Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Avast findet Win32.BadCap.k (https://www.trojaner-board.de/144926-avast-findet-win32-badcap-k.html)

eiskorn 20.11.2013 21:01

Avast findet Win32.BadCap.k
 
Moin,
Avast hat, wie im Titel beschrieben was gefunden. Da ich mit dem Rechner auch mal Onlinebanking mache etc. brauche ich unbedingt einen sauberen, sicheren Rechner.

Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 18-11-2013
Ran by Jonas (administrator) on STEAK on 20-11-2013 19:05:13
Running from C:\Dokumente und Einstellungen\Jonas\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Microsoft Corporation) C:\WINXP\System32\smss.exe
(Microsoft Corporation) C:\WINXP\system32\csrss.exe
(Microsoft Corporation) C:\WINXP\system32\winlogon.exe
(Microsoft Corporation) C:\WINXP\system32\services.exe
(Microsoft Corporation) C:\WINXP\system32\lsass.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(SANDBOXIE L.T.D) D:\Programme\Sandboxie\SbieSvc.exe
(Microsoft Corporation) C:\WINXP\System32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(AVAST Software) D:\Programme\Alwil Software\Avast5\AvastSvc.exe
(Microsoft Corporation) C:\WINXP\Explorer.EXE
(Microsoft Corporation) C:\WINXP\system32\spoolsv.exe
(Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
(Creative Technology Ltd) C:\Programme\Creative\Shared Files\CTAudSvc.exe
(IObit) C:\Programme\IObit\Smart Defrag 2\SmartDefrag.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Acronis) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Hauppauge Computer Works) D:\PROGRA~1\HAUPPA~1\MVPStart.exe
() d:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
() C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe
(Acronis) D:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
(Acronis) D:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
(Acronis) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
(Microsoft Corporation) C:\WINXP\system32\rundll32.exe
(Creative Technology Ltd) C:\WINXP\system32\CTHELPER.EXE
() C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe
() C:\Programme\VIA\RAID\vialogsv.exe
(AVAST Software) D:\Programme\Alwil Software\Avast5\AvastUI.exe
(Microsoft Corporation) C:\WINXP\system32\ctfmon.exe
(SANDBOXIE L.T.D) D:\Programme\Sandboxie\SbieCtrl.exe
(TechniSat Digital, S.A.) D:\Programme\TechniSat DVB\bin\Server4PC.exe
() D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility.exe
(Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
(TechniSat Digital, S.A.) D:\Programme\TechniSat DVB\bin\Server4PC.exe
(Microsoft Corporation) C:\WINXP\system32\wbem\wmiprvse.exe
(Microsoft Corporation) C:\WINXP\System32\alg.exe
(Microsoft Corporation) C:\WINXP\System32\svchost.exe
(Mozilla Corporation) D:\Programme\Mozilla Firefox\firefox.exe
(Mozilla Corporation) D:\Programme\Mozilla Firefox\plugin-container.exe
(Microsoft Corporation) C:\WINXP\system32\wbem\wmiprvse.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [TrueImageMonitor.exe] - D:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe [2622112 2008-02-27] (Acronis)
HKLM\...\Run: [AcronisTimounterMonitor] - D:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe [911184 2008-02-27] (Acronis)
HKLM\...\Run: [Acronis Scheduler2 Service] - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe [140568 2008-02-27] (Acronis)
HKLM\...\Run: [BluetoothAuthenticationAgent] - rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
HKLM\...\Run: [WINDVDPatch] - CTHELPER.EXE
HKLM\...\Run: [UpdReg] - C:\WINXP\Updreg.EXE [90112 2000-05-11] (Creative Technology Ltd.)
HKLM\...\Run: [CTHelper] - CTHELPER.EXE
HKLM\...\Run: [CTXFIREG] - CTxfiReg.exe
HKLM\...\Run: [OSSelectorReinstall] - C:\Programme\Gemeinsame Dateien\Acronis\Acronis Disk Director\oss_reinstall.exe [2209224 2007-02-22] ()
HKLM\...\Run: [LogitechCommunicationsManager] - C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe [563984 2007-07-25] ()
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [AvastUI.exe] - D:\Programme\Alwil Software\Avast5\AvastUI.exe [3568312 2013-11-04] (AVAST Software)
HKLM\...\Winlogon: [Userinit] C:\WINXP\system32\userinit.exe,
HKLM\...\Winlogon: [Shell] Explorer.exe [x ] ()
HKLM\...\Winlogon: [UIHost] logonui.exe [x ] ()
Winlogon\Notify\crypt32chain: crypt32.dll [X]
Winlogon\Notify\cryptnet: cryptnet.dll [X]
Winlogon\Notify\cscdll: cscdll.dll [X]
Winlogon\Notify\dimsntfy: %SystemRoot%\System32\dimsntfy.dll [X]
Winlogon\Notify\ScCertProp: wlnotify.dll [X]
Winlogon\Notify\Schedule: wlnotify.dll [X]
Winlogon\Notify\sclgntfy: sclgntfy.dll [X]
Winlogon\Notify\SensLogn: WlNotify.dll [X]
Winlogon\Notify\termsrv: wlnotify.dll [X]
Winlogon\Notify\wlballoon: wlnotify.dll [X]
HKCU\...\Run: [CTFMON.EXE] - C:\WINXP\system32\ctfmon.exe [15360 2008-04-14] (Microsoft Corporation)
HKCU\...\Run: [SandboxieControl] - D:\Programme\Sandboxie\SbieCtrl.exe [404200 2010-10-17] (SANDBOXIE L.T.D)
HKCU\...\Policies\Explorer: [ForceStartMenuLogoff] 0
HKU\Default User\...\Run: [CTFMON.EXE] - C:\WINXP\system32\ctfmon.exe [ 2008-04-14] (Microsoft Corporation)
HKU\Default User\...\RunOnce: [_nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
Lsa: [Authentication Packages] msv1_0 relog_ap
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Server4PC.lnk
ShortcutTarget: Server4PC.lnk -> D:\Programme\TechniSat DVB\bin\Server4PC.exe (TechniSat Digital, S.A.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Spyder3Utility.lnk
ShortcutTarget: Spyder3Utility.lnk -> D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility.exe ()
SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll No File
SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll No File
BootExecute: autocheck autochk * SmartDefragBootTime.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xE44D3DA532B1CE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
SearchScopes: HKCU - {68FEF0E8-9E88-41FE-B240-5A58E0543D79} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=902615&p={searchTerms}
BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - D:\Programme\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO: SmartSelect Class - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKLM - avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - D:\Programme\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
DPF: {CAFEEFAC-0017-0000-0045-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINXP\system32\urlmon.dll (Microsoft Corporation)
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - %SystemRoot%\system32\inetcomm.dll No File
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINXP\system32\wiascr.dll (Microsoft Corporation)
Filter: application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - %SystemRoot%\system32\SHELL32.dll No File
ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - D:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL [2210608 2006-10-27] (Microsoft Corporation)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\..\Interfaces\{EF65C827-B9D3-4A21-B6A9-C7B851ECE22E}: [NameServer]192.168.1.7

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default
FF user.js: detected! => C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\user.js
FF Homepage: google.de
FF Keyword.URL: hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=902615&p=
FF NetworkProxy: "autoconfig_url", "data:text/javascript,function%20FindProxyForURL(url%2C%20host)%20%7Bif%20(shExpMatch(url%2C%20'http%3A%2F%2Fwww.last.fm*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fext.last.fm*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fpiki.fm*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fpiki.fm*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fsongza.com*')%20%7C%7C%20url.indexOf('discoverymedia.com')%20!%3D%20-1%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fdsc.discovery.com%2F*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.mtv.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fmedia.mtvnservices.com*')%20%7C%7C%20url.indexOf('vevo.com')%20!%3D%20-1%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fgrooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fretro.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fhtml5.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Flisten.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.funimation.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fsecure.funimation.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.iheart.com*')%20%7C%7C%20host%20%3D%3D%20'www.pandora.com'%20%7C%7C%20(url.indexOf('proxmate%3Dactive')%20!%3D%20-1%20%26%26%20url.indexOf('amazonaws.com')%20%3D%3D%20-1)%20%7C%7C%20(url.indexOf('proxmate%3Dus')%20!%3D%20-1)%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fwww.daisuki.net*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fplay.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fplay.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fwww.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.spotify.com*')%20%7C%7C%20url.indexOf('southparkstudios.com')%20!%3D%20-1%20%7C%7C%20host%20%3D%3D%20's.hulu.com'%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.crunchyroll.com*')%20%7C%7C%20(shExpMatch(host%2C%20'(*.turntable.fm%7Cturntable.fm)')%20%26%26%20url.indexOf('.css')%20%3D%3D%20-1%20%26%26%20url.indexOf('.js')%20%3D%3D%20-1)%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.rdio.com*'))%20%7B%20return%20'PROXY%20ab-us20.personalitycores.com%3A8000%3B%20PROXY%20ab-us16.personalitycores.com%3A8000%3B%20PROXY%20ab-us21.personalitycores.com%3A8000%3B%20PROXY%20ab-us09.personalitycores.com%3A8000%3B%20PROXY%20ab-us17.personalitycores.com%3A8000%3B%20PROXY%20ab-us02.personalitycores.com%3A8000%3B%20PROXY%20ab-us18.personalitycores.com%3A8000%3B%20PROXY%20ab-us13.personalitycores.com%3A8000%3B%20PROXY%20ab-us12.personalitycores.com%3A8000%3B%20PROXY%20ab-us10.personalitycores.com%3A8000%3B%20PROXY%20ab-us22.personalitycores.com%3A8000%3B%20PROXY%20ab-us11.personalitycores.com%3A8000%3B%20PROXY%20ab-us07.personalitycores.com%3A8000%3B%20PROXY%20ab-us14.personalitycores.com%3A8000%3B%20PROXY%20ab-us08.personalitycores.com%3A8000%3B%20PROXY%20ab-us15.personalitycores.com%3A8000%3B%20PROXY%20ab-us03.personalitycores.com%3A8000%3B%20PROXY%20ab-us01.personalitycores.com%3A8000'%3B%7D%20%20else%20%7B%20return%20'DIRECT'%3B%20%7D%7D"
FF NetworkProxy: "backup.ftp", "192.168.1.9"
FF NetworkProxy: "backup.ftp_port", 800
FF NetworkProxy: "backup.gopher", "192.168.1.9"
FF NetworkProxy: "backup.gopher_port", 800
FF NetworkProxy: "backup.socks", "192.168.1.9"
FF NetworkProxy: "backup.socks_port", 800
FF NetworkProxy: "backup.ssl", "192.168.1.9"
FF NetworkProxy: "backup.ssl_port", 800
FF NetworkProxy: "ftp", "192.168.1.8"
FF NetworkProxy: "ftp_port", 800
FF NetworkProxy: "gopher", "192.168.1.8"
FF NetworkProxy: "gopher_port", 800
FF NetworkProxy: "no_proxies_on", "localhost,127.0.0.1"
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "socks", "192.168.1.8"
FF NetworkProxy: "socks_port", 800
FF NetworkProxy: "ssl", "192.168.1.8"
FF NetworkProxy: "ssl_port", 800
FF NetworkProxy: "type", 2
FF Plugin: @adobe.com/FlashPlayer - C:\WINXP\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre7\bin\new_plugin\npjp2.dll No File
FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @real.com/nppl3260;version=6.0.12.449 - D:\Programme\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprpjplug;version=6.0.12.448 - D:\Programme\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll (RealNetworks, Inc.)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.5 - d:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Acrobat - D:\Programme\Adobe\Acrobat 9.0\Acrobat\Air\nppdf32.dll (Adobe Systems Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\searchplugins\sweetim.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\searchplugins\winamp-search.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\searchplugins\yahoo_ff.xml
FF Extension: WindFox - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\WindFox@windfinder.com
FF Extension: Flash and Video Download - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{bee6eb20-01e0-ebd1-da83-080329fb9a3a}
FF Extension: Jeteye - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{d07a4843-111f-4699-8551-8ce2afa075cd}
FF Extension: ImageHost Grabber - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{E4091D66-127C-11DB-903A-DE80D2EFDFE8}
FF Extension: SearchPreview - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{EF522540-89F5-46b9-B6FE-1829E2B572C6}
FF Extension: brief - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\brief@mozdev.org.xpi
FF Extension: elemhidehelper - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\elemhidehelper@adblockplus.org.xpi
FF Extension: greasefire - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\greasefire@skrul.com.xpi
FF Extension: jid1-QpHD8URtZWJC2A - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\jid1-QpHD8URtZWJC2A@jetpack.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{a3a5c777-f583-4fef-9380-ab4add1bc2a8}.xpi
FF Extension: fireftp - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}.xpi
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: dta - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi
FF Extension: greasemonkey - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - D:\Programme\Alwil Software\Avast5\WebRep\FF
FF Extension: avast! Online Security - D:\Programme\Alwil Software\Avast5\WebRep\FF
FF StartMenuInternet: FIREFOX.EXE - D:\Programme\Mozilla Firefox\firefox.exe

========================== Services (Whitelisted) =================

R2 AcrSch2Svc; C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe [427288 2008-02-27] (Acronis)
S3 AdobeFlashPlayerUpdateSvc; C:\WINXP\system32\Macromed\Flash\FlashPlayerUpdateService.exe [257416 2013-10-12] (Adobe Systems Incorporated)
R2 avast! Antivirus; D:\Programme\Alwil Software\Avast5\AvastSvc.exe [50344 2013-11-04] (AVAST Software)
R3 BITS; C:\WINXP\system32\qmgr.dll [409088 2008-04-14] (Microsoft Corporation)
S3 clr_optimization_v2.0.50727_32; C:\WINXP\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [69632 2008-07-25] (Microsoft Corporation)
S3 COMSysApp; C:\WINXP\system32\dllhost.exe [5120 2008-04-14] (Microsoft Corporation)
S3 Creative Audio Engine Licensing Service; C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CTAELicensing.exe [79360 2009-12-07] (Creative Labs)
R2 CTAudSvcService; C:\Programme\Creative\Shared Files\CTAudSvc.exe [307200 2009-01-08] (Creative Technology Ltd)
R3 EventSystem; C:\WINXP\system32\es.dll [253952 2009-08-03] (Microsoft Corporation)
S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [655624 2010-01-29] (Acresso Software Inc.)
S3 FontCache3.0.0.0; C:\WINXP\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [46104 2008-07-29] (Microsoft Corporation)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2009-12-16] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2009-12-16] (Google Inc.)
S3 idsvc; C:\WINXP\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [881664 2008-07-29] (Microsoft Corporation)
S3 ImapiService; C:\WINXP\system32\imapi.exe [150528 2008-04-14] (Microsoft Corporation)
R2 LVCOMSer; C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe [186904 2007-07-20] (Logitech Inc.)
R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe [137752 2007-07-20] (Logitech Inc.)
S2 LVSrvLauncher; C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe [141848 2007-07-20] (Logitech Inc.)
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 Microsoft Office Groove Audit Service; D:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [65824 2006-10-27] (Microsoft Corporation)
S3 mnmsrvc; C:\WINXP\system32\mnmsrvc.exe [32768 2008-04-14] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-11-17] (Mozilla Foundation)
S3 MSDTC; C:\WINXP\system32\msdtc.exe [6144 2008-04-14] (Microsoft Corporation)
R2 MVPMedia; D:\Programme\Hauppauge MediaMVP\MVPStart.exe [53248 2007-01-22] (Hauppauge Computer Works)
S4 NetTcpPortSharing; C:\WINXP\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [132096 2008-07-29] (Microsoft Corporation)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation)
R2 OMSI download service; d:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [90112 2009-04-30] ()
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
S3 RDSessMgr; C:\WINXP\system32\sessmgr.exe [143360 2008-04-14] (Microsoft Corporation)
R2 SbieSvc; D:\Programme\Sandboxie\SbieSvc.exe [75496 2010-10-17] (SANDBOXIE L.T.D)
S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [575488 2008-09-08] (Nokia.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies)
R2 srservice; C:\WINXP\system32\srsvc.dll [171520 2008-04-14] (Microsoft Corporation)
S3 SwPrv; C:\WINXP\system32\dllhost.exe [5120 2008-04-14] (Microsoft Corporation)
S4 TlntSvr; C:\WINXP\system32\tlntsvr.exe [75264 2008-04-14] (Microsoft Corporation)
R2 TryAndDecideService; C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe [498792 2008-02-27] ()
R2 VRAID Log Service; C:\Programme\VIA\RAID\vialogsv.exe [52888 2008-09-24] ()
R2 W32Time; C:\WINXP\system32\w32time.dll [177152 2008-04-14] (Microsoft Corporation)
S3 WmdmPmSN; C:\WINXP\system32\mspmsnsv.dll [27136 2009-08-03] (Microsoft Corporation)
S3 WmiApSrv; C:\WINXP\system32\wbem\wmiapsrv.exe [126464 2008-04-14] (Microsoft Corporation)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
R2 wuauserv; C:\WINXP\system32\wuauserv.dll [6656 2008-04-14] (Microsoft Corporation)
S4 Alerter; %SystemRoot%\system32\alrsvc.dll [x]
R3 ALG; %SystemRoot%\System32\alg.exe [x]
S3 aspnet_state; %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [x]
R2 AudioSrv; %SystemRoot%\System32\audiosrv.dll [x]
R2 Browser; %SystemRoot%\System32\browser.dll [x]
R2 BthServ; %SystemRoot%\System32\bthserv.dll [x]
S3 CiSvc; %SystemRoot%\system32\cisvc.exe [x]
S4 ClipSrv; %SystemRoot%\system32\clipsrv.exe [x]
R2 CryptSvc; %SystemRoot%\System32\cryptsvc.dll [x]
R2 DcomLaunch; %SystemRoot%\system32\rpcss.dll [x]
R2 Dhcp; %SystemRoot%\System32\dhcpcsvc.dll [x]
S4 Dimension4; D:\Programme\D4\D4.exe [x]
S3 dmadmin; %SystemRoot%\System32\dmadmin.exe /com [x]
R2 dmserver; %SystemRoot%\System32\dmserver.dll [x]
R2 Dnscache; %SystemRoot%\System32\dnsrslvr.dll [x]
S3 Dot3svc; %SystemRoot%\System32\dot3svc.dll [x]
S3 EapHost; %SystemRoot%\System32\eapsvc.dll [x]
R2 ERSvc; %SystemRoot%\System32\ersvc.dll [x]
R2 Eventlog; %SystemRoot%\system32\services.exe [x]
R3 FastUserSwitchingCompatibility; %SystemRoot%\System32\shsvcs.dll [x]
R2 helpsvc; %WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll [x]
R2 HidServ; %SystemRoot%\System32\hidserv.dll [x]
S3 hkmsvc; %SystemRoot%\System32\kmsvc.dll [x]
R3 HTTPFilter; %SystemRoot%\System32\w3ssl.dll [x]
R2 LanmanServer; %SystemRoot%\System32\srvsvc.dll [x]
R2 lanmanworkstation; %SystemRoot%\System32\wkssvc.dll [x]
R2 LmHosts; %SystemRoot%\System32\lmhsvc.dll [x]
S4 Messenger; %SystemRoot%\System32\msgsvc.dll [x]
S3 MSIServer; C:\WINXP\system32\msiexec.exe /V [x]
S3 napagent; %SystemRoot%\System32\qagentrt.dll [x]
S4 Nero BackItUp Scheduler 4.0; C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe [x]
S4 NetDDE; %SystemRoot%\system32\netdde.exe [x]
S4 NetDDEdsdm; %SystemRoot%\system32\netdde.exe [x]
S3 Netlogon; %SystemRoot%\system32\lsass.exe [x]
R3 Netman; %SystemRoot%\System32\netman.dll [x]
R3 Nla; %SystemRoot%\System32\mswsock.dll [x]
S3 NtLmSsp; %SystemRoot%\system32\lsass.exe [x]
S3 NtmsSvc; %SystemRoot%\system32\ntmssvc.dll [x]
S2 NVSvc; %SystemRoot%\system32\nvsvc32.exe [x]
R2 PlugPlay; %SystemRoot%\system32\services.exe [x]
R2 PolicyAgent; %SystemRoot%\system32\lsass.exe [x]
R2 ProtectedStorage; %SystemRoot%\system32\lsass.exe [x]
S3 RasAuto; %SystemRoot%\System32\rasauto.dll [x]
R3 RasMan; %SystemRoot%\System32\rasmans.dll [x]
S4 RemoteAccess; %SystemRoot%\System32\mprdim.dll [x]
R2 RemoteRegistry; %SystemRoot%\system32\regsvc.dll [x]
S3 RpcLocator; %SystemRoot%\system32\locator.exe [x]
R2 RpcSs; %SystemRoot%\system32\rpcss.dll [x]
S3 RSVP; %SystemRoot%\system32\rsvp.exe [x]
R2 SamSs; %SystemRoot%\system32\lsass.exe [x]
S3 SCardSvr; %SystemRoot%\System32\SCardSvr.exe [x]
R2 Schedule; %SystemRoot%\system32\schedsvc.dll [x]
R2 seclogon; %SystemRoot%\System32\seclogon.dll [x]
R2 SENS; %SystemRoot%\system32\sens.dll [x]
R2 SharedAccess; %SystemRoot%\System32\ipnathlp.dll [x]
R2 ShellHWDetection; %SystemRoot%\System32\shsvcs.dll [x]
R2 Spooler; %SystemRoot%\system32\spoolsv.exe [x]
R3 SSDPSRV; %SystemRoot%\System32\ssdpsrv.dll [x]
R2 stisvc; %SystemRoot%\system32\wiaservc.dll [x]
S3 SysmonLog; %SystemRoot%\system32\smlogsvc.exe [x]
R3 TapiSrv; %SystemRoot%\System32\tapisrv.dll [x]
R3 TermService; %SystemRoot%\System32\termsrv.dll [x]
R2 Themes; %SystemRoot%\System32\shsvcs.dll [x]
R2 TrkWks; %SystemRoot%\system32\trkwks.dll [x]
S3 upnphost; %SystemRoot%\System32\upnphost.dll [x]
S3 UPS; %SystemRoot%\System32\ups.exe [x]
S3 VSS; %SystemRoot%\System32\vssvc.exe [x]
R2 WebClient; %SystemRoot%\System32\webclnt.dll [x]
R2 winmgmt; %SystemRoot%\system32\wbem\WMIsvc.dll [x]
S3 Wmi; %SystemRoot%\System32\advapi32.dll [x]
R2 wscsvc; %SYSTEMROOT%\system32\wscsvc.dll [x]
R2 WudfSvc; %SystemRoot%\System32\WUDFSvc.dll [x]
R2 WZCSVC; %SystemRoot%\System32\wzcsvc.dll [x]
S3 xmlprov; %SystemRoot%\System32\xmlprov.dll [x]

