Hier das Logfile von Avira
Zitat:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Mittwoch, 19. Februar 2014 06:19
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Antivirus Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Microsoft Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : ADMIN-B7BC655BD
Versionsinformationen:
BUILD.DAT : 14.0.2.344 55701 Bytes 18.12.2013 09:32:00
AVSCAN.EXE : 14.0.2.292 1032760 Bytes 18.02.2014 23:44:00
AVSCANRC.DLL : 14.0.2.292 62008 Bytes 18.02.2014 23:44:00
LUKE.DLL : 14.0.2.332 65592 Bytes 18.02.2014 23:44:13
AVSCPLR.DLL : 14.0.2.332 124472 Bytes 18.02.2014 23:44:00
AVREG.DLL : 14.0.2.332 250424 Bytes 18.02.2014 23:44:00
avlode.dll : 14.0.2.332 539704 Bytes 18.02.2014 23:43:59
avlode.rdf : 14.0.3.26 58589 Bytes 11.02.2014 16:37:11
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 22:01:39
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 15:49:46
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 05:46:19
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 18:25:15
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 10:31:10
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 21:44:56
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 19:15:09
VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 16:40:50
VBASE008.VDF : 7.11.126.50 3615744 Bytes 22.01.2014 08:48:27
VBASE009.VDF : 7.11.128.174 2030080 Bytes 03.02.2014 08:46:26
VBASE010.VDF : 7.11.128.175 2048 Bytes 03.02.2014 08:46:27
VBASE011.VDF : 7.11.128.176 2048 Bytes 03.02.2014 08:46:27
VBASE012.VDF : 7.11.128.177 2048 Bytes 03.02.2014 08:46:27
VBASE013.VDF : 7.11.128.178 2048 Bytes 03.02.2014 08:46:27
VBASE014.VDF : 7.11.129.9 211456 Bytes 04.02.2014 14:46:32
VBASE015.VDF : 7.11.129.163 215040 Bytes 06.02.2014 09:29:01
VBASE016.VDF : 7.11.130.21 220672 Bytes 08.02.2014 16:54:07
VBASE017.VDF : 7.11.130.99 230400 Bytes 10.02.2014 17:25:36
VBASE018.VDF : 7.11.130.193 195072 Bytes 11.02.2014 16:37:06
VBASE019.VDF : 7.11.131.53 285184 Bytes 13.02.2014 06:49:58
VBASE020.VDF : 7.11.131.125 154624 Bytes 14.02.2014 12:48:48
VBASE021.VDF : 7.11.131.201 194560 Bytes 15.02.2014 19:40:36
VBASE022.VDF : 7.11.132.11 233472 Bytes 17.02.2014 15:42:36
VBASE023.VDF : 7.11.132.80 415232 Bytes 18.02.2014 23:43:55
VBASE024.VDF : 7.11.132.81 2048 Bytes 18.02.2014 23:43:55
VBASE025.VDF : 7.11.132.82 2048 Bytes 18.02.2014 23:43:55
VBASE026.VDF : 7.11.132.83 2048 Bytes 18.02.2014 23:43:56
VBASE027.VDF : 7.11.132.84 2048 Bytes 18.02.2014 23:43:56
VBASE028.VDF : 7.11.132.85 2048 Bytes 18.02.2014 23:43:56
VBASE029.VDF : 7.11.132.86 2048 Bytes 18.02.2014 23:43:56
VBASE030.VDF : 7.11.132.87 2048 Bytes 18.02.2014 23:43:56
VBASE031.VDF : 7.11.132.140 145920 Bytes 18.02.2014 23:43:56
Engineversion : 8.2.14.12
AEVDF.DLL : 8.1.3.4 102774 Bytes 14.06.2013 15:00:12
AESCRIPT.DLL : 8.1.4.190 516478 Bytes 14.02.2014 06:50:20
AESCN.DLL : 8.1.10.6 131447 Bytes 11.12.2013 14:54:46
AESBX.DLL : 8.2.20.6 1331575 Bytes 13.01.2014 17:41:44
AERDL.DLL : 8.2.0.138 704888 Bytes 02.12.2013 14:14:41
AEPACK.DLL : 8.4.0.0 774520 Bytes 11.02.2014 16:37:11
AEOFFICE.DLL : 8.1.2.82 205181 Bytes 18.02.2014 23:43:56
AEHEUR.DLL : 8.1.4.918 6484346 Bytes 14.02.2014 06:50:18
AEHELP.DLL : 8.1.27.10 266618 Bytes 23.11.2013 08:31:41
AEGEN.DLL : 8.1.7.22 446839 Bytes 15.01.2014 16:58:44
AEEXP.DLL : 8.4.1.204 434552 Bytes 11.02.2014 16:37:11
AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 17:42:17
AECORE.DLL : 8.1.35.0 229753 Bytes 11.02.2014 16:37:07
AEBB.DLL : 8.1.1.4 53619 Bytes 22.11.2012 11:38:45
AVWINLL.DLL : 14.0.2.292 23608 Bytes 18.02.2014 23:43:52
AVPREF.DLL : 14.0.2.292 48696 Bytes 18.02.2014 23:44:00
AVREP.DLL : 14.0.2.292 175672 Bytes 18.02.2014 23:44:00
AVARKT.DLL : 14.0.2.332 256056 Bytes 18.02.2014 23:43:56
AVEVTLOG.DLL : 14.0.2.332 165944 Bytes 18.02.2014 23:43:58
SQLITE3.DLL : 3.7.0.1 394824 Bytes 05.08.2013 15:57:04
AVSMTP.DLL : 14.0.2.292 60472 Bytes 18.02.2014 23:44:01
NETNT.DLL : 14.0.2.292 13368 Bytes 18.02.2014 23:44:13
RCIMAGE.DLL : 14.0.2.340 4959288 Bytes 18.02.2014 23:43:53
RCTEXT.DLL : 14.0.2.324 73272 Bytes 18.02.2014 23:43:53
