache\esuni.dll
2013-06-23 11:25 - 2001-08-18 04:53 - 00043008 ____A (SEIKO EPSON CORP.) C:\Windows\System32\dllcache\esucm.dll
2013-06-23 11:25 - 2001-08-18 04:53 - 00034816 ____A (SEIKO EPSON CORP.) C:\Windows\System32\dllcache\esuimg.dll
2013-06-23 11:25 - 2001-08-18 04:31 - 00629952 ____A (Equinox Systems Inc.) C:\Windows\System32\dllcache\eqn.sys
2013-06-23 11:25 - 2001-08-18 04:31 - 00595999 ____A (ESS Technology, Inc.) C:\Windows\System32\dllcache\es56cvmp.sys
2013-06-23 11:25 - 2001-08-18 04:31 - 00594558 ____A (ESS Technology, Inc.) C:\Windows\System32\dllcache\es56hpi.sys
2013-06-23 11:25 - 2001-08-18 04:31 - 00347870 ____A (ESS Technology, Inc.) C:\Windows\System32\dllcache\es56tpi.sys
2013-06-23 11:25 - 2001-08-18 04:30 - 00634198 ____A (3Com Corporation) C:\Windows\System32\dllcache\el656ct5.sys
2013-06-23 11:25 - 2001-08-18 04:30 - 00455711 ____A (3Com Corporation) C:\Windows\System32\dllcache\el985n51.sys
2013-06-23 11:25 - 2001-08-18 04:30 - 00241270 ____A (3Com Corporation) C:\Windows\System32\dllcache\el656se5.sys
2013-06-23 11:25 - 2001-08-18 04:30 - 00176128 ____A (3Com Corporation) C:\Windows\System32\dllcache\el99xn51.sys
2013-06-23 11:25 - 2001-08-18 04:30 - 00153631 ____A (3Com Corporation) C:\Windows\System32\dllcache\el90xnd5.sys
2013-06-23 11:25 - 2001-08-17 13:53 - 00007296 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\elmsmc.sys
2013-06-23 11:25 - 2001-08-17 13:50 - 00144896 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\epcfw2k.sys
2013-06-23 11:25 - 2001-08-17 13:50 - 00114944 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\epstw2k.sys
2013-06-23 11:25 - 2001-08-17 13:46 - 00006400 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\enum1394.sys
2013-06-23 11:25 - 2001-08-17 12:19 - 00283904 ____A (Creative Technology Ltd.) C:\Windows\System32\dllcache\emu10k1m.sys
2013-06-23 11:25 - 2001-08-17 12:19 - 00174464 ____A (ESS Technology, Inc.) C:\Windows\System32\dllcache\es198x.sys
2013-06-23 11:25 - 2001-08-17 12:19 - 00072192 ____A (ESS Technology Inc.) C:\Windows\System32\dllcache\es1969.sys
2013-06-23 11:25 - 2001-08-17 12:19 - 00063360 ____A (ESS Technology, Inc.) C:\Windows\System32\dllcache\ess.sys
2013-06-23 11:25 - 2001-08-17 12:19 - 00040704 ____A (Creative Technology Ltd.) C:\Windows\System32\dllcache\es1371mp.sys
2013-06-23 11:25 - 2001-08-17 12:19 - 00037120 ____A (Creative Technology Ltd.) C:\Windows\System32\dllcache\es1370mp.sys
2013-06-23 11:25 - 2001-08-17 12:12 - 00018503 ____A (Intel Corporation) C:\Windows\System32\dllcache\epro4.sys
2013-06-23 11:25 - 2001-08-17 12:11 - 00077386 ____A (3Com Corporation) C:\Windows\System32\dllcache\el656nd5.sys
2013-06-23 11:25 - 2001-08-17 12:11 - 00070174 ____A (3Com Corporation) C:\Windows\System32\dllcache\el98xn5.sys
2013-06-23 11:25 - 2001-08-17 12:11 - 00069194 ____A (3Com Corporation) C:\Windows\System32\dllcache\el656cd5.sys
2013-06-23 11:25 - 2001-08-17 12:11 - 00066591 ____A (3Com Corporation) C:\Windows\System32\dllcache\el90xbc5.sys
2013-06-23 11:25 - 2001-08-17 12:10 - 00026141 ____A (3Com Corporation) C:\Windows\System32\dllcache\el589nd5.sys
2013-06-23 11:25 - 2001-08-17 12:10 - 00025159 ____A (3Com Corporation) C:\Windows\System32\dllcache\elnk3.sys
2013-06-23 11:25 - 2001-08-17 12:10 - 00019996 ____A (3Com Corporation) C:\Windows\System32\dllcache\em556n4.sys
2013-06-23 11:24 - 2008-04-13 19:40 - 00008320 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\dlttape.sys
2013-06-23 11:24 - 2004-08-04 14:00 - 00514587 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\edb500.dll
2013-06-23 11:24 - 2001-08-18 04:54 - 00626717 ____A (Digi International Inc.) C:\Windows\System32\dllcache\digiview.exe
2013-06-23 11:24 - 2001-08-18 04:54 - 00236060 ____A (Eicon Technology) C:\Windows\System32\dllcache\ditrace.exe
2013-06-23 11:24 - 2001-08-18 04:54 - 00024064 ____A (Creative Technology Ltd.) C:\Windows\System32\dllcache\devldr32.exe
2013-06-23 11:24 - 2001-08-18 04:53 - 00424477 ____A (Digi International) C:\Windows\System32\dllcache\dgconfig.dll
2013-06-23 11:24 - 2001-08-18 04:53 - 00256512 ____A (Creative Technology Ltd.) C:\Windows\System32\dllcache\devcon32.dll
2013-06-23 11:24 - 2001-08-18 04:53 - 00229462 ____A (Digi International Inc.) C:\Windows\System32\dllcache\digifwrk.dll
2013-06-23 11:24 - 2001-08-18 04:53 - 00159828 ____A (Digi International Inc.) C:\Windows\System32\dllcache\digihlc.dll
2013-06-23 11:24 - 2001-08-18 04:53 - 00135252 ____A (Digi International Inc.) C:\Windows\System32\dllcache\digidbp.dll
2013-06-23 11:24 - 2001-08-18 04:53 - 00112128 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\dc260usd.dll
2013-06-23 11:24 - 2001-08-18 04:53 - 00110621 ____A (Digi International, Inc.) C:\Windows\System32\dllcache\digirlpt.dll
2013-06-23 11:24 - 2001-08-18 04:53 - 00102484 ____A (Digi International Inc.) C:\Windows\System32\dllcache\digiinf.dll
2013-06-23 11:24 - 2001-08-18 04:53 - 00065622 ____A (Digi International Inc.) C:\Windows\System32\dllcache\digiasyn.dll
2013-06-23 11:24 - 2001-08-18 04:53 - 00041046 ____A (Digi International Inc.) C:\Windows\System32\dllcache\digiisdn.dll
2013-06-23 11:24 - 2001-08-18 04:53 - 00038985 ____A (Eicon Technology) C:\Windows\System32\dllcache\disrvsu.dll
2013-06-23 11:24 - 2001-08-18 04:53 - 00037962 ____A C:\Windows\System32\dllcache\divaprop.dll
2013-06-23 11:24 - 2001-08-18 04:53 - 00031817 ____A C:\Windows\System32\dllcache\disrvpp.dll
2013-06-23 11:24 - 2001-08-18 04:53 - 00029768 ____A C:\Windows\System32\dllcache\divasu.dll
2013-06-23 11:24 - 2001-08-18 04:53 - 00006729 ____A (Eicon Technology) C:\Windows\System32\dllcache\disrvci.dll
2013-06-23 11:24 - 2001-08-18 04:53 - 00006216 ____A C:\Windows\System32\dllcache\divaci.dll
2013-06-23 11:24 - 2001-08-18 04:30 - 00044103 ____A (3Com Corporation) C:\Windows\System32\dllcache\el515.sys
2013-06-23 11:24 - 2001-08-18 04:29 - 00051743 ____A (Intel Corporation) C:\Windows\System32\dllcache\e1000nt5.sys
2013-06-23 11:24 - 2001-08-18 04:26 - 00103524 ____A (Digi International Inc.) C:\Windows\System32\dllcache\digidxb.sys
2013-06-23 11:24 - 2001-08-18 04:26 - 00090717 ____A (Digi International Inc.) C:\Windows\System32\dllcache\digifep5.sys
2013-06-23 11:24 - 2001-08-18 04:26 - 00042880 ____A (Digi International, Inc.) C:\Windows\System32\dllcache\digirlpt.sys