==================== Drivers (Whitelisted) ====================

R2 aswFsBlk; C:\WINXP\system32\drivers\aswFsBlk.sys [35656 2013-11-04] (AVAST Software)
R2 aswMonFlt; C:\WINXP\system32\drivers\aswMonFlt.sys [70384 2013-11-04] (AVAST Software)
R1 aswRdr; C:\WINXP\system32\drivers\aswRdr.sys [54832 2013-11-04] (AVAST Software)
R1 aswSnx; C:\WINXP\system32\drivers\aswSnx.sys [774392 2013-11-04] (AVAST Software)
R1 aswSP; C:\WINXP\system32\drivers\aswSP.sys [403440 2013-11-07] (AVAST Software)
R1 aswTdi; C:\WINXP\system32\drivers\aswTdi.sys [57672 2013-11-04] (AVAST Software)
R1 ISODrive; D:\Programme\UltraISO\drivers\ISODrive.sys [67584 2007-01-24] (EZB Systems, Inc.)
R3 MBAMProtector; C:\WINXP\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 SbieDrv; D:\Programme\Sandboxie\SbieDrv.sys [124648 2010-10-17] (SANDBOXIE L.T.D)
R0 ACPI; system32\DRIVERS\ACPI.sys [x]
S4 ACPIEC; No ImagePath
S3 aec; system32\drivers\aec.sys [x]
R1 AFD; \SystemRoot\System32\drivers\afd.sys [x]
S3 ALCXSENS; system32\drivers\ALCXSENS.SYS [x]
S3 ALCXWDM; system32\drivers\ALCXWDM.SYS [x]
S3 Arp1394; system32\DRIVERS\arp1394.sys [x]
R0 aswRvrt; No ImagePath
R0 aswVmm; No ImagePath
S3 AsyncMac; system32\DRIVERS\asyncmac.sys [x]
R0 atapi; system32\DRIVERS\atapi.sys [x]
S3 Atmarpc; system32\DRIVERS\atmarpc.sys [x]
R3 audstub; system32\DRIVERS\audstub.sys [x]
R1 Beep; No ImagePath
S3 BT; system32\DRIVERS\btnetdrv.sys [x]
S3 Btcsrusb; System32\Drivers\btcusb.sys [x]
S3 BthEnum; system32\DRIVERS\BthEnum.sys [x]
R0 BtHidBus; System32\Drivers\BtHidBus.sys [x]
S3 BthPan; system32\DRIVERS\bthpan.sys [x]
S3 BTHPORT; System32\Drivers\BTHport.sys [x]
S3 BTHUSB; System32\Drivers\BTHUSB.sys [x]
S3 btnetBUs; System32\Drivers\btnetBus.sys [x]
S4 cbidf2k; No ImagePath
S3 CCDECODE; system32\DRIVERS\CCDECODE.sys [x]
S1 Cdaudio; No ImagePath
R4 Cdfs; No ImagePath
R1 Cdrom; system32\DRIVERS\cdrom.sys [x]
R1 Cinemsup; No ImagePath
S3 COMMONFX; system32\drivers\COMMONFX.SYS [x]
R3 COMMONFX.SYS; \SystemRoot\System32\drivers\COMMONFX.SYS [x]
R3 ctac32k; System32\drivers\ctac32k.sys [x]
R3 ctaud2k; system32\drivers\ctaud2k.sys [x]
S3 CTAUDFX; system32\drivers\CTAUDFX.SYS [x]
R3 CTAUDFX.SYS; \SystemRoot\System32\drivers\CTAUDFX.SYS [x]
S3 ctdvda2k; system32\drivers\ctdvda2k.sys [x]
S3 CTERFXFX; system32\drivers\CTERFXFX.SYS [x]
S3 CTERFXFX.SYS; \SystemRoot\System32\drivers\CTERFXFX.SYS [x]
R3 ctprxy2k; System32\drivers\ctprxy2k.sys [x]
S3 CTSBLFX; system32\drivers\CTSBLFX.SYS [x]
R3 CTSBLFX.SYS; \SystemRoot\System32\drivers\CTSBLFX.SYS [x]
R3 ctsfm2k; System32\drivers\ctsfm2k.sys [x]
R0 Disk; system32\DRIVERS\disk.sys [x]
S4 dmboot; System32\drivers\dmboot.sys [x]
R0 dmio; System32\drivers\dmio.sys [x]
R0 dmload; System32\drivers\dmload.sys [x]
S3 DMusic; system32\drivers\DMusic.sys [x]
S3 drmkaud; system32\drivers\drmkaud.sys [x]
R3 emupia; System32\drivers\emupia2k.sys [x]
S4 Fastfat; No ImagePath
S3 Fdc; system32\DRIVERS\fdc.sys [x]
R1 Fips; No ImagePath
S3 Flpydisk; system32\DRIVERS\flpydisk.sys [x]
R0 FltMgr; system32\DRIVERS\fltMgr.sys [x]
S3 FreshIO; \??\D:\Programme\FreshDevices\FreshDiagnose\FreshIO.sys [x]
U1 Fs_Rec; No ImagePath
R0 Ftdisk; system32\DRIVERS\ftdisk.sys [x]
R0 gagp30kx; system32\DRIVERS\gagp30kx.sys [x]
R3 gameenum; system32\DRIVERS\gameenum.sys [x]
R3 Gpc; system32\DRIVERS\msgpc.sys [x]
R3 ha10kx2k; system32\drivers\ha10kx2k.sys [x]
S3 hap16v2k; system32\drivers\hap16v2k.sys [x]
S3 hap17v2k; system32\drivers\hap17v2k.sys [x]
S3 HidUsb; system32\DRIVERS\hidusb.sys [x]
R3 HTTP; System32\Drivers\HTTP.sys [x]
R1 i8042prt; system32\DRIVERS\i8042prt.sys [x]
R1 Imapi; system32\DRIVERS\imapi.sys [x]
S4 IntelIde; No ImagePath
S3 Ip6Fw; system32\DRIVERS\Ip6Fw.sys [x]
S3 IpFilterDriver; system32\DRIVERS\ipfltdrv.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
R3 IpNat; system32\DRIVERS\ipnat.sys [x]
R1 IPSec; system32\DRIVERS\ipsec.sys [x]
S3 IRENUM; system32\DRIVERS\irenum.sys [x]
R0 isapnp; system32\DRIVERS\isapnp.sys [x]
S3 IvtBtBUs; System32\Drivers\IvtBtBus.sys [x]
R1 Kbdclass; system32\DRIVERS\kbdclass.sys [x]
R3 kmixer; system32\drivers\kmixer.sys [x]
R0 KSecDD; No ImagePath
S3 LVcKap; system32\DRIVERS\LVcKap.sys [x]
S3 LVMVDrv; system32\DRIVERS\LVMVDrv.sys [x]
R3 LVPr2Mon; system32\DRIVERS\LVPr2Mon.sys [x]
S3 LVUSBSta; system32\drivers\LVUSBSta.sys [x]
R1 mnmdd; No ImagePath
S3 Modem; No ImagePath
R1 Mouclass; system32\DRIVERS\mouclass.sys [x]
R0 MountMgr; No ImagePath
R3 MRxDAV; system32\DRIVERS\mrxdav.sys [x]
R1 MRxSmb; system32\DRIVERS\mrxsmb.sys [x]
R1 Msfs; No ImagePath
S3 MSKSSRV; system32\drivers\MSKSSRV.sys [x]
S3 MSPCLOCK; system32\drivers\MSPCLOCK.sys [x]
S3 MSPQM; system32\drivers\MSPQM.sys [x]
R3 mssmbios; system32\DRIVERS\mssmbios.sys [x]
S3 MSTEE; system32\drivers\MSTEE.sys [x]
R0 Mup; No ImagePath
S3 NABTSFEC; system32\DRIVERS\NABTSFEC.sys [x]
R0 NDIS; No ImagePath
S3 NdisIP; system32\DRIVERS\NdisIP.sys [x]
R3 NdisTapi; system32\DRIVERS\ndistapi.sys [x]
R3 Ndisuio; system32\DRIVERS\ndisuio.sys [x]
R3 NdisWan; system32\DRIVERS\ndiswan.sys [x]
R3 NDProxy; No ImagePath
R1 NetBIOS; system32\DRIVERS\netbios.sys [x]
R1 NetBT; system32\DRIVERS\netbt.sys [x]
S3 NIC1394; system32\DRIVERS\nic1394.sys [x]
R1 Npfs; No ImagePath
R4 Ntfs; No ImagePath
R1 Null; No ImagePath
R3 nv; system32\DRIVERS\nv4_mini.sys [x]
R2 nvcap; system32\DRIVERS\nvcap.sys [x]
R2 NVXBAR; system32\DRIVERS\NVxbar.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
R0 ohci1394; system32\DRIVERS\ohci1394.sys [x]
R3 ossrv; system32\drivers\ctoss2k.sys [x]
R3 Parport; system32\DRIVERS\parport.sys [x]
R0 PartMgr; No ImagePath
R2 ParVdm; No ImagePath
R0 PCI; system32\DRIVERS\pci.sys [x]
S4 Pcmcia; No ImagePath
S3 Pcouffin; System32\Drivers\Pcouffin.sys [x]
S3 pepifilter; system32\DRIVERS\lv302af.sys [x]
S3 PID_PEPI; system32\DRIVERS\LV302V32.SYS [x]
R3 PptpMiniport; system32\DRIVERS\raspptp.sys [x]
R1 Processor; system32\DRIVERS\processr.sys [x]
R3 PSched; system32\DRIVERS\psched.sys [x]
R3 Ptilink; system32\DRIVERS\ptilink.sys [x]
R0 PxHelp20; System32\Drivers\PxHelp20.sys [x]
R1 RasAcd; system32\DRIVERS\rasacd.sys [x]
R3 Rasl2tp; system32\DRIVERS\rasl2tp.sys [x]
R3 RasPppoe; system32\DRIVERS\raspppoe.sys [x]
R3 Raspti; system32\DRIVERS\raspti.sys [x]
R1 Rdbss; system32\DRIVERS\rdbss.sys [x]
R1 RDPCDD; System32\DRIVERS\RDPCDD.sys [x]
R3 rdpdr; system32\DRIVERS\rdpdr.sys [x]
S3 RDPWD; No ImagePath
R1 redbook; system32\DRIVERS\redbook.sys [x]
S3 RFCOMM; system32\DRIVERS\rfcomm.sys [x]
S3 RL_DJIF; System32\Drivers\rldjifu.sys [x]
S3 RL_DJIFM; system32\drivers\rldjifm.sys [x]
S3 RL_DJIF_WDM; system32\drivers\rldjifa.sys [x]
S3 s0016bus; system32\DRIVERS\s0016bus.sys [x]
S3 s0016mdfl; system32\DRIVERS\s0016mdfl.sys [x]
S3 s0016mdm; system32\DRIVERS\s0016mdm.sys [x]
S3 s0016mgmt; system32\DRIVERS\s0016mgmt.sys [x]
S3 s0016nd5; system32\DRIVERS\s0016nd5.sys [x]
S3 s0016obex; system32\DRIVERS\s0016obex.sys [x]
S3 s0016unic; system32\DRIVERS\s0016unic.sys [x]
S3 Secdrv; system32\DRIVERS\secdrv.sys [x]
R3 seehcri; system32\DRIVERS\seehcri.sys [x]
R3 serenum; system32\DRIVERS\serenum.sys [x]
R1 Serial; system32\DRIVERS\serial.sys [x]
S1 Sfloppy; No ImagePath
R0 SI3112r; system32\DRIVERS\SI3112r.sys [x]
R0 SiFilter; system32\DRIVERS\SiWinAcc.sys [x]
R3 SKYNET; system32\DRIVERS\SkyNET.SYS [x]
S3 SLIP; system32\DRIVERS\SLIP.sys [x]
R0 SmartDefragDriver; System32\Drivers\SmartDefragDriver.sys [x]
R0 snapman; system32\DRIVERS\snapman.sys [x]
S3 splitter; system32\drivers\splitter.sys [x]
S3 Spyder3; system32\DRIVERS\Spyder3.sys [x]
R0 sr; system32\DRIVERS\sr.sys [x]
R3 Srv; system32\DRIVERS\srv.sys [x]
S3 StarOpen; No ImagePath
S3 streamip; system32\DRIVERS\StreamIP.sys [x]
R3 swenum; system32\DRIVERS\swenum.sys [x]
S3 swmidi; system32\drivers\swmidi.sys [x]
R3 sysaudio; system32\drivers\sysaudio.sys [x]
R1 Tcpip; system32\DRIVERS\tcpip.sys [x]
S3 TDPIPE; No ImagePath
R0 tdrpman; system32\DRIVERS\tdrpman.sys [x]
S3 TDTCP; No ImagePath
R1 TermDD; system32\DRIVERS\termdd.sys [x]
R2 tifsfilter; system32\DRIVERS\tifsfilt.sys [x]
R0 timounter; system32\DRIVERS\timntr.sys [x]
S4 Udfs; No ImagePath
U5 UnlockerDriver5; d:\Programme\Unlocker\UnlockerDriver5.sys [4096 2008-05-02] ()
R3 Update; system32\DRIVERS\update.sys [x]
S3 usbaudio; system32\drivers\usbaudio.sys [x]
S3 usbccgp; system32\DRIVERS\usbccgp.sys [x]
R3 usbehci; system32\DRIVERS\usbehci.sys [x]
R3 usbhub; system32\DRIVERS\usbhub.sys [x]
S3 usbscan; system32\DRIVERS\usbscan.sys [x]
S3 USBSTOR; system32\DRIVERS\USBSTOR.SYS [x]
R3 usbuhci; system32\DRIVERS\usbuhci.sys [x]
S3 VComm; system32\DRIVERS\VComm.sys [x]
S3 VcommMgr; System32\Drivers\VcommMgr.sys [x]
R1 VgaSave; \SystemRoot\System32\drivers\vga.sys [x]
R0 viaagp1; system32\DRIVERS\viaagp1.sys [x]
R0 ViaIde; system32\DRIVERS\viaide.sys [x]
R0 viamraid; system32\DRIVERS\viamraid.sys [x]
R0 viasraid; system32\DRIVERS\viasraid.sys [x]
R0 videX32; system32\DRIVERS\videX32.sys [x]
R0 VolSnap; No ImagePath
R3 Wanarp; system32\DRIVERS\wanarp.sys [x]
S3 Wdf01000; system32\DRIVERS\Wdf01000.sys [x]
R3 wdmaud; system32\drivers\wdmaud.sys [x]
S3 WinUSB; system32\DRIVERS\WinUSB.sys [x]
S3 WpdUsb; system32\DRIVERS\wpdusb.sys [x]
U1 WS2IFSL;
S3 WSTCODEC; system32\DRIVERS\WSTCODEC.SYS [x]
R0 WudfPf; system32\DRIVERS\WudfPf.sys [x]
S3 WudfRd; system32\DRIVERS\wudfrd.sys [x]
R3 yukonwxp; system32\DRIVERS\yukonwxp.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-20 19:05 - 2013-11-20 19:06 - 00039239 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\FRST.txt
2013-11-20 19:05 - 2013-11-20 19:05 - 00000000 ____D C:\FRST
2013-11-20 19:04 - 2013-11-20 19:04 - 00000472 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\defogger_disable.log
2013-11-20 19:02 - 2013-11-20 19:02 - 00050477 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\Defogger.exe
2013-11-20 18:54 - 2013-11-20 18:54 - 00090112 _____ C:\WINXP\Minidump\Mini112013-01.dmp
2013-11-19 12:06 - 2013-11-19 12:06 - 00377856 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\rbuiud4q.exe
2013-11-19 12:05 - 2013-11-19 12:06 - 01090881 _____ (Farbar) C:\Dokumente und Einstellungen\Jonas\Desktop\FRST.exe
2013-11-17 13:38 - 2013-11-17 13:38 - 00116224 ___SH C:\Dokumente und Einstellungen\Jonas\Desktop\Thumbs.db
2013-11-13 22:57 - 2013-11-13 22:57 - 00017677 _____ C:\WINXP\KB2900986.log
2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2900986$
2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2868626$
2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2862152$
2013-11-13 22:56 - 2013-11-13 22:56 - 00019948 _____ C:\WINXP\KB2888505-IE8.log
2013-11-13 22:56 - 2013-11-13 22:56 - 00000000 __HDC C:\WINXP\$NtUninstallKB2876331$
2013-11-13 22:47 - 2013-11-13 22:57 - 00032231 _____ C:\WINXP\KB2868626.log
2013-11-13 22:47 - 2013-11-13 22:57 - 00031246 _____ C:\WINXP\KB2862152.log
2013-11-13 22:47 - 2013-11-13 22:56 - 00030752 _____ C:\WINXP\KB2876331.log
2013-11-10 00:16 - 2013-11-10 00:16 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Anwendungsdaten\Sun
2013-11-09 20:53 - 2013-11-09 20:53 - 00000169 _____ C:\WINXP\RtlRack.ini
2013-11-09 17:40 - 2013-11-09 17:40 - 00000000 _____ C:\Dokumente und Einstellungen\Jonas\defogger_reenable
2013-11-09 16:31 - 2013-11-09 16:31 - 00000799 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Malwarebytes
2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-11-09 16:31 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINXP\system32\Drivers\mbam.sys
2013-11-09 15:44 - 2013-11-09 15:44 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-11-09 15:44 - 2013-11-09 15:43 - 00264616 _____ (Oracle Corporation) C:\WINXP\system32\javaws.exe
2013-11-09 15:43 - 2013-11-09 15:43 - 00175016 _____ (Oracle Corporation) C:\WINXP\system32\javaw.exe
2013-11-09 15:43 - 2013-11-09 15:43 - 00174504 _____ (Oracle Corporation) C:\WINXP\system32\java.exe
2013-11-09 15:43 - 2013-11-09 15:43 - 00094632 _____ (Oracle Corporation) C:\WINXP\system32\WindowsAccessBridge.dll
2013-11-09 15:43 - 2013-11-09 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-11-09 15:42 - 2013-11-09 15:42 - 00000000 ____D C:\Programme\Java
2013-11-09 11:23 - 2013-11-09 11:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Desktop\Kaplan USMLE Step 1 2010
2013-11-06 10:01 - 2013-11-06 10:01 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\AVAST Software
2013-11-04 14:50 - 2013-11-04 14:50 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avast
2013-11-04 14:48 - 2013-11-04 14:50 - 00178304 _____ C:\WINXP\system32\Drivers\aswVmm.sys
2013-11-04 14:48 - 2013-11-04 14:50 - 00070384 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswMonFlt.sys
2013-11-04 14:48 - 2013-11-04 14:50 - 00049944 _____ C:\WINXP\system32\Drivers\aswRvrt.sys
2013-11-04 14:48 - 2013-11-04 14:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software

