Polsterjürge | 30.12.2013 19:18 | vorher hatte ich kaspersky lab installiert. das programm hat folgendes gefunden: Code:
Gefundenes Objekt (Datei) wurde gelöscht C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default\extensions\{576c7A73-cd35-cf2d-be30-5b6a74751a37}\chrome\content.jar//content/iqakqhfaga.js C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default\extensions\{576c7A73-cd35-cf2d-be30-5b6a74751a37}\chrome\content.jar//content/iqakqhfaga.js HEUR:Trojan.Script.Generic Trojanisches Programm Heute, 14:12
Gefundenes Objekt (Datei) wurde gelöscht c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp888\a0185970.exe c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp888\a0185970.exe Backdoor.Win32.Androm.bkgl Trojanisches Programm Heute, 14:26
Gefundenes Objekt (Datei) wurde gelöscht C:\System Volume Information\_restore{B32AEE6A-215A-4A68-95FC-9CABBF245D43}\RP886\A0184634.exe C:\System Volume Information\_restore{B32AEE6A-215A-4A68-95FC-9CABBF245D43}\RP886\A0184634.exe Trojan-Spy.Win32.Zbot.rbyc Trojanisches Programm Heute, 13:07
Gefundenes Objekt (Datei) wurde gelöscht c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp888\a0185992.exe c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp888\a0185992.exe HEUR:Trojan.Win32.Generic Trojanisches Programm Heute, 14:26
Gefundenes Objekt (Datei) wurde gelöscht c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp885\a0181703.exe c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp885\a0181703.exe HEUR:Trojan.Win32.Generic Trojanisches Programm Heute, 14:25
Gefundenes Objekt (Datei) wurde desinfiziert C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default\extensions\{576c7A73-cd35-cf2d-be30-5b6a74751a37}\chrome\content.jar C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default\extensions\{576c7A73-cd35-cf2d-be30-5b6a74751a37}\chrome\content.jar Unbekannte Bedrohung Heute, 14:12
Gefundenes Objekt (Datei) wurde gelöscht c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp885\a0181518.exe c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp885\a0181518.exe HEUR:Trojan.Win32.Generic Trojanisches Programm Heute, 12:05
Gefundenes Objekt (Datei) wurde gelöscht c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp888\a0185975.exe c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp888\a0185975.exe HEUR:Trojan.Win32.Generic Trojanisches Programm Heute, 14:26
Gefundenes Objekt (Datei) wurde gelöscht c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp888\a0186383.exe c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp888\a0186383.exe HEUR:Trojan.Win32.Generic Trojanisches Programm Heute, 14:26
Gefundenes Objekt (Datei) wurde gelöscht c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp888\a0186373.exe c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp888\a0186373.exe HEUR:Trojan.Win32.Generic Trojanisches Programm Heute, 14:26
Gefundenes Objekt (Datei) wurde gelöscht C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default\extensions\{576c7A73-cd35-cf2d-be30-5b6a74751a37}\chrome\content.jar//content/denria.js C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default\extensions\{576c7A73-cd35-cf2d-be30-5b6a74751a37}\chrome\content.jar//content/denria.js HEUR:Trojan.Script.Generic Trojanisches Programm Heute, 14:11
Gefundenes Objekt (Datei) wurde gelöscht C:\System Volume Information\_restore{B32AEE6A-215A-4A68-95FC-9CABBF245D43}\RP886\A0184667.exe C:\System Volume Information\_restore{B32AEE6A-215A-4A68-95FC-9CABBF245D43}\RP886\A0184667.exe Trojan-Spy.Win32.Zbot.rbyc Trojanisches Programm Heute, 14:09
Gefundenes Objekt (Datei) wurde gelöscht c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp886\a0184826.exe c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp886\a0184826.exe Trojan-Spy.Win32.Zbot.rbyc Trojanisches Programm Heute, 14:26
Gefundenes Objekt (Datei) wurde gelöscht c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp885\a0181419.exe c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp885\a0181419.exe HEUR:Trojan.Win32.Generic Trojanisches Programm Heute, 11:49
Gefundenes Objekt (Datei) wurde gelöscht c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp888\a0185971.exe c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp888\a0185971.exe HEUR:Trojan.Win32.Generic Trojanisches Programm Heute, 14:26
Gefundenes Objekt (Datei) wurde gelöscht c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp886\a0184827.exe c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp886\a0184827.exe Trojan-Spy.Win32.Zbot.rbyc Trojanisches Programm Heute, 14:26
Gefundenes Objekt (Datei) wurde gelöscht c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp887\a0184853.exe c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp887\a0184853.exe Backdoor.Win32.Androm.bkgl Trojanisches Programm Heute, 14:26
Gefundenes Objekt (Datei) wurde gelöscht c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp885\a0181435.exe c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp885\a0181435.exe HEUR:Trojan.Win32.Generic Trojanisches Programm Heute, 12:04
Gefundenes Objekt (Datei) wurde gelöscht c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp886\a0184668.exe c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp886\a0184668.exe Trojan-Spy.Win32.Zbot.rbyc Trojanisches Programm Heute, 14:26
Gefundenes Objekt (Datei) wurde gelöscht c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp886\a0184671.exe c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp886\a0184671.exe Backdoor.Win32.Androm.bkgl Trojanisches Programm Heute, 14:26
Gefundenes Objekt (Datei) wurde gelöscht c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp888\a0186501.exe c:\system volume information\_restore{b32aee6a-215a-4a68-95fc-9cabbf245d43}\rp888\a0186501.exe HEUR:Trojan.Win32.Generic Trojanisches Programm Heute, 14:26 Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.12.30.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jürgen :: HORSTI [Administrator]
Schutz: Deaktiviert
30.12.2013 14:28:00
mbam-log-2013-12-30 (14-28-00).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 313869
Laufzeit: 25 Minute(n), 27 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende) Code:
# AdwCleaner v3.016 - Bericht erstellt am 30/12/2013 um 14:59:49
# Aktualisiert 23/12/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzername : Jürgen - HORSTI
# Gestartet von : C:\Dokumente und Einstellungen\Jürgen\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
***** [ Browser ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v26.0 (de)
[ Datei : C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default\prefs.js ]
[ Datei : C:\Dokumente und Einstellungen\Eva\Anwendungsdaten\Mozilla\Firefox\Profiles\6h9qvf19.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Ask.com");
Zeile gelöscht : user_pref("browser.search.order.1", "Ask.com");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Ask.com");
*************************
AdwCleaner[R0].txt - [29201 octets] - [28/12/2013 18:39:08]
AdwCleaner[R1].txt - [1375 octets] - [30/12/2013 14:55:05]
AdwCleaner[S0].txt - [27505 octets] - [28/12/2013 18:46:38]
AdwCleaner[S1].txt - [1296 octets] - [30/12/2013 14:59:49]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1356 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Microsoft Windows XP x86
Ran by Jürgen on 30.12.2013 at 15:12:34,54
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{562F8BA8-2E7D-41F4-893B-417FD790F1FA}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{562F8BA8-2E7D-41F4-893B-417FD790F1FA}
~~~ Files
~~~ Folders
~~~ FireFox
Emptied folder: C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\mozilla\firefox\profiles\rylzmutn.default\minidumps [27 files]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30.12.2013 at 15:17:50,31
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-12-2013 01
Ran by Jürgen (administrator) on HORSTI on 30-12-2013 19:11:15
Running from C:\Dokumente und Einstellungen\Jürgen\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuschd2.exe
(Microsoft Corporation) C:\Programme\Windows Media Player\wmpnscfg.exe
(Hewlett-Packard Co.) C:\Programme\HP\HP Officejet 6700\Bin\ScanToPCActivationApp.exe
(Adobe Systems Incorporated) C:\Programme\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
(Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe
(Microsoft Corporation.) C:\Programme\Microsoft\BingBar\7.2.241.0\BBSvc.EXE
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
(Macrovision Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
(Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe
() C:\Programme\Canon\IJPLM\ijplmsvc.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(Microsoft Corp., Veritas Software) C:\WINDOWS\system32\dmadmin.exe
(Microsoft Corporation) C:\WINDOWS\system32\mqsvc.exe
(Canon Inc.) C:\Programme\Canon\CAL\CALMAIN.exe
(Microsoft Corporation) C:\WINDOWS\system32\mqtgsvc.exe
(Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [643072 2013-12-30] (Apple Inc.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [1541632 2013-12-30] (Adobe Systems Incorporated)
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [1011712 2013-12-30] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [737280 2013-12-30] (Apple Inc.)
HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\hpwuschd2.exe [49208 2011-03-24] (Hewlett-Packard)
Winlogon\Notify\klogon: C:\WINDOWS\system32\klogon.dll (Kaspersky Lab ZAO)
HKLM\...\Policies\Explorer: [TaskbarNoNotification] 1
HKLM\...\Policies\Explorer: [HideSCAHealth] 1
HKCU\...\Run: [WMPNSCFG] - C:\Programme\Windows Media Player\wmpnscfg.exe [204288 2006-11-03] (Microsoft Corporation)
HKCU\...\Run: [HP Officejet 6700 (NET)] - C:\Programme\HP\HP Officejet 6700\Bin\ScanToPCActivationApp.exe [1804648 2011-09-09] (Hewlett-Packard Co.)
HKCU\...\Policies\Explorer: [TaskbarNoNotification] 1
HKU\Administrator\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMFirstStart.exe [ 2013-12-30] (Nero AG)
HKU\Default User\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2013-12-25] (Microsoft Corporation)
HKU\Default User\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMFirstStart.exe [ 2013-12-30] (Nero AG)
HKU\Eva\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe [ 2013-12-30] (Nero AG)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: Bing Bar Helper - {1dad3af3-ef2f-4f64-ac4b-11789189fcb6} - C:\Programme\Microsoft\BingBar\7.2.241.0\BingExt.dll (Microsoft Corporation.)
BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - Bing Bar - {eec0f710-38b5-4aba-99bf-ec87564a4e13} - C:\Programme\Microsoft\BingBar\7.2.241.0\BingExt.dll (Microsoft Corporation.)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No File
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default
FF Keyword.URL: hxxp://www.bing.com/search?FORM=IEFM1&q=
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: 20-20 3D Viewer - C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default\Extensions\2020Player@2020Technologies.com
FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: . - C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default\Extensions\{576c7A73-cd35-cf2d-be30-5b6a74751a37}
FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF HKLM\...\Firefox\Extensions: - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com
FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com
FF Extension: Dangerous Websites Blocker - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com
FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com
FF Extension: Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com
FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com
========================== Services (Whitelisted) =================
R2 AdobeActiveFileMonitor9.0; C:\Programme\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe [755200 2013-12-25] (Adobe Systems Incorporated)
R2 AVP; C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe [214512 2013-10-17] (Kaspersky Lab ZAO)
R2 BBSvc; C:\Programme\Microsoft\BingBar\7.2.241.0\BBSvc.exe [775168 2013-12-30] (Microsoft Corporation.)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [975872 2013-12-30] (Apple Inc.)
R2 btwdins; C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe [847872 2013-12-25] (Broadcom Corporation.)
R2 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [687104 2013-12-25] (Canon Inc.)
S3 getPlusHelper; C:\Programme\NOS\bin\getPlus_Helper.dll [67360 2009-12-17] (NOS Microsystems Ltd.)
R2 IDriverT; c:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe [663552 2013-12-25] (Macrovision Corporation)
R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [688128 2013-12-25] ()
R2 MSMQ; C:\WINDOWS\system32\mqsvc.exe [4608 2009-06-22] (Microsoft Corporation)
R2 MSMQTriggers; C:\WINDOWS\system32\mqtgsvc.exe [705536 2013-12-29] (Microsoft Corporation)
S2 PCA; C:\WINDOWS\SMINST\PCAngel.exe [884736 2013-12-25] (SoftThinks)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-07-13] (Skype Technologies)
R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf"
==================== Drivers (Whitelisted) ====================
R3 AEAudioService; C:\Windows\System32\drivers\AEAudio.sys [152960 2005-06-07] (Andrea Electronics Corporation)
R3 btaudio; C:\Windows\System32\drivers\btaudio.sys [401664 2006-02-15] (Broadcom Corporation.)
R3 BTDriver; C:\Windows\System32\DRIVERS\btport.sys [30363 2006-02-15] (Broadcom Corporation.)
R3 BTKRNL; C:\Windows\System32\DRIVERS\btkrnl.sys [1342570 2006-02-15] (Broadcom Corporation.)
R3 BTWDNDIS; C:\Windows\System32\DRIVERS\btwdndis.sys [148168 2006-02-15] (Broadcom Corporation.)
R3 BTWUSB; C:\Windows\System32\Drivers\btwusb.sys [57096 2006-02-16] (Broadcom Corporation.)
S3 eabfiltr; C:\Windows\System32\DRIVERS\eabfiltr.sys [7808 2005-09-19] (Hewlett-Packard Development Company, L.P.)
S3 eabusb; C:\Windows\System32\DRIVERS\eabusb.sys [5760 2005-09-19] (Hewlett-Packard Development Company, L.P.)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2013-12-29] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [573536 2013-12-29] (Kaspersky Lab ZAO)
R3 klim5; C:\Windows\System32\DRIVERS\klim5.sys [36448 2013-04-19] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [24160 2013-10-17] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [24672 2013-10-17] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [14432 2013-04-12] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [45024 2013-05-14] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [144992 2013-12-29] (Kaspersky Lab ZAO)
S3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 MQAC; C:\WINDOWS\system32\drivers\mqac.sys [91776 2009-06-22] (Microsoft Corporation)
S3 Rasirda; C:\Windows\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation)
S3 s1039mdm; C:\Windows\System32\DRIVERS\s1039mdm.sys [124016 2009-11-19] (MCCI Corporation)
S3 SMCIRDA; C:\Windows\System32\DRIVERS\smcirda.sys [35913 2001-08-18] (SMC)
S3 SONYPVU1; C:\Windows\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation)
S3 taphss; C:\Windows\System32\DRIVERS\taphss.sys [33512 2012-04-06] (AnchorFree Inc)
R3 w39n51; C:\Windows\System32\DRIVERS\w39n51.sys [1428096 2006-01-19] (Intel® Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
U5 klflt; C:\Windows\System32\Drivers\klflt.sys [93280 2013-06-08] (Kaspersky Lab ZAO)
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U5 Sdbus; C:\Windows\System32\Drivers\Sdbus.sys [79232 2008-04-13] (Microsoft Corporation)
U5 Tcpip6; C:\Windows\System32\Drivers\Tcpip6.sys [226880 2010-02-11] (Microsoft Corporation)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-12-30 19:08 - 2013-12-30 19:08 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Desktop\FRST-OlderVersion
2013-12-30 18:56 - 2013-12-30 18:56 - 00006674 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\kasp.txt
2013-12-30 15:17 - 2013-12-30 15:17 - 00002026 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\JRT.txt
2013-12-30 15:12 - 2013-12-30 15:12 - 00000000 ____D C:\WINDOWS\ERUNT
2013-12-30 15:11 - 2013-12-30 15:12 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Jürgen\Desktop\JRT.exe
2013-12-30 15:03 - 2013-12-30 15:03 - 00001436 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\AdwCleaner[S1].txt
2013-12-30 15:00 - 2013-12-30 15:01 - 00141934 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-356259022-2090035899-290396341-1005-0.dat
2013-12-30 10:37 - 2013-12-30 10:37 - 00030840 _____ C:\Dokumente
2013-12-29 20:06 - 2013-12-30 16:03 - 00141934 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2013-12-29 19:32 - 2013-12-30 00:18 - 00001024 ____H C:\WINDOWS\system32\config\elam.LOG
2013-12-29 19:32 - 2013-12-29 19:32 - 00262144 _____ C:\WINDOWS\system32\config\elam
2013-12-29 19:28 - 2013-12-29 19:28 - 00001935 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\Sicherer Zahlungsverkehr.lnk
2013-12-29 19:26 - 2013-12-29 19:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Kaspersky Internet Security
2013-12-29 19:26 - 2013-12-29 19:25 - 00000841 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky Internet Security.lnk
2013-12-29 19:22 - 2013-12-30 18:35 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2013-12-29 19:22 - 2013-12-29 19:45 - 00573536 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klif.sys
2013-12-29 19:22 - 2013-12-29 19:22 - 00000000 ____D C:\Programme\Kaspersky Lab
2013-12-29 19:22 - 2013-06-08 20:18 - 00093280 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klflt.sys
2013-12-29 19:17 - 2013-12-29 19:17 - 00000000 ____D C:\Programme\Microsoft.NET
2013-12-29 19:04 - 2013-12-29 19:04 - 00023186 _____ C:\ComboFix.txt
2013-12-29 16:58 - 2013-12-29 16:58 - 00088984 _____ C:\Dokumente und Einstellungen\Jürgen\Eigene Dateien\2 Ereignisse.txt
2013-12-29 15:01 - 2013-12-29 15:01 - 00000000 _RSHD C:\cmdcons
2013-12-29 15:01 - 2012-01-27 17:58 - 00000211 _____ C:\Boot.bak
2013-12-29 15:01 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr
2013-12-29 14:57 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-12-29 14:57 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-12-29 14:57 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-12-29 14:57 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-12-29 14:57 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-12-29 14:57 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-12-29 14:57 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-12-29 14:57 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-12-29 14:57 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-12-29 14:54 - 2013-12-29 19:04 - 00000000 ____D C:\Qoobox
2013-12-29 14:48 - 2013-12-29 14:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Jürgen\Startmenü\Programme\Verwaltung
2013-12-29 14:47 - 2013-12-29 19:01 - 00000000 ____D C:\WINDOWS\erdnt
2013-12-29 14:46 - 2013-12-29 14:47 - 05158590 ____R (Swearware) C:\Dokumente und Einstellungen\Jürgen\Desktop\ComboFix.exe
2013-12-29 11:30 - 2013-12-29 11:30 - 00051416 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2013-12-29 11:29 - 2013-12-30 10:43 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Desktop\mbar
2013-12-29 11:29 - 2013-12-29 11:29 - 12582688 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Jürgen\Desktop\mbar-1.07.0.1008.exe
2013-12-29 11:25 - 2013-12-29 12:27 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Isohwy
2013-12-29 11:25 - 2013-12-29 11:25 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Gyip