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Beginn des Suchlaufs: Mittwoch, 19. Februar 2014 06:19
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, D:)'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
c:\windows\system32\ntmsdata\ntmsjrnl
[HINWEIS] Die Datei ist nicht sichtbar.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'logon.scr' - '11' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'SvcGuiHlpr.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'tp4mon.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcSvc.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMSAccessU.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSCamS32.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcPrfMgrSvc.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'SASCORE.EXE' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'btwdins.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '174' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'GbpSv.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'ibmpmsvc.exe' - '10' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '104' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '3416' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
C:\System Volume Information\_restore{8E4A7C9A-14CF-4E5F-92D6-E4831D835293}\RP555\A0049109.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.EPACK.Gen2
Beginne mit der Suche in 'D:\' <Lokaler Datenträger>
Beginne mit der Desinfektion:
C:\System Volume Information\_restore{8E4A7C9A-14CF-4E5F-92D6-E4831D835293}\RP555\A0049109.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.EPACK.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5fa6fc08.qua' verschoben!
Ende des Suchlaufs: Mittwoch, 19. Februar 2014 08:07
Benötigte Zeit: 1:20:29 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
8028 Verzeichnisse wurden überprüft
285477 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
285476 Dateien ohne Befall
5066 Archive wurden durchsucht
0 Warnungen
2 Hinweise
357992 Objekte wurden beim Rootkitscan durchsucht
1 Versteckte Objekte wurden gefunden |
Und hier die defogger_disable:
Zitat:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 08:38 on 19/02/2014 (Gaspar)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=-
|
Hier die FRST.txt:
FRST Logfile:
[CODE]Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-02-2014
Ran by Gaspar (administrator) on ADMIN-B7BC655BD on 19-02-2014 09:51:04
Running from C:\Dokumente und Einstellungen\Gaspar\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 6
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Lenovo) C:\WINDOWS\system32\ibmpmsvc.exe
(GAS Tecnologia) C:\Programme\GbPlugin\gbpsv.exe
(Broadcom Corporation.) C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(SUPERAntiSpyware.com) C:\Programme\SUPERAntiSpyware\SASCORE.EXE
(Lenovo ) C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Programme\Microsoft LifeCam\MSCamS32.exe
() C:\Programme\CDBurnerXP\NMSAccessU.exe
(Lenovo ) C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe
(Intel Corporation) C:\WINDOWS\system32\igfxtray.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(IBM Corporation) C:\WINDOWS\system32\tp4mon.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Lenovo ) C:\Programme\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
() C:\Dokumente und Einstellungen\Gaspar\Desktop\Defogger.exe
(Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\avcenter.exe
(ClickMeIn Limited) C:\Programme\VuuPC\Connectivity.exe
(ClickMeIn Limited) C:\Programme\VuuPC\remoteengine.exe
(ClickMeIn Limited) C:\Programme\VuuPC\RemoteEngineHelper.exe
(ClickMeIn Limited) C:\Programme\VuuPC\RemoteEngineHelper.exe
(Google Inc.) C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [igfxpers] - C:\WINDOWS\system32\igfxpers.exe [118784 2006-06-30] (Intel Corporation)
HKLM\...\Run: [igfxhkcmd] - C:\WINDOWS\system32\hkcmd.exe [77824 2006-06-30] (Intel Corporation)
HKLM\...\Run: [TrackPointSrv] - C:\WINDOWS\system32\tp4mon.exe [82944 2008-04-14] (IBM Corporation)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [684600 2014-02-19] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