==================== One Month Modified Files and Folders =======

2013-11-20 19:06 - 2013-11-20 19:05 - 00039239 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\FRST.txt
2013-11-20 19:05 - 2013-11-20 19:05 - 00000000 ____D C:\FRST
2013-11-20 19:04 - 2013-11-20 19:04 - 00000472 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\defogger_disable.log
2013-11-20 19:02 - 2013-11-20 19:02 - 00050477 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\Defogger.exe
2013-11-20 19:00 - 2012-04-07 15:02 - 00000880 _____ C:\WINXP\Tasks\Adobe Flash Player Updater.job
2013-11-20 18:56 - 2009-11-30 00:15 - 01249366 _____ C:\WINXP\WindowsUpdate.log
2013-11-20 18:55 - 2013-10-05 16:42 - 00000272 _____ C:\WINXP\Tasks\SmartDefrag_Startup.job
2013-11-20 18:55 - 2013-10-05 16:42 - 00000270 _____ C:\WINXP\Tasks\SmartDefragUpdate.job
2013-11-20 18:55 - 2012-12-29 00:38 - 00000358 ____H C:\WINXP\Tasks\avast! Emergency Update.job
2013-11-20 18:55 - 2009-12-16 12:28 - 00001084 _____ C:\WINXP\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-20 18:55 - 2009-11-30 01:04 - 00000000 ____D C:\WINXP
2013-11-20 18:55 - 2009-11-30 00:19 - 00000006 ____H C:\WINXP\Tasks\SA.DAT
2013-11-20 18:55 - 2009-11-30 00:10 - 00000159 _____ C:\WINXP\wiadebug.log
2013-11-20 18:55 - 2009-11-30 00:10 - 00000050 _____ C:\WINXP\wiaservc.log
2013-11-20 18:54 - 2013-11-20 18:54 - 00090112 _____ C:\WINXP\Minidump\Mini112013-01.dmp
2013-11-20 18:54 - 2009-12-07 17:31 - 00000000 ____D C:\WINXP\Minidump
2013-11-20 18:53 - 2009-12-16 12:28 - 00001088 _____ C:\WINXP\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-20 18:09 - 2011-03-31 11:31 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Skype
2013-11-20 17:09 - 2013-02-13 00:29 - 00000000 ___RD C:\Programme\Skype
2013-11-20 17:09 - 2010-01-02 17:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-11-20 17:08 - 2012-04-07 17:28 - 00002239 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
2013-11-20 15:53 - 2009-11-30 00:19 - 00032520 _____ C:\WINXP\SchedLgU.Txt
2013-11-20 11:13 - 2009-11-30 00:20 - 00000000 ___HD C:\Dokumente und Einstellungen\Jonas\Netzwerkumgebung
2013-11-20 00:48 - 2013-09-04 20:50 - 03079949 ____N C:\WINXP\{00000000-00000000-0000000D-00001102-00000004-00531102}.BAK
2013-11-20 00:48 - 2009-12-07 23:51 - 03079949 _____ C:\WINXP\{00000000-00000000-0000000D-00001102-00000004-00531102}.CDF
2013-11-20 00:48 - 2009-11-30 00:20 - 00000190 __SHC C:\Dokumente und Einstellungen\Jonas\ntuser.ini
2013-11-19 12:06 - 2013-11-19 12:06 - 00377856 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\rbuiud4q.exe
2013-11-19 12:06 - 2013-11-19 12:05 - 01090881 _____ (Farbar) C:\Dokumente und Einstellungen\Jonas\Desktop\FRST.exe
2013-11-19 10:31 - 2008-04-14 12:00 - 00002206 _____ C:\WINXP\system32\wpa.dbl
2013-11-18 09:46 - 2012-07-27 10:15 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-11-17 23:21 - 2009-11-30 00:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas
2013-11-17 17:04 - 2009-12-02 14:52 - 00080384 _____ C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-11-17 13:38 - 2013-11-17 13:38 - 00116224 ___SH C:\Dokumente und Einstellungen\Jonas\Desktop\Thumbs.db
2013-11-13 22:57 - 2013-11-13 22:57 - 00017677 _____ C:\WINXP\KB2900986.log
2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2900986$
2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2868626$
2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2862152$
2013-11-13 22:57 - 2013-11-13 22:47 - 00032231 _____ C:\WINXP\KB2868626.log
2013-11-13 22:57 - 2013-11-13 22:47 - 00031246 _____ C:\WINXP\KB2862152.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00114650 _____ C:\WINXP\iis6.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00105044 _____ C:\WINXP\FaxSetup.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00060010 _____ C:\WINXP\ocgen.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00047959 _____ C:\WINXP\tsoc.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00035269 _____ C:\WINXP\comsetup.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00032432 _____ C:\WINXP\msmqinst.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00021343 _____ C:\WINXP\ntdtcsetup.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00018411 _____ C:\WINXP\netfxocm.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00009656 _____ C:\WINXP\updspapi.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00007225 _____ C:\WINXP\MedCtrOC.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00005814 _____ C:\WINXP\ocmsn.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00005287 _____ C:\WINXP\tabletoc.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00005253 _____ C:\WINXP\msgsocm.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00001393 _____ C:\WINXP\imsins.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00001393 _____ C:\WINXP\imsins.BAK
2013-11-13 22:56 - 2013-11-13 22:56 - 00019948 _____ C:\WINXP\KB2888505-IE8.log
2013-11-13 22:56 - 2013-11-13 22:56 - 00000000 __HDC C:\WINXP\$NtUninstallKB2876331$
2013-11-13 22:56 - 2013-11-13 22:47 - 00030752 _____ C:\WINXP\KB2876331.log
2013-11-13 22:56 - 2013-08-21 16:11 - 00000000 ____D C:\WINXP\system32\MRT
2013-11-13 22:56 - 2009-11-30 13:26 - 00000000 ____D C:\WINXP\ie8updates
2013-11-13 22:55 - 2009-11-30 13:26 - 80340640 _____ (Microsoft Corporation) C:\WINXP\system32\MRT.exe
2013-11-10 10:56 - 2012-04-01 16:12 - 00000000 __HDC C:\WINXP\$NtUninstallKB2598479$
2013-11-10 00:16 - 2013-11-10 00:16 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Anwendungsdaten\Sun
2013-11-09 20:53 - 2013-11-09 20:53 - 00000169 _____ C:\WINXP\RtlRack.ini
2013-11-09 19:06 - 2013-10-18 22:37 - 00074878 _____ C:\WINXP\setupapi.log
2013-11-09 18:09 - 2010-01-14 17:02 - 00000000 ____D C:\Programme\Adobe
2013-11-09 18:09 - 2009-11-30 00:09 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-11-09 18:08 - 2009-11-30 00:09 - 00000000 ___RD C:\Programme
2013-11-09 18:05 - 2009-12-16 12:28 - 00000000 ____D C:\Programme\Google
2013-11-09 17:40 - 2013-11-09 17:40 - 00000000 _____ C:\Dokumente und Einstellungen\Jonas\defogger_reenable
2013-11-09 16:31 - 2013-11-09 16:31 - 00000799 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Malwarebytes
2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-11-09 16:00 - 2013-10-05 16:41 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Spigot
2013-11-09 15:44 - 2013-11-09 15:44 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-11-09 15:43 - 2013-11-09 15:44 - 00264616 _____ (Oracle Corporation) C:\WINXP\system32\javaws.exe
2013-11-09 15:43 - 2013-11-09 15:43 - 00175016 _____ (Oracle Corporation) C:\WINXP\system32\javaw.exe
2013-11-09 15:43 - 2013-11-09 15:43 - 00174504 _____ (Oracle Corporation) C:\WINXP\system32\java.exe
2013-11-09 15:43 - 2013-11-09 15:43 - 00094632 _____ (Oracle Corporation) C:\WINXP\system32\WindowsAccessBridge.dll
2013-11-09 15:43 - 2013-11-09 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-11-09 15:43 - 2010-05-06 10:58 - 00145408 _____ (Oracle Corporation) C:\WINXP\system32\javacpl.cpl
2013-11-09 15:42 - 2013-11-09 15:42 - 00000000 ____D C:\Programme\Java
2013-11-09 11:23 - 2013-11-09 11:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Desktop\Kaplan USMLE Step 1 2010
2013-11-08 12:57 - 2009-12-01 19:52 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\vlc
2013-11-07 02:50 - 2010-08-04 12:50 - 00403440 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswsp.sys
2013-11-06 10:01 - 2013-11-06 10:01 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\AVAST Software
2013-11-04 14:50 - 2013-11-04 14:50 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avast
2013-11-04 14:50 - 2013-11-04 14:48 - 00178304 _____ C:\WINXP\system32\Drivers\aswVmm.sys
2013-11-04 14:50 - 2013-11-04 14:48 - 00070384 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswMonFlt.sys
2013-11-04 14:50 - 2013-11-04 14:48 - 00049944 _____ C:\WINXP\system32\Drivers\aswRvrt.sys
2013-11-04 14:50 - 2011-08-30 23:29 - 00774392 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswSnx.sys
2013-11-04 14:50 - 2010-08-04 12:50 - 00269216 _____ (AVAST Software) C:\WINXP\system32\aswBoot.exe
2013-11-04 14:50 - 2010-08-04 12:50 - 00057672 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswTdi.sys
2013-11-04 14:50 - 2010-08-04 12:50 - 00054832 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswRdr.sys
2013-11-04 14:50 - 2010-08-04 12:50 - 00043152 _____ (AVAST Software) C:\WINXP\avastSS.scr
2013-11-04 14:50 - 2010-08-04 12:50 - 00035656 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswFsBlk.sys
2013-11-04 14:50 - 2010-08-04 12:50 - 00000841 _____ C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk
2013-11-04 14:48 - 2013-11-04 14:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
2013-11-04 14:48 - 2009-11-30 00:15 - 00002953 _____ C:\WINXP\system32\CONFIG.NT
2013-11-03 21:37 - 2009-11-30 00:09 - 01052370 _____ C:\WINXP\system32\PerfStringBackup.INI

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Temp\DivXSetup.exe
C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Temp\LiveUpdate.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\winlogon.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\svchost.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\services.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\User32.dll IS MISSING <==== ATTENTION!.
C:\Windows\System32\userinit.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\Drivers\volsnap.sys IS MISSING <==== ATTENTION!.

==================== End Of Log ============================

Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 18-11-2013
Ran by Jonas at 2013-11-20 19:06:28
Running from C:\Dokumente und Einstellungen\Jonas\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D}

==================== Installed Programs ======================

Acronis*Disk Director Suite (Version: 10.0.2160)
Acronis*True*Image*Home (Version: 11.0.8078)
Adobe Acrobat 9 Pro - English, Français, Deutsch (Version: 9.5.5)
Adobe Acrobat 9.5.5 - CPSID_83708
Adobe After Effects CS4 Third Party Content (Version: 9)
Adobe AIR (Version: 1.1.0.5790)
Adobe Anchor Service CS4 (Version: 2.0)
Adobe Bridge CS4 (Version: 3)
Adobe CMaps CS4 (Version: 2.0)
Adobe Color - Photoshop Specific CS4 (Version: 2.0)
Adobe Color EU Recommended Settings CS4 (Version: 2.0)
Adobe Color JA Extra Settings CS4 (Version: 2.0)
Adobe Color NA Extra Settings CS4 (Version: 2.0)
Adobe Color Video Profiles CS CS4 (Version: 2.0)
Adobe Creative Suite 4 Master Collection (Version: 4.0)
Adobe CSI CS4 (Version: 1)
Adobe Default Language CS4 (Version: 2.0)
Adobe Dreamweaver CS4 (Version: 10.0)
Adobe Encore CS4 Codecs (Version: 4)
Adobe ExtendScript Toolkit CS4 (Version: 3.0.0)
Adobe Extension Manager CS4 (Version: 2.0)
Adobe Flash Player 10 ActiveX (Version: 10.0.42.34)
Adobe Flash Player 11 Plugin (Version: 11.9.900.117)
Adobe Fonts All (Version: 2.0)
Adobe Illustrator CS4 (Version: 14.0)
Adobe InDesign CS4 (Version: 6.0)
Adobe InDesign CS4 Application Feature Set Files (Roman) (Version: 6.0)
Adobe InDesign CS4 Common Base Files (Version: 6.0)
Adobe InDesign CS4 Icon Handler (Version: 6.0)
Adobe Linguistics CS4 (Version: 4.0.0)
Adobe Media Encoder CS4 Exporter (Version: 1.0)
Adobe Media Encoder CS4 Importer (Version: 1.0)
Adobe OnLocation CS4 (Version: 4)
Adobe Output Module (Version: 2.0)
Adobe PDF Library Files CS4 (Version: 9.0)
Adobe Photoshop CS4 (Version: 11.0)
Adobe Photoshop CS4 Support (Version: 11.0)
Adobe Photoshop Lightroom 2.6 (Version: 2.6.1)
Adobe Premiere Pro CS4 Third Party Content (Version: 4)
Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03)
Adobe Search for Help (Version: 1.0)
Adobe Service Manager Extension (Version: 1.0)
Adobe Setup (Version: 2.0)
Adobe SGM CS4 (Version: 3.0)
Adobe SING CS4 (Version: 2.0)
Adobe Soundbooth CS4 Codecs (Version: 2)
Adobe Type Support CS4 (Version: 9.0)
Adobe Update Manager CS4 (Version: 6.0.0)
Adobe WinSoft Linguistics Plugin (Version: 1.1)
Adobe XMP Panels CS4 (Version: 2.0)
AdobeColorCommonSetCMYK (Version: 2.0)
AdobeColorCommonSetRGB (Version: 2.0)
Advanced Port Scanner v1.3
avast! Free Antivirus (Version: 9.0.2007)
Biet-O-Matic v2.12.6 (Version: Biet-O-Matic v2.12.6)
Canon Camera WIA Driver (Version: 5.7)
Canon EOS 5D WIA-Treiber (Version: 5.7)
Canon Utilities Digital Photo Professional 3.4 (Version: 3.4.0.0)
Canon Utilities EOS Utility (Version: 2.4.0.1)
Canon Utilities Picture Style Editor (Version: 1.3.0.0)
CCleaner (Version: 4.05)
Connect (Version: 1.0.0.1)
Creative Zen Vision M (Version: 1.0)
Creative-Audiokonsole
Creative-Manager für Wechseldatenträger
Creative-Systeminformationen
DivX-Setup (Version: 2.1.2.2)
Driver Genius Professional Edition
DVBViewer TE2
EVEREST Ultimate Edition v2.50 (Version: 2.50)
Google Update Helper (Version: 1.3.21.165)
Hauppauge MediaMVP
HijackThis 2.0.2 (Version: 2.0.2)
Hotfix für Windows XP (KB2158563) (Version: 1)
Hotfix für Windows XP (KB2443685) (Version: 1)
Hotfix für Windows XP (KB2570791) (Version: 1)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB2756822) (Version: 1)
Hotfix für Windows XP (KB2779562) (Version: 1)
Hotfix für Windows XP (KB969084) (Version: 3)
Hotfix für Windows XP (KB970653-v3) (Version: 3)
ImageMagick 6.5.9-0 Q16 (2010-01-01) (Version: 6.5.9)
IrfanView (remove only)
Java 7 Update 45 (Version: 7.0.450)
Java Auto Updater (Version: 2.1.9.8)
K-Lite Mega Codec Pack 5.4.4 (Version: 5.4.4)
kuler (Version: 2.0)
Logitech QuickCam (Version: 11.10.2030)
Logitech® Camera-Treiber
MainConcept DTV Decoder Standard (Version: 1.5.0.2)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Marvell Miniport Driver (Version: 6.30)
Microsoft .NET Framework 2.0 Language Pack - DEU
Microsoft .NET Framework 2.0 Language Pack - DEU (Version: 1.1.50727.42)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft Kernel-Mode Driver Framework Feature Pack 1.1
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
Microsoft Office Access MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014)
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Groove MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (French) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proof (Italian) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Word MUI (German) 2007 (Version: 12.0.4518.1014)
Microsoft Save as PDF or XPS Add-in for 2007 Microsoft Office programs (Version: 12.0.4518.1014)
Microsoft Software Update for Web Folders  (German) 12 (Version: 12.0.4518.1014)
Microsoft Tool Web Package:NetDiag.exe (Version: 1.0.0.1)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (Version: 10.0.30319)
Microsoft WinUsb 1.0
MozBackup 1.4.10-beta1
Mozilla Firefox 25.0.1 (x86 de) (Version: 25.0.1)
Mozilla Maintenance Service (Version: 25.0.1)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
MVision (Version: 11.10.2030)
MyPhoneExplorer (Version: 1.7.4)
neroxml (Version: 1.0.0)
NVIDIA Drivers (Version: 1.10)
NVIDIA nView Desktop Manager (Version: 6.14.10.00)
NVIDIA WDM Drivers
PC Connectivity Solution (Version: 8.22.7.0)
PDF Settings CS4 (Version: 9.0)
Pegasus Mail
Pegasus Mail HTML Renderer 2.4.7.2
Pegasus Mail v4.63 Release 1, Build 325 (Deutsche Komplettversi
Photoshop Camera Raw (Version: 5.0)
Platform (Version: 1.34)
QuickPar 0.9 (Version: 0.9)
Realtek AC'97 Audio (Version: 5.36)
Sandboxie 3.50
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB2834904)
Sicherheitsupdate für Windows Media Player (KB2834904-v2)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2121546) (Version: 1)
Sicherheitsupdate für Windows XP (KB2160329) (Version: 1)
Sicherheitsupdate für Windows XP (KB2259922) (Version: 1)
Sicherheitsupdate für Windows XP (KB2279986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296199) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2436673) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479628) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485376) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503658) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506223) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2511455) (Version: 1)
Sicherheitsupdate für Windows XP (KB2524375) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2621440) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2641653) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647518) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2685939) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2695962) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2707511) (Version: 1)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2718523) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1)
Sicherheitsupdate für Windows XP (KB2731847-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2834886) (Version: 1)
Sicherheitsupdate für Windows XP (KB2845187) (Version: 1)
Sicherheitsupdate für Windows XP (KB2847311) (Version: 1)
Sicherheitsupdate für Windows XP (KB2849470) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850851) (Version: 1)
Sicherheitsupdate für Windows XP (KB2850869) (Version: 1)
Sicherheitsupdate für Windows XP (KB2859537) (Version: 1)
Sicherheitsupdate für Windows XP (KB2862152) (Version: 1)
Sicherheitsupdate für Windows XP (KB2862330) (Version: 1)
Sicherheitsupdate für Windows XP (KB2862335) (Version: 1)
Sicherheitsupdate für Windows XP (KB2864063) (Version: 1)
Sicherheitsupdate für Windows XP (KB2868038) (Version: 1)
Sicherheitsupdate für Windows XP (KB2868626) (Version: 1)
Sicherheitsupdate für Windows XP (KB2876217) (Version: 1)
Sicherheitsupdate für Windows XP (KB2876315) (Version: 1)
Sicherheitsupdate für Windows XP (KB2876331) (Version: 1)
Sicherheitsupdate für Windows XP (KB2883150) (Version: 1)
Sicherheitsupdate für Windows XP (KB2900986) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB973346) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981852) (Version: 1)
Sicherheitsupdate für Windows XP (KB981957) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982214) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Sicherheitsupdate für Windows XP (KB982802) (Version: 1)
Skype™ 6.10 (Version: 6.10.104)
Smart Defrag 2 (Version: 2.9)
Sonic CinePlayer DVD Pack (Version: 1.50.0000)
Sony Ericsson PC Suite 6.007.00 (Version: 6.007.00)
Sound Blaster Audigy
Spybot - Search & Destroy (Version: 1.6.2)
Spyder3Pro
Stellarium 0.10.3
Stronghold
Suite Shared Configuration CS4 (Version: 1.0)
TechniSat DVB-PC TV Star (Version: 4.3.3)
Technisat DVB-VC80 Redistributable Modules (Version: 1.0.0)
Tinypic 3.14 (Version: Tinypic 3.14)
TreeSize Professional 4.0.1
UltraISO Premium V8.61
Unlocker 1.8.7 (Version: 1.8.7)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
Update für Windows Internet Explorer 8 (KB976662) (Version: 1)
Update für Windows Internet Explorer 8 (KB976749) (Version: 1)
Update für Windows Internet Explorer 8 (KB980182) (Version: 1)
Update für Windows XP (KB2141007) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2467659) (Version: 1)
Update für Windows XP (KB2541763) (Version: 1)
Update für Windows XP (KB2616676-v2) (Version: 2)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB2661254-v2) (Version: 2)
Update für Windows XP (KB2718704) (Version: 1)
Update für Windows XP (KB2736233) (Version: 1)
Update für Windows XP (KB2749655) (Version: 1)
Update für Windows XP (KB2813347-v2) (Version: 2)
Update für Windows XP (KB2863058) (Version: 1)
Update für Windows XP (KB898461) (Version: 1)
Update für Windows XP (KB943729)
Update für Windows XP (KB971029) (Version: 1)
VC80CRTRedist - 8.0.50727.4053 (Version: 1.1.0)
VIA Integrated Setup Wizard (Version: 0.99)
VIA Plattform-Geräte-Manager (Version: 1.34)
VLC media player 2.0.5 (Version: 2.0.5)
WebFldrs XP (Version: 9.50.7523)
Winamp (Version: 5.56 )
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2)
WinRAR archiver