2013-12-28 23:39 - 2013-12-29 12:27 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Boogwa
2013-12-28 23:39 - 2013-12-28 23:39 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Eksu
2013-12-28 18:50 - 2013-12-28 18:50 - 00027505 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\AdwCleaner[S0].txt
2013-12-28 18:45 - 2013-12-28 18:45 - 00029201 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\AdwCleaner[R0].txt
2013-12-28 18:38 - 2013-12-30 15:02 - 00000000 ____D C:\AdwCleaner
2013-12-28 18:38 - 2013-12-28 18:38 - 01233962 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\adwcleaner.exe
2013-12-28 16:38 - 2013-12-30 19:13 - 00017013 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\FRST.txt
2013-12-28 16:36 - 2013-12-30 19:08 - 01064199 _____ (Farbar) C:\Dokumente und Einstellungen\Jürgen\Desktop\FRST.exe
2013-12-28 16:36 - 2013-12-30 19:08 - 00000000 ____D C:\FRST
2013-12-28 15:47 - 2013-12-29 12:27 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Ixnyit
2013-12-28 15:47 - 2013-12-28 16:39 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Efop
2013-12-27 19:02 - 2013-12-27 19:02 - 00000020 _____ C:\Neu WinRAR-Archiv.rar
2013-12-27 19:01 - 2013-12-27 19:05 - 00082856 _____ C:\logs avira WinRAR-ZIP-Archiv.zip
2013-12-27 18:25 - 2013-12-27 18:25 - 01114326 _____ C:\Dokumente und Einstellungen\Jürgen\Eigene Dateien\Ereignisse.txt
2013-12-27 17:55 - 2013-12-27 17:55 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Malwarebytes
2013-12-27 17:54 - 2013-12-30 13:44 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-12-27 17:54 - 2013-12-27 17:54 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-12-27 17:54 - 2013-12-27 17:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-27 17:54 - 2013-12-27 17:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-27 17:54 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-12-27 17:53 - 2013-12-27 17:53 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Jürgen\Desktop\mbam-setup-1.75.0.1300.exe
2013-12-26 11:31 - 2013-12-28 15:40 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Axraro
2013-12-26 11:31 - 2013-12-26 11:31 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Syix
2013-12-25 19:24 - 2013-12-25 19:24 - 00001048 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\i31gaccjdhe.dat
2013-12-25 18:49 - 2013-12-30 19:10 - 00000003 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gaccjdhe31.nls
2013-12-25 18:37 - 2013-12-28 15:40 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Riizy
2013-12-25 18:37 - 2013-12-27 13:06 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Owfu
2013-12-20 11:28 - 2013-12-30 14:08 - 00000000 ____D C:\Programme\Mozilla Firefox
==================== One Month Modified Files and Folders =======
2013-12-30 19:13 - 2013-12-28 16:38 - 00017013 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\FRST.txt
2013-12-30 19:10 - 2013-12-25 18:49 - 00000003 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gaccjdhe31.nls
2013-12-30 19:08 - 2013-12-30 19:08 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Desktop\FRST-OlderVersion
2013-12-30 19:08 - 2013-12-28 16:36 - 01064199 _____ (Farbar) C:\Dokumente und Einstellungen\Jürgen\Desktop\FRST.exe
2013-12-30 19:08 - 2013-12-28 16:36 - 00000000 ____D C:\FRST
2013-12-30 18:56 - 2013-12-30 18:56 - 00006674 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\kasp.txt
2013-12-30 18:35 - 2013-12-29 19:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2013-12-30 18:08 - 2004-08-07 07:47 - 00000157 _____ C:\WINDOWS\wiadebug.log
2013-12-30 18:08 - 2004-08-07 07:47 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-12-30 18:07 - 2004-08-07 07:08 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-12-30 16:03 - 2013-12-29 20:06 - 00141934 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2013-12-30 16:03 - 2010-01-10 17:35 - 00000300 ___SH C:\Dokumente und Einstellungen\Jürgen\ntuser.ini
2013-12-30 16:03 - 2004-08-07 07:08 - 02016127 _____ C:\WINDOWS\WindowsUpdate.log
2013-12-30 16:03 - 2004-08-07 07:08 - 00032348 _____ C:\WINDOWS\SchedLgU.Txt
2013-12-30 15:17 - 2013-12-30 15:17 - 00002026 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\JRT.txt
2013-12-30 15:12 - 2013-12-30 15:12 - 00000000 ____D C:\WINDOWS\ERUNT
2013-12-30 15:12 - 2013-12-30 15:11 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Jürgen\Desktop\JRT.exe
2013-12-30 15:06 - 2012-01-27 20:01 - 00000000 ____D C:\Programme\Bonjour
2013-12-30 15:03 - 2013-12-30 15:03 - 00001436 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\AdwCleaner[S1].txt
2013-12-30 15:02 - 2013-12-28 18:38 - 00000000 ____D C:\AdwCleaner
2013-12-30 15:01 - 2013-12-30 15:00 - 00141934 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-356259022-2090035899-290396341-1005-0.dat
2013-12-30 14:19 - 2013-11-06 10:19 - 00000000 ____D C:\Programme\QuickTime
2013-12-30 14:13 - 2006-08-21 04:30 - 00000000 ____D C:\WINDOWS\system32\usmt
2013-12-30 14:13 - 2004-08-04 09:00 - 00936448 _____ (Microsoft Corporation) C:\WINDOWS\system32\mspaint.exe
2013-12-30 14:09 - 2010-01-10 20:25 - 00000000 ____D C:\Programme\Mozilla Thunderbird
2013-12-30 14:08 - 2013-12-20 11:28 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-12-30 14:07 - 2013-11-26 17:22 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-12-30 14:00 - 2013-11-26 17:21 - 00000440 _____ C:\WINDOWS\Tasks\At4.job
2013-12-30 13:44 - 2013-12-27 17:54 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-12-30 13:39 - 2013-11-06 10:35 - 00000000 ____D C:\Programme\iTunes
2013-12-30 13:08 - 2010-06-13 15:08 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat
2013-12-30 12:56 - 2012-03-14 18:18 - 00000000 ____D C:\f87ab6e8535868938b
2013-12-30 12:03 - 2004-08-04 09:00 - 01819136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntbackup.exe
2013-12-30 12:03 - 2004-08-04 09:00 - 01026048 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiaacmgr.exe
2013-12-30 12:03 - 2004-08-04 09:00 - 00779776 _____ (Microsoft Corporation) C:\WINDOWS\system32\accwiz.exe
2013-12-30 12:03 - 2004-08-04 09:00 - 00721408 _____ (Microsoft Corporation) C:\WINDOWS\system32\sndrec32.exe
2013-12-30 12:03 - 2004-08-04 09:00 - 00654336 _____ (Microsoft Corporation) C:\WINDOWS\system32\cleanmgr.exe
2013-12-30 12:03 - 2004-08-04 09:00 - 00622592 _____ (Microsoft Corporation) C:\WINDOWS\system32\odbcad32.exe
2013-12-30 10:51 - 2011-09-30 12:19 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\Anwendungsdaten\Sony Ericsson
2013-12-30 10:51 - 2011-09-30 12:18 - 00403934 _____ C:\WINDOWS\DPINST.LOG
2013-12-30 10:51 - 2011-09-30 12:18 - 00000000 ____D C:\Programme\Sony Ericsson
2013-12-30 10:51 - 2011-09-30 12:18 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony Ericsson
2013-12-30 10:49 - 2010-01-24 15:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Canon Utilities
2013-12-30 10:49 - 2010-01-24 15:31 - 00000000 ____D C:\Programme\Canon
2013-12-30 10:44 - 2010-01-10 17:00 - 00000000 ____D C:\Programme\Google
2013-12-30 10:43 - 2013-12-29 11:29 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Desktop\mbar
2013-12-30 10:41 - 2012-05-07 19:42 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\Anwendungsdaten\Google
2013-12-30 10:41 - 2004-08-04 09:00 - 00739328 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi.exe
2013-12-30 10:41 - 2004-08-04 09:00 - 00669696 _____ (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe
2013-12-30 10:41 - 2004-08-04 09:00 - 00622592 _____ (Microsoft Corporation) C:\WINDOWS\system32\mnmsrvc.exe
2013-12-30 10:37 - 2013-12-30 10:37 - 00030840 _____ C:\Dokumente
2013-12-30 10:37 - 2012-04-22 12:02 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\DVDVideoSoft
2013-12-30 10:37 - 2006-08-21 04:29 - 00000000 ___RD C:\Programme
2013-12-30 10:37 - 2006-08-21 04:29 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-12-30 10:36 - 2010-02-23 10:24 - 00000000 ____D C:\Dokumente und Einstellungen\Eva\Anwendungsdaten\Canon
2013-12-30 10:36 - 2010-01-26 20:54 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Canon
2013-12-30 10:27 - 2004-08-07 06:57 - 00218315 _____ C:\WINDOWS\setupact.log
2013-12-30 10:10 - 2013-11-26 17:21 - 00000440 _____ C:\WINDOWS\Tasks\At1.job
2013-12-30 09:56 - 2004-08-04 09:00 - 00735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\sessmgr.exe
2013-12-30 00:19 - 2012-06-21 07:59 - 00193393 _____ C:\WINDOWS\setupapi.log
2013-12-30 00:18 - 2013-12-29 19:32 - 00001024 ____H C:\WINDOWS\system32\config\elam.LOG
2013-12-29 22:42 - 2004-08-04 09:00 - 00807424 _____ (Microsoft Corporation) C:\WINDOWS\system32\osk.exe
2013-12-29 22:42 - 2004-08-04 09:00 - 00736256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mobsync.exe
2013-12-29 22:42 - 2004-08-04 09:00 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\system32\magnify.exe
2013-12-29 22:41 - 2008-04-14 03:22 - 00992768 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmd.exe
2013-12-29 22:41 - 2006-08-21 04:29 - 00000000 ____D C:\Programme\Outlook Express