2013-06-23 11:24 - 2001-08-18 04:26 - 00023936 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\dot4usb.sys
2013-06-23 11:24 - 2001-08-18 04:25 - 00038087 ____A (Digi International Inc.) C:\Windows\System32\dllcache\digiasyn.sys
2013-06-23 11:24 - 2001-08-18 04:25 - 00029851 ____A (Digi International Inc.) C:\Windows\System32\dllcache\dgapci.sys
2013-06-23 11:24 - 2001-08-17 13:52 - 00007424 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ddsmc.sys
2013-06-23 11:24 - 2001-08-17 12:20 - 00334208 ____A (Yamaha Corp.) C:\Windows\System32\dllcache\ds1wdm.sys
2013-06-23 11:24 - 2001-08-17 12:14 - 00952007 ____A (Eicon Technology) C:\Windows\System32\dllcache\diwan.sys
2013-06-23 11:24 - 2001-08-17 12:14 - 00021606 ____A (Digi International Inc.) C:\Windows\System32\dllcache\digiisdn.sys
2013-06-23 11:24 - 2001-08-17 12:13 - 00091305 ____A (Eicon Technology) C:\Windows\System32\dllcache\dimaint.sys
2013-06-23 11:24 - 2001-08-17 12:12 - 00028062 ____A (National Semiconductor Coproration) C:\Windows\System32\dllcache\dp83820.sys
2013-06-23 11:24 - 2001-08-17 12:12 - 00019594 ____A (Intel Corporation) C:\Windows\System32\dllcache\e100isa4.sys
2013-06-23 11:24 - 2001-08-17 12:11 - 00029696 ____A (CNet Technology, Inc.                                                    ) C:\Windows\System32\dllcache\dm9pci5.sys
2013-06-23 11:24 - 2001-08-17 12:11 - 00026698 ____A (D-Link Corporation) C:\Windows\System32\dllcache\dlh5xnd5.sys
2013-06-23 11:24 - 2001-08-17 12:11 - 00024649 ____A (D-Link) C:\Windows\System32\dllcache\dfe650d.sys
2013-06-23 11:24 - 2001-08-17 12:11 - 00024648 ____A (D-Link) C:\Windows\System32\dllcache\dfe650.sys
2013-06-23 11:24 - 2001-08-17 12:11 - 00020928 ____A (Digital Networks, LLC) C:\Windows\System32\dllcache\defpa.sys
2013-06-23 11:24 - 2001-08-17 12:10 - 00069692 ____A (3Com Corporation) C:\Windows\System32\dllcache\el575nd5.sys
2013-06-23 11:24 - 2001-08-17 12:10 - 00055999 ____A (3Com Corporation) C:\Windows\System32\dllcache\el556nd5.sys
2013-06-23 11:24 - 2001-08-17 12:10 - 00024653 ____A (3Com Corporation) C:\Windows\System32\dllcache\el574nd4.sys
2013-06-23 11:23 - 2008-04-14 03:22 - 00252928 ____A (Comtrol® Corporation) C:\Windows\System32\dllcache\ctmasetp.dll
2013-06-23 11:23 - 2008-04-13 19:40 - 00008192 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\changer.sys
2013-06-23 11:23 - 2008-04-13 19:36 - 00013952 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cmbatt.sys
2013-06-23 11:23 - 2008-04-13 19:36 - 00010240 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\compbatt.sys
2013-06-23 11:23 - 2004-08-04 14:00 - 01677824 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\chsbrkr.dll
2013-06-23 11:23 - 2004-08-04 14:00 - 00838144 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\chtbrkr.dll
2013-06-23 11:23 - 2004-08-04 14:00 - 00056832 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\convlog.exe
2013-06-23 11:23 - 2004-08-04 14:00 - 00033792 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\controt.dll
2013-06-23 11:23 - 2004-08-04 14:00 - 00020480 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\counters.dll
2013-06-23 11:23 - 2004-08-04 14:00 - 00019968 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cprofile.exe
2013-06-23 11:23 - 2004-08-04 14:00 - 00016384 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\chgport.exe
2013-06-23 11:23 - 2004-08-04 14:00 - 00014848 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\chgusr.exe
2013-06-23 11:23 - 2004-08-04 14:00 - 00013824 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\chglogon.exe
2013-06-23 11:23 - 2004-08-04 14:00 - 00010240 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\change.exe
2013-06-23 11:23 - 2004-08-03 22:32 - 00048640 ____A (Crystal Semiconductor Corp.) C:\Windows\System32\dllcache\cwrwdm.sys
2013-06-23 11:23 - 2001-08-18 04:53 - 00216576 ____A (COMPAQ Inc.) C:\Windows\System32\dllcache\cpscan.dll
2013-06-23 11:23 - 2001-08-18 04:53 - 00175104 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\csamsp.dll
2013-06-23 11:23 - 2001-08-18 04:53 - 00087552 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\dc240usd.dll
2013-06-23 11:23 - 2001-08-18 04:53 - 00082432 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\dc210usd.dll
2013-06-23 11:23 - 2001-08-18 04:53 - 00044032 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cnusd.dll
2013-06-23 11:23 - 2001-08-18 04:53 - 00029184 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cyycoins.dll
2013-06-23 11:23 - 2001-08-18 04:53 - 00028672 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cyyports.dll
2013-06-23 11:23 - 2001-08-18 04:53 - 00028160 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cyzports.dll
2013-06-23 11:23 - 2001-08-18 04:53 - 00027648 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cyzcoins.dll
2013-06-23 11:23 - 2001-08-18 04:53 - 00025600 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\dc210_32.dll
2013-06-23 11:23 - 2001-08-18 04:53 - 00004096 ____A (Creative Technology Ltd.) C:\Windows\System32\dllcache\ctwdm32.dll
2013-06-23 11:23 - 2001-08-18 04:52 - 00170880 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cl546x.dll
2013-06-23 11:23 - 2001-08-18 04:52 - 00111232 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cl5465.dll
2013-06-23 11:23 - 2001-08-18 04:52 - 00091264 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cirrus.dll
2013-06-23 11:23 - 2001-08-18 04:25 - 00117760 ____A (Intel Corporation) C:\Windows\System32\dllcache\d100ib5.sys
2013-06-23 11:23 - 2001-08-18 04:25 - 00051072 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cyyport.sys
2013-06-23 11:23 - 2001-08-18 04:25 - 00050816 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cyzport.sys
2013-06-23 11:23 - 2001-08-18 04:25 - 00017536 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cyclad-z.sys
2013-06-23 11:23 - 2001-08-18 04:25 - 00015104 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cyclom-y.sys
2013-06-23 11:23 - 2001-08-18 04:24 - 00061130 ____A (Compaq Computer Corp.) C:\Windows\System32\dllcache\cpqtrnd5.sys
2013-06-23 11:23 - 2001-08-18 04:24 - 00022045 ____A (Compaq Computer Corporation) C:\Windows\System32\dllcache\cpqndis5.sys