==================== Restore Points  =========================

19-09-2013 17:25:50 Systemprüfpunkt
21-09-2013 17:59:42 Systemprüfpunkt
22-09-2013 18:08:12 Systemprüfpunkt
24-09-2013 10:32:49 Systemprüfpunkt
26-09-2013 14:16:52 Systemprüfpunkt
27-09-2013 19:09:03 Systemprüfpunkt
29-09-2013 08:35:32 Systemprüfpunkt
30-09-2013 08:59:10 Systemprüfpunkt
02-10-2013 08:55:05 Systemprüfpunkt
05-10-2013 15:11:10 Systemprüfpunkt
06-10-2013 17:45:53 Systemprüfpunkt
08-10-2013 13:56:35 Systemprüfpunkt
12-10-2013 18:02:40 Systemprüfpunkt
13-10-2013 18:37:39 Systemprüfpunkt
15-10-2013 06:59:39 Systemprüfpunkt
17-10-2013 08:06:28 Systemprüfpunkt
18-10-2013 20:49:15 Systemprüfpunkt
18-10-2013 21:36:59 Software Distribution Service 3.0
20-10-2013 12:54:40 Systemprüfpunkt
22-10-2013 17:59:54 Systemprüfpunkt
25-10-2013 15:21:07 Systemprüfpunkt
26-10-2013 17:29:31 Systemprüfpunkt
27-10-2013 19:40:26 Systemprüfpunkt
31-10-2013 19:04:46 Systemprüfpunkt
03-11-2013 20:48:08 Systemprüfpunkt
04-11-2013 13:49:10 avast! antivirus system restore point
05-11-2013 16:35:46 Systemprüfpunkt
06-11-2013 18:25:09 Systemprüfpunkt
08-11-2013 10:03:04 Systemprüfpunkt
09-11-2013 09:22:17 Configured Platform
09-11-2013 14:42:40 Java 7 Update 45 wird installiert
09-11-2013 14:46:08 Java(TM) 6 Update 20 wird entfernt
09-11-2013 14:48:17 IObit Apps Toolbar v8.1 wurde entfernt.
09-11-2013 17:04:44 Removed Delftship
09-11-2013 17:05:32 Entfernt Google Earth.
09-11-2013 17:07:41 Removed Sun ODF Plugin for Microsoft Office 3.2
09-11-2013 17:09:37 Removed Acrobat.com
10-11-2013 17:13:03 Systemprüfpunkt
11-11-2013 17:22:53 Systemprüfpunkt
12-11-2013 19:00:51 Systemprüfpunkt
13-11-2013 21:54:52 Software Distribution Service 3.0
15-11-2013 11:58:08 Systemprüfpunkt
16-11-2013 12:55:00 Systemprüfpunkt
17-11-2013 13:00:47 Systemprüfpunkt
18-11-2013 14:21:08 Systemprüfpunkt
19-11-2013 20:14:26 Systemprüfpunkt

==================== Hosts content: ==========================

2008-04-14 12:00 - 2010-09-16 13:10 - 00416701 ____R C:\WINXP\system32\Drivers\etc\hosts
127.0.0.1      localhost
127.0.0.1        www.007guard.com
127.0.0.1        007guard.com
127.0.0.1        008i.com
127.0.0.1        www.008k.com
127.0.0.1        008k.com
127.0.0.1        www.00hq.com
127.0.0.1        00hq.com
127.0.0.1        010402.com
127.0.0.1        www.032439.com
127.0.0.1        032439.com
127.0.0.1        www.0scan.com
127.0.0.1        0scan.com
127.0.0.1        www.1000gratisproben.com
127.0.0.1        1000gratisproben.com
127.0.0.1        www.1001namen.com
127.0.0.1        1001namen.com
127.0.0.1        www.100888290cs.com
127.0.0.1        100888290cs.com
127.0.0.1        www.100sexlinks.com
127.0.0.1        100sexlinks.com
127.0.0.1        10sek.com
127.0.0.1        www.10sek.com
127.0.0.1        1-2005-search.com
127.0.0.1        www.1-2005-search.com
127.0.0.1        123haustiereundmehr.com
127.0.0.1        www.123haustiereundmehr.com
127.0.0.1        123moviedownload.com
127.0.0.1        www.123moviedownload.com

There are 1000 more lines.


==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINXP\Tasks\Adobe Flash Player Updater.job => C:\WINXP\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINXP\Tasks\avast! Emergency Update.job => D:\Programme\Alwil Software\Avast5\AvastEmUpdate.exe
Task: C:\WINXP\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINXP\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINXP\Tasks\SmartDefragUpdate.job => C:\Programme\IObit\Smart Defrag 2\AutoUpdate.exe
Task: C:\WINXP\Tasks\SmartDefrag_Startup.job => C:\Programme\IObit\Smart Defrag 2\SmartDefrag.exe

==================== Loaded Modules (whitelisted) =============

2013-11-19 10:33 - 2013-11-18 21:31 - 02145792 _____ () D:\Programme\Alwil Software\Avast5\defs\13111801\algo.dll
2009-12-01 22:16 - 2006-05-23 15:08 - 00109056 _____ () D:\Programme\JAM Software\TreeSize Professional\FSizeCol.dll
2008-05-02 05:15 - 2008-05-02 05:15 - 00010240 _____ () d:\Programme\Unlocker\UnlockerCOM.dll
2009-12-01 22:23 - 2004-12-26 20:34 - 00121344 _____ () D:\Programme\winrar\rarext.dll
2011-03-26 12:56 - 2013-09-11 18:06 - 00048960 _____ () C:\Programme\IObit\Smart Defrag 2\NtfsData.dll
2007-07-20 00:39 - 2007-07-20 00:39 - 00068120 _____ () C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVCSPS.dll
2008-02-27 13:26 - 2008-02-27 13:26 - 01336600 _____ () D:\Programme\Acronis\TrueImageHome\fox.dll
2009-11-30 12:33 - 2009-02-06 10:50 - 00196608 _____ () C:\Programme\VIA\RAID\drvInterface.dll
2009-12-07 17:34 - 2009-02-07 01:04 - 00589824 _____ () C:\Programme\VIA\RAID\language.dll
2013-11-04 14:50 - 2013-11-04 14:50 - 19336120 _____ () D:\Programme\Alwil Software\Avast5\libcef.dll
2009-12-08 21:26 - 2009-06-29 12:18 - 00131072 _____ () D:\Programme\TechniSat DVB\bin\LIBBZ2.dll
2009-09-01 21:40 - 2009-09-01 21:40 - 00135168 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\Appearance Pak.dll
2009-09-01 21:40 - 2009-09-01 21:40 - 00147456 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\RegEx.dll
2009-09-01 21:40 - 2009-09-01 21:40 - 00892928 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\RBScript.dll
2009-09-01 21:40 - 2009-09-01 21:40 - 00098304 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\Shell.dll
2009-09-01 21:40 - 2009-09-01 21:40 - 01167312 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\XML.dll
2009-09-01 21:40 - 2009-09-01 21:40 - 00335872 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\CGamma.dll
2009-09-01 21:40 - 2009-09-01 21:40 - 00131072 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\CSensor.dll
2009-09-01 21:40 - 2009-09-01 21:40 - 00028672 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\MBSRegistrationPlugin15968.dll
2009-09-01 21:40 - 2009-09-01 21:40 - 00025600 _____ () D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility Libs\MBSPluginVersionPlugin15968.dll
2013-11-17 12:17 - 2013-11-17 12:17 - 03363952 _____ () D:\Programme\Mozilla Firefox\mozjs.dll
2013-10-12 18:00 - 2013-10-12 18:00 - 16233864 _____ () C:\WINXP\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\WINXP:9E481FF89A6F8739
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8FF81EB0

==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"

==================== Faulty Device Manager Devices =============

Name: RAID-Controller
Description: RAID-Controller
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: 1394-Netzwerkadapter
Description: 1394-Netzwerkadapter
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: NIC1394
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (11/06/2013 02:26:13 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (11/06/2013 02:26:13 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (11/06/2013 02:26:13 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (07/20/2013 03:47:55 PM) (Source: MsiInstaller) (User: STEAK)
Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)

Error: (07/20/2013 03:47:54 PM) (Source: MsiInstaller) (User: STEAK)
Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)

Error: (09/26/2012 10:11:01 AM) (Source: PerfNet) (User: )
Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error: (04/17/2012 07:35:41 AM) (Source: PerfNet) (User: )
Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error: (04/01/2012 03:57:05 PM) (Source: PerfNet) (User: )
Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error: (04/01/2012 03:54:11 PM) (Source: PerfNet) (User: )
Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error: (01/06/2012 07:46:07 PM) (Source: PerfNet) (User: )
Description: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.


System errors:
=============
Error: (11/12/2013 11:04:45 AM) (Source: 0) (User: )
Description: \Device\Scsi\viamraid1

Error: (11/10/2013 01:29:47 PM) (Source: 0) (User: )
Description: \Device\Scsi\SI3112r1

Error: (11/10/2013 10:57:42 AM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
gagp30kx
ViaIde
viasraid

Error: (11/10/2013 10:56:57 AM) (Source: 0) (User: )
Description: 0xC0000001HarddiskVolume3

Error: (11/09/2013 08:01:39 PM) (Source: 0) (User: )
Description: \Device\Scsi\SI3112r1

Error: (11/09/2013 07:28:56 PM) (Source: 0) (User: )
Description: \Device\Harddisk1\D

Error: (11/09/2013 01:56:07 PM) (Source: DCOM) (User: STEAK)
Description: Der Server "{98D9A6F1-4696-4B5E-A2E8-36B3F9C1E12C}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (11/09/2013 01:55:37 PM) (Source: DCOM) (User: STEAK)
Description: Der Server "{98D9A6F1-4696-4B5E-A2E8-36B3F9C1E12C}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (11/09/2013 01:55:07 PM) (Source: DCOM) (User: STEAK)
Description: Der Server "{98D9A6F1-4696-4B5E-A2E8-36B3F9C1E12C}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (11/09/2013 11:30:12 AM) (Source: 0) (User: )
Description: \Device\Scsi\viamraid1


Microsoft Office Sessions:
=========================
Error: (07/09/2011 10:14:26 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 26963 seconds with 900 seconds of active time.  This session ended with a crash.

Error: (07/06/2010 01:30:11 PM) (Source: Microsoft Office 12 Sessions)(User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 6800 seconds with 780 seconds of active time.  This session ended with a crash.


==================== Memory info ===========================

Percentage of memory in use: 43%
Total physical RAM: 2047.23 MB
Available physical RAM: 1164.92 MB
Total Pagefile: 3938.63 MB
Available Pagefile: 3143.52 MB
Total Virtual: 2047.88 MB
Available Virtual: 1946.8 MB

==================== Drives ================================

Drive c: (Steak_C) (Fixed) (Total:50.42 GB) (Free:27.29 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: (Steak_D) (Fixed) (Total:298.96 GB) (Free:233.22 GB) NTFS
Drive e: (Steak_E) (Fixed) (Total:582.13 GB) (Free:74.62 GB) NTFS
Drive f: (Steak_F) (Fixed) (Total:232.88 GB) (Free:182.51 GB) NTFS
Drive g: (Steak_G - Bilder) (Fixed) (Total:232.88 GB) (Free:120.26 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 932 GB) (Disk ID: AAFBAAFB)
Partition 1: (Active) - (Size=50 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=881 GB) - (Type=05)

========================================================
Disk: 1 (Size: 233 GB) (Disk ID: 317F4A85)
Partition 2: (Active) - (Size=233 GB) - (Type=05)

========================================================
Disk: 2 (Size: 233 GB) (Disk ID: 53DB6CFA)
Partition 1: (Not Active) - (Size=233 GB) - (Type=OF Extended)

==================== End Of Log ============================


eiskorn 20.11.2013 21:07

Das GMER-log ist leider so lang, dass daraus ewig viele Posts werden würden.
Gruß eiskorn.

eiskorn 20.11.2013 21:10

Code:

Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.11.09.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jonas :: STEAK [Administrator]

Schutz: Deaktiviert

10.11.2013 10:54:51
mbam-log-2013-11-10 (10-54-51).txt

Art des Suchlaufs: Benutzerdefinierter Suchlauf (E:\setup\Adobe Photoshop Lightroom v2 2 Multilingual Incl Keymaker CORE\keygen.exe|)
Aktivierte Suchlaufeinstellungen: Dateisystem | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Heuristiks/Extra | P2P
Durchsuchte Objekte: 1
Laufzeit: 4 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
E:\setup\Adobe Photoshop Lightroom v2 2 Multilingual Incl Keymaker CORE\keygen.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


schrauber 25.11.2013 12:45

hi,
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.

Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die End Nutzer Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls was schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.


Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.

eiskorn 25.11.2013 22:41

Moin,

Code:

ComboFix 13-11-23.02 - Jonas 25.11.2013  22:31:44.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.2047.870 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Jonas\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
ADS - WINXP: deleted 48 bytes in 1 streams.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\Jonas\WINDOWS
c:\winxp\system32\FlashPlayerApp.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2013-10-25 bis 2013-11-25  ))))))))))))))))))))))))))))))
.
.
2013-11-20 18:05 . 2013-11-20 18:05        --------        d-----w-        C:\FRST
2013-11-09 23:16 . 2013-11-09 23:16        --------        d-----w-        c:\dokumente und einstellungen\Jonas\Lokale Einstellungen\Anwendungsdaten\Sun
2013-11-09 15:31 . 2013-11-09 15:31        --------        d-----w-        c:\dokumente und einstellungen\Jonas\Anwendungsdaten\Malwarebytes
2013-11-09 15:31 . 2013-11-09 15:31        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-11-09 15:31 . 2013-11-09 15:31        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2013-11-09 15:31 . 2013-04-04 13:50        22856        ----a-w-        c:\winxp\system32\drivers\mbam.sys
2013-11-09 14:44 . 2013-11-09 14:44        --------        d-----w-        c:\programme\Gemeinsame Dateien\Java
2013-11-09 14:43 . 2013-11-09 14:43        94632        ----a-w-        c:\winxp\system32\WindowsAccessBridge.dll
2013-11-09 14:42 . 2013-11-09 14:42        --------        d-----w-        c:\programme\Java
2013-11-06 09:01 . 2013-11-06 09:01        --------        d-----w-        c:\dokumente und einstellungen\Jonas\Anwendungsdaten\AVAST Software
2013-11-04 13:48 . 2013-11-04 13:48        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVAST Software
2013-11-04 13:48 . 2013-11-04 13:50        70384        ----a-w-        c:\winxp\system32\drivers\aswMonFlt.sys
2013-11-04 13:48 . 2013-11-04 13:50        49944        ----a-w-        c:\winxp\system32\drivers\aswRvrt.sys
2013-11-04 13:48 . 2013-11-04 13:50        178304        ----a-w-        c:\winxp\system32\drivers\aswVmm.sys
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-11-09 14:43 . 2010-05-06 09:58        145408        ----a-w-        c:\winxp\system32\javacpl.cpl
2013-11-07 01:50 . 2010-08-04 11:50        403440        ----a-w-        c:\winxp\system32\drivers\aswsp.sys
2013-11-04 13:50 . 2011-08-30 22:29        774392        ----a-w-        c:\winxp\system32\drivers\aswSnx.sys
2013-11-04 13:50 . 2010-08-04 11:50        35656        ----a-w-        c:\winxp\system32\drivers\aswFsBlk.sys
2013-11-04 13:50 . 2010-08-04 11:50        57672        ----a-w-        c:\winxp\system32\drivers\aswTdi.sys
2013-11-04 13:50 . 2010-08-04 11:50        54832        ----a-w-        c:\winxp\system32\drivers\aswRdr.sys
2013-11-04 13:50 . 2010-08-04 11:50        43152        ----a-w-        c:\winxp\avastSS.scr
2013-11-04 13:50 . 2010-08-04 11:50        269216        ----a-w-        c:\winxp\system32\aswBoot.exe
2013-10-13 07:22 . 2009-08-03 22:10        920064        ----a-w-        c:\winxp\system32\wininet.dll
2013-10-13 07:22 . 2009-08-03 19:29        43520        ----a-w-        c:\winxp\system32\licmgr10.dll
2013-10-13 07:22 . 2009-08-03 22:10        1469440        ----a-w-        c:\winxp\system32\inetcpl.cpl
2013-10-13 07:21 . 2009-08-03 19:28        18944        ----a-w-        c:\winxp\system32\corpol.dll
2013-10-13 06:57 . 2009-08-03 19:28        385024        ----a-w-        c:\winxp\system32\html.iec
2013-10-12 17:00 . 2011-05-25 09:14        71048        ----a-w-        c:\winxp\system32\FlashPlayerCPLApp.cpl
2013-10-12 15:56 . 2008-04-14 11:00        279552        ----a-w-        c:\winxp\system32\oakley.dll
2013-10-09 13:12 . 2009-08-03 21:14        287744        ----a-w-        c:\winxp\system32\gdi32.dll
2013-10-07 10:59 . 2008-04-14 11:00        608256        ----a-w-        c:\winxp\system32\crypt32.dll
2013-10-05 01:42 . 2008-05-05 06:25        8192        ----a-w-        c:\winxp\system32\xpsp4res.dll
2013-08-29 07:01 . 2009-08-03 21:14        1878784        ----a-w-        c:\winxp\system32\win32k.sys
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2009-11-29 . BD9F3EF6D9AA904BC74B7A336E650616 . 1571840 . . [5.1.2600.5512] . . c:\winxp\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-11-04 13:50        321752        ----a-w-        d:\programme\Alwil Software\Avast5\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SandboxieControl"="d:\programme\Sandboxie\SbieCtrl.exe" [2010-10-17 404200]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TrueImageMonitor.exe"="d:\programme\Acronis\TrueImageHome\TrueImageMonitor.exe" [2008-02-27 2622112]
"AcronisTimounterMonitor"="d:\programme\Acronis\TrueImageHome\TimounterMonitor.exe" [2008-02-27 911184]
"Acronis Scheduler2 Service"="c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" [2008-02-27 140568]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"WINDVDPatch"="CTHELPER.EXE" [2009-03-04 19456]
"UpdReg"="c:\winxp\UpdReg.EXE" [2000-05-11 90112]
"CTHelper"="CTHELPER.EXE" [2009-03-04 19456]
"OSSelectorReinstall"="c:\programme\Gemeinsame Dateien\Acronis\Acronis Disk Director\oss_reinstall.exe" [2007-02-22 2209224]
"LogitechCommunicationsManager"="c:\programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe" [2007-07-25 563984]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
"AvastUI.exe"="d:\programme\Alwil Software\Avast5\AvastUI.exe" [2013-11-04 3568312]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\winxp\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_3"="advpack.dll" [2009-08-03 128512]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Server4PC.lnk - d:\programme\TechniSat DVB\bin\Server4PC.exe [2009-12-8 338448]
Spyder3Utility.lnk - d:\programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility.exe [2009-9-1 6407854]
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"StartMenuLogoff"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute        REG_MULTI_SZ          autocheck autochk *\0SmartDefragBootTime.exe
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^McAfee Security Scan.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan.lnk
backup=c:\winxp\pss\McAfee Security Scan.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Jonas^Startmenü^Programme^Autostart^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk]
path=c:\dokumente und einstellungen\Jonas\Startmenü\Programme\Autostart\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
backup=c:\winxp\pss\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnkStartup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Jonas^Startmenü^Programme^Autostart^Sonic CinePlayer Quick Launch.lnk]
path=c:\dokumente und einstellungen\Jonas\Startmenü\Programme\Autostart\Sonic CinePlayer Quick Launch.lnk
backup=c:\winxp\pss\Sonic CinePlayer Quick Launch.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 8.0]
2013-05-08 01:17        642664        ----a-w-        d:\programme\Adobe\Acrobat 9.0\Acrobat\acrotray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Acrobat Speed Launcher]
2013-05-08 12:14        44128        ----a-w-        d:\programme\Adobe\Acrobat 9.0\Acrobat\acrobat_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2013-04-04 21:06        958576        ----a-w-        c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS4ServiceManager]
2008-08-14 06:58        611712        ----a-w-        c:\programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTStartup]
2001-12-20 00:00        28672        -c----w-        c:\programme\Creative\Splash Screen\CTEaxSpl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2010-09-01 06:39        1164584        -c--a-w-        c:\programme\DivX\DivX Update\DivXUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2006-10-26 23:47        31016        ----a-w-        d:\programme\Microsoft Office\Office12\GrooveMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Jet Detection]
2001-11-29 00:00        28672        ----a-w-        d:\programme\Creative\SBAudigy\Program\ADGJDet.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon]
2007-07-25 15:06        2027792        ----a-w-        d:\programme\Logitech\QuickCam\Quickcam.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2013-10-21 14:27        20549280        ----a-r-        c:\programme\Skype\Phone\Skype.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
2007-04-16 14:28        577536        -c--a-w-        c:\winxp\soundman.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
2009-03-05 15:07        2260480        --sha-r-        d:\programme\Spybot - Search & Destroy\TeaTimer.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2013-07-02 08:16        254336        ----a-w-        c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2009-07-01 16:37        37888        ----a-w-        d:\programme\Winamp\winampa.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Nero BackItUp Scheduler 4.0"=2 (0x2)
"JavaQuickStarterService"=2 (0x2)
"gupdate"=2 (0x2)
"Dimension4"=2 (0x2)
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"d:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"d:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"d:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Programme\\Gemeinsame Dateien\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=
"d:\\miscdownloads\\SweetImSetup.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5353:TCP"= 5353:TCP:Adobe CSI CS4
.
R0 aswRvrt;avast! Revert;c:\winxp\system32\drivers\aswRvrt.sys [04.11.2013 14:48 49944]
R0 aswVmm;avast! VM Monitor;c:\winxp\system32\drivers\aswVmm.sys [04.11.2013 14:48 178304]
R0 BtHidBus;Bluetooth HID Bus Service;c:\winxp\system32\drivers\BtHidBus.sys [07.01.2009 23:39 20744]
R0 SI3112r;Silicon Image SiI 3512 SATARaid Controller;c:\winxp\system32\drivers\SI3112r.sys [16.12.2009 17:43 102400]
R0 SmartDefragDriver;SmartDefragDriver;c:\winxp\system32\drivers\SmartDefragDriver.sys [05.10.2013 16:42 14776]
R0 viasraid;viasraid;c:\winxp\system32\drivers\viasraid.sys [29.11.2009 22:29 77312]
R1 aswSnx;aswSnx;c:\winxp\system32\drivers\aswSnx.sys [30.08.2011 23:29 774392]
R1 aswSP;aswSP;c:\winxp\system32\drivers\aswsp.sys [04.08.2010 12:50 403440]
R2 aswFsBlk;aswFsBlk;c:\winxp\system32\drivers\aswFsBlk.sys [04.08.2010 12:50 35656]
R2 aswMonFlt;aswMonFlt;c:\winxp\system32\drivers\aswMonFlt.sys [04.11.2013 14:48 70384]
R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [09.11.2013 16:31 418376]
R3 COMMONFX.SYS;COMMONFX.SYS;c:\winxp\system32\drivers\COMMONFX.sys [04.03.2009 14:42 99352]
R3 CTAUDFX.SYS;CTAUDFX.SYS;c:\winxp\system32\drivers\CTAUDFX.sys [04.03.2009 14:42 555032]
R3 CTSBLFX.SYS;CTSBLFX.SYS;c:\winxp\system32\drivers\CTSBLFX.sys [04.03.2009 14:42 566296]
R3 MBAMProtector;MBAMProtector;c:\winxp\system32\drivers\mbam.sys [09.11.2013 16:31 22856]
R3 seehcri;Sony Ericsson seehcri Device Driver;c:\winxp\system32\drivers\seehcri.sys [01.12.2009 19:23 27632]
R3 SKYNET;TechniSat DVB-PC TV Star PCI;c:\winxp\system32\drivers\SkyNET.sys [30.11.2009 13:34 507408]
S2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [09.11.2013 16:31 701512]
S2 MVPMedia;MVPMedia;d:\progra~1\HAUPPA~1\MVPStart.exe [26.03.2010 21:47 53248]
S2 OMSI download service;Sony Ericsson OMSI download service;d:\programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [01.12.2009 19:23 90112]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [05.09.2013 10:34 171680]
S2 VRAID Log Service;VRAID Log Service;c:\programme\VIA\RAID\vialogsv.exe [07.12.2009 17:34 52888]
S3 btnetBUs;Bluetooth PAN Bus Service;c:\winxp\system32\drivers\btnetBus.sys [07.12.2008 12:44 30088]
S3 COMMONFX;COMMONFX;c:\winxp\system32\drivers\COMMONFX.sys [04.03.2009 14:42 99352]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\programme\Gemeinsame Dateien\Creative Labs Shared\Service\CTAELicensing.exe [07.12.2009 23:51 79360]
S3 CTAUDFX;CTAUDFX;c:\winxp\system32\drivers\CTAUDFX.sys [04.03.2009 14:42 555032]
S3 CTERFXFX.SYS;CTERFXFX.SYS;c:\winxp\system32\drivers\CTERFXFX.sys [04.03.2009 14:42 100888]
S3 CTERFXFX;CTERFXFX;c:\winxp\system32\drivers\CTERFXFX.sys [04.03.2009 14:42 100888]
S3 CTSBLFX;CTSBLFX;c:\winxp\system32\drivers\CTSBLFX.sys [04.03.2009 14:42 566296]
S3 IvtBtBUs;IVT Bluetooth Bus Service;c:\winxp\system32\drivers\IvtBtBus.sys [02.07.2008 14:58 26248]
S3 Pcouffin;Low level access layer for CD devices;c:\winxp\system32\Drivers\Pcouffin.sys --> c:\winxp\system32\Drivers\Pcouffin.sys [?]
S3 RL_DJIF;usb-audio.de driver for Reloop Digital Jockey Interface;c:\winxp\system32\Drivers\rldjifu.sys --> c:\winxp\system32\Drivers\rldjifu.sys [?]
S3 RL_DJIF_WDM;Digital Jockey Interface WDM Audio;c:\winxp\system32\drivers\rldjifa.sys --> c:\winxp\system32\drivers\rldjifa.sys [?]
S3 RL_DJIFM;Digital Jockey Interface WDM Midi Device;c:\winxp\system32\drivers\rldjifm.sys --> c:\winxp\system32\drivers\rldjifm.sys [?]
S3 s0016bus;Sony Ericsson Device 0016 driver (WDM);c:\winxp\system32\drivers\s0016bus.sys [01.12.2009 19:23 89256]
S3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter;c:\winxp\system32\drivers\s0016mdfl.sys [01.12.2009 19:23 15016]
S3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver;c:\winxp\system32\drivers\s0016mdm.sys [01.12.2009 19:23 120744]
S3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM);c:\winxp\system32\drivers\s0016mgmt.sys [01.12.2009 19:23 114216]
S3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS);c:\winxp\system32\drivers\s0016nd5.sys [01.12.2009 19:23 25512]
S3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface;c:\winxp\system32\drivers\s0016obex.sys [01.12.2009 19:23 110632]
S3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM);c:\winxp\system32\drivers\s0016unic.sys [01.12.2009 19:23 115752]
S3 Spyder3;Datacolor Spyder3;c:\winxp\system32\drivers\Spyder3.sys [08.09.2008 17:26 12288]
.
Inhalt des "geplante Tasks" Ordners
.
2013-11-25 c:\winxp\Tasks\Adobe Flash Player Updater.job
- c:\winxp\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-07 17:00]
.
2013-11-25 c:\winxp\Tasks\avast! Emergency Update.job
- d:\programme\Alwil Software\Avast5\AvastEmUpdate.exe [2012-12-28 13:50]
.
2013-11-25 c:\winxp\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-12-16 11:28]
.
2013-11-25 c:\winxp\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-12-16 11:28]
.
2013-11-25 c:\winxp\Tasks\SmartDefragUpdate.job
- c:\programme\IObit\Smart Defrag 2\AutoUpdate.exe [2012-12-28 16:49]
.
2013-11-25 c:\winxp\Tasks\SmartDefrag_Startup.job
- c:\programme\IObit\Smart Defrag 2\SmartDefrag.exe [2011-03-26 16:23]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.bing.com
IE: add to &BOM - d:\\PROGRA~1\\BIET-O~1\\\\AddToBOM.hta
IE: Add to MVP Favorite Radio Stations - d:\programme\Hauppauge MediaMVP\mvp.htm
IE: An vorhandene PDF-Datei anfügen - c:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: In Adobe PDF konvertieren - c:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Linkziel an vorhandene PDF-Datei anhängen - c:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Linkziel in Adobe PDF konvertieren - c:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Nach Microsoft E&xel exportieren - d:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
TCP: Interfaces\{EF65C827-B9D3-4A21-B6A9-C7B851ECE22E}: NameServer = 192.168.1.7
DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - ProfilePath - c:\dokumente und einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\
FF - prefs.js: browser.startup.homepage - google.de
FF - prefs.js: keyword.URL - hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=902615&p=
FF - prefs.js: network.proxy.ftp - 192.168.1.8
FF - prefs.js: network.proxy.ftp_port - 800
FF - prefs.js: network.proxy.gopher - 192.168.1.8
FF - prefs.js: network.proxy.gopher_port - 800
FF - prefs.js: network.proxy.socks - 192.168.1.8
FF - prefs.js: network.proxy.socks_port - 800
FF - prefs.js: network.proxy.ssl - 192.168.1.8
FF - prefs.js: network.proxy.ssl_port - 800
FF - prefs.js: network.proxy.type - 2
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-CTXFIREG - CTxfiReg.exe
MSConfigStartUp-Adobe Reader Speed Launcher - c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
MSConfigStartUp-Dimension4 - d:\programme\D4\D4.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-11-25 22:36
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  CTHelper = CTHELPER.EXE?
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'lsass.exe'(1088)
c:\winxp\system32\relog_ap.dll
.
Zeit der Fertigstellung: 2013-11-25  22:37:59
ComboFix-quarantined-files.txt  2013-11-25 21:37
.
Vor Suchlauf: 8 Verzeichnis(se), 28.697.616.384 Bytes frei
Nach Suchlauf: 9 Verzeichnis(se), 29.019.897.856 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINXP
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINXP="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 2285F65441F991B7BD9A33F5E83A80B1
72B8CE41AF0DE751C946802B3ED844B4


schrauber 26.11.2013 12:44

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.

eiskorn 26.11.2013 21:53

Code:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.11.26.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jonas :: STEAK [Administrator]

26.11.2013 13:30:50
MBAM-log-2013-11-26 (21-02-12).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|K:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 409273
Laufzeit: 3 Stunde(n), 47 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 8
C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ\240225770\ReceivedFiles\339703856 Mothie\DelftshipPro40368.rar (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{9B4E6F2E-817F-4BC0-A542-84FBBD1C392A}\RP523\A0088269.exe (PUP.Optional.JumpyApps.A) -> Keine Aktion durchgeführt.
D:\Programme\winrar\WinRAR Crack.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt.
D:\System Volume Information\_restore{9B4E6F2E-817F-4BC0-A542-84FBBD1C392A}\RP516\A0086514.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt.
D:\System Volume Information\_restore{9B4E6F2E-817F-4BC0-A542-84FBBD1C392A}\RP516\A0086517.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt.
E:\setup\acronis_true_image_home_v11_0_8078_german_incl_keymaker-core_par2\Acronis.True.Image.Home.v11.0.8078.German.Incl.Keymaker-CORE\CORE10k.EXE (PUP.Keygen.Intro) -> Keine Aktion durchgeführt.
E:\setup\winrar342\WinRAR Crack.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt.
G:\System Volume Information\_restore{9B4E6F2E-817F-4BC0-A542-84FBBD1C392A}\RP518\A0086661.EXE (PUP.Keygen.Intro) -> Keine Aktion durchgeführt.

(Ende)

Code:

# AdwCleaner v3.013 - Bericht erstellt am 26/11/2013 um 21:37:53
# Updated 24/11/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Jonas - STEAK
# Gestartet von : C:\Dokumente und Einstellungen\Jonas\Desktop\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\Spigot
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\SweetIMToolbarData
Datei Gelöscht : C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\searchplugins\SweetIm.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\user.js

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [D:\miscdownloads\SweetImSetup.exe]
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Search Settings
Schlüssel Gelöscht : HKLM\Software\TENCENT

***** [ Browser ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v25.0.1 (de)

[ Datei : C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\prefs.js ]

Zeile gelöscht : user_pref("extensions.twitternotifier.configuration", "{\"config\":{\"photo_size_limit\":3145728,\"short_url_length_hxxps\":21,\"short_url_length\":20,\"characters_reserved_per_media\":21,\"photo_size[...]
Zeile gelöscht : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
Zeile gelöscht : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
Zeile gelöscht : user_pref("extensions.wrc.SearchRules.rambler.ru.style", ".WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");
Zeile gelöscht : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Zeile gelöscht : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Zeile gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Zeile gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Zeile gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Zeile gelöscht : user_pref("sweetim.toolbar.mode.debug", "false");
Zeile gelöscht : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Zeile gelöscht : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"hxxp://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://search.yahoo.com/*\" param=\"[...]
Zeile gelöscht : user_pref("sweetim.toolbar.search.history.capacity", "10");
Zeile gelöscht : user_pref("sweetim.toolbar.simapp_id", "{2B7F72F7-C878-429B-A134-03365AD11F80}");
Zeile gelöscht : user_pref("winamp_toolbar.strbundle.msg", "Winamp Toolbar");

*************************

AdwCleaner[R0].txt - [4131 octets] - [26/11/2013 21:36:10]
AdwCleaner[S0].txt - [4002 octets] - [26/11/2013 21:37:53]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4062 octets] ##########

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Microsoft Windows XP x86
Ran by Jonas on 26.11.2013 at 21:46:11,26
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL



~~~ Registry Keys



~~~ Files



~~~ Folders





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 26.11.2013 at 21:51:12,50
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Danke. Eiskorn.

schrauber 27.11.2013 12:19


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme? :)

eiskorn 28.11.2013 22:51

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=9950cf3c45fb1840bfc09b492814b3bb
# engine=16042
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-11-27 04:23:25
# local_time=2013-11-27 05:23:25 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# scanned=209237
# found=0
# cleaned=0
# scan_time=17474

Code:

Results of screen317's Security Check version 0.99.76 
 Windows XP Service Pack 3 x86 
 Internet Explorer 8 
``````````````Antivirus/Firewall Check:``````````````
avast! Antivirus 
 Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
 Out of date HijackThis  installed!
 Spyder3Pro   
 Spybot - Search & Destroy
 Malwarebytes Anti-Malware Version 1.75.0.1300 
 HijackThis 2.0.2   
 CCleaner   
 Java 7 Update 45 
 Adobe Flash Player 10 Flash Player out of Date!
 Adobe Flash Player        11.9.900.117 
 Adobe Reader XI 
 Mozilla Firefox (25.0.1)
````````Process Check: objlist.exe by Laurent```````` 
 ESET ESET Online Scanner OnlineScannerApp.exe 
 Malwarebytes' Anti-Malware mbamscheduler.exe 
 Alwil Software Avast5 AvastSvc.exe 
 Alwil Software Avast5 AvastUI.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:: 
````````````````````End of Log``````````````````````


FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-11-2013 01
Ran by Jonas (administrator) on STEAK on 28-11-2013 11:26:33
Running from C:\Dokumente und Einstellungen\Jonas\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Microsoft Corporation) C:\WINXP\system32\smss.exe
(Microsoft Corporation) C:\WINXP\system32\csrss.exe
(Microsoft Corporation) C:\WINXP\system32\winlogon.exe
(Microsoft Corporation) C:\WINXP\system32\services.exe
(Microsoft Corporation) C:\WINXP\system32\lsass.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(SANDBOXIE L.T.D) D:\Programme\Sandboxie\SbieSvc.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(AVAST Software) D:\Programme\Alwil Software\Avast5\AvastSvc.exe
(Microsoft Corporation) C:\WINXP\explorer.exe
(Microsoft Corporation) C:\WINXP\system32\spoolsv.exe
(Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
(Creative Technology Ltd) C:\Programme\Creative\Shared Files\CTAudSvc.exe
(IObit) C:\Programme\IObit\Smart Defrag 2\SmartDefrag.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Acronis) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Hauppauge Computer Works) D:\Programme\Hauppauge MediaMVP\MVPStart.exe
() D:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
(Acronis) D:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
(Acronis) D:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
(Acronis) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
(Microsoft Corporation) C:\WINXP\system32\rundll32.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
() C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe
(Creative Technology Ltd) C:\WINXP\system32\CtHelper.exe
() C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe
(AVAST Software) D:\Programme\Alwil Software\Avast5\AvastUI.exe
(SANDBOXIE L.T.D) D:\Programme\Sandboxie\SbieCtrl.exe
(Microsoft Corporation) C:\WINXP\system32\ctfmon.exe
() C:\Programme\VIA\RAID\vialogsv.exe
(TechniSat Digital, S.A.) D:\Programme\TechniSat DVB\bin\Server4PC.exe
() D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility.exe
(TechniSat Digital, S.A.) D:\Programme\TechniSat DVB\bin\Server4PC.exe
(Logitech Inc.) C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
(Microsoft Corporation) C:\WINXP\system32\wbem\wmiprvse.exe
(Microsoft Corporation) C:\WINXP\system32\alg.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Microsoft Corporation) C:\WINXP\system32\svchost.exe
(Mozilla Corporation) D:\Programme\Mozilla Firefox\firefox.exe
(Mozilla Corporation) D:\Programme\Mozilla Firefox\plugin-container.exe
(Microsoft Corporation) C:\WINXP\system32\rundll32.exe
(Microsoft Corporation) C:\WINXP\system32\wuauclt.exe
(Microsoft Corporation) C:\WINXP\system32\wbem\wmiprvse.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [TrueImageMonitor.exe] - D:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe [2622112 2008-02-27] (Acronis)
HKLM\...\Run: [AcronisTimounterMonitor] - D:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe [911184 2008-02-27] (Acronis)
HKLM\...\Run: [Acronis Scheduler2 Service] - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe [140568 2008-02-27] (Acronis)
HKLM\...\Run: [BluetoothAuthenticationAgent] - rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
HKLM\...\Run: [WINDVDPatch] - CTHELPER.EXE
HKLM\...\Run: [UpdReg] - C:\WINXP\Updreg.EXE [90112 2000-05-11] (Creative Technology Ltd.)
HKLM\...\Run: [CTHelper] - CTHELPER.EXE
HKLM\...\Run: [OSSelectorReinstall] - C:\Programme\Gemeinsame Dateien\Acronis\Acronis Disk Director\oss_reinstall.exe [2209224 2007-02-22] ()
HKLM\...\Run: [LogitechCommunicationsManager] - C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe [563984 2007-07-25] ()
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [AvastUI.exe] - D:\Programme\Alwil Software\Avast5\AvastUI.exe [3568312 2013-11-25] (AVAST Software)
HKLM\...\Winlogon: [Userinit] C:\WINXP\system32\userinit.exe,
HKLM\...\Winlogon: [Shell] Explorer.exe [x ] ()
HKLM\...\Winlogon: [UIHost] logonui.exe [x ] ()
Winlogon\Notify\crypt32chain: crypt32.dll [X]
Winlogon\Notify\cryptnet: cryptnet.dll [X]
Winlogon\Notify\cscdll: cscdll.dll [X]
Winlogon\Notify\dimsntfy: %SystemRoot%\System32\dimsntfy.dll [X]
Winlogon\Notify\ScCertProp: wlnotify.dll [X]
Winlogon\Notify\Schedule: wlnotify.dll [X]
Winlogon\Notify\sclgntfy: sclgntfy.dll [X]
Winlogon\Notify\SensLogn: WlNotify.dll [X]
Winlogon\Notify\termsrv: wlnotify.dll [X]
Winlogon\Notify\wlballoon: wlnotify.dll [X]
HKCU\...\Run: [SandboxieControl] - D:\Programme\Sandboxie\SbieCtrl.exe [404200 2010-10-17] (SANDBOXIE L.T.D)
HKCU\...\Run: [ctfmon.exe] - C:\WINXP\system32\ctfmon.exe [15360 2008-04-14] (Microsoft Corporation)
HKCU\...\Policies\Explorer: [ForceStartMenuLogoff] 0
HKU\Default User\...\Run: [CTFMON.EXE] - C:\WINXP\system32\ctfmon.exe [ 2008-04-14] (Microsoft Corporation)
HKU\Default User\...\RunOnce: [_nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
Lsa: [Authentication Packages] msv1_0 relog_ap
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Server4PC.lnk
ShortcutTarget: Server4PC.lnk -> D:\Programme\TechniSat DVB\bin\Server4PC.exe (TechniSat Digital, S.A.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Spyder3Utility.lnk
ShortcutTarget: Spyder3Utility.lnk -> D:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility.exe ()
SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %Systemroot%\system32\webcheck.dll No File
SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\shell32.dll No File
SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll No File
SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - %systemroot%\system32\stobject.dll No File
BootExecute: autocheck autochk * SmartDefragBootTime.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xE44D3DA532B1CE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {68FEF0E8-9E88-41FE-B240-5A58E0543D79} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=902615&p={searchTerms}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {68FEF0E8-9E88-41FE-B240-5A58E0543D79} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=902615&p={searchTerms}
BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - D:\Programme\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO: SmartSelect Class - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - D:\Programme\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
DPF: {CAFEEFAC-0017-0000-0045-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINXP\system32\urlmon.dll (Microsoft Corporation)
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - %SystemRoot%\system32\inetcomm.dll No File
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINXP\system32\wiascr.dll (Microsoft Corporation)
Filter: application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll No File
Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - %SystemRoot%\system32\SHELL32.dll No File
ShellExecuteHooks:  - {AEB6717E-7E19-11d0-97EE-00C04FD91972} -  No File [ ]
Tcpip\..\Interfaces\{EF65C827-B9D3-4A21-B6A9-C7B851ECE22E}: [NameServer]192.168.1.7

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default
FF Homepage: google.de
FF Keyword.URL: hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=902615&p=
FF NetworkProxy: "autoconfig_url", "data:text/javascript,function%20FindProxyForURL(url%2C%20host)%20%7Bif%20(shExpMatch(url%2C%20'https%3A%2F%2Fwww.daisuki.net*')%20%7C%7C%20host%20%3D%3D%20'www.pandora.com'%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.mtv.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fmedia.mtvnservices.com*')%20%7C%7C%20url.indexOf('vevo.com')%20!%3D%20-1%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.rdio.com*')%20%7C%7C%20(shExpMatch(host%2C%20'(*.turntable.fm%7Cturntable.fm)')%20%26%26%20url.indexOf('.css')%20%3D%3D%20-1%20%26%26%20url.indexOf('.js')%20%3D%3D%20-1)%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fpiki.fm*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fpiki.fm*')%20%7C%7C%20(url.indexOf('proxmate%3Dactive')%20!%3D%20-1%20%26%26%20url.indexOf('amazonaws.com')%20%3D%3D%20-1)%20%7C%7C%20(url.indexOf('proxmate%3Dus')%20!%3D%20-1)%20%7C%7C%20url.indexOf('southparkstudios.com')%20!%3D%20-1%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fsongza.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.crunchyroll.com*')%20%7C%7C%20url.indexOf('discoverymedia.com')%20!%3D%20-1%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fdsc.discovery.com%2F*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.funimation.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fsecure.funimation.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fgrooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fretro.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fhtml5.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Flisten.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.last.fm*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fext.last.fm*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fplay.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fplay.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fwww.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.iheart.com*')%20%7C%7C%20host%20%3D%3D%20's.hulu.com')%20%7B%20return%20'PROXY%20ab-us02.personalitycores.com%3A8000%3B%20PROXY%20ab-us10.personalitycores.com%3A8000%3B%20PROXY%20ab-us07.personalitycores.com%3A8000%3B%20PROXY%20ab-us20.personalitycores.com%3A8000%3B%20PROXY%20ab-us12.personalitycores.com%3A8000%3B%20PROXY%20ab-us22.personalitycores.com%3A8000%3B%20PROXY%20ab-us08.personalitycores.com%3A8000%3B%20PROXY%20ab-us17.personalitycores.com%3A8000%3B%20PROXY%20ab-us13.personalitycores.com%3A8000%3B%20PROXY%20ab-us11.personalitycores.com%3A8000%3B%20PROXY%20ab-us14.personalitycores.com%3A8000%3B%20PROXY%20ab-us18.personalitycores.com%3A8000%3B%20PROXY%20ab-us03.personalitycores.com%3A8000%3B%20PROXY%20ab-us15.personalitycores.com%3A8000%3B%20PROXY%20ab-us21.personalitycores.com%3A8000%3B%20PROXY%20ab-us01.personalitycores.com%3A8000%3B%20PROXY%20ab-us09.personalitycores.com%3A8000%3B%20PROXY%20ab-us16.personalitycores.com%3A8000'%3B%7D%20%20else%20%7B%20return%20'DIRECT'%3B%20%7D%7D"
FF NetworkProxy: "backup.ftp", "192.168.1.9"
FF NetworkProxy: "backup.ftp_port", 800
FF NetworkProxy: "backup.gopher", "192.168.1.9"
FF NetworkProxy: "backup.gopher_port", 800
FF NetworkProxy: "backup.socks", "192.168.1.9"
FF NetworkProxy: "backup.socks_port", 800
FF NetworkProxy: "backup.ssl", "192.168.1.9"
FF NetworkProxy: "backup.ssl_port", 800
FF NetworkProxy: "ftp", "192.168.1.8"
FF NetworkProxy: "ftp_port", 800
FF NetworkProxy: "gopher", "192.168.1.8"
FF NetworkProxy: "gopher_port", 800
FF NetworkProxy: "no_proxies_on", "localhost,127.0.0.1"
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "socks", "192.168.1.8"
FF NetworkProxy: "socks_port", 800
FF NetworkProxy: "ssl", "192.168.1.8"
FF NetworkProxy: "ssl_port", 800
FF NetworkProxy: "type", 2
FF Plugin: @adobe.com/FlashPlayer - C:\WINXP\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre7\bin\new_plugin\npjp2.dll No File
FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @real.com/nppl3260;version=6.0.12.449 - D:\Programme\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprpjplug;version=6.0.12.448 - D:\Programme\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll (RealNetworks, Inc.)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.5 - d:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Acrobat - D:\Programme\Adobe\Acrobat 9.0\Acrobat\Air\nppdf32.dll (Adobe Systems Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\searchplugins\winamp-search.xml
FF SearchPlugin: C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\searchplugins\yahoo_ff.xml
FF Extension: WindFox - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\WindFox@windfinder.com
FF Extension: Flash and Video Download - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{bee6eb20-01e0-ebd1-da83-080329fb9a3a}
FF Extension: Jeteye - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{d07a4843-111f-4699-8551-8ce2afa075cd}
FF Extension: ImageHost Grabber - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{E4091D66-127C-11DB-903A-DE80D2EFDFE8}
FF Extension: SearchPreview - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{EF522540-89F5-46b9-B6FE-1829E2B572C6}
FF Extension: brief - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\brief@mozdev.org.xpi
FF Extension: elemhidehelper - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\elemhidehelper@adblockplus.org.xpi
FF Extension: greasefire - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\greasefire@skrul.com.xpi
FF Extension: jid1-QpHD8URtZWJC2A - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\jid1-QpHD8URtZWJC2A@jetpack.xpi
FF Extension: No Name - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{a3a5c777-f583-4fef-9380-ab4add1bc2a8}.xpi
FF Extension: fireftp - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}.xpi
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: dta - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi
FF Extension: greasemonkey - C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Mozilla\Firefox\Profiles\v9owc47d.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINXP\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - D:\Programme\Alwil Software\Avast5\WebRep\FF
FF Extension: avast! Online Security - D:\Programme\Alwil Software\Avast5\WebRep\FF
FF StartMenuInternet: FIREFOX.EXE - D:\Programme\Mozilla Firefox\firefox.exe

========================== Services (Whitelisted) =================

R2 AcrSch2Svc; C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe [427288 2008-02-27] (Acronis)
S3 AdobeFlashPlayerUpdateSvc; C:\WINXP\system32\Macromed\Flash\FlashPlayerUpdateService.exe [257416 2013-10-12] (Adobe Systems Incorporated)
R2 avast! Antivirus; D:\Programme\Alwil Software\Avast5\AvastSvc.exe [50344 2013-11-25] (AVAST Software)
S3 clr_optimization_v2.0.50727_32; C:\WINXP\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [69632 2008-07-25] (Microsoft Corporation)
S3 Creative Audio Engine Licensing Service; C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CTAELicensing.exe [79360 2009-12-07] (Creative Labs)
R2 CTAudSvcService; C:\Programme\Creative\Shared Files\CTAudSvc.exe [307200 2009-01-08] (Creative Technology Ltd)
R3 EventSystem; C:\WINXP\system32\es.dll [253952 2009-08-03] (Microsoft Corporation)
S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [655624 2010-01-29] (Acresso Software Inc.)
S3 FontCache3.0.0.0; C:\WINXP\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [46104 2008-07-29] (Microsoft Corporation)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2009-12-16] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [135664 2009-12-16] (Google Inc.)
S3 idsvc; C:\WINXP\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [881664 2008-07-29] (Microsoft Corporation)
R2 LVCOMSer; C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe [186904 2007-07-20] (Logitech Inc.)
R2 LVPrcSrv; C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe [137752 2007-07-20] (Logitech Inc.)
S2 LVSrvLauncher; C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe [141848 2007-07-20] (Logitech Inc.)
R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 Microsoft Office Groove Audit Service; D:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [65824 2006-10-27] (Microsoft Corporation)
S3 mnmsrvc; C:\WINXP\system32\mnmsrvc.exe [32768 2008-04-14] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-11-17] (Mozilla Foundation)
S3 MSDTC; C:\WINXP\system32\msdtc.exe [6144 2008-04-14] (Microsoft Corporation)
R2 MVPMedia; D:\Programme\Hauppauge MediaMVP\MVPStart.exe [53248 2007-01-22] (Hauppauge Computer Works)
S4 NetTcpPortSharing; C:\WINXP\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [132096 2008-07-29] (Microsoft Corporation)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation)
R2 OMSI download service; d:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [90112 2009-04-30] ()
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
S3 RDSessMgr; C:\WINXP\system32\sessmgr.exe [143360 2008-04-14] (Microsoft Corporation)
R2 SbieSvc; D:\Programme\Sandboxie\SbieSvc.exe [75496 2010-10-17] (SANDBOXIE L.T.D)
S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [575488 2008-09-08] (Nokia.)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies)
S3 SwPrv; C:\WINXP\system32\dllhost.exe [5120 2008-04-14] (Microsoft Corporation)
S3 TlntSvr; C:\WINXP\system32\tlntsvr.exe [75264 2008-04-14] (Microsoft Corporation)
R2 TryAndDecideService; C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe [498792 2008-02-27] ()
R2 VRAID Log Service; C:\Programme\VIA\RAID\vialogsv.exe [52888 2008-09-24] ()
S3 WmdmPmSN; C:\WINXP\system32\mspmsnsv.dll [27136 2009-08-03] (Microsoft Corporation)
S3 WmiApSrv; C:\WINXP\system32\wbem\wmiapsrv.exe [126464 2008-04-14] (Microsoft Corporation)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S4 Alerter; %SystemRoot%\system32\alrsvc.dll [x]
R3 ALG; %SystemRoot%\System32\alg.exe [x]
S3 aspnet_state; %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [x]
R2 AudioSrv; %SystemRoot%\System32\audiosrv.dll [x]
R3 BITS; %systemroot%\system32\qmgr.dll [x]
R2 Browser; %SystemRoot%\System32\browser.dll [x]
R2 BthServ; %SystemRoot%\System32\bthserv.dll [x]
S3 CiSvc; %SystemRoot%\system32\cisvc.exe [x]
S3 ClipSrv; %SystemRoot%\system32\clipsrv.exe [x]
S3 COMSysApp; %SystemRoot%\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} [x]
R2 CryptSvc; %SystemRoot%\System32\cryptsvc.dll [x]
R2 DcomLaunch; %SystemRoot%\system32\rpcss.dll [x]
R2 Dhcp; %SystemRoot%\System32\dhcpcsvc.dll [x]
S4 Dimension4; D:\Programme\D4\D4.exe [x]
S3 dmadmin; %SystemRoot%\System32\dmadmin.exe /com [x]
R2 dmserver; %SystemRoot%\System32\dmserver.dll [x]
R2 Dnscache; %SystemRoot%\System32\dnsrslvr.dll [x]
S3 Dot3svc; %SystemRoot%\System32\dot3svc.dll [x]
S3 EapHost; %SystemRoot%\System32\eapsvc.dll [x]
R2 ERSvc; %SystemRoot%\System32\ersvc.dll [x]
R2 Eventlog; %SystemRoot%\system32\services.exe [x]
R3 FastUserSwitchingCompatibility; %SystemRoot%\System32\shsvcs.dll [x]
R2 helpsvc; %WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll [x]
R2 HidServ; %SystemRoot%\System32\hidserv.dll [x]
S3 hkmsvc; %SystemRoot%\System32\kmsvc.dll [x]
R3 HTTPFilter; %SystemRoot%\System32\w3ssl.dll [x]
S3 ImapiService; %systemroot%\system32\imapi.exe [x]
R2 LanmanServer; %SystemRoot%\System32\srvsvc.dll [x]
R2 lanmanworkstation; %SystemRoot%\System32\wkssvc.dll [x]
R2 LmHosts; %SystemRoot%\System32\lmhsvc.dll [x]
S4 Messenger; %SystemRoot%\System32\msgsvc.dll [x]
S3 MSIServer; %systemroot%\system32\msiexec.exe /V [x]
S3 napagent; %SystemRoot%\System32\qagentrt.dll [x]
S4 Nero BackItUp Scheduler 4.0; C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe [x]
S4 NetDDE; %SystemRoot%\system32\netdde.exe [x]
S4 NetDDEdsdm; %SystemRoot%\system32\netdde.exe [x]
S3 Netlogon; %SystemRoot%\system32\lsass.exe [x]
R3 Netman; %SystemRoot%\System32\netman.dll [x]
R3 Nla; %SystemRoot%\System32\mswsock.dll [x]
S3 NtLmSsp; %SystemRoot%\system32\lsass.exe [x]
S3 NtmsSvc; %SystemRoot%\system32\ntmssvc.dll [x]
S2 NVSvc; %SystemRoot%\system32\nvsvc32.exe [x]
R2 PlugPlay; %SystemRoot%\system32\services.exe [x]
R2 PolicyAgent; %SystemRoot%\system32\lsass.exe [x]
R2 ProtectedStorage; %SystemRoot%\system32\lsass.exe [x]
S3 RasAuto; %SystemRoot%\System32\rasauto.dll [x]
R3 RasMan; %SystemRoot%\System32\rasmans.dll [x]
S4 RemoteAccess; %SystemRoot%\System32\mprdim.dll [x]
R2 RemoteRegistry; %SystemRoot%\system32\regsvc.dll [x]
S3 RpcLocator; %SystemRoot%\system32\locator.exe [x]
R2 RpcSs; %SystemRoot%\System32\rpcss.dll [x]
S3 RSVP; %SystemRoot%\system32\rsvp.exe [x]
R2 SamSs; %SystemRoot%\system32\lsass.exe [x]
S3 SCardSvr; %SystemRoot%\System32\SCardSvr.exe [x]
R2 Schedule; %SystemRoot%\system32\schedsvc.dll [x]
R2 seclogon; %SystemRoot%\System32\seclogon.dll [x]
R2 SENS; %SystemRoot%\system32\sens.dll [x]
R2 SharedAccess; %SystemRoot%\System32\ipnathlp.dll [x]
R2 ShellHWDetection; %SystemRoot%\System32\shsvcs.dll [x]
R2 Spooler; %SystemRoot%\system32\spoolsv.exe [x]
R2 srservice; %SystemRoot%\system32\srsvc.dll [x]
R3 SSDPSRV; %SystemRoot%\System32\ssdpsrv.dll [x]
R2 stisvc; %SystemRoot%\system32\wiaservc.dll [x]
S3 SysmonLog; %SystemRoot%\system32\smlogsvc.exe [x]
R3 TapiSrv; %SystemRoot%\System32\tapisrv.dll [x]
R3 TermService; %SystemRoot%\System32\termsrv.dll [x]
R2 Themes; %SystemRoot%\System32\shsvcs.dll [x]
R2 TrkWks; %SystemRoot%\system32\trkwks.dll [x]
S3 upnphost; %SystemRoot%\System32\upnphost.dll [x]
S3 UPS; %SystemRoot%\System32\ups.exe [x]
S3 VSS; %SystemRoot%\System32\vssvc.exe [x]
R2 W32Time; %systemroot%\system32\w32time.dll [x]
R2 WebClient; %SystemRoot%\System32\webclnt.dll [x]
R2 winmgmt; %SystemRoot%\system32\wbem\WMIsvc.dll [x]
S3 Wmi; %SystemRoot%\System32\advapi32.dll [x]
R2 wscsvc; %SYSTEMROOT%\system32\wscsvc.dll [x]
R2 wuauserv; %systemroot%\system32\wuauserv.dll [x]
R2 WudfSvc; %SystemRoot%\System32\WUDFSvc.dll [x]
R2 WZCSVC; %SystemRoot%\System32\wzcsvc.dll [x]
S3 xmlprov; %SystemRoot%\System32\xmlprov.dll [x]