2013-12-29 22:09 - 2006-08-21 04:30 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-12-29 20:09 - 2004-08-04 09:00 - 00815104 _____ (Microsoft Corp., Veritas Software) C:\WINDOWS\system32\dmadmin.exe
2013-12-29 20:09 - 2004-08-04 09:00 - 00705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqtgsvc.exe
2013-12-29 20:01 - 2011-06-18 13:35 - 00000000 ____D C:\Programme\SilverFast Application
2013-12-29 19:45 - 2013-12-29 19:22 - 00573536 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klif.sys
2013-12-29 19:45 - 2013-10-17 15:47 - 00135776 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\kl1.sys
2013-12-29 19:45 - 2013-06-06 17:38 - 00144992 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\kneps.sys
2013-12-29 19:42 - 2006-08-21 04:29 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart
2013-12-29 19:32 - 2013-12-29 19:32 - 00262144 _____ C:\WINDOWS\system32\config\elam
2013-12-29 19:32 - 2006-08-20 20:03 - 00000000 ____D C:\Programme\Gemeinsame Dateien\LightScribe
2013-12-29 19:28 - 2013-12-29 19:28 - 00001935 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\Sicherer Zahlungsverkehr.lnk
2013-12-29 19:26 - 2013-12-29 19:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Kaspersky Internet Security
2013-12-29 19:25 - 2013-12-29 19:26 - 00000841 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky Internet Security.lnk
2013-12-29 19:22 - 2013-12-29 19:22 - 00000000 ____D C:\Programme\Kaspersky Lab
2013-12-29 19:22 - 2004-08-07 07:04 - 01197456 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-12-29 19:17 - 2013-12-29 19:17 - 00000000 ____D C:\Programme\Microsoft.NET
2013-12-29 19:04 - 2013-12-29 19:04 - 00023186 _____ C:\ComboFix.txt
2013-12-29 19:04 - 2013-12-29 14:54 - 00000000 ____D C:\Qoobox
2013-12-29 19:01 - 2013-12-29 14:47 - 00000000 ____D C:\WINDOWS\erdnt
2013-12-29 19:01 - 2004-08-07 07:43 - 00000227 _____ C:\WINDOWS\system.ini
2013-12-29 19:01 - 2004-08-04 09:00 - 00883200 _____ (Microsoft Corporation) C:\WINDOWS\system32\vssvc.exe
2013-12-29 19:01 - 2004-08-04 09:00 - 00665088 _____ (Microsoft Corporation) C:\WINDOWS\system32\tlntsvr.exe
2013-12-29 19:00 - 2004-08-04 09:00 - 00704512 _____ (Microsoft Corporation) C:\WINDOWS\system32\netdde.exe
2013-12-29 19:00 - 2004-08-04 09:00 - 00664064 _____ (Microsoft Corporation) C:\WINDOWS\system32\locator.exe
2013-12-29 18:46 - 2006-08-20 19:35 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2013-12-29 18:23 - 2013-11-06 10:35 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
2013-12-29 16:58 - 2013-12-29 16:58 - 00088984 _____ C:\Dokumente und Einstellungen\Jürgen\Eigene Dateien\2 Ereignisse.txt
2013-12-29 15:41 - 2006-08-20 19:35 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2013-12-29 15:01 - 2013-12-29 15:01 - 00000000 _RSHD C:\cmdcons
2013-12-29 15:01 - 2004-08-07 06:47 - 00000327 __RSH C:\boot.ini
2013-12-29 14:48 - 2013-12-29 14:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Jürgen\Startmenü\Programme\Verwaltung
2013-12-29 14:48 - 2010-01-10 17:35 - 00000000 ___RD C:\Dokumente und Einstellungen\Jürgen\Startmenü\Programme
2013-12-29 14:47 - 2013-12-29 14:46 - 05158590 ____R (Swearware) C:\Dokumente und Einstellungen\Jürgen\Desktop\ComboFix.exe
2013-12-29 12:31 - 2012-02-15 17:57 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2661637$
2013-12-29 12:27 - 2013-12-29 11:25 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Isohwy
2013-12-29 12:27 - 2013-12-28 23:39 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Boogwa
2013-12-29 12:27 - 2013-12-28 15:47 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Ixnyit
2013-12-29 12:27 - 2010-01-10 17:38 - 00000000 ___RD C:\Dokumente und Einstellungen\Eva\Startmenü\Programme\Autostart
2013-12-29 12:27 - 2010-01-10 17:35 - 00000000 ___RD C:\Dokumente und Einstellungen\Jürgen\Startmenü\Programme\Autostart
2013-12-29 12:27 - 2006-08-21 04:29 - 00000000 ___RD C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart
2013-12-29 11:30 - 2013-12-29 11:30 - 00051416 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2013-12-29 11:29 - 2013-12-29 11:29 - 12582688 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Jürgen\Desktop\mbar-1.07.0.1008.exe
2013-12-29 11:25 - 2013-12-29 11:25 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Gyip
2013-12-29 00:06 - 2010-07-22 20:33 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-12-29 00:03 - 2006-08-21 04:30 - 00000000 ____D C:\WINDOWS\Registration
2013-12-29 00:00 - 2010-01-10 17:35 - 00000000 ___RD C:\Dokumente und Einstellungen\Jürgen\Startmenü\Programme\Zubehör
2013-12-28 23:39 - 2013-12-28 23:39 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Eksu
2013-12-28 23:38 - 2013-08-30 11:57 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-12-28 20:40 - 2013-11-26 17:21 - 00000440 _____ C:\WINDOWS\Tasks\At2.job
2013-12-28 18:50 - 2013-12-28 18:50 - 00027505 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\AdwCleaner[S0].txt
2013-12-28 18:45 - 2013-12-28 18:45 - 00029201 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\AdwCleaner[R0].txt
2013-12-28 18:38 - 2013-12-28 18:38 - 01233962 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\adwcleaner.exe
2013-12-28 17:21 - 2013-11-26 17:21 - 00000440 _____ C:\WINDOWS\Tasks\At3.job
2013-12-28 16:39 - 2013-12-28 15:47 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Efop
2013-12-28 16:08 - 2012-05-10 09:31 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-12-28 16:04 - 2010-06-12 20:25 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Live
2013-12-28 16:04 - 2006-08-21 04:29 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör
2013-12-28 16:04 - 2006-08-21 04:29 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele
2013-12-28 16:03 - 2013-11-26 17:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Silverlight
2013-12-28 16:03 - 2006-08-20 20:03 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\LightScribe Direct Disc Labeling
2013-12-28 15:59 - 2013-11-06 10:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\iTunes
2013-12-28 15:44 - 2013-02-14 09:25 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2778344$
2013-12-28 15:40 - 2013-12-26 11:31 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Axraro
2013-12-28 15:40 - 2013-12-25 18:37 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Riizy
2013-12-27 19:05 - 2013-12-27 19:01 - 00082856 _____ C:\logs avira WinRAR-ZIP-Archiv.zip
2013-12-27 19:02 - 2013-12-27 19:02 - 00000020 _____ C:\Neu WinRAR-Archiv.rar
2013-12-27 18:44 - 2010-01-10 21:14 - 00002501 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
2013-12-27 18:25 - 2013-12-27 18:25 - 01114326 _____ C:\Dokumente und Einstellungen\Jürgen\Eigene Dateien\Ereignisse.txt
2013-12-27 17:55 - 2013-12-27 17:55 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Malwarebytes
2013-12-27 17:54 - 2013-12-27 17:54 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-12-27 17:54 - 2013-12-27 17:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-27 17:54 - 2013-12-27 17:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-27 17:53 - 2013-12-27 17:53 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Jürgen\Desktop\mbam-setup-1.75.0.1300.exe
2013-12-27 13:14 - 2010-01-10 23:15 - 00000000 ___RD C:\Dokumente und Einstellungen\Jürgen\Eigene Dateien\Eigene Bilder
2013-12-27 13:06 - 2013-12-25 18:37 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Owfu
2013-12-27 12:42 - 2012-04-13 19:20 - 00000000 ____D C:\3da7d0b239fa487c9f07c3cecc9a
2013-12-26 11:31 - 2013-12-26 11:31 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Syix
2013-12-25 21:46 - 2006-08-21 04:30 - 00000000 ____D C:\WINDOWS\system32\Restore
2013-12-25 21:35 - 2006-08-20 20:13 - 00000000 ____D C:\WINDOWS\CREATOR
2013-12-25 21:35 - 2006-08-20 20:13 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HP Backup & Recovery
2013-12-25 20:23 - 2011-10-23 12:52 - 00000000 ____D C:\Programme\Windows Media Connect 2
2013-12-25 20:23 - 2010-01-10 21:19 - 00000000 ____D C:\Programme\WinRAR
2013-12-25 20:23 - 2006-08-21 04:29 - 00000000 ____D C:\Programme\Windows NT
2013-12-25 20:16 - 2006-08-21 04:29 - 00000000 ____D C:\Programme\NetMeeting
2013-12-25 20:00 - 2006-08-21 04:29 - 00000000 ____D C:\Programme\Messenger
2013-12-25 19:52 - 2011-06-18 13:31 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Comscan
2013-12-25 19:31 - 2004-08-07 08:58 - 00000000 ____D C:\I386
2013-12-25 19:24 - 2013-12-25 19:24 - 00001048 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\i31gaccjdhe.dat
2013-12-25 18:55 - 2010-09-04 08:45 - 00000000 ____D C:\Programme\SoftMaker Viewer
2013-12-25 18:45 - 2006-08-21 04:29 - 00000000 ____D C:\Programme\Movie Maker
2013-12-25 18:45 - 2004-08-04 09:00 - 00729600 _____ (Microsoft Corporation) C:\WINDOWS\system32\sndvol32.exe
2013-12-25 18:45 - 2004-08-04 09:00 - 00718848 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshearts.exe
2013-12-25 18:45 - 2004-08-04 09:00 - 00713216 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmine.exe