2013-06-23 11:23 - 2001-08-18 04:22 - 00980034 ____A (Xircom) C:\Windows\System32\dllcache\cicap.sys
2013-06-23 11:23 - 2001-08-18 04:22 - 00272640 ____A (RAVISENT Technologies Inc.) C:\Windows\System32\dllcache\cinemclc.sys
2013-06-23 11:23 - 2001-08-18 04:22 - 00020864 ____A (OMNIKEY AG) C:\Windows\System32\dllcache\cmbp0wdm.sys
2013-06-23 11:23 - 2001-08-18 04:22 - 00006656 ____A (CMD Technology, Inc.) C:\Windows\System32\dllcache\cmdide.sys
2013-06-23 11:23 - 2001-08-18 04:21 - 00049182 ____A (Xircom, Inc.) C:\Windows\System32\dllcache\cem56n5.sys
2013-06-23 11:23 - 2001-08-18 04:21 - 00027164 ____A (Xircom, Inc.) C:\Windows\System32\dllcache\ce3n5.sys
2013-06-23 11:23 - 2001-08-18 04:21 - 00022556 ____A (Xircom, Inc.) C:\Windows\System32\dllcache\cem33n5.sys
2013-06-23 11:23 - 2001-08-18 04:21 - 00022556 ____A (Xircom, Inc.) C:\Windows\System32\dllcache\cem28n5.sys
2013-06-23 11:23 - 2001-08-18 04:21 - 00021530 ____A (Xircom, Inc.) C:\Windows\System32\dllcache\ce2n5.sys
2013-06-23 11:23 - 2001-08-17 13:57 - 00248064 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cl546xm.sys
2013-06-23 11:23 - 2001-08-17 13:57 - 00045696 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cirrus.sys
2013-06-23 11:23 - 2001-08-17 13:52 - 00179584 ____A (Mylex Corporation) C:\Windows\System32\dllcache\dac2w2k.sys
2013-06-23 11:23 - 2001-08-17 13:52 - 00014976 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cpqarray.sys
2013-06-23 11:23 - 2001-08-17 13:52 - 00014720 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\dac960nt.sys
2013-06-23 11:23 - 2001-08-17 12:19 - 00111872 ____A (Crystal Semiconductor Corp.) C:\Windows\System32\dllcache\cwcspud.sys
2013-06-23 11:23 - 2001-08-17 12:19 - 00096256 ____A (Copyright (C) Creative Technology Ltd. 1994-2001) C:\Windows\System32\dllcache\ctlsb16.sys
2013-06-23 11:23 - 2001-08-17 12:19 - 00093952 ____A (Crystal Semiconductor Corp.) C:\Windows\System32\dllcache\cwcwdm.sys
2013-06-23 11:23 - 2001-08-17 12:19 - 00072832 ____A (Crystal Semiconductor Corp.) C:\Windows\System32\dllcache\cwbwdm.sys
2013-06-23 11:23 - 2001-08-17 12:19 - 00042112 ____A (Conexant Systems Inc.) C:\Windows\System32\dllcache\crtaud.sys
2013-06-23 11:23 - 2001-08-17 12:19 - 00006912 ____A (Creative Technology Ltd.) C:\Windows\System32\dllcache\ctlfacem.sys
2013-06-23 11:23 - 2001-08-17 12:19 - 00003712 ____A (Creative Technology Ltd.) C:\Windows\System32\dllcache\ctljystk.sys
2013-06-23 11:23 - 2001-08-17 12:19 - 00003584 ____A (Crystal Semiconductor Corp.) C:\Windows\System32\dllcache\cwcosnt5.sys
2013-06-23 11:23 - 2001-08-17 12:19 - 00003072 ____A (Crystal Semiconductor Corp.) C:\Windows\System32\dllcache\cwbmidi.sys
2013-06-23 11:23 - 2001-08-17 12:19 - 00003072 ____A (Crystal Semiconductor Corp.) C:\Windows\System32\dllcache\cwbase.sys
2013-06-23 11:23 - 2001-08-17 12:12 - 00063208 ____A (Intel Corporation.) C:\Windows\System32\dllcache\dc21x4.sys
2013-06-23 11:23 - 2001-08-17 12:11 - 00039936 ____A (Conexant Systems, Inc.) C:\Windows\System32\dllcache\cnxt1803.sys
2013-06-23 11:22 - 2008-04-14 03:23 - 00018432 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\bdaplgin.ax
2013-06-23 11:22 - 2008-04-14 03:22 - 00121856 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\camext30.dll
2013-06-23 11:22 - 2008-04-14 02:52 - 00016384 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\battc.sys
2013-06-23 11:22 - 2008-04-13 19:46 - 00038912 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\avc.sys
2013-06-23 11:22 - 2008-04-13 19:46 - 00013696 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\avcstrm.sys
2013-06-23 11:22 - 2008-04-13 19:46 - 00011776 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\bdasup.sys
2013-06-23 11:22 - 2004-08-04 14:00 - 00195618 ____A C:\Windows\System32\dllcache\c_10002.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00189986 ____A C:\Windows\System32\dllcache\c_1361.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00187938 ____A C:\Windows\System32\dllcache\c_20005.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00186402 ____A C:\Windows\System32\dllcache\c_20001.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00185378 ____A C:\Windows\System32\dllcache\c_20003.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00180770 ____A C:\Windows\System32\dllcache\c_20932.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00180258 ____A C:\Windows\System32\dllcache\c_20004.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00180258 ____A C:\Windows\System32\dllcache\c_20000.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00177698 ____A C:\Windows\System32\dllcache\c_20949.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00177698 ____A C:\Windows\System32\dllcache\c_10003.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00173602 ____A C:\Windows\System32\dllcache\c_20936.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00173602 ____A C:\Windows\System32\dllcache\c_20002.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00173602 ____A C:\Windows\System32\dllcache\c_10008.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00162850 ____A C:\Windows\System32\dllcache\c_10001.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00082172 ____A C:\Windows\System32\dllcache\bopomofo.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066728 ____A C:\Windows\System32\dllcache\big5.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066594 ____A C:\Windows\System32\dllcache\c_864.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066594 ____A C:\Windows\System32\dllcache\c_862.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066594 ____A C:\Windows\System32\dllcache\c_858.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066594 ____A C:\Windows\System32\dllcache\c_720.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_870.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_708.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_28596.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_21027.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_21025.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20924.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20880.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20871.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20838.