==================== Drivers (Whitelisted) ====================

R2 aswFsBlk; C:\WINXP\system32\drivers\aswFsBlk.sys [35656 2013-11-25] (AVAST Software)
R2 aswMonFlt; C:\WINXP\system32\drivers\aswMonFlt.sys [70384 2013-11-25] (AVAST Software)
R1 aswRdr; C:\WINXP\system32\drivers\aswRdr.sys [54832 2013-11-25] (AVAST Software)
R1 aswSnx; C:\WINXP\system32\drivers\aswSnx.sys [774392 2013-11-25] (AVAST Software)
R1 aswSP; C:\WINXP\system32\drivers\aswSP.sys [403440 2013-11-07] (AVAST Software)
R1 aswTdi; C:\WINXP\system32\drivers\aswTdi.sys [57672 2013-11-25] (AVAST Software)
R1 ISODrive; D:\Programme\UltraISO\drivers\ISODrive.sys [67584 2007-01-24] (EZB Systems, Inc.)
R3 MBAMProtector; C:\WINXP\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 SbieDrv; D:\Programme\Sandboxie\SbieDrv.sys [124648 2010-10-17] (SANDBOXIE L.T.D)
R0 ACPI; system32\DRIVERS\ACPI.sys [x]
S4 ACPIEC; No ImagePath
S3 aec; system32\drivers\aec.sys [x]
R1 AFD; \SystemRoot\System32\drivers\afd.sys [x]
S3 ALCXSENS; system32\drivers\ALCXSENS.SYS [x]
S3 ALCXWDM; system32\drivers\ALCXWDM.SYS [x]
S3 Arp1394; system32\DRIVERS\arp1394.sys [x]
R0 aswRvrt; No ImagePath
R0 aswVmm; No ImagePath
S3 AsyncMac; system32\DRIVERS\asyncmac.sys [x]
R0 atapi; system32\DRIVERS\atapi.sys [x]
S3 Atmarpc; system32\DRIVERS\atmarpc.sys [x]
R3 audstub; system32\DRIVERS\audstub.sys [x]
R1 Beep; No ImagePath
S3 BT; system32\DRIVERS\btnetdrv.sys [x]
S3 Btcsrusb; System32\Drivers\btcusb.sys [x]
S3 BthEnum; system32\DRIVERS\BthEnum.sys [x]
R0 BtHidBus; System32\Drivers\BtHidBus.sys [x]
S3 BthPan; system32\DRIVERS\bthpan.sys [x]
S3 BTHPORT; System32\Drivers\BTHport.sys [x]
S3 BTHUSB; System32\Drivers\BTHUSB.sys [x]
S3 btnetBUs; System32\Drivers\btnetBus.sys [x]
S3 catchme; \??\C:\DOKUME~1\Jonas\LOKALE~1\Temp\catchme.sys [x]
S4 cbidf2k; No ImagePath
S3 CCDECODE; system32\DRIVERS\CCDECODE.sys [x]
S1 Cdaudio; No ImagePath
R4 Cdfs; No ImagePath
R1 Cdrom; system32\DRIVERS\cdrom.sys [x]
R1 Cinemsup; No ImagePath
S3 COMMONFX; system32\drivers\COMMONFX.SYS [x]
R3 COMMONFX.SYS; \SystemRoot\System32\drivers\COMMONFX.SYS [x]
R3 ctac32k; System32\drivers\ctac32k.sys [x]
R3 ctaud2k; system32\drivers\ctaud2k.sys [x]
S3 CTAUDFX; system32\drivers\CTAUDFX.SYS [x]
R3 CTAUDFX.SYS; \SystemRoot\System32\drivers\CTAUDFX.SYS [x]
S3 ctdvda2k; system32\drivers\ctdvda2k.sys [x]
S3 CTERFXFX; system32\drivers\CTERFXFX.SYS [x]
S3 CTERFXFX.SYS; \SystemRoot\System32\drivers\CTERFXFX.SYS [x]
R3 ctprxy2k; System32\drivers\ctprxy2k.sys [x]
S3 CTSBLFX; system32\drivers\CTSBLFX.SYS [x]
R3 CTSBLFX.SYS; \SystemRoot\System32\drivers\CTSBLFX.SYS [x]
R3 ctsfm2k; System32\drivers\ctsfm2k.sys [x]
R0 Disk; system32\DRIVERS\disk.sys [x]
S4 dmboot; System32\drivers\dmboot.sys [x]
R0 dmio; System32\drivers\dmio.sys [x]
R0 dmload; System32\drivers\dmload.sys [x]
S3 DMusic; system32\drivers\DMusic.sys [x]
S3 drmkaud; system32\drivers\drmkaud.sys [x]
R3 emupia; System32\drivers\emupia2k.sys [x]
S4 Fastfat; No ImagePath
S3 Fdc; system32\DRIVERS\fdc.sys [x]
R1 Fips; No ImagePath
S3 Flpydisk; system32\DRIVERS\flpydisk.sys [x]
R0 FltMgr; system32\DRIVERS\fltMgr.sys [x]
S3 FreshIO; \??\D:\Programme\FreshDevices\FreshDiagnose\FreshIO.sys [x]
U1 Fs_Rec; No ImagePath
R0 Ftdisk; system32\DRIVERS\ftdisk.sys [x]
R0 gagp30kx; system32\DRIVERS\gagp30kx.sys [x]
R3 gameenum; system32\DRIVERS\gameenum.sys [x]
R3 Gpc; system32\DRIVERS\msgpc.sys [x]
R3 ha10kx2k; system32\drivers\ha10kx2k.sys [x]
S3 hap16v2k; system32\drivers\hap16v2k.sys [x]
S3 hap17v2k; system32\drivers\hap17v2k.sys [x]
S3 HidUsb; system32\DRIVERS\hidusb.sys [x]
R3 HTTP; System32\Drivers\HTTP.sys [x]
R1 i8042prt; system32\DRIVERS\i8042prt.sys [x]
R1 Imapi; system32\DRIVERS\imapi.sys [x]
S4 IntelIde; No ImagePath
S3 Ip6Fw; system32\DRIVERS\Ip6Fw.sys [x]
S3 IpFilterDriver; system32\DRIVERS\ipfltdrv.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
R3 IpNat; system32\DRIVERS\ipnat.sys [x]
R1 IPSec; system32\DRIVERS\ipsec.sys [x]
S3 IRENUM; system32\DRIVERS\irenum.sys [x]
R0 isapnp; system32\DRIVERS\isapnp.sys [x]
S3 IvtBtBUs; System32\Drivers\IvtBtBus.sys [x]
R1 Kbdclass; system32\DRIVERS\kbdclass.sys [x]
R3 kmixer; system32\drivers\kmixer.sys [x]
R0 KSecDD; No ImagePath
S3 LVcKap; system32\DRIVERS\LVcKap.sys [x]
S3 LVMVDrv; system32\DRIVERS\LVMVDrv.sys [x]
R3 LVPr2Mon; system32\DRIVERS\LVPr2Mon.sys [x]
S3 LVUSBSta; system32\drivers\LVUSBSta.sys [x]
R1 mnmdd; No ImagePath
S3 Modem; No ImagePath
R1 Mouclass; system32\DRIVERS\mouclass.sys [x]
R0 MountMgr; No ImagePath
R3 MRxDAV; system32\DRIVERS\mrxdav.sys [x]
R1 MRxSmb; system32\DRIVERS\mrxsmb.sys [x]
R1 Msfs; No ImagePath
S3 MSKSSRV; system32\drivers\MSKSSRV.sys [x]
S3 MSPCLOCK; system32\drivers\MSPCLOCK.sys [x]
S3 MSPQM; system32\drivers\MSPQM.sys [x]
R3 mssmbios; system32\DRIVERS\mssmbios.sys [x]
S3 MSTEE; system32\drivers\MSTEE.sys [x]
R0 Mup; No ImagePath
S3 NABTSFEC; system32\DRIVERS\NABTSFEC.sys [x]
R0 NDIS; No ImagePath
S3 NdisIP; system32\DRIVERS\NdisIP.sys [x]
R3 NdisTapi; system32\DRIVERS\ndistapi.sys [x]
R3 Ndisuio; system32\DRIVERS\ndisuio.sys [x]
R3 NdisWan; system32\DRIVERS\ndiswan.sys [x]
R3 NDProxy; No ImagePath
R1 NetBIOS; system32\DRIVERS\netbios.sys [x]
R1 NetBT; system32\DRIVERS\netbt.sys [x]
S3 NIC1394; system32\DRIVERS\nic1394.sys [x]
R1 Npfs; No ImagePath
R4 Ntfs; No ImagePath
R1 Null; No ImagePath
R3 nv; system32\DRIVERS\nv4_mini.sys [x]
R2 nvcap; system32\DRIVERS\nvcap.sys [x]
R2 NVXBAR; system32\DRIVERS\NVxbar.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
R0 ohci1394; system32\DRIVERS\ohci1394.sys [x]
R3 ossrv; system32\drivers\ctoss2k.sys [x]
R3 Parport; system32\DRIVERS\parport.sys [x]
R0 PartMgr; No ImagePath
R2 ParVdm; No ImagePath
R0 PCI; system32\DRIVERS\pci.sys [x]
S4 Pcmcia; No ImagePath
S3 Pcouffin; System32\Drivers\Pcouffin.sys [x]
S3 pepifilter; system32\DRIVERS\lv302af.sys [x]
S3 PID_PEPI; system32\DRIVERS\LV302V32.SYS [x]
R3 PptpMiniport; system32\DRIVERS\raspptp.sys [x]
R1 Processor; system32\DRIVERS\processr.sys [x]
R3 PSched; system32\DRIVERS\psched.sys [x]
R3 Ptilink; system32\DRIVERS\ptilink.sys [x]
R0 PxHelp20; System32\Drivers\PxHelp20.sys [x]
R1 RasAcd; system32\DRIVERS\rasacd.sys [x]
R3 Rasl2tp; system32\DRIVERS\rasl2tp.sys [x]
R3 RasPppoe; system32\DRIVERS\raspppoe.sys [x]
R3 Raspti; system32\DRIVERS\raspti.sys [x]
R1 Rdbss; system32\DRIVERS\rdbss.sys [x]
R1 RDPCDD; System32\DRIVERS\RDPCDD.sys [x]
R3 rdpdr; system32\DRIVERS\rdpdr.sys [x]
S3 RDPWD; No ImagePath
R1 redbook; system32\DRIVERS\redbook.sys [x]
S3 RFCOMM; system32\DRIVERS\rfcomm.sys [x]
S3 RL_DJIF; System32\Drivers\rldjifu.sys [x]
S3 RL_DJIFM; system32\drivers\rldjifm.sys [x]
S3 RL_DJIF_WDM; system32\drivers\rldjifa.sys [x]
S3 s0016bus; system32\DRIVERS\s0016bus.sys [x]
S3 s0016mdfl; system32\DRIVERS\s0016mdfl.sys [x]
S3 s0016mdm; system32\DRIVERS\s0016mdm.sys [x]
S3 s0016mgmt; system32\DRIVERS\s0016mgmt.sys [x]
S3 s0016nd5; system32\DRIVERS\s0016nd5.sys [x]
S3 s0016obex; system32\DRIVERS\s0016obex.sys [x]
S3 s0016unic; system32\DRIVERS\s0016unic.sys [x]
S3 Secdrv; system32\DRIVERS\secdrv.sys [x]
R3 seehcri; system32\DRIVERS\seehcri.sys [x]
R3 serenum; system32\DRIVERS\serenum.sys [x]
R1 Serial; system32\DRIVERS\serial.sys [x]
S1 Sfloppy; No ImagePath
R0 SI3112r; system32\DRIVERS\SI3112r.sys [x]
R0 SiFilter; system32\DRIVERS\SiWinAcc.sys [x]
R3 SKYNET; system32\DRIVERS\SkyNET.SYS [x]
S3 SLIP; system32\DRIVERS\SLIP.sys [x]
R0 SmartDefragDriver; System32\Drivers\SmartDefragDriver.sys [x]
R0 snapman; system32\DRIVERS\snapman.sys [x]
S3 splitter; system32\drivers\splitter.sys [x]
S3 Spyder3; system32\DRIVERS\Spyder3.sys [x]
R0 sr; system32\DRIVERS\sr.sys [x]
R3 Srv; system32\DRIVERS\srv.sys [x]
S3 StarOpen; No ImagePath
S3 streamip; system32\DRIVERS\StreamIP.sys [x]
R3 swenum; system32\DRIVERS\swenum.sys [x]
S3 swmidi; system32\drivers\swmidi.sys [x]
R3 sysaudio; system32\drivers\sysaudio.sys [x]
R1 Tcpip; system32\DRIVERS\tcpip.sys [x]
S3 TDPIPE; No ImagePath
R0 tdrpman; system32\DRIVERS\tdrpman.sys [x]
S3 TDTCP; No ImagePath
R1 TermDD; system32\DRIVERS\termdd.sys [x]
R2 tifsfilter; system32\DRIVERS\tifsfilt.sys [x]
R0 timounter; system32\DRIVERS\timntr.sys [x]
S4 Udfs; No ImagePath
R3 Update; system32\DRIVERS\update.sys [x]
S3 usbaudio; system32\drivers\usbaudio.sys [x]
S3 usbccgp; system32\DRIVERS\usbccgp.sys [x]
R3 usbehci; system32\DRIVERS\usbehci.sys [x]
R3 usbhub; system32\DRIVERS\usbhub.sys [x]
S3 usbscan; system32\DRIVERS\usbscan.sys [x]
R3 USBSTOR; system32\DRIVERS\USBSTOR.SYS [x]
R3 usbuhci; system32\DRIVERS\usbuhci.sys [x]
S3 VComm; system32\DRIVERS\VComm.sys [x]
S3 VcommMgr; System32\Drivers\VcommMgr.sys [x]
R1 VgaSave; \SystemRoot\System32\drivers\vga.sys [x]
R0 viaagp1; system32\DRIVERS\viaagp1.sys [x]
R0 ViaIde; system32\DRIVERS\viaide.sys [x]
R0 viamraid; system32\DRIVERS\viamraid.sys [x]
R0 viasraid; system32\DRIVERS\viasraid.sys [x]
R0 videX32; system32\DRIVERS\videX32.sys [x]
R0 VolSnap; No ImagePath
R3 Wanarp; system32\DRIVERS\wanarp.sys [x]
S3 Wdf01000; system32\DRIVERS\Wdf01000.sys [x]
R3 wdmaud; system32\drivers\wdmaud.sys [x]
S3 WinUSB; system32\DRIVERS\WinUSB.sys [x]
S3 WpdUsb; system32\DRIVERS\wpdusb.sys [x]
R1 WS2IFSL; \SystemRoot\System32\drivers\ws2ifsl.sys [x]
S3 WSTCODEC; system32\DRIVERS\WSTCODEC.SYS [x]
R0 WudfPf; system32\DRIVERS\WudfPf.sys [x]
S3 WudfRd; system32\DRIVERS\wudfrd.sys [x]
R3 yukonwxp; system32\DRIVERS\yukonwxp.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-28 11:26 - 2013-11-28 11:26 - 01091827 _____ (Farbar) C:\Dokumente und Einstellungen\Jonas\Desktop\FRST.exe
2013-11-27 23:32 - 2013-11-27 23:32 - 00891184 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\SecurityCheck.exe
2013-11-27 10:53 - 2013-11-27 10:53 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\StreamTransport
2013-11-27 10:51 - 2013-11-27 10:51 - 00000561 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ StreamTransport.lnk
2013-11-27 10:51 - 2013-11-27 10:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\StreamTransport
2013-11-27 10:51 - 2009-10-27 19:31 - 03982240 _____ (Adobe Systems, Inc.) C:\WINXP\system32\Flash10d.ocx
2013-11-26 21:51 - 2013-11-26 21:51 - 00000897 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\JRT.txt
2013-11-26 21:51 - 2013-11-26 21:51 - 00000664 _____ C:\WINXP\system32\d3d9caps.dat
2013-11-26 21:46 - 2013-11-26 21:46 - 00000000 ____D C:\WINXP\ERUNT
2013-11-26 21:45 - 2013-11-26 21:45 - 00004142 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\AdwCleaner[S0].txt
2013-11-26 21:36 - 2013-11-26 21:38 - 00000000 ____D C:\AdwCleaner
2013-11-26 21:03 - 2013-11-26 21:03 - 01091882 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\adwcleaner.exe
2013-11-26 21:03 - 2013-11-26 21:03 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Jonas\Desktop\JRT.exe
2013-11-25 22:38 - 2013-11-25 22:38 - 00020703 _____ C:\ComboFix.txt
2013-11-25 22:30 - 2013-11-25 22:30 - 00000000 _RSHD C:\cmdcons
2013-11-25 22:30 - 2011-05-25 12:49 - 00000207 _____ C:\Boot.bak
2013-11-25 22:30 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr
2013-11-25 22:29 - 2013-11-25 22:38 - 00000000 ____D C:\Qoobox
2013-11-25 22:29 - 2013-11-25 22:38 - 00000000 ____D C:\ComboFix
2013-11-25 22:29 - 2013-11-25 22:36 - 00000000 ____D C:\WINXP\erdnt
2013-11-25 22:29 - 2011-06-26 07:45 - 00256000 _____ C:\WINXP\PEV.exe
2013-11-25 22:29 - 2010-11-07 18:20 - 00208896 _____ C:\WINXP\MBR.exe
2013-11-25 22:29 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINXP\NIRCMD.exe
2013-11-25 22:29 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINXP\SWREG.exe
2013-11-25 22:29 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINXP\SWSC.exe
2013-11-25 22:29 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINXP\SWXCACLS.exe
2013-11-25 22:29 - 2000-08-31 01:00 - 00098816 _____ C:\WINXP\sed.exe
2013-11-25 22:29 - 2000-08-31 01:00 - 00080412 _____ C:\WINXP\grep.exe
2013-11-25 22:29 - 2000-08-31 01:00 - 00068096 _____ C:\WINXP\zip.exe
2013-11-25 22:27 - 2013-11-25 22:28 - 05149261 ____R (Swearware) C:\Dokumente und Einstellungen\Jonas\Desktop\ComboFix.exe
2013-11-20 21:06 - 2013-11-20 21:06 - 00032059 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\gmerlog.rar
2013-11-20 20:44 - 2013-11-20 20:44 - 00672093 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\gmerlog.log
2013-11-20 19:06 - 2013-11-20 19:07 - 00033755 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\Addition.txt
2013-11-20 19:05 - 2013-11-28 11:27 - 00039274 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\FRST.txt
2013-11-20 19:05 - 2013-11-20 19:05 - 00000000 ____D C:\FRST
2013-11-20 19:04 - 2013-11-20 19:04 - 00000472 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\defogger_disable.log
2013-11-20 19:02 - 2013-11-20 19:02 - 00050477 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\Defogger.exe
2013-11-20 18:54 - 2013-11-20 18:54 - 00090112 _____ C:\WINXP\Minidump\Mini112013-01.dmp
2013-11-19 12:06 - 2013-11-19 12:06 - 00377856 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\rbuiud4q.exe
2013-11-17 13:38 - 2013-11-17 13:38 - 00116224 ___SH C:\Dokumente und Einstellungen\Jonas\Desktop\Thumbs.db
2013-11-13 22:57 - 2013-11-13 22:57 - 00017677 _____ C:\WINXP\KB2900986.log
2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2900986$
2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2868626$
2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2862152$
2013-11-13 22:56 - 2013-11-13 22:56 - 00019948 _____ C:\WINXP\KB2888505-IE8.log
2013-11-13 22:56 - 2013-11-13 22:56 - 00000000 __HDC C:\WINXP\$NtUninstallKB2876331$
2013-11-13 22:47 - 2013-11-13 22:57 - 00032231 _____ C:\WINXP\KB2868626.log
2013-11-13 22:47 - 2013-11-13 22:57 - 00031246 _____ C:\WINXP\KB2862152.log
2013-11-13 22:47 - 2013-11-13 22:56 - 00030752 _____ C:\WINXP\KB2876331.log
2013-11-10 00:16 - 2013-11-10 00:16 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Anwendungsdaten\Sun
2013-11-09 20:53 - 2013-11-09 20:53 - 00000169 _____ C:\WINXP\RtlRack.ini
2013-11-09 17:40 - 2013-11-09 17:40 - 00000000 _____ C:\Dokumente und Einstellungen\Jonas\defogger_reenable
2013-11-09 16:31 - 2013-11-09 16:31 - 00000799 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Malwarebytes
2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-11-09 16:31 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINXP\system32\Drivers\mbam.sys
2013-11-09 15:44 - 2013-11-09 15:44 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-11-09 15:44 - 2013-11-09 15:43 - 00264616 _____ (Oracle Corporation) C:\WINXP\system32\javaws.exe
2013-11-09 15:43 - 2013-11-09 15:43 - 00175016 _____ (Oracle Corporation) C:\WINXP\system32\javaw.exe
2013-11-09 15:43 - 2013-11-09 15:43 - 00174504 _____ (Oracle Corporation) C:\WINXP\system32\java.exe
2013-11-09 15:43 - 2013-11-09 15:43 - 00094632 _____ (Oracle Corporation) C:\WINXP\system32\WindowsAccessBridge.dll
2013-11-09 15:43 - 2013-11-09 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-11-09 15:42 - 2013-11-09 15:42 - 00000000 ____D C:\Programme\Java
2013-11-09 11:23 - 2013-11-09 11:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Desktop\Kaplan USMLE Step 1 2010
2013-11-06 10:01 - 2013-11-06 10:01 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\AVAST Software
2013-11-04 14:50 - 2013-11-04 14:50 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avast
2013-11-04 14:48 - 2013-11-25 22:41 - 00070384 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswMonFlt.sys
2013-11-04 14:48 - 2013-11-04 14:50 - 00178304 _____ C:\WINXP\system32\Drivers\aswVmm.sys
2013-11-04 14:48 - 2013-11-04 14:50 - 00049944 _____ C:\WINXP\system32\Drivers\aswRvrt.sys
2013-11-04 14:48 - 2013-11-04 14:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software