2013-12-25 18:45 - 2004-08-04 09:00 - 00706048 _____ (Microsoft Corporation) C:\WINDOWS\system32\calc.exe
2013-12-25 18:45 - 2004-08-04 09:00 - 00673280 _____ (Microsoft Corporation) C:\WINDOWS\system32\charmap.exe
2013-12-25 18:45 - 2004-08-04 09:00 - 00649216 _____ (Microsoft Corporation) C:\WINDOWS\system32\freecell.exe
2013-12-25 18:45 - 2004-08-04 09:00 - 00648192 _____ (Microsoft Corporation) C:\WINDOWS\system32\sol.exe
2013-12-25 18:45 - 2004-08-04 09:00 - 00623616 _____ (Microsoft Corporation) C:\WINDOWS\system32\wupdmgr.exe
2013-12-25 18:44 - 2006-08-20 20:13 - 00000000 ____D C:\WINDOWS\SMINST
2013-12-25 18:43 - 2013-11-26 17:28 - 00000000 ____D C:\Programme\HP Photo Creations
2013-12-25 18:42 - 2013-11-26 17:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HP Photo Creations
2013-12-20 10:43 - 2010-01-22 12:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Eigene Dateien\angebote 2010
2013-12-18 10:14 - 2010-01-10 22:21 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2013-12-15 11:18 - 2013-06-30 12:03 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Desktop\Kassenbuch
2013-12-11 12:25 - 2012-05-23 07:53 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-12-11 12:25 - 2012-01-27 18:46 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-12-09 16:41 - 2004-08-07 07:08 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl
2013-12-06 17:36 - 2010-01-24 15:49 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM
2013-12-04 09:15 - 2013-11-26 17:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\HpUpdate
Files to move or delete:
====================
C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At2.job
C:\Windows\Tasks\At3.job
C:\Windows\Tasks\At4.job
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Eva\Lokale Einstellungen\temp\avgnt.exe
C:\Dokumente und Einstellungen\Eva\Lokale Einstellungen\temp\ffunzip.exe
C:\Dokumente und Einstellungen\Eva\Lokale Einstellungen\temp\jre-7u15-windows-i586-iftw.exe
C:\Dokumente und Einstellungen\Eva\Lokale Einstellungen\temp\setup.exe
C:\Dokumente und Einstellungen\Eva\Lokale Einstellungen\temp\softonic-de3.exe
C:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2004-08-04 09:00] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2004-08-04 09:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2004-08-04 09:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2004-08-04 09:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2004-08-04 09:00] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2004-08-04 09:00] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 09:00] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-12-2013 01
Ran by Jürgen (administrator) on HORSTI on 30-12-2013 19:11:15
Running from C:\Dokumente und Einstellungen\Jürgen\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuschd2.exe
(Microsoft Corporation) C:\Programme\Windows Media Player\wmpnscfg.exe
(Hewlett-Packard Co.) C:\Programme\HP\HP Officejet 6700\Bin\ScanToPCActivationApp.exe
(Adobe Systems Incorporated) C:\Programme\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
(Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe
(Microsoft Corporation.) C:\Programme\Microsoft\BingBar\7.2.241.0\BBSvc.EXE
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(Broadcom Corporation.) C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
(Macrovision Corporation) C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
(Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe
() C:\Programme\Canon\IJPLM\ijplmsvc.exe
(Sun Microsystems, Inc.) C:\Programme\Java\jre6\bin\jqs.exe
(Microsoft Corp., Veritas Software) C:\WINDOWS\system32\dmadmin.exe
(Microsoft Corporation) C:\WINDOWS\system32\mqsvc.exe
(Canon Inc.) C:\Programme\Canon\CAL\CALMAIN.exe
(Microsoft Corporation) C:\WINDOWS\system32\mqtgsvc.exe
(Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [643072 2013-12-30] (Apple Inc.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [1541632 2013-12-30] (Adobe Systems Incorporated)
HKLM\...\Run: [QuickTime Task] - C:\Programme\QuickTime\QTTask.exe [1011712 2013-12-30] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [737280 2013-12-30] (Apple Inc.)
HKLM\...\Run: [HP Software Update] - C:\Programme\HP\HP Software Update\hpwuschd2.exe [49208 2011-03-24] (Hewlett-Packard)
Winlogon\Notify\klogon: C:\WINDOWS\system32\klogon.dll (Kaspersky Lab ZAO)
HKLM\...\Policies\Explorer: [TaskbarNoNotification] 1
HKLM\...\Policies\Explorer: [HideSCAHealth] 1
HKCU\...\Run: [WMPNSCFG] - C:\Programme\Windows Media Player\wmpnscfg.exe [204288 2006-11-03] (Microsoft Corporation)
HKCU\...\Run: [HP Officejet 6700 (NET)] - C:\Programme\HP\HP Officejet 6700\Bin\ScanToPCActivationApp.exe [1804648 2011-09-09] (Hewlett-Packard Co.)
HKCU\...\Policies\Explorer: [TaskbarNoNotification] 1
HKU\Administrator\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMFirstStart.exe [ 2013-12-30] (Nero AG)
HKU\Default User\...\Run: [MSMSGS] - C:\Programme\Messenger\msmsgs.exe [ 2013-12-25] (Microsoft Corporation)
HKU\Default User\...\RunOnce: [NeroHomeFirstStart] - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMFirstStart.exe [ 2013-12-30] (Nero AG)
HKU\Eva\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe [ 2013-12-30] (Nero AG)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: Bing Bar Helper - {1dad3af3-ef2f-4f64-ac4b-11789189fcb6} - C:\Programme\Microsoft\BingBar\7.2.241.0\BingExt.dll (Microsoft Corporation.)
BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - Bing Bar - {eec0f710-38b5-4aba-99bf-ec87564a4e13} - C:\Programme\Microsoft\BingBar\7.2.241.0\BingExt.dll (Microsoft Corporation.)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No File
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default
FF Keyword.URL: hxxp://www.bing.com/search?FORM=IEFM1&q=
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: 20-20 3D Viewer - C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default\Extensions\2020Player@2020Technologies.com
FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: . - C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default\Extensions\{576c7A73-cd35-cf2d-be30-5b6a74751a37}
FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\rylzmutn.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Skype Click to Call - C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF HKLM\...\Firefox\Extensions: - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com
FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com
FF Extension: Dangerous Websites Blocker - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com
FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com
FF Extension: Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com
FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com
========================== Services (Whitelisted) =================
R2 AdobeActiveFileMonitor9.0; C:\Programme\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe [755200 2013-12-25] (Adobe Systems Incorporated)
R2 AVP; C:\Programme\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe [214512 2013-10-17] (Kaspersky Lab ZAO)
R2 BBSvc; C:\Programme\Microsoft\BingBar\7.2.241.0\BBSvc.exe [775168 2013-12-30] (Microsoft Corporation.)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [975872 2013-12-30] (Apple Inc.)
R2 btwdins; C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe [847872 2013-12-25] (Broadcom Corporation.)
R2 CCALib8; C:\Programme\Canon\CAL\CALMAIN.exe [687104 2013-12-25] (Canon Inc.)
S3 getPlusHelper; C:\Programme\NOS\bin\getPlus_Helper.dll [67360 2009-12-17] (NOS Microsystems Ltd.)
R2 IDriverT; c:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe [663552 2013-12-25] (Macrovision Corporation)
R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [688128 2013-12-25] ()
R2 MSMQ; C:\WINDOWS\system32\mqsvc.exe [4608 2009-06-22] (Microsoft Corporation)
R2 MSMQTriggers; C:\WINDOWS\system32\mqtgsvc.exe [705536 2013-12-29] (Microsoft Corporation)
S2 PCA; C:\WINDOWS\SMINST\PCAngel.exe [884736 2013-12-25] (SoftThinks)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [160944 2012-07-13] (Skype Technologies)
R2 JavaQuickStarterService; "C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf"
==================== Drivers (Whitelisted) ====================
R3 AEAudioService; C:\Windows\System32\drivers\AEAudio.sys [152960 2005-06-07] (Andrea Electronics Corporation)
R3 btaudio; C:\Windows\System32\drivers\btaudio.sys [401664 2006-02-15] (Broadcom Corporation.)
R3 BTDriver; C:\Windows\System32\DRIVERS\btport.sys [30363 2006-02-15] (Broadcom Corporation.)
R3 BTKRNL; C:\Windows\System32\DRIVERS\btkrnl.sys [1342570 2006-02-15] (Broadcom Corporation.)
R3 BTWDNDIS; C:\Windows\System32\DRIVERS\btwdndis.sys [148168 2006-02-15] (Broadcom Corporation.)
R3 BTWUSB; C:\Windows\System32\Drivers\btwusb.sys [57096 2006-02-16] (Broadcom Corporation.)
S3 eabfiltr; C:\Windows\System32\DRIVERS\eabfiltr.sys [7808 2005-09-19] (Hewlett-Packard Development Company, L.P.)