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20833.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20424.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20423.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20420.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20297.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20290.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20285.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20284.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20280.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20278.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20277.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20273.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20269.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20108.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20107.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20106.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_20105.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_1149.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_1148.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_1147.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_1146.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_1145.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_1144.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_1143.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_1142.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_1141.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_1140.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_1047.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_10021.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_10005.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00066082 ____A C:\Windows\System32\dllcache\c_10004.nls
2013-06-23 11:22 - 2004-08-04 14:00 - 00054528 ____A (Philips Semiconductors GmbH) C:\Windows\System32\dllcache\cap7146.sys
2013-06-23 11:22 - 2004-08-04 14:00 - 00045568 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\browscap.dll
2013-06-23 11:22 - 2004-08-04 14:00 - 00010752 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\c_iscii.dll
2013-06-23 11:22 - 2004-08-04 14:00 - 00009216 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\authfilt.dll
2013-06-23 11:22 - 2004-08-04 14:00 - 00006656 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\c_is2022.dll
2013-06-23 11:22 - 2001-08-18 04:55 - 00244224 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\camext20.ax
2013-06-23 11:22 - 2001-08-18 04:55 - 00116736 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\camext30.ax
2013-06-23 11:22 - 2001-08-18 04:55 - 00073216 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\camexo20.ax
2013-06-23 11:22 - 2001-08-18 04:54 - 00032256 ____A (Brother Industries, Ltd.) C:\Windows\System32\dllcache\brmfrsmg.exe
2013-06-23 11:22 - 2001-08-18 04:53 - 00236032 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\camext20.dll
2013-06-23 11:22 - 2001-08-18 04:53 - 00144384 ____A (AVM GmbH) C:\Windows\System32\dllcache\avmenum.dll
2013-06-23 11:22 - 2001-08-18 04:53 - 00103936 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\binlsvc.dll
2013-06-23 11:22 - 2001-08-18 04:53 - 00087552 ____A (AVM GmbH) C:\Windows\System32\dllcache\avmcoxp.dll
2013-06-23 11:22 - 2001-08-18 04:53 - 00081920 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\brmfcwia.dll
2013-06-23 11:22 - 2001-08-18 04:53 - 00074240 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\camexo20.dll
2013-06-23 11:22 - 2001-08-18 04:53 - 00041472 ____A (Brother Industries, Ltd.) C:\Windows\System32\dllcache\brmfusb.dll
2013-06-23 11:22 - 2001-08-18 04:53 - 00032256 ____A (Eicon Technology Corporation) C:\Windows\System32\dllcache\diapi2NT.dll
2013-06-23 11:22 - 2001-08-18 04:53 - 00029696 ____A (Brother Industries, Ltd.) C:\Windows\System32\dllcache\brmflpt.dll
2013-06-23 11:22 - 2001-08-18 04:53 - 00019456 ____A (Brother Industries, Ltd.) C:\Windows\System32\dllcache\brbidiif.dll
2013-06-23 11:22 - 2001-08-18 04:53 - 00015360 ____A (Brother Industries, Ltd.) C:\Windows\System32\dllcache\brmfbidi.dll
2013-06-23 11:22 - 2001-08-18 04:53 - 00012800 ____A (Brother Industries, Ltd.) C:\Windows\System32\dllcache\brevif.dll
2013-06-23 11:22 - 2001-08-18 04:53 - 00009728 ____A (Brother Industries, Ltd.) C:\Windows\System32\dllcache\brserif.dll
2013-06-23 11:22 - 2001-08-18 04:53 - 00009728 ____A (Brother Industries Ltd.) C:\Windows\System32\dllcache\brcoinst.dll
2013-06-23 11:22 - 2001-08-18 04:53 - 00005120 ____A (Brother Industries,Ltd.) C:\Windows\System32\dllcache\brscnrsm.dll
2013-06-23 11:22 - 2001-08-18 04:52 - 00342336 ____A (3Dfx Interactive, Inc.) C:\Windows\System32\dllcache\banshee.dll
2013-06-23 11:22 - 2001-08-18 04:52 - 00104832 ____A (ATI Technologies Inc.) C:\Windows\System32\dllcache\atiraged.dll
2013-06-23 11:22 - 2001-08-18 04:21 - 00715210 ____A (Xircom, Inc.) C:\Windows\System32\dllcache\cbmdmkxx.sys
2013-06-23 11:22 - 2001-08-18 04:21 - 00039808 ____A (Brother Industries Ltd.) C:\Windows\System32\dllcache\brparwdm.sys
2013-06-23 11:22 - 2001-08-18 04:21 - 00014208 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\bulltlp3.sys
2013-06-23 11:22 - 2001-08-18 04:19 - 00281728 ____A (ATI Technologies Inc.) C:\Windows\System32\dllcache\atimtai.sys
2013-06-23 11:22 - 2001-08-18 04:19 - 00070784 ____A (ATI Technologies Inc.) C:\Windows\System32\dllcache\atiragem.sys
2013-06-23 11:22 - 2001-08-17 14:05 - 00314752 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\camdro21.sys
2013-06-23 11:22 - 2001-08-17 14:04 - 00223232 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\camdrv21.sys
2013-06-23 11:22 - 2001-08-17 14:04 - 00171264 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\camdrv30.sys
2013-06-23 11:22 - 2001-08-17 14:01 - 00036096 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\avcaudio.sys
2013-06-23 11:22 - 2001-08-17 13:52 - 00007680 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\cd20xrnt.sys
2013-06-23 11:22 - 2001-08-17 13:28 - 00871388 ____A (BCM) C:\Windows\System32\dllcache\bcmdm.sys
2013-06-23 11:22 - 2001-08-17 13:12 - 00060416 ____A (Brother Industries Ltd.) C:\Windows\System32\dllcache\brserwdm.sys