Winlogon\Notify\ GbPluginBb: C:\Programme\GbPlugin\gbieh.dll (Banco do Brasil)
Winlogon\Notify\!SASWinLogon: C:\Programme\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com)
Winlogon\Notify\ACNotify: C:\Programme\ThinkPad\ConnectUtilities\ACNotify.dll (Lenovo )
Winlogon\Notify\psfus: C:\Programme\ThinkVantage Fingerprint Software\psqlpwd.dll (UPEK Inc.)
HKU\.DEFAULT\...\Run: [DWQueuedReporting] - C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE [437160 2007-02-26] (Microsoft Corporation)
HKU\S-1-5-21-1644491937-725345543-1606980848-1004\...\Run: [Google Update] - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [136176 2010-08-06] (Google Inc.)
HKU\S-1-5-21-1644491937-725345543-1606980848-1004\...\Policies\Explorer: [NoDriveAutoRun] 0x90010000
HKU\S-1-5-21-1644491937-725345543-1606980848-1004\...\MountPoints2: {18510044-0518-11e3-8aed-000e9bdcd09e} - E:\XSManagerinstallation.exe
HKU\S-1-5-21-1644491937-725345543-1606980848-1004\...\MountPoints2: {44c56f68-a655-11df-83ae-000e9bdcd09e} - E:\AutoRun.exe
Lsa: [Notification Packages] scecli C:\Programme\ThinkVantage Fingerprint Software\psqlpwd.dll ACGina
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = hxxp://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update&O1=b1
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
SearchScopes: HKLM - DefaultScope value is missing.
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: GbIehObj Class - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Programme\GbPlugin\gbieh.dll (Banco do Brasil)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
ShellExecuteHooks: GbPluginObj Class - {E37CB5F0-51F5-4395-A808-5FA49E399F83} - C:\Programme\GbPlugin\gbieh.dll [1410088 2013-07-15] (Banco do Brasil)
ShellExecuteHooks: SABShellExecuteHook Class - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Programme\SUPERAntiSpyware\SASSEH.DLL [113024 2011-07-19] (SuperAdBlocker.com)
Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 09 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.2
Chrome:
=======
CHR HomePage:
CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\32.0.1700.107\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\32.0.1700.107\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\32.0.1700.107\pdf.dll ()
CHR Plugin: (Google Talk Plugin) - C:\Dokumente und Einstellungen\Gaspar\Anwendungsdaten\Mozilla\plugins\npgoogletalk.dll (Google)
CHR Plugin: (Google Talk Plugin Video Accelerator) - C:\Dokumente und Einstellungen\Gaspar\Anwendungsdaten\Mozilla\plugins\npgtpo3dautoplugin.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Microsoft® Windows Media Player Firefox Plugin) - C:\Programme\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation)
CHR Plugin: (Microsoft Office 2003) - C:\Programme\Mozilla Firefox\plugins\NPOFFICE.DLL (Microsoft Corporation)
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Google Update) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 7 U9) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_110.dll ()
CHR Plugin: (Java Deployment Toolkit 7.0.90.5) - C:\WINDOWS\system32\npDeployJava1.dll No File
CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2012-11-27]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2012-11-27]
CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2012-11-27]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-09-09]
CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2012-11-27]
========================== Services (Whitelisted) =================
R2 !SASCORE; C:\Programme\SUPERAntiSpyware\SASCORE.EXE [116608 2011-08-12] (SUPERAntiSpyware.com)
R2 AcPrfMgrSvc; C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe [103784 2010-04-22] (Lenovo )
R2 AcSvc; C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe [243048 2010-04-22] (Lenovo )
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440376 2014-02-19] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440376 2014-02-19] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1011768 2014-02-19] (Avira Operations GmbH & Co. KG)
R2 btwdins; C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe [264800 2007-11-26] (Broadcom Corporation.)