S3 eabusb; C:\Windows\System32\DRIVERS\eabusb.sys [5760 2005-09-19] (Hewlett-Packard Development Company, L.P.)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2013-12-29] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [573536 2013-12-29] (Kaspersky Lab ZAO)
R3 klim5; C:\Windows\System32\DRIVERS\klim5.sys [36448 2013-04-19] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [24160 2013-10-17] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [24672 2013-10-17] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [14432 2013-04-12] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [45024 2013-05-14] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [144992 2013-12-29] (Kaspersky Lab ZAO)
S3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 MQAC; C:\WINDOWS\system32\drivers\mqac.sys [91776 2009-06-22] (Microsoft Corporation)
S3 Rasirda; C:\Windows\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation)
S3 s1039mdm; C:\Windows\System32\DRIVERS\s1039mdm.sys [124016 2009-11-19] (MCCI Corporation)
S3 SMCIRDA; C:\Windows\System32\DRIVERS\smcirda.sys [35913 2001-08-18] (SMC)
S3 SONYPVU1; C:\Windows\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation)
S3 taphss; C:\Windows\System32\DRIVERS\taphss.sys [33512 2012-04-06] (AnchorFree Inc)
R3 w39n51; C:\Windows\System32\DRIVERS\w39n51.sys [1428096 2006-01-19] (Intel® Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
U5 klflt; C:\Windows\System32\Drivers\klflt.sys [93280 2013-06-08] (Kaspersky Lab ZAO)
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U5 Sdbus; C:\Windows\System32\Drivers\Sdbus.sys [79232 2008-04-13] (Microsoft Corporation)
U5 Tcpip6; C:\Windows\System32\Drivers\Tcpip6.sys [226880 2010-02-11] (Microsoft Corporation)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-12-30 19:08 - 2013-12-30 19:08 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Desktop\FRST-OlderVersion
2013-12-30 18:56 - 2013-12-30 18:56 - 00006674 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\kasp.txt
2013-12-30 15:17 - 2013-12-30 15:17 - 00002026 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\JRT.txt
2013-12-30 15:12 - 2013-12-30 15:12 - 00000000 ____D C:\WINDOWS\ERUNT
2013-12-30 15:11 - 2013-12-30 15:12 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Jürgen\Desktop\JRT.exe
2013-12-30 15:03 - 2013-12-30 15:03 - 00001436 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\AdwCleaner[S1].txt
2013-12-30 15:00 - 2013-12-30 15:01 - 00141934 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-356259022-2090035899-290396341-1005-0.dat
2013-12-30 10:37 - 2013-12-30 10:37 - 00030840 _____ C:\Dokumente
2013-12-29 20:06 - 2013-12-30 16:03 - 00141934 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2013-12-29 19:32 - 2013-12-30 00:18 - 00001024 ____H C:\WINDOWS\system32\config\elam.LOG
2013-12-29 19:32 - 2013-12-29 19:32 - 00262144 _____ C:\WINDOWS\system32\config\elam
2013-12-29 19:28 - 2013-12-29 19:28 - 00001935 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\Sicherer Zahlungsverkehr.lnk
2013-12-29 19:26 - 2013-12-29 19:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Kaspersky Internet Security
2013-12-29 19:26 - 2013-12-29 19:25 - 00000841 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky Internet Security.lnk
2013-12-29 19:22 - 2013-12-30 18:35 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2013-12-29 19:22 - 2013-12-29 19:45 - 00573536 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klif.sys
2013-12-29 19:22 - 2013-12-29 19:22 - 00000000 ____D C:\Programme\Kaspersky Lab
2013-12-29 19:22 - 2013-06-08 20:18 - 00093280 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klflt.sys
2013-12-29 19:17 - 2013-12-29 19:17 - 00000000 ____D C:\Programme\Microsoft.NET
2013-12-29 19:04 - 2013-12-29 19:04 - 00023186 _____ C:\ComboFix.txt
2013-12-29 16:58 - 2013-12-29 16:58 - 00088984 _____ C:\Dokumente und Einstellungen\Jürgen\Eigene Dateien\2 Ereignisse.txt
2013-12-29 15:01 - 2013-12-29 15:01 - 00000000 _RSHD C:\cmdcons
2013-12-29 15:01 - 2012-01-27 17:58 - 00000211 _____ C:\Boot.bak
2013-12-29 15:01 - 2004-08-03 23:00 - 00262448 __RSH C:\cmldr
2013-12-29 14:57 - 2011-06-26 07:45 - 00256000 _____ C:\WINDOWS\PEV.exe
2013-12-29 14:57 - 2010-11-07 18:20 - 00208896 _____ C:\WINDOWS\MBR.exe
2013-12-29 14:57 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2013-12-29 14:57 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2013-12-29 14:57 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2013-12-29 14:57 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2013-12-29 14:57 - 2000-08-31 01:00 - 00098816 _____ C:\WINDOWS\sed.exe
2013-12-29 14:57 - 2000-08-31 01:00 - 00080412 _____ C:\WINDOWS\grep.exe
2013-12-29 14:57 - 2000-08-31 01:00 - 00068096 _____ C:\WINDOWS\zip.exe
2013-12-29 14:54 - 2013-12-29 19:04 - 00000000 ____D C:\Qoobox
2013-12-29 14:48 - 2013-12-29 14:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Jürgen\Startmenü\Programme\Verwaltung
2013-12-29 14:47 - 2013-12-29 19:01 - 00000000 ____D C:\WINDOWS\erdnt
2013-12-29 14:46 - 2013-12-29 14:47 - 05158590 ____R (Swearware) C:\Dokumente und Einstellungen\Jürgen\Desktop\ComboFix.exe
2013-12-29 11:30 - 2013-12-29 11:30 - 00051416 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2013-12-29 11:29 - 2013-12-30 10:43 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Desktop\mbar
2013-12-29 11:29 - 2013-12-29 11:29 - 12582688 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Jürgen\Desktop\mbar-1.07.0.1008.exe
2013-12-29 11:25 - 2013-12-29 12:27 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Isohwy
2013-12-29 11:25 - 2013-12-29 11:25 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Gyip
2013-12-28 23:39 - 2013-12-29 12:27 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Boogwa
2013-12-28 23:39 - 2013-12-28 23:39 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Eksu
2013-12-28 18:50 - 2013-12-28 18:50 - 00027505 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\AdwCleaner[S0].txt
2013-12-28 18:45 - 2013-12-28 18:45 - 00029201 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\AdwCleaner[R0].txt
2013-12-28 18:38 - 2013-12-30 15:02 - 00000000 ____D C:\AdwCleaner
2013-12-28 18:38 - 2013-12-28 18:38 - 01233962 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\adwcleaner.exe
2013-12-28 16:38 - 2013-12-30 19:13 - 00017013 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\FRST.txt
2013-12-28 16:36 - 2013-12-30 19:08 - 01064199 _____ (Farbar) C:\Dokumente und Einstellungen\Jürgen\Desktop\FRST.exe
2013-12-28 16:36 - 2013-12-30 19:08 - 00000000 ____D C:\FRST
2013-12-28 15:47 - 2013-12-29 12:27 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Ixnyit
2013-12-28 15:47 - 2013-12-28 16:39 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Efop
2013-12-27 19:02 - 2013-12-27 19:02 - 00000020 _____ C:\Neu WinRAR-Archiv.rar
2013-12-27 19:01 - 2013-12-27 19:05 - 00082856 _____ C:\logs avira WinRAR-ZIP-Archiv.zip
2013-12-27 18:25 - 2013-12-27 18:25 - 01114326 _____ C:\Dokumente und Einstellungen\Jürgen\Eigene Dateien\Ereignisse.txt
2013-12-27 17:55 - 2013-12-27 17:55 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Malwarebytes
2013-12-27 17:54 - 2013-12-30 13:44 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-12-27 17:54 - 2013-12-27 17:54 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-12-27 17:54 - 2013-12-27 17:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-27 17:54 - 2013-12-27 17:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-27 17:54 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-12-27 17:53 - 2013-12-27 17:53 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Jürgen\Desktop\mbam-setup-1.75.0.1300.exe
2013-12-26 11:31 - 2013-12-28 15:40 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Axraro
2013-12-26 11:31 - 2013-12-26 11:31 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Syix
2013-12-25 19:24 - 2013-12-25 19:24 - 00001048 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\i31gaccjdhe.dat
2013-12-25 18:49 - 2013-12-30 19:10 - 00000003 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gaccjdhe31.nls
2013-12-25 18:37 - 2013-12-28 15:40 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Riizy
2013-12-25 18:37 - 2013-12-27 13:06 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Owfu
2013-12-20 11:28 - 2013-12-30 14:08 - 00000000 ____D C:\Programme\Mozilla Firefox
==================== One Month Modified Files and Folders =======
2013-12-30 19:13 - 2013-12-28 16:38 - 00017013 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\FRST.txt
2013-12-30 19:10 - 2013-12-25 18:49 - 00000003 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gaccjdhe31.nls
2013-12-30 19:08 - 2013-12-30 19:08 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Desktop\FRST-OlderVersion
2013-12-30 19:08 - 2013-12-28 16:36 - 01064199 _____ (Farbar) C:\Dokumente und Einstellungen\Jürgen\Desktop\FRST.exe