2013-06-23 11:22 - 2001-08-17 13:12 - 00012160 ____A (Brother Industries, Ltd.) C:\Windows\System32\dllcache\brfiltlo.sys
2013-06-23 11:22 - 2001-08-17 13:12 - 00011008 ____A (Brother Industries Ltd.) C:\Windows\System32\dllcache\brusbmdm.sys
2013-06-23 11:22 - 2001-08-17 13:12 - 00010368 ____A (Brother Industries Ltd.) C:\Windows\System32\dllcache\brusbscn.sys
2013-06-23 11:22 - 2001-08-17 13:12 - 00003968 ____A (Brother Industries, Ltd.) C:\Windows\System32\dllcache\brfiltup.sys
2013-06-23 11:22 - 2001-08-17 13:12 - 00003168 ____A (Brother Industries Ltd.) C:\Windows\System32\dllcache\brparimg.sys
2013-06-23 11:22 - 2001-08-17 13:12 - 00002944 ____A (Brother Industries Ltd.) C:\Windows\System32\dllcache\brfilt.sys
2013-06-23 11:22 - 2001-08-17 12:49 - 00049920 ____A C:\Windows\System32\dllcache\atirtcap.sys
2013-06-23 11:22 - 2001-08-17 12:49 - 00026880 ____A C:\Windows\System32\dllcache\atirtsnd.sys
2013-06-23 11:22 - 2001-08-17 12:49 - 00026624 ____A C:\Windows\System32\dllcache\ativxbar.sys
2013-06-23 11:22 - 2001-08-17 12:49 - 00023552 ____A C:\Windows\System32\dllcache\atixbar.sys
2013-06-23 11:22 - 2001-08-17 12:49 - 00019456 ____A C:\Windows\System32\dllcache\ativttxx.sys
2013-06-23 11:22 - 2001-08-17 12:49 - 00017152 ____A C:\Windows\System32\dllcache\atitvsnd.sys
2013-06-23 11:22 - 2001-08-17 12:49 - 00017152 ____A C:\Windows\System32\dllcache\atitunep.sys
2013-06-23 11:22 - 2001-08-17 12:49 - 00010240 ____A C:\Windows\System32\dllcache\atipcxxx.sys
2013-06-23 11:22 - 2001-08-17 12:49 - 00009472 ____A C:\Windows\System32\dllcache\ativmdcd.sys
2013-06-23 11:22 - 2001-08-17 12:48 - 00036128 ____A (3Dfx Interactive, Inc.) C:\Windows\System32\dllcache\banshee.sys
2013-06-23 11:22 - 2001-08-17 12:19 - 00036992 ____A (Aztech Systems Ltd) C:\Windows\System32\dllcache\aztw2320.sys
2013-06-23 11:22 - 2001-08-17 12:13 - 00164923 ____A (Eicon Technology) C:\Windows\System32\dllcache\diapi2.sys
2013-06-23 11:22 - 2001-08-17 12:13 - 00089952 ____A (AVM GmbH) C:\Windows\System32\dllcache\b1cbase.sys
2013-06-23 11:22 - 2001-08-17 12:13 - 00046108 ____A (Xircom, Inc.) C:\Windows\System32\dllcache\cben5.sys
2013-06-23 11:22 - 2001-08-17 12:13 - 00037568 ____A (AVM GmbH) C:\Windows\System32\dllcache\avmwan.sys
2013-06-23 11:22 - 2001-08-17 12:12 - 00039680 ____A (Silicom Ltd.) C:\Windows\System32\dllcache\cb325.sys
2013-06-23 11:22 - 2001-08-17 12:12 - 00037916 ____A (Fast Ethernet Controller Provider) C:\Windows\System32\dllcache\cb102.sys
2013-06-23 11:22 - 2001-08-17 12:11 - 00066557 ____A (Broadcom Corporation) C:\Windows\System32\dllcache\bcm42u.sys
2013-06-23 11:22 - 2001-08-17 12:11 - 00054271 ____A (Broadcom Corporation) C:\Windows\System32\dllcache\bcm42xx5.sys
2013-06-23 11:22 - 2001-08-17 12:11 - 00031529 ____A (BreezeCOM) C:\Windows\System32\dllcache\brzwlan.sys
2013-06-23 11:22 - 2001-08-17 12:11 - 00026568 ____A (Broadcom Corporation) C:\Windows\System32\dllcache\bcm4e5.sys
2013-06-23 11:21 - 2008-04-13 19:46 - 00053376 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\1394bus.sys
2013-06-23 11:21 - 2008-04-13 19:46 - 00048128 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\61883.sys
2013-06-23 11:21 - 2008-04-13 19:40 - 00012288 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\4mmdat.sys
2013-06-23 11:21 - 2004-08-04 14:00 - 00050176 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\adrot.dll
2013-06-23 11:21 - 2004-08-04 14:00 - 00029184 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\asptxn.dll
2013-06-23 11:21 - 2004-08-04 14:00 - 00010240 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\aspperf.dll
2013-06-23 11:21 - 2004-08-04 14:00 - 00007168 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\wamregps.dll
2013-06-23 11:21 - 2004-08-04 14:00 - 00006144 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\admxprox.dll
2013-06-23 11:21 - 2004-08-03 22:32 - 00231552 ____A (Acer Laboratories Inc.) C:\Windows\System32\dllcache\ac97ali.sys
2013-06-23 11:21 - 2004-08-03 22:32 - 00084480 ____A (VIA Technologies, Inc.) C:\Windows\System32\dllcache\ac97via.sys
2013-06-23 11:21 - 2004-08-03 22:32 - 00010880 ____A (Aureal, Inc.) C:\Windows\System32\dllcache\admjoy.sys
2013-06-23 11:21 - 2004-08-03 22:31 - 00036224 ____A (ADMtek Incorporated.) C:\Windows\System32\dllcache\an983.sys
2013-06-23 11:21 - 2001-08-18 04:55 - 00024576 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\agcgauge.ax
2013-06-23 11:21 - 2001-08-18 04:54 - 00037376 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\atievxx.exe
2013-06-23 11:21 - 2001-08-18 04:53 - 00046592 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\EXCH_aqadmin.dll
2013-06-23 11:21 - 2001-08-18 04:52 - 00689216 ____A (3dfx Interactive, Inc.) C:\Windows\System32\dllcache\3dfxvs.dll
2013-06-23 11:21 - 2001-08-18 04:52 - 00462848 ____A (Aureal Inc.) C:\Windows\System32\dllcache\a3dapi.dll
2013-06-23 11:21 - 2001-08-18 04:52 - 00382592 ____A (ATI Technologies Inc.) C:\Windows\System32\dllcache\atidrab.dll
2013-06-23 11:21 - 2001-08-18 04:52 - 00268160 ____A (ATI Technologies Inc.) C:\Windows\System32\dllcache\atidvai.dll
2013-06-23 11:21 - 2001-08-18 04:52 - 00137216 ____A (ATI Technologies Inc.) C:\Windows\System32\dllcache\atidrae.dll
2013-06-23 11:21 - 2001-08-18 04:52 - 00096128 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ati.dll
2013-06-23 11:21 - 2001-08-18 04:52 - 00066048 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\s3legacy.dll
2013-06-23 11:21 - 2001-08-18 04:52 - 00061952 ____A (Farb-Flachbett-Scanner) C:\Windows\System32\dllcache\acerscad.dll
2013-06-23 11:21 - 2001-08-18 04:52 - 00038400 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\8514a.dll
2013-06-23 11:21 - 2001-08-18 04:52 - 00005632 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\EXCH_adsiisex.dll
2013-06-23 11:21 - 2001-08-18 04:19 - 00289920 ____A (ATI Technologies Inc.) C:\Windows\System32\dllcache\atimpab.sys
2013-06-23 11:21 - 2001-08-18 04:19 - 00077824 ____A (ATI Technologies, Inc.) C:\Windows\System32\dllcache\ati.sys
2013-06-23 11:21 - 2001-08-18 04:19 - 00075392 ____A (ATI Technologies Inc.) C:\Windows\System32\dllcache\atimpae.sys
2013-06-23 11:21 - 2001-08-17 14:06 - 00011264 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\1394vdbg.sys