R2 GbpSv; C:\Programme\GbPlugin\gbpsv.exe [409640 2013-07-15] (GAS Tecnologia)
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2013-12-18] (Oracle Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [654408 2012-04-04] (Malwarebytes Corporation)
R2 MSCamSvc; C:\Programme\Microsoft LifeCam\MSCamS32.exe [139632 2010-05-20] (Microsoft Corporation)
R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
R2 RemoteEngineService; C:\Programme\VuuPC\remoteengine.exe [2967568 2014-02-10] (ClickMeIn Limited)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies)
R2 VuuPCConnectivity; C:\Programme\VuuPC\Connectivity.exe [4747280 2014-02-10] (ClickMeIn Limited)
==================== Drivers (Whitelisted) ====================
R1 ANC; C:\WINDOWS\System32\drivers\ANC.SYS [11520 2005-09-28] (IBM Corp.)
R3 atmeltpm; C:\WINDOWS\System32\DRIVERS\atmeltpm.sys [15872 2005-05-17] (Atmel, Inc.)
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-10-07] (Avira Operations GmbH & Co. KG)
R3 btaudio; C:\WINDOWS\System32\drivers\btaudio.sys [539512 2007-11-27] (Broadcom Corporation.)
R3 BTDriver; C:\WINDOWS\System32\DRIVERS\btport.sys [37424 2007-03-23] (Broadcom Corporation.)
R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [879624 2007-11-21] (Broadcom Corporation.)
R3 BTWDNDIS; C:\WINDOWS\System32\DRIVERS\btwdndis.sys [156392 2007-06-29] (Broadcom Corporation.)
R3 btwhid; C:\WINDOWS\System32\DRIVERS\btwhid.sys [55352 2007-03-31] (Broadcom Corporation.)
R3 btwmodem; C:\WINDOWS\System32\DRIVERS\btwmodem.sys [37280 2007-03-23] (Broadcom Corporation.)
R3 BTWUSB; C:\WINDOWS\System32\Drivers\btwusb.sys [74688 2007-11-27] (Broadcom Corporation.)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
R0 GbpKm; C:\WINDOWS\System32\drivers\gbpkm.sys [49536 2013-05-08] (GAS Tecnologia)
R3 HSFHWICH; C:\WINDOWS\System32\DRIVERS\HSFHWICH.sys [247808 2006-08-28] (Conexant Systems, Inc.)
R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [990592 2006-08-28] (Conexant Systems, Inc.)
R1 IBMTPCHK; C:\WINDOWS\system32\Drivers\IBMBLDID.sys [4224 2008-05-12] ()
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22344 2012-04-04] (Malwarebytes Corporation)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
R1 Ndisprot; C:\WINDOWS\System32\DRIVERS\ndisprot.sys [21504 2009-11-17] (Windows (R) 2000 DDK provider)
S3 Ndisrd; C:\WINDOWS\System32\DRIVERS\gbpndisrd.sys [31088 2014-02-19] (GbPlugin NDIS Device Driver)
R3 NdisrdMP; C:\WINDOWS\System32\DRIVERS\gbpndisrd.sys [31088 2014-02-19] (GbPlugin NDIS Device Driver)
R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation)
R1 SASDIFSV; C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS [12880 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
R1 SASKUTIL; C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS [67664 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
R2 smihlp; C:\Programme\ThinkVantage Fingerprint Software\smihlp.sys [12560 2009-03-13] (UPEK Inc.)
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-08-05] (Avira GmbH)
S3 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [7168 2009-11-12] ()
R3 TwoTrack; C:\WINDOWS\System32\DRIVERS\TwoTrack.sys [11520 2001-08-17] (IBM Corporation)
R3 w29n51; C:\WINDOWS\System32\DRIVERS\w29n51.sys [2209408 2007-02-08] (Intel® Corporation)
S3 cmntnet; system32\DRIVERS\cmntnet.sys [X]
S3 cmnuusbser; system32\DRIVERS\cmnuusbser.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
S3 massfilter; system32\drivers\massfilter.sys [X]
U1 WS2IFSL;
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]
==================== NetSvcs (Whitelisted) ===================
[/QUOTE]
Noch vor Erhalt der Antwort hatte ich aus der verlinkten Anleitung "Erste Schritte zur Hilfe!" den Schritt 1 mit Defogger durchgeführt.