2013-12-30 19:08 - 2013-12-28 16:36 - 00000000 ____D C:\FRST
2013-12-30 18:56 - 2013-12-30 18:56 - 00006674 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\kasp.txt
2013-12-30 18:35 - 2013-12-29 19:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2013-12-30 18:08 - 2004-08-07 07:47 - 00000157 _____ C:\WINDOWS\wiadebug.log
2013-12-30 18:08 - 2004-08-07 07:47 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-12-30 18:07 - 2004-08-07 07:08 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-12-30 16:03 - 2013-12-29 20:06 - 00141934 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2013-12-30 16:03 - 2010-01-10 17:35 - 00000300 ___SH C:\Dokumente und Einstellungen\Jürgen\ntuser.ini
2013-12-30 16:03 - 2004-08-07 07:08 - 02016127 _____ C:\WINDOWS\WindowsUpdate.log
2013-12-30 16:03 - 2004-08-07 07:08 - 00032348 _____ C:\WINDOWS\SchedLgU.Txt
2013-12-30 15:17 - 2013-12-30 15:17 - 00002026 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\JRT.txt
2013-12-30 15:12 - 2013-12-30 15:12 - 00000000 ____D C:\WINDOWS\ERUNT
2013-12-30 15:12 - 2013-12-30 15:11 - 01034531 _____ (Thisisu) C:\Dokumente und Einstellungen\Jürgen\Desktop\JRT.exe
2013-12-30 15:06 - 2012-01-27 20:01 - 00000000 ____D C:\Programme\Bonjour
2013-12-30 15:03 - 2013-12-30 15:03 - 00001436 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\AdwCleaner[S1].txt
2013-12-30 15:02 - 2013-12-28 18:38 - 00000000 ____D C:\AdwCleaner
2013-12-30 15:01 - 2013-12-30 15:00 - 00141934 _____ C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-356259022-2090035899-290396341-1005-0.dat
2013-12-30 14:19 - 2013-11-06 10:19 - 00000000 ____D C:\Programme\QuickTime
2013-12-30 14:13 - 2006-08-21 04:30 - 00000000 ____D C:\WINDOWS\system32\usmt
2013-12-30 14:13 - 2004-08-04 09:00 - 00936448 _____ (Microsoft Corporation) C:\WINDOWS\system32\mspaint.exe
2013-12-30 14:09 - 2010-01-10 20:25 - 00000000 ____D C:\Programme\Mozilla Thunderbird
2013-12-30 14:08 - 2013-12-20 11:28 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-12-30 14:07 - 2013-11-26 17:22 - 00000000 ____D C:\Programme\Microsoft Silverlight
2013-12-30 14:00 - 2013-11-26 17:21 - 00000440 _____ C:\WINDOWS\Tasks\At4.job
2013-12-30 13:44 - 2013-12-27 17:54 - 00000000 ____D C:\Programme\Malwarebytes' Anti-Malware
2013-12-30 13:39 - 2013-11-06 10:35 - 00000000 ____D C:\Programme\iTunes
2013-12-30 13:08 - 2010-06-13 15:08 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat
2013-12-30 12:56 - 2012-03-14 18:18 - 00000000 ____D C:\f87ab6e8535868938b
2013-12-30 12:03 - 2004-08-04 09:00 - 01819136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntbackup.exe
2013-12-30 12:03 - 2004-08-04 09:00 - 01026048 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiaacmgr.exe
2013-12-30 12:03 - 2004-08-04 09:00 - 00779776 _____ (Microsoft Corporation) C:\WINDOWS\system32\accwiz.exe
2013-12-30 12:03 - 2004-08-04 09:00 - 00721408 _____ (Microsoft Corporation) C:\WINDOWS\system32\sndrec32.exe
2013-12-30 12:03 - 2004-08-04 09:00 - 00654336 _____ (Microsoft Corporation) C:\WINDOWS\system32\cleanmgr.exe
2013-12-30 12:03 - 2004-08-04 09:00 - 00622592 _____ (Microsoft Corporation) C:\WINDOWS\system32\odbcad32.exe
2013-12-30 10:51 - 2011-09-30 12:19 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\Anwendungsdaten\Sony Ericsson
2013-12-30 10:51 - 2011-09-30 12:18 - 00403934 _____ C:\WINDOWS\DPINST.LOG
2013-12-30 10:51 - 2011-09-30 12:18 - 00000000 ____D C:\Programme\Sony Ericsson
2013-12-30 10:51 - 2011-09-30 12:18 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony Ericsson
2013-12-30 10:49 - 2010-01-24 15:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Canon Utilities
2013-12-30 10:49 - 2010-01-24 15:31 - 00000000 ____D C:\Programme\Canon
2013-12-30 10:44 - 2010-01-10 17:00 - 00000000 ____D C:\Programme\Google
2013-12-30 10:43 - 2013-12-29 11:29 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Desktop\mbar
2013-12-30 10:41 - 2012-05-07 19:42 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\Anwendungsdaten\Google
2013-12-30 10:41 - 2004-08-04 09:00 - 00739328 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi.exe
2013-12-30 10:41 - 2004-08-04 09:00 - 00669696 _____ (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe
2013-12-30 10:41 - 2004-08-04 09:00 - 00622592 _____ (Microsoft Corporation) C:\WINDOWS\system32\mnmsrvc.exe
2013-12-30 10:37 - 2013-12-30 10:37 - 00030840 _____ C:\Dokumente
2013-12-30 10:37 - 2012-04-22 12:02 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\DVDVideoSoft
2013-12-30 10:37 - 2006-08-21 04:29 - 00000000 ___RD C:\Programme
2013-12-30 10:37 - 2006-08-21 04:29 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2013-12-30 10:36 - 2010-02-23 10:24 - 00000000 ____D C:\Dokumente und Einstellungen\Eva\Anwendungsdaten\Canon
2013-12-30 10:36 - 2010-01-26 20:54 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Canon
2013-12-30 10:27 - 2004-08-07 06:57 - 00218315 _____ C:\WINDOWS\setupact.log
2013-12-30 10:10 - 2013-11-26 17:21 - 00000440 _____ C:\WINDOWS\Tasks\At1.job
2013-12-30 09:56 - 2004-08-04 09:00 - 00735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\sessmgr.exe
2013-12-30 00:19 - 2012-06-21 07:59 - 00193393 _____ C:\WINDOWS\setupapi.log
2013-12-30 00:18 - 2013-12-29 19:32 - 00001024 ____H C:\WINDOWS\system32\config\elam.LOG
2013-12-29 22:42 - 2004-08-04 09:00 - 00807424 _____ (Microsoft Corporation) C:\WINDOWS\system32\osk.exe
2013-12-29 22:42 - 2004-08-04 09:00 - 00736256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mobsync.exe
2013-12-29 22:42 - 2004-08-04 09:00 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\system32\magnify.exe
2013-12-29 22:41 - 2008-04-14 03:22 - 00992768 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmd.exe
2013-12-29 22:41 - 2006-08-21 04:29 - 00000000 ____D C:\Programme\Outlook Express
2013-12-29 22:09 - 2006-08-21 04:30 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-12-29 20:09 - 2004-08-04 09:00 - 00815104 _____ (Microsoft Corp., Veritas Software) C:\WINDOWS\system32\dmadmin.exe
2013-12-29 20:09 - 2004-08-04 09:00 - 00705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqtgsvc.exe
2013-12-29 20:01 - 2011-06-18 13:35 - 00000000 ____D C:\Programme\SilverFast Application
2013-12-29 19:45 - 2013-12-29 19:22 - 00573536 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klif.sys
2013-12-29 19:45 - 2013-10-17 15:47 - 00135776 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\kl1.sys
2013-12-29 19:45 - 2013-06-06 17:38 - 00144992 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\kneps.sys
2013-12-29 19:42 - 2006-08-21 04:29 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart
2013-12-29 19:32 - 2013-12-29 19:32 - 00262144 _____ C:\WINDOWS\system32\config\elam
2013-12-29 19:32 - 2006-08-20 20:03 - 00000000 ____D C:\Programme\Gemeinsame Dateien\LightScribe
2013-12-29 19:28 - 2013-12-29 19:28 - 00001935 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\Sicherer Zahlungsverkehr.lnk
2013-12-29 19:26 - 2013-12-29 19:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Kaspersky Internet Security
2013-12-29 19:25 - 2013-12-29 19:26 - 00000841 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Kaspersky Internet Security.lnk
2013-12-29 19:22 - 2013-12-29 19:22 - 00000000 ____D C:\Programme\Kaspersky Lab
2013-12-29 19:22 - 2004-08-07 07:04 - 01197456 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-12-29 19:17 - 2013-12-29 19:17 - 00000000 ____D C:\Programme\Microsoft.NET
2013-12-29 19:04 - 2013-12-29 19:04 - 00023186 _____ C:\ComboFix.txt
2013-12-29 19:04 - 2013-12-29 14:54 - 00000000 ____D C:\Qoobox
2013-12-29 19:01 - 2013-12-29 14:47 - 00000000 ____D C:\WINDOWS\erdnt
2013-12-29 19:01 - 2004-08-07 07:43 - 00000227 _____ C:\WINDOWS\system.ini
2013-12-29 19:01 - 2004-08-04 09:00 - 00883200 _____ (Microsoft Corporation) C:\WINDOWS\system32\vssvc.exe
2013-12-29 19:01 - 2004-08-04 09:00 - 00665088 _____ (Microsoft Corporation) C:\WINDOWS\system32\tlntsvr.exe
2013-12-29 19:00 - 2004-08-04 09:00 - 00704512 _____ (Microsoft Corporation) C:\WINDOWS\system32\netdde.exe
2013-12-29 19:00 - 2004-08-04 09:00 - 00664064 _____ (Microsoft Corporation) C:\WINDOWS\system32\locator.exe
2013-12-29 18:46 - 2006-08-20 19:35 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2013-12-29 18:23 - 2013-11-06 10:35 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
2013-12-29 16:58 - 2013-12-29 16:58 - 00088984 _____ C:\Dokumente und Einstellungen\Jürgen\Eigene Dateien\2 Ereignisse.txt
2013-12-29 15:41 - 2006-08-20 19:35 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2013-12-29 15:01 - 2013-12-29 15:01 - 00000000 _RSHD C:\cmdcons
2013-12-29 15:01 - 2004-08-07 06:47 - 00000327 __RSH C:\boot.ini
2013-12-29 14:48 - 2013-12-29 14:48 - 00000000 ___RD C:\Dokumente und Einstellungen\Jürgen\Startmenü\Programme\Verwaltung
2013-12-29 14:48 - 2010-01-10 17:35 - 00000000 ___RD C:\Dokumente und Einstellungen\Jürgen\Startmenü\Programme