2013-06-23 11:21 - 2001-08-17 13:53 - 00007424 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\adicvls.sys
2013-06-23 11:21 - 2001-08-17 13:52 - 00026496 ____A (Advanced System Products, Inc.) C:\Windows\System32\dllcache\asc.sys
2013-06-23 11:21 - 2001-08-17 13:52 - 00023552 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\abp480n5.sys
2013-06-23 11:21 - 2001-08-17 13:52 - 00022400 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\asc3350p.sys
2013-06-23 11:21 - 2001-08-17 13:52 - 00012800 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\aha154x.sys
2013-06-23 11:21 - 2001-08-17 13:52 - 00012032 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\amsint.sys
2013-06-23 11:21 - 2001-08-17 13:51 - 00014848 ____A (Advanced System Products, Inc.) C:\Windows\System32\dllcache\asc3550.sys
2013-06-23 11:21 - 2001-08-17 13:51 - 00005248 ____A (Acer Laboratories Inc.) C:\Windows\System32\dllcache\aliide.sys
2013-06-23 11:21 - 2001-08-17 13:49 - 00026624 ____A (Acer Laboratories Inc.) C:\Windows\System32\dllcache\alifir.sys
2013-06-23 11:21 - 2001-08-17 13:47 - 00006272 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\apmbatt.sys
2013-06-23 11:21 - 2001-08-17 13:28 - 00762780 ____A (3Com, Inc.) C:\Windows\System32\dllcache\3cwmcru.sys
2013-06-23 11:21 - 2001-08-17 12:49 - 00046464 ____A C:\Windows\System32\dllcache\atibt829.sys
2013-06-23 11:21 - 2001-08-17 12:48 - 00148352 ____A (3dfx Interactive, Inc.) C:\Windows\System32\dllcache\3dfxvsm.sys
2013-06-23 11:21 - 2001-08-17 12:20 - 00297728 ____A (Silicon Integrated Systems Corp.) C:\Windows\System32\dllcache\ac97sis.sys
2013-06-23 11:21 - 2001-08-17 12:19 - 00747392 ____A (Aureal, Inc.) C:\Windows\System32\dllcache\adm8830.sys
2013-06-23 11:21 - 2001-08-17 12:19 - 00584448 ____A (Aureal, Inc.) C:\Windows\System32\dllcache\adm8810.sys
2013-06-23 11:21 - 2001-08-17 12:19 - 00553984 ____A (Aureal, Inc.) C:\Windows\System32\dllcache\adm8820.sys
2013-06-23 11:21 - 2001-08-17 12:12 - 00097354 ____A (Bay Networks, Inc.) C:\Windows\System32\dllcache\aspndis3.sys
2013-06-23 11:21 - 2001-08-17 12:11 - 00046112 ____A (Adaptec, Inc ) C:\Windows\System32\dllcache\adptsf50.sys
2013-06-23 11:21 - 2001-08-17 12:11 - 00027678 ____A (Acer Laboratories Inc.) C:\Windows\System32\dllcache\ali5261.sys
2013-06-23 11:21 - 2001-08-17 12:11 - 00020160 ____A (ADMtek Incorporated) C:\Windows\System32\dllcache\adm8511.sys
2013-06-23 11:21 - 2001-08-17 12:11 - 00016969 ____A (AmbiCom, Inc.) C:\Windows\System32\dllcache\amb8002.sys
2013-06-23 11:20 - 2004-08-04 14:00 - 00172032 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\iisui.dll
2013-06-23 11:20 - 2004-08-04 14:00 - 00096768 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\certmap.ocx
2013-06-23 11:20 - 2004-08-04 14:00 - 00019968 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\inetsloc.dll
2013-06-23 11:20 - 2004-08-04 14:00 - 00015360 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\iisreset.exe
2013-06-23 11:20 - 2004-08-04 14:00 - 00007680 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\inetmgr.exe
2013-06-23 11:20 - 2004-08-04 14:00 - 00006144 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\ftpsapi2.dll
2013-06-23 11:20 - 2004-08-04 14:00 - 00005632 ____A (Microsoft Corporation) C:\Windows\System32\dllcache\iisrstap.dll
2013-06-23 11:12 - 2013-06-23 12:25 - 00181064 ____A (Sysinternals) C:\Windows\PSEXESVC.EXE
2013-06-18 19:50 - 2013-04-04 14:50 - 00022856 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys
2013-06-16 17:24 - 2013-06-16 17:24 - 00000027 ____A C:\Windows\System32\Drivers\etc\hosts_bak_977
2013-06-16 16:55 - 2013-06-16 16:55 - 00000000 RASHD C:\cmdcons
2013-06-16 16:55 - 2013-06-12 11:22 - 00000211 ____A C:\Boot.bak
2013-06-16 16:55 - 2004-08-03 23:00 - 00262448 _RASH C:\cmldr
2013-06-16 13:07 - 2013-06-23 13:17 - 00000000 ____D C:\Windows\erdnt
2013-06-13 19:07 - 2013-06-13 19:07 - 00000000 ___DC C:\Windows\$NtUninstallKB2839229$
2013-06-13 19:05 - 2013-06-23 19:34 - 00019930 ____A C:\Windows\iis6.log
2013-06-13 19:05 - 2013-06-23 19:34 - 00018549 ____A C:\Windows\FaxSetup.log
2013-06-13 19:05 - 2013-06-23 19:34 - 00008868 ____A C:\Windows\ocgen.log
2013-06-13 19:05 - 2013-06-23 19:34 - 00008463 ____A C:\Windows\tsoc.log
2013-06-13 19:05 - 2013-06-23 19:34 - 00006077 ____A C:\Windows\comsetup.log
2013-06-13 19:05 - 2013-06-23 19:34 - 00005632 ____A C:\Windows\msmqinst.log
2013-06-13 19:05 - 2013-06-23 19:34 - 00003690 ____A C:\Windows\ntdtcsetup.log
2013-06-13 19:05 - 2013-06-23 19:34 - 00003249 ____A C:\Windows\netfxocm.log
2013-06-13 19:05 - 2013-06-23 19:34 - 00001374 ____A C:\Windows\imsins.log
2013-06-13 19:05 - 2013-06-23 19:34 - 00001275 ____A C:\Windows\MedCtrOC.log
2013-06-13 19:05 - 2013-06-23 19:34 - 00001026 ____A C:\Windows\ocmsn.log
2013-06-13 19:05 - 2013-06-23 19:34 - 00000933 ____A C:\Windows\tabletoc.log
2013-06-13 19:05 - 2013-06-23 19:34 - 00000909 ____A C:\Windows\msgsocm.log
2013-06-13 19:05 - 2013-06-13 19:07 - 00001374 ____A C:\Windows\imsins.BAK
2013-06-13 19:05 - 2013-06-13 19:05 - 00003050 ____A C:\Windows\updspapi.log
2013-06-13 19:05 - 2013-06-13 19:05 - 00000000 ____A C:\Windows\setuperr.log
2013-06-13 19:05 - 2013-06-13 19:05 - 00000000 ____A C:\Windows\setupact.log
2013-06-13 19:03 - 2013-06-13 19:05 - 00012141 ____A C:\Windows\KB2838727-IE8.log
2013-06-13 18:53 - 2013-06-13 19:07 - 00015246 ____A C:\Windows\KB2839229.log
2013-06-06 18:35 - 2013-06-23 20:05 - 00010518 ____A C:\Windows\setupapi.log
2013-05-28 14:30 - 2013-05-27 19:46 - 00001635 ____A C:\Quarantine.lst
2013-05-28 14:25 - 2013-06-25 08:25 - 00000636 ____A C:\Windows\Tasks\Check for updates (Spybot - Search & Destroy).job
2013-05-28 14:25 - 2013-05-28 17:08 - 00000608 ____A C:\Windows\Tasks\Refresh immunization (Spybot - Search & Destroy).job
2013-05-28 14:25 - 2013-05-28 17:08 - 00000438 ____A C:\Windows\Tasks\Scan the system (Spybot - Search & Destroy).job
2013-05-28 13:12 - 2013-05-27 18:34 - 00446998 ___RA C:\Windows\hosts.20130528-131246.backup
2013-05-27 18:10 - 2013-06-24 20:44 - 00262144 ____A C:\Windows\System32\config\SpybotSD.evt
2013-05-27 18:10 - 2009-01-25 13:14 - 00015224 ____A (Safer Networking Limited) C:\Windows\System32\sdnclean.exe