==================== One Month Modified Files and Folders =======

2013-11-28 11:27 - 2013-11-20 19:05 - 00039274 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\FRST.txt
2013-11-28 11:26 - 2013-11-28 11:26 - 01091827 _____ (Farbar) C:\Dokumente und Einstellungen\Jonas\Desktop\FRST.exe
2013-11-28 11:21 - 2012-12-29 00:38 - 00000358 ____H C:\WINXP\Tasks\avast! Emergency Update.job
2013-11-28 11:17 - 2009-11-30 00:15 - 01356404 _____ C:\WINXP\WindowsUpdate.log
2013-11-28 11:15 - 2013-10-05 16:42 - 00000272 _____ C:\WINXP\Tasks\SmartDefrag_Startup.job
2013-11-28 11:15 - 2013-10-05 16:42 - 00000270 _____ C:\WINXP\Tasks\SmartDefragUpdate.job
2013-11-28 11:15 - 2009-12-16 12:28 - 00001084 _____ C:\WINXP\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-28 11:15 - 2009-11-30 00:19 - 00000006 ____H C:\WINXP\Tasks\SA.DAT
2013-11-28 11:15 - 2009-11-30 00:10 - 00000159 _____ C:\WINXP\wiadebug.log
2013-11-28 11:15 - 2009-11-30 00:10 - 00000000 _____ C:\WINXP\wiaservc.log
2013-11-28 11:15 - 2009-11-30 00:09 - 00000000 ___RD C:\Programme
2013-11-28 11:15 - 2008-04-14 12:00 - 00002206 _____ C:\WINXP\system32\wpa.dbl
2013-11-28 00:39 - 2013-09-04 20:50 - 03079949 _____ C:\WINXP\{00000000-00000000-0000000D-00001102-00000004-00531102}.BAK
2013-11-28 00:39 - 2009-12-07 23:51 - 03079949 _____ C:\WINXP\{00000000-00000000-0000000D-00001102-00000004-00531102}.CDF
2013-11-28 00:39 - 2009-11-30 00:20 - 00000190 __SHC C:\Dokumente und Einstellungen\Jonas\ntuser.ini
2013-11-28 00:39 - 2009-11-30 00:19 - 00032592 _____ C:\WINXP\SchedLgU.Txt
2013-11-28 00:00 - 2012-04-07 15:02 - 00000880 _____ C:\WINXP\Tasks\Adobe Flash Player Updater.job
2013-11-27 23:53 - 2009-12-16 12:28 - 00001088 _____ C:\WINXP\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-27 23:32 - 2013-11-27 23:32 - 00891184 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\SecurityCheck.exe
2013-11-27 10:53 - 2013-11-27 10:53 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\StreamTransport
2013-11-27 10:51 - 2013-11-27 10:51 - 00000561 _____ C:\Dokumente und Einstellungen\All Users\Desktop\ StreamTransport.lnk
2013-11-27 10:51 - 2013-11-27 10:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\StreamTransport
2013-11-27 10:51 - 2009-11-30 00:09 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-11-26 21:51 - 2013-11-26 21:51 - 00000897 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\JRT.txt
2013-11-26 21:51 - 2013-11-26 21:51 - 00000664 _____ C:\WINXP\system32\d3d9caps.dat
2013-11-26 21:46 - 2013-11-26 21:46 - 00000000 ____D C:\WINXP\ERUNT
2013-11-26 21:46 - 2009-11-30 01:04 - 00000000 ____D C:\WINXP
2013-11-26 21:45 - 2013-11-26 21:45 - 00004142 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\AdwCleaner[S0].txt
2013-11-26 21:38 - 2013-11-26 21:36 - 00000000 ____D C:\AdwCleaner
2013-11-26 21:38 - 2009-11-30 00:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas
2013-11-26 21:12 - 2009-11-30 01:04 - 00000000 ____D C:\WINXP\L2Schemas
2013-11-26 21:03 - 2013-11-26 21:03 - 01091882 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\adwcleaner.exe
2013-11-26 21:03 - 2013-11-26 21:03 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Jonas\Desktop\JRT.exe
2013-11-25 22:42 - 2010-08-04 12:50 - 00000805 _____ C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk
2013-11-25 22:41 - 2013-11-04 14:48 - 00070384 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswMonFlt.sys
2013-11-25 22:41 - 2011-08-30 23:29 - 00774392 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswSnx.sys
2013-11-25 22:41 - 2010-08-04 12:50 - 00269216 _____ (AVAST Software) C:\WINXP\system32\aswBoot.exe
2013-11-25 22:41 - 2010-08-04 12:50 - 00057672 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswTdi.sys
2013-11-25 22:41 - 2010-08-04 12:50 - 00054832 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswRdr.sys
2013-11-25 22:41 - 2010-08-04 12:50 - 00043152 _____ (AVAST Software) C:\WINXP\avastSS.scr
2013-11-25 22:41 - 2010-08-04 12:50 - 00035656 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswFsBlk.sys
2013-11-25 22:38 - 2013-11-25 22:38 - 00020703 _____ C:\ComboFix.txt
2013-11-25 22:38 - 2013-11-25 22:29 - 00000000 ____D C:\Qoobox
2013-11-25 22:38 - 2013-11-25 22:29 - 00000000 ____D C:\ComboFix
2013-11-25 22:36 - 2013-11-25 22:29 - 00000000 ____D C:\WINXP\erdnt
2013-11-25 22:36 - 2008-04-14 12:00 - 00000227 _____ C:\WINXP\system.ini
2013-11-25 22:30 - 2013-11-25 22:30 - 00000000 _RSHD C:\cmdcons
2013-11-25 22:30 - 2009-11-30 01:07 - 00000323 __RSH C:\boot.ini
2013-11-25 22:28 - 2013-11-25 22:27 - 05149261 ____R (Swearware) C:\Dokumente und Einstellungen\Jonas\Desktop\ComboFix.exe
2013-11-20 21:06 - 2013-11-20 21:06 - 00032059 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\gmerlog.rar
2013-11-20 20:44 - 2013-11-20 20:44 - 00672093 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\gmerlog.log
2013-11-20 19:10 - 2010-08-04 12:52 - 00001874 _____ C:\WINXP\Sandboxie.ini
2013-11-20 19:07 - 2013-11-20 19:06 - 00033755 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\Addition.txt
2013-11-20 19:05 - 2013-11-20 19:05 - 00000000 ____D C:\FRST
2013-11-20 19:04 - 2013-11-20 19:04 - 00000472 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\defogger_disable.log
2013-11-20 19:02 - 2013-11-20 19:02 - 00050477 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\Defogger.exe
2013-11-20 18:54 - 2013-11-20 18:54 - 00090112 _____ C:\WINXP\Minidump\Mini112013-01.dmp
2013-11-20 18:54 - 2009-12-07 17:31 - 00000000 ____D C:\WINXP\Minidump
2013-11-20 18:09 - 2011-03-31 11:31 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Skype
2013-11-20 17:09 - 2013-02-13 00:29 - 00000000 ___RD C:\Programme\Skype
2013-11-20 17:09 - 2010-01-02 17:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-11-20 17:08 - 2012-04-07 17:28 - 00002239 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
2013-11-20 11:13 - 2009-11-30 00:20 - 00000000 ___HD C:\Dokumente und Einstellungen\Jonas\Netzwerkumgebung
2013-11-19 12:06 - 2013-11-19 12:06 - 00377856 _____ C:\Dokumente und Einstellungen\Jonas\Desktop\rbuiud4q.exe
2013-11-18 09:46 - 2012-07-27 10:15 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-11-17 17:04 - 2009-12-02 14:52 - 00080384 _____ C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-11-17 13:38 - 2013-11-17 13:38 - 00116224 ___SH C:\Dokumente und Einstellungen\Jonas\Desktop\Thumbs.db
2013-11-13 22:57 - 2013-11-13 22:57 - 00017677 _____ C:\WINXP\KB2900986.log
2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2900986$
2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2868626$
2013-11-13 22:57 - 2013-11-13 22:57 - 00000000 __HDC C:\WINXP\$NtUninstallKB2862152$
2013-11-13 22:57 - 2013-11-13 22:47 - 00032231 _____ C:\WINXP\KB2868626.log
2013-11-13 22:57 - 2013-11-13 22:47 - 00031246 _____ C:\WINXP\KB2862152.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00114650 _____ C:\WINXP\iis6.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00105044 _____ C:\WINXP\FaxSetup.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00060010 _____ C:\WINXP\ocgen.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00047959 _____ C:\WINXP\tsoc.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00035269 _____ C:\WINXP\comsetup.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00032432 _____ C:\WINXP\msmqinst.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00021343 _____ C:\WINXP\ntdtcsetup.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00018411 _____ C:\WINXP\netfxocm.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00009656 _____ C:\WINXP\updspapi.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00007225 _____ C:\WINXP\MedCtrOC.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00005814 _____ C:\WINXP\ocmsn.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00005287 _____ C:\WINXP\tabletoc.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00005253 _____ C:\WINXP\msgsocm.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00001393 _____ C:\WINXP\imsins.log
2013-11-13 22:57 - 2013-09-13 22:22 - 00001393 _____ C:\WINXP\imsins.BAK
2013-11-13 22:56 - 2013-11-13 22:56 - 00019948 _____ C:\WINXP\KB2888505-IE8.log
2013-11-13 22:56 - 2013-11-13 22:56 - 00000000 __HDC C:\WINXP\$NtUninstallKB2876331$
2013-11-13 22:56 - 2013-11-13 22:47 - 00030752 _____ C:\WINXP\KB2876331.log
2013-11-13 22:56 - 2013-08-21 16:11 - 00000000 ____D C:\WINXP\system32\MRT
2013-11-13 22:56 - 2009-11-30 13:26 - 00000000 ____D C:\WINXP\ie8updates
2013-11-13 22:55 - 2009-11-30 13:26 - 80340640 _____ (Microsoft Corporation) C:\WINXP\system32\MRT.exe
2013-11-10 10:56 - 2012-04-01 16:12 - 00000000 __HDC C:\WINXP\$NtUninstallKB2598479$
2013-11-10 00:16 - 2013-11-10 00:16 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Anwendungsdaten\Sun
2013-11-09 20:53 - 2013-11-09 20:53 - 00000169 _____ C:\WINXP\RtlRack.ini
2013-11-09 19:06 - 2013-10-18 22:37 - 00074878 _____ C:\WINXP\setupapi.log
2013-11-09 18:09 - 2010-01-14 17:02 - 00000000 ____D C:\Programme\Adobe
2013-11-09 18:05 - 2009-12-16 12:28 - 00000000 ____D C:\Programme\Google
2013-11-09 17:40 - 2013-11-09 17:40 - 00000000 _____ C:\Dokumente und Einstellungen\Jonas\defogger_reenable
2013-11-09 16:31 - 2013-11-09 16:31 - 00000799 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Malwarebytes
2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-11-09 16:31 - 2013-11-09 16:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-11-09 15:44 - 2013-11-09 15:44 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-11-09 15:43 - 2013-11-09 15:44 - 00264616 _____ (Oracle Corporation) C:\WINXP\system32\javaws.exe
2013-11-09 15:43 - 2013-11-09 15:43 - 00175016 _____ (Oracle Corporation) C:\WINXP\system32\javaw.exe
2013-11-09 15:43 - 2013-11-09 15:43 - 00174504 _____ (Oracle Corporation) C:\WINXP\system32\java.exe
2013-11-09 15:43 - 2013-11-09 15:43 - 00094632 _____ (Oracle Corporation) C:\WINXP\system32\WindowsAccessBridge.dll
2013-11-09 15:43 - 2013-11-09 15:43 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java
2013-11-09 15:43 - 2010-05-06 10:58 - 00145408 _____ (Oracle Corporation) C:\WINXP\system32\javacpl.cpl
2013-11-09 15:42 - 2013-11-09 15:42 - 00000000 ____D C:\Programme\Java
2013-11-09 11:23 - 2013-11-09 11:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Desktop\Kaplan USMLE Step 1 2010
2013-11-08 12:57 - 2009-12-01 19:52 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\vlc
2013-11-07 02:50 - 2010-08-04 12:50 - 00403440 _____ (AVAST Software) C:\WINXP\system32\Drivers\aswsp.sys
2013-11-06 10:01 - 2013-11-06 10:01 - 00000000 ____D C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\AVAST Software
2013-11-04 14:50 - 2013-11-04 14:50 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avast
2013-11-04 14:50 - 2013-11-04 14:48 - 00178304 _____ C:\WINXP\system32\Drivers\aswVmm.sys
2013-11-04 14:50 - 2013-11-04 14:48 - 00049944 _____ C:\WINXP\system32\Drivers\aswRvrt.sys
2013-11-04 14:48 - 2013-11-04 14:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
2013-11-04 14:48 - 2009-11-30 00:15 - 00002953 _____ C:\WINXP\system32\CONFIG.NT
2013-11-03 21:37 - 2009-11-30 00:09 - 01052370 _____ C:\WINXP\system32\PerfStringBackup.INI

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\winlogon.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\svchost.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\services.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\User32.dll IS MISSING <==== ATTENTION!.
C:\Windows\System32\userinit.exe IS MISSING <==== ATTENTION!.
C:\Windows\System32\Drivers\volsnap.sys IS MISSING <==== ATTENTION!.

==================== End Of Log ============================

--- --- ---

--- --- ---

--- --- ---

an und für sich keine probleme. aber ob der rechner nun sauber ist, weiß ich ja nicht.

schrauber 29.11.2013 19:49

Ist er, aber allgemein mal über XP nachdenken, das ist im April tot.


Fertig :)

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

eiskorn 02.12.2013 12:06

Alles klar, vielen Dank. Eine generelle Frage noch: Beißt sich eigentlich Spybot S&D mit Kasperky/Avast? Benutzt das überhaupt noch wer? und wie ist das mit anti viren / anti malware programmen, die gleichzeitig laufen?

schrauber 03.12.2013 09:07

Spybot weg, nimm dafür lieber woe oben angegeben MBAM, das kann auch parallel laufen :)

eiskorn 03.12.2013 13:56

Alles klar, Danke. Alle Fragen beantwortet! Vielen Dank!

schrauber 04.12.2013 10:29

Gern Geschehen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132