2013-12-29 14:47 - 2013-12-29 14:46 - 05158590 ____R (Swearware) C:\Dokumente und Einstellungen\Jürgen\Desktop\ComboFix.exe
2013-12-29 12:31 - 2012-02-15 17:57 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2661637$
2013-12-29 12:27 - 2013-12-29 11:25 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Isohwy
2013-12-29 12:27 - 2013-12-28 23:39 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Boogwa
2013-12-29 12:27 - 2013-12-28 15:47 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Ixnyit
2013-12-29 12:27 - 2010-01-10 17:38 - 00000000 ___RD C:\Dokumente und Einstellungen\Eva\Startmenü\Programme\Autostart
2013-12-29 12:27 - 2010-01-10 17:35 - 00000000 ___RD C:\Dokumente und Einstellungen\Jürgen\Startmenü\Programme\Autostart
2013-12-29 12:27 - 2006-08-21 04:29 - 00000000 ___RD C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart
2013-12-29 11:30 - 2013-12-29 11:30 - 00051416 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2013-12-29 11:29 - 2013-12-29 11:29 - 12582688 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Jürgen\Desktop\mbar-1.07.0.1008.exe
2013-12-29 11:25 - 2013-12-29 11:25 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Gyip
2013-12-29 00:06 - 2010-07-22 20:33 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2013-12-29 00:03 - 2006-08-21 04:30 - 00000000 ____D C:\WINDOWS\Registration
2013-12-29 00:00 - 2010-01-10 17:35 - 00000000 ___RD C:\Dokumente und Einstellungen\Jürgen\Startmenü\Programme\Zubehör
2013-12-28 23:39 - 2013-12-28 23:39 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Eksu
2013-12-28 23:38 - 2013-08-30 11:57 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834886$
2013-12-28 20:40 - 2013-11-26 17:21 - 00000440 _____ C:\WINDOWS\Tasks\At2.job
2013-12-28 18:50 - 2013-12-28 18:50 - 00027505 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\AdwCleaner[S0].txt
2013-12-28 18:45 - 2013-12-28 18:45 - 00029201 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\AdwCleaner[R0].txt
2013-12-28 18:38 - 2013-12-28 18:38 - 01233962 _____ C:\Dokumente und Einstellungen\Jürgen\Desktop\adwcleaner.exe
2013-12-28 17:21 - 2013-11-26 17:21 - 00000440 _____ C:\WINDOWS\Tasks\At3.job
2013-12-28 16:39 - 2013-12-28 15:47 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Efop
2013-12-28 16:08 - 2012-05-10 09:31 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-12-28 16:04 - 2010-06-12 20:25 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Live
2013-12-28 16:04 - 2006-08-21 04:29 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör
2013-12-28 16:04 - 2006-08-21 04:29 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele
2013-12-28 16:03 - 2013-11-26 17:22 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Silverlight
2013-12-28 16:03 - 2006-08-20 20:03 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\LightScribe Direct Disc Labeling
2013-12-28 15:59 - 2013-11-06 10:38 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\iTunes
2013-12-28 15:44 - 2013-02-14 09:25 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2778344$
2013-12-28 15:40 - 2013-12-26 11:31 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Axraro
2013-12-28 15:40 - 2013-12-25 18:37 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Riizy
2013-12-27 19:05 - 2013-12-27 19:01 - 00082856 _____ C:\logs avira WinRAR-ZIP-Archiv.zip
2013-12-27 19:02 - 2013-12-27 19:02 - 00000020 _____ C:\Neu WinRAR-Archiv.rar
2013-12-27 18:44 - 2010-01-10 21:14 - 00002501 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
2013-12-27 18:25 - 2013-12-27 18:25 - 01114326 _____ C:\Dokumente und Einstellungen\Jürgen\Eigene Dateien\Ereignisse.txt
2013-12-27 17:55 - 2013-12-27 17:55 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Malwarebytes
2013-12-27 17:54 - 2013-12-27 17:54 - 00000756 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2013-12-27 17:54 - 2013-12-27 17:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
2013-12-27 17:54 - 2013-12-27 17:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-12-27 17:53 - 2013-12-27 17:53 - 10285040 _____ (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Jürgen\Desktop\mbam-setup-1.75.0.1300.exe
2013-12-27 13:14 - 2010-01-10 23:15 - 00000000 ___RD C:\Dokumente und Einstellungen\Jürgen\Eigene Dateien\Eigene Bilder
2013-12-27 13:06 - 2013-12-25 18:37 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Owfu
2013-12-27 12:42 - 2012-04-13 19:20 - 00000000 ____D C:\3da7d0b239fa487c9f07c3cecc9a
2013-12-26 11:31 - 2013-12-26 11:31 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\Syix
2013-12-25 21:46 - 2006-08-21 04:30 - 00000000 ____D C:\WINDOWS\system32\Restore
2013-12-25 21:35 - 2006-08-20 20:13 - 00000000 ____D C:\WINDOWS\CREATOR
2013-12-25 21:35 - 2006-08-20 20:13 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HP Backup & Recovery
2013-12-25 20:23 - 2011-10-23 12:52 - 00000000 ____D C:\Programme\Windows Media Connect 2
2013-12-25 20:23 - 2010-01-10 21:19 - 00000000 ____D C:\Programme\WinRAR
2013-12-25 20:23 - 2006-08-21 04:29 - 00000000 ____D C:\Programme\Windows NT
2013-12-25 20:16 - 2006-08-21 04:29 - 00000000 ____D C:\Programme\NetMeeting
2013-12-25 20:00 - 2006-08-21 04:29 - 00000000 ____D C:\Programme\Messenger
2013-12-25 19:52 - 2011-06-18 13:31 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Comscan
2013-12-25 19:31 - 2004-08-07 08:58 - 00000000 ____D C:\I386
2013-12-25 19:24 - 2013-12-25 19:24 - 00001048 _____ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\i31gaccjdhe.dat
2013-12-25 18:55 - 2010-09-04 08:45 - 00000000 ____D C:\Programme\SoftMaker Viewer
2013-12-25 18:45 - 2006-08-21 04:29 - 00000000 ____D C:\Programme\Movie Maker
2013-12-25 18:45 - 2004-08-04 09:00 - 00729600 _____ (Microsoft Corporation) C:\WINDOWS\system32\sndvol32.exe
2013-12-25 18:45 - 2004-08-04 09:00 - 00718848 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshearts.exe
2013-12-25 18:45 - 2004-08-04 09:00 - 00713216 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmine.exe
2013-12-25 18:45 - 2004-08-04 09:00 - 00706048 _____ (Microsoft Corporation) C:\WINDOWS\system32\calc.exe
2013-12-25 18:45 - 2004-08-04 09:00 - 00673280 _____ (Microsoft Corporation) C:\WINDOWS\system32\charmap.exe
2013-12-25 18:45 - 2004-08-04 09:00 - 00649216 _____ (Microsoft Corporation) C:\WINDOWS\system32\freecell.exe
2013-12-25 18:45 - 2004-08-04 09:00 - 00648192 _____ (Microsoft Corporation) C:\WINDOWS\system32\sol.exe
2013-12-25 18:45 - 2004-08-04 09:00 - 00623616 _____ (Microsoft Corporation) C:\WINDOWS\system32\wupdmgr.exe
2013-12-25 18:44 - 2006-08-20 20:13 - 00000000 ____D C:\WINDOWS\SMINST
2013-12-25 18:43 - 2013-11-26 17:28 - 00000000 ____D C:\Programme\HP Photo Creations
2013-12-25 18:42 - 2013-11-26 17:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HP Photo Creations
2013-12-20 10:43 - 2010-01-22 12:23 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Eigene Dateien\angebote 2010
2013-12-18 10:14 - 2010-01-10 22:21 - 00000276 _____ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
2013-12-15 11:18 - 2013-06-30 12:03 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Desktop\Kassenbuch
2013-12-11 12:25 - 2012-05-23 07:53 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-12-11 12:25 - 2012-01-27 18:46 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-12-09 16:41 - 2004-08-07 07:08 - 00001158 _____ C:\WINDOWS\system32\wpa.dbl
2013-12-06 17:36 - 2010-01-24 15:49 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM
2013-12-04 09:15 - 2013-11-26 17:20 - 00000000 ____D C:\Dokumente und Einstellungen\Jürgen\Anwendungsdaten\HpUpdate
Files to move or delete:
====================
C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At2.job
C:\Windows\Tasks\At3.job
C:\Windows\Tasks\At4.job
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Eva\Lokale Einstellungen\temp\avgnt.exe
C:\Dokumente und Einstellungen\Eva\Lokale Einstellungen\temp\ffunzip.exe
C:\Dokumente und Einstellungen\Eva\Lokale Einstellungen\temp\jre-7u15-windows-i586-iftw.exe
C:\Dokumente und Einstellungen\Eva\Lokale Einstellungen\temp\setup.exe
C:\Dokumente und Einstellungen\Eva\Lokale Einstellungen\temp\softonic-de3.exe
C:\Dokumente und Einstellungen\Jürgen\Lokale Einstellungen\temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe
[2004-08-04 09:00] - [2008-04-14 03:22] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\Windows\System32\winlogon.exe
[2004-08-04 09:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\Windows\System32\svchost.exe
[2004-08-04 09:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\Windows\System32\services.exe
[2004-08-04 09:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\Windows\System32\User32.dll
[2004-08-04 09:00] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\Windows\System32\userinit.exe
[2004-08-04 09:00] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\Windows\System32\Drivers\volsnap.sys
[2004-08-04 09:00] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
--- --- --- |