==================== One Month Modified Files and Folders ========

2013-06-25 08:41 - 2013-06-25 08:41 - 00000000 ____D C:\FRST
2013-06-25 08:33 - 2010-05-22 10:35 - 02088242 ____A C:\Windows\WindowsUpdate.log
2013-06-25 08:28 - 2004-08-09 15:05 - 01177322 ____A C:\Windows\System32\PerfStringBackup.INI
2013-06-25 08:25 - 2013-05-28 14:25 - 00000636 ____A C:\Windows\Tasks\Check for updates (Spybot - Search & Destroy).job
2013-06-25 08:25 - 2009-11-18 02:16 - 00001158 ____A C:\Windows\System32\wpa.dbl
2013-06-25 08:24 - 2010-05-22 10:35 - 00000159 ____A C:\Windows\wiadebug.log
2013-06-25 08:24 - 2010-05-22 10:35 - 00000050 ____A C:\Windows\wiaservc.log
2013-06-25 08:23 - 2013-06-23 17:55 - 00000240 ____A C:\Windows\Tasks\SpeedUpMyPC.job
2013-06-25 08:23 - 2010-02-15 13:23 - 00000000 ____A C:\Windows\System32\Drivers\lvuvc.hs
2013-06-25 08:23 - 2004-08-10 20:06 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-06-24 20:44 - 2013-05-27 18:10 - 00262144 ____A C:\Windows\System32\config\SpybotSD.evt
2013-06-24 20:44 - 2009-11-18 02:12 - 00032598 ____A C:\Windows\SchedLgU.Txt
2013-06-24 20:07 - 2012-05-16 19:30 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-06-23 20:35 - 2009-11-18 02:18 - 00000000 ____D C:\Windows\Registration
2013-06-23 20:34 - 2013-06-23 19:31 - 00000000 ___DC C:\Windows\$NtUninstallKB926139-v2$
2013-06-23 20:34 - 2009-11-18 02:18 - 00000000 ___RD C:\Programme
2013-06-23 20:33 - 2013-06-23 19:33 - 00065536 ____A C:\Windows\System32\config\WindowsPowerShell.evt
2013-06-23 20:11 - 2013-06-23 20:10 - 00286862 ____A C:\Windows\msxml4-KB2758694-enu.LOG
2013-06-23 20:05 - 2013-06-06 18:35 - 00010518 ____A C:\Windows\setupapi.log
2013-06-23 19:34 - 2013-06-23 19:31 - 00031509 ____A C:\Windows\KB926139-v2.log
2013-06-23 19:34 - 2013-06-13 19:05 - 00019930 ____A C:\Windows\iis6.log
2013-06-23 19:34 - 2013-06-13 19:05 - 00018549 ____A C:\Windows\FaxSetup.log
2013-06-23 19:34 - 2013-06-13 19:05 - 00008868 ____A C:\Windows\ocgen.log
2013-06-23 19:34 - 2013-06-13 19:05 - 00008463 ____A C:\Windows\tsoc.log
2013-06-23 19:34 - 2013-06-13 19:05 - 00006077 ____A C:\Windows\comsetup.log
2013-06-23 19:34 - 2013-06-13 19:05 - 00005632 ____A C:\Windows\msmqinst.log
2013-06-23 19:34 - 2013-06-13 19:05 - 00003690 ____A C:\Windows\ntdtcsetup.log
2013-06-23 19:34 - 2013-06-13 19:05 - 00003249 ____A C:\Windows\netfxocm.log
2013-06-23 19:34 - 2013-06-13 19:05 - 00001374 ____A C:\Windows\imsins.log
2013-06-23 19:34 - 2013-06-13 19:05 - 00001275 ____A C:\Windows\MedCtrOC.log
2013-06-23 19:34 - 2013-06-13 19:05 - 00001026 ____A C:\Windows\ocmsn.log
2013-06-23 19:34 - 2013-06-13 19:05 - 00000933 ____A C:\Windows\tabletoc.log
2013-06-23 19:34 - 2013-06-13 19:05 - 00000909 ____A C:\Windows\msgsocm.log
2013-06-23 19:33 - 2013-06-23 19:33 - 00000183 ____A C:\Windows\spupdsvc.log
2013-06-23 19:32 - 2013-06-23 19:32 - 00000000 ____D C:\Windows\System32\windowspowershell
2013-06-23 17:24 - 2013-06-23 17:24 - 00094632 ____A (Oracle Corporation) C:\Windows\System32\WindowsAccessBridge.dll
2013-06-23 17:23 - 2013-06-23 17:24 - 00263592 ____A (Oracle Corporation) C:\Windows\System32\javaws.exe
2013-06-23 17:23 - 2013-06-23 17:24 - 00175016 ____A (Oracle Corporation) C:\Windows\System32\javaw.exe
2013-06-23 17:23 - 2013-06-23 17:24 - 00175016 ____A (Oracle Corporation) C:\Windows\System32\java.exe
2013-06-23 17:23 - 2013-06-23 17:24 - 00144896 ____A (Oracle Corporation) C:\Windows\System32\javacpl.cpl
2013-06-23 17:23 - 2012-03-26 18:55 - 00867240 ____A (Oracle Corporation) C:\Windows\System32\npdeployJava1.dll
2013-06-23 17:23 - 2010-08-13 19:49 - 00789416 ____A (Oracle Corporation) C:\Windows\System32\deployJava1.dll
2013-06-23 13:32 - 2013-06-23 13:31 - 00001362 ____A C:\DelFix.txt
2013-06-23 13:31 - 2013-06-23 13:31 - 00000000 ____D C:\Windows\ERUNT
2013-06-23 13:31 - 2009-11-18 02:18 - 00000000 ____D C:\Windows\System32\Restore
2013-06-23 13:17 - 2013-06-16 13:07 - 00000000 ____D C:\Windows\erdnt
2013-06-23 12:50 - 2010-02-19 14:54 - 00131072 ____A C:\Windows\System32\config\OAlerts.evt
2013-06-23 12:27 - 2004-08-09 15:01 - 00295664 ____A C:\Windows\System32\FNTCACHE.DAT
2013-06-23 12:25 - 2013-06-23 11:12 - 00181064 ____A (Sysinternals) C:\Windows\PSEXESVC.EXE
2013-06-23 12:22 - 2013-06-23 12:10 - 00008930 ____A C:\Windows\bitssetup.log
2013-06-23 12:19 - 2013-06-23 12:19 - 00003423 ____A C:\Windows\System32\reset.log
2013-06-23 12:18 - 2004-08-09 14:54 - 00023392 ____A C:\Windows\System32\nscompat.tlb
2013-06-23 12:18 - 2004-08-09 14:54 - 00016832 ____A C:\Windows\System32\amcompat.tlb
2013-06-23 12:11 - 2013-06-23 12:10 - 00000558 ____A C:\Windows\Windows Update.log
2013-06-16 17:24 - 2013-06-16 17:24 - 00000027 ____A C:\Windows\System32\Drivers\etc\hosts_bak_977
2013-06-16 17:24 - 2009-11-18 02:13 - 00000227 ____A C:\Windows\system.ini
2013-06-16 16:55 - 2013-06-16 16:55 - 00000000 RASHD C:\cmdcons
2013-06-16 16:55 - 2009-11-18 02:16 - 00000327 _RASH C:\boot.ini
2013-06-13 19:07 - 2013-06-13 19:07 - 00000000 ___DC C:\Windows\$NtUninstallKB2839229$
2013-06-13 19:07 - 2013-06-13 19:05 - 00001374 ____A C:\Windows\imsins.BAK
2013-06-13 19:07 - 2013-06-13 18:53 - 00015246 ____A C:\Windows\KB2839229.log
2013-06-13 19:06 - 2010-02-15 18:49 - 73381792 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-06-13 19:05 - 2013-06-13 19:05 - 00003050 ____A C:\Windows\updspapi.log
2013-06-13 19:05 - 2013-06-13 19:05 - 00000000 ____A C:\Windows\setuperr.log
2013-06-13 19:05 - 2013-06-13 19:05 - 00000000 ____A C:\Windows\setupact.log
2013-06-13 19:05 - 2013-06-13 19:03 - 00012141 ____A C:\Windows\KB2838727-IE8.log
2013-06-13 19:05 - 2010-02-16 14:17 - 00000000 ____D C:\Windows\ie8updates
2013-06-12 12:07 - 2012-05-16 19:30 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe
2013-06-12 12:07 - 2012-05-16 19:30 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl
2013-06-12 11:22 - 2013-06-16 16:55 - 00000211 ____A C:\Boot.bak
2013-06-12 11:22 - 2009-11-18 02:16 - 00000582 ____A C:\Windows\win.ini
2013-06-11 14:18 - 2010-03-30 22:59 - 00000000 ____D C:\Windows\System32\NtmsData
2013-06-11 12:52 - 2010-03-31 11:50 - 00000000 __SHD C:\Windows\CSC
2013-06-08 20:46 - 2010-02-22 20:04 - 00000000 ____D C:\Windows\pss
2013-05-28 17:08 - 2013-05-28 14:25 - 00000608 ____A C:\Windows\Tasks\Refresh immunization (Spybot - Search & Destroy).job
2013-05-28 17:08 - 2013-05-28 14:25 - 00000438 ____A C:\Windows\Tasks\Scan the system (Spybot - Search & Destroy).job
2013-05-27 19:46 - 2013-05-28 14:30 - 00001635 ____A C:\Quarantine.lst
2013-05-27 18:34 - 2013-05-28 13:12 - 00446998 ___RA C:\Windows\hosts.20130528-131246.backup

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2004-08-04 09:57] - [2008-04-14 04:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e

C:\Windows\System32\winlogon.exe
[2004-08-04 09:58] - [2008-04-14 04:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a

C:\Windows\System32\svchost.exe
[2004-08-04 09:58] - [2008-04-14 04:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366

C:\Windows\System32\services.exe
[2004-08-04 09:58] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc

C:\Windows\System32\User32.dll
[2004-08-04 09:57] - [2008-04-14 04:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd

C:\Windows\System32\userinit.exe
[2004-08-04 09:58] - [2008-04-14 04:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106

C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 09:44] - [2008-04-14 03:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d


==================== End Of Log ============================


Gruß
Runi

M-K-D-B 27.06.2013 14:50

Servus,




Schritt 1
Windows Systemdateien reparieren
  • Drücke Start.
  • Gib in den Suchleiste CMD ein.
  • Bei den Ergebnissen rechtsklick auf die cmd.exe -> Als Administrator starten
  • gib folgendes ein: sfc /scannow
  • Bestätige mit Enter.
  • Starte deinen Rechner im Abschluss neu auf.
    Bebilderte Anleitung





Schritt 2
Downloade dir bitte Farbar's MiniToolBox auf deinen Desktop und starte das Tool.
Setze einen Haken bei folgenden Einträgen
  • Flush DNS
  • Reset IE Proxy Settings
  • Reset FF Proxy Settings
  • List content of Hosts
  • List IP configuration
Klicke Go und poste den Inhalt der Result.txt.





Wie sieht es nun mit den Problemen aus?





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von MiniToolBox,
  • die Beantwortung der gestellten Frage.

Runi 28.06.2013 14:14

Hallo,


1. Das Hochfahren dauert jetzt nur noch 3 statt 5 Minuten. Ich denke, dass ist in Ordnung.

2. Nach dem CMD-Scan hat der Rechner erst den abgesicherten Modus angezeigt, dann das Ganze in Englisch und dann zusätzlich das blaue Windowsfenster vom abgesicherten Modus. Jetzt, nach drei Neustarts, wird wieder der abgesicherte Modus angezeigt.
Da der Rechner danach gleich weiter hochfährt, kann ich damit leben, es sei denn, aus fachlicher Sicht wäre das kritisch zu beurteilen.

3. Kann ich die zusätzlichen Programme auf dem Desktop über den rechten Mausklick löschen?



Code:

MiniToolBox by Farbar  Version: 16-06-2013
Ran by Gudrun (administrator) on 28-06-2013 at 13:17:34
Running from "C:\Dokumente und Einstellungen\Gudrun\desktop"
Microsoft Windows XP Service Pack 3 (X86)
Boot Mode: Normal
***************************************************************************

========================= Flush DNS: ===================================


Windows-IP-Konfiguration



Der DNS-Auflösungscache wurde geleert.


"Reset IE Proxy Settings": IE Proxy Settings were reset.

"Reset FF Proxy Settings": Firefox Proxy settings were reset.

========================= Hosts content: =================================




127.0.0.1      localhost

========================= IP Configuration: ================================

Broadcom NetXtreme Gigabit Ethernet = LAN-Verbindung (Connected)


# ----------------------------------
# Schnittstellen-IP-Konfiguration
# ----------------------------------
pushd interface ip


# Schnittstellen-IP-Konfiguration für ""LAN-Verbindung""

set address name="LAN-Verbindung" source=dhcp
set dns name="LAN-Verbindung" source=dhcp register=PRIMARY
set wins name="LAN-Verbindung" source=dhcp


popd
# Ende der Schnittstellen-IP-Konfiguration




Windows-IP-Konfiguration



        Hostname. . . . . . . . . . . . . : HP29421126778

        Primäres DNS-Suffix . . . . . . . :

        Knotentyp . . . . . . . . . . . . : Unbekannt

        IP-Routing aktiviert. . . . . . . : Nein

        WINS-Proxy aktiviert. . . . . . . : Nein

        DNS-Suffixsuchliste . . . . . . . : fritz.box



Ethernetadapter LAN-Verbindung:



        Verbindungsspezifisches DNS-Suffix: fritz.box

        Beschreibung. . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet

        Physikalische Adresse . . . . . . : 00-0F-FE-27-3A-76

        DHCP aktiviert. . . . . . . . . . : Ja

        Autokonfiguration aktiviert . . . : Ja

        IP-Adresse. . . . . . . . . . . . : 192.168.178.87

        Subnetzmaske. . . . . . . . . . . : 255.255.255.0

        Standardgateway . . . . . . . . . : 192.168.178.1

        DHCP-Server . . . . . . . . . . . : 192.168.178.1

        DNS-Server. . . . . . . . . . . . : 192.168.178.1

        Lease erhalten. . . . . . . . . . : Freitag, 28. Juni 2013 13:02:41

        Lease läuft ab. . . . . . . . . . : Montag, 8. Juli 2013 13:02:41

Server:  fritz.box
Address:  192.168.178.1

Name:    google.com
Addresses:  173.194.112.100, 173.194.112.101, 173.194.112.99, 173.194.112.105
          173.194.112.104, 173.194.112.97, 173.194.112.103, 173.194.112.110, 173.194.112.96
          173.194.112.102, 173.194.112.98



Ping google.com [173.194.112.100] mit 32 Bytes Daten:



Antwort von 173.194.112.100: Bytes=32 Zeit=22ms TTL=56

Antwort von 173.194.112.100: Bytes=32 Zeit=22ms TTL=56



Ping-Statistik fr 173.194.112.100:

    Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0 (0% Verlust),

Ca. Zeitangaben in Millisek.:

    Minimum = 22ms, Maximum = 22ms, Mittelwert = 22ms

Server:  fritz.box
Address:  192.168.178.1

Name:    yahoo.com
Addresses:  98.138.253.109, 206.190.36.45, 98.139.183.24



Ping yahoo.com [98.138.253.109] mit 32 Bytes Daten:



Antwort von 98.138.253.109: Bytes=32 Zeit=181ms TTL=46

Antwort von 98.138.253.109: Bytes=32 Zeit=206ms TTL=46



Ping-Statistik fr 98.138.253.109:

    Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0 (0% Verlust),

Ca. Zeitangaben in Millisek.:

    Minimum = 181ms, Maximum = 206ms, Mittelwert = 193ms



Ping wird ausgefhrt fr 127.0.0.1 mit 32 Bytes Daten:



Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128

Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128



Ping-Statistik fr 127.0.0.1:

    Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0 (0% Verlust),

Ca. Zeitangaben in Millisek.:

    Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms

===========================================================================
Schnittstellenliste
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 0f fe 27 3a 76 ...... Broadcom NetXtreme Gigabit Ethernet
===========================================================================
===========================================================================
Aktive Routen:
    Netzwerkziel    Netzwerkmaske          Gateway  Schnittstelle  Anzahl
          0.0.0.0          0.0.0.0    192.168.178.1  192.168.178.87          20
        127.0.0.0        255.0.0.0        127.0.0.1      127.0.0.1          1
    192.168.178.0    255.255.255.0  192.168.178.87  192.168.178.87          20
  192.168.178.87  255.255.255.255        127.0.0.1      127.0.0.1          20
  192.168.178.255  255.255.255.255  192.168.178.87  192.168.178.87          20
        224.0.0.0        240.0.0.0  192.168.178.87  192.168.178.87          20
  255.255.255.255  255.255.255.255  192.168.178.87  192.168.178.87          1
Standardgateway:    192.168.178.1
===========================================================================
St„ndige Routen:
  Keine

**** End of log ****



Gruß
Runi

M-K-D-B 28.06.2013 19:36

Servus,




arbeite diese Schritte abschließend ab und gib mir Bescheid, wenn alles erledigt ist.

Runi 28.06.2013 20:59

Hallo,

jetzt habe ich alles erledigt bis auf Secunia.

Ich bin mir unsicher, ob ich es noch einmal versuchen soll, da beim letzten Mal mein PC ja fast lahmgelegen hat.


Gruß
Runi

M-K-D-B 29.06.2013 09:18

Servus,


lass das mit Secunia weg. :)





Ich bin froh, dass wir helfen konnten :abklatsch:

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :)

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Runi 29.06.2013 11:40

Hallo Matthias,


bevor ich noch was unter "Lob, Kritik und Wünsche" schreibe, möchte ich Dir erst mal ganz herzlich persönlich danken :dankeschoen: , dass Du mich "PC-Greenhorn" so kompetent und ausdauernd durch die Bereinigung geführt hast.


Obwohl ich manchmal schon den Mut verloren hatte, bist Du weiter am Ball geblieben und hast immer neue Lösungen gefunden.


Ich wünsche Dir weiterhin viel Kraft und Freude :singsing: , um anderen weiterzuhelfen.


Ganz liebe Grüsse
Runi

:taenzer:


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131