Hierzu folgende Frage:
- Soll ich bei Defogger "re-enable" anklicken?
Zu meinem Bedauern haben sich während meiner Bemühungen gruseligerweise weitere Probleme ergeben:
- Während des ersten Downloadversuches von Defogger bin ich über Filepony auf das Download von "VuuPC" fehlgeleitet worden, als ich den Fehltritt merkte waren 97% installiert. Eine der Dateien "Continue VuuPC installation" konnte ich in den Papierkorb verschieben. Die Setup-Datei aber nicht, denn beim Löschversuch erscheint ein Popup aus dem zu lesen ist, dass die Datei von einer anderen Person verwendet wird...
- Während der frst-Installation ist "AnyProtect" aufgetaucht, nun ist eine Verknüpfung auf "Continue AnyProtect installation" auf dem Desktop zu sehen. Der PC ist extreeem langsam geworden. Und ich habe mittlerweile noch größere Sorgen um meine Daten...
Dazu folgende Frage:
- Mit welchem Tool kann ich das angehen?
In der FRST.txt erkannte ich in der Auflistung der Prozesse folgenden Eintrag:
(GAS Tecnologia) C:\Programme\GbPlugin\gbpsv.exe
Diese .exe hat sich mal auf meinen Rechner installiert, als ich vor wenigen Jahren ein Konto im Ausland mit onlinebanking hatte. Im Oktober 2013 habe ich zwar hier über das TB probiert es weg zu löschen, damals fand sich keine Lösung.
Hierzu folgende Frage:
- Kann diese Software dazu beigetragen haben, dass mein PC aktuell dekompensiert? Ist mittlerweile ein Tool bzw. ein Fix dafür bekannt?
Vielen herzlichen Dank für die Untersützung,
grasp
Hallo schrauber,
und vielen Dank für die Hilfe
Mittlerweise sind mehr als 60 Minuten vergangen, sodass ich den Beitrag nicht vervollständigen bzw. editieren kann. Daher schreibe ich nochmal als Direktantwort, und hoffe auf Verständnis.
Hier die .txt allesamt als "Code", habe vorhin unbeabsichtigt als "Quote" eingetragen
Antivir Logfile:
Code:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Mittwoch, 19. Februar 2014 06:19
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Antivirus Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Microsoft Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : ADMIN-B7BC655BD
Versionsinformationen:
BUILD.DAT : 14.0.2.344 55701 Bytes 18.12.2013 09:32:00
AVSCAN.EXE : 14.0.2.292 1032760 Bytes 18.02.2014 23:44:00
AVSCANRC.DLL : 14.0.2.292 62008 Bytes 18.02.2014 23:44:00
LUKE.DLL : 14.0.2.332 65592 Bytes 18.02.2014 23:44:13
AVSCPLR.DLL : 14.0.2.332 124472 Bytes 18.02.2014 23:44:00
AVREG.DLL : 14.0.2.332 250424 Bytes 18.02.2014 23:44:00
avlode.dll : 14.0.2.332 539704 Bytes 18.02.2014 23:43:59
avlode.rdf : 14.0.3.26 58589 Bytes 11.02.2014 16:37:11
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 22:01:39
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 15:49:46
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 05:46:19
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 18:25:15
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 10:31:10
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 21:44:56
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 19:15:09
VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 16:40:50
VBASE008.VDF : 7.11.126.50 3615744 Bytes 22.01.2014 08:48:27
VBASE009.VDF : 7.11.128.174 2030080 Bytes 03.02.2014 08:46:26
VBASE010.VDF : 7.11.128.175 2048 Bytes 03.02.2014 08:46:27
VBASE011.VDF : 7.11.128.176 2048 Bytes 03.02.2014 08:46:27
VBASE012.VDF : 7.11.128.177 2048 Bytes 03.02.2014 08:46:27
VBASE013.VDF : 7.11.128.178 2048 Bytes 03.02.2014 08:46:27
VBASE014.VDF : 7.11.129.9 211456 Bytes 04.02.2014 14:46:32
VBASE015.VDF : 7.11.129.163 215040 Bytes 06.02.2014 09:29:01
VBASE016.VDF : 7.11.130.21 220672 Bytes 08.02.2014 16:54:07
VBASE017.VDF : 7.11.130.99 230400 Bytes 10.02.2014 17:25:36
VBASE018.VDF : 7.11.130.193 195072 Bytes 11.02.2014 16:37:06
VBASE019.VDF : 7.11.131.53 285184 Bytes 13.02.2014 06:49:58
VBASE020.VDF : 7.11.131.125 154624 Bytes 14.02.2014 12:48:48
VBASE021.VDF : 7.11.131.201 194560 Bytes 15.02.2014 19:40:36
VBASE022.VDF : 7.11.132.11 233472 Bytes 17.02.2014 15:42:36
VBASE023.VDF : 7.11.132.80 415232 Bytes 18.02.2014 23:43:55
VBASE024.VDF : 7.11.132.81 2048 Bytes 18.02.2014 23:43:55
VBASE025.VDF : 7.11.132.82 2048 Bytes 18.02.2014 23:43:55
VBASE026.VDF : 7.11.132.83 2048 Bytes 18.02.2014 23:43:56
VBASE027.VDF : 7.11.132.84 2048 Bytes 18.02.2014 23:43:56
VBASE028.VDF : 7.11.132.85 2048 Bytes 18.02.2014 23:43:56
VBASE029.VDF : 7.11.132.86 2048 Bytes 18.02.2014 23:43:56
VBASE030.VDF : 7.11.132.87 2048 Bytes 18.02.2014 23:43:56
VBASE031.VDF : 7.11.132.140 145920 Bytes 18.02.2014 23:43:56
Engineversion : 8.2.14.12
AEVDF.DLL : 8.1.3.4 102774 Bytes 14.06.2013 15:00:12
AESCRIPT.DLL : 8.1.4.190 516478 Bytes 14.02.2014 06:50:20
AESCN.DLL : 8.1.10.6 131447 Bytes 11.12.2013 14:54:46
AESBX.DLL : 8.2.20.6 1331575 Bytes 13.01.2014 17:41:44
AERDL.DLL : 8.2.0.138 704888 Bytes 02.12.2013 14:14:41
AEPACK.DLL : 8.4.0.0 774520 Bytes 11.02.2014 16:37:11
AEOFFICE.DLL : 8.1.2.82 205181 Bytes 18.02.2014 23:43:56
AEHEUR.DLL : 8.1.4.918 6484346 Bytes 14.02.2014 06:50:18
AEHELP.DLL : 8.1.27.10 266618 Bytes 23.11.2013 08:31:41
AEGEN.DLL : 8.1.7.22 446839 Bytes 15.01.2014 16:58:44
AEEXP.DLL : 8.4.1.204 434552 Bytes 11.02.2014 16:37:11
AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 17:42:17
AECORE.DLL : 8.1.35.0 229753 Bytes 11.02.2014 16:37:07
AEBB.DLL : 8.1.1.4 53619 Bytes 22.11.2012 11:38:45
AVWINLL.DLL : 14.0.2.292 23608 Bytes 18.02.2014 23:43:52
AVPREF.DLL : 14.0.2.292 48696 Bytes 18.02.2014 23:44:00
AVREP.DLL : 14.0.2.292 175672 Bytes 18.02.2014 23:44:00
AVARKT.DLL : 14.0.2.332 256056 Bytes 18.02.2014 23:43:56
AVEVTLOG.DLL : 14.0.2.332 165944 Bytes 18.02.2014 23:43:58
SQLITE3.DLL : 3.7.0.1 394824 Bytes 05.08.2013 15:57:04
AVSMTP.DLL : 14.0.2.292 60472 Bytes 18.02.2014 23:44:01
NETNT.DLL : 14.0.2.292 13368 Bytes 18.02.2014 23:44:13
RCIMAGE.DLL : 14.0.2.340 4959288 Bytes 18.02.2014 23:43:53
RCTEXT.DLL : 14.0.2.324 73272 Bytes 18.02.2014 23:43:53
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Beginn des Suchlaufs: Mittwoch, 19. Februar 2014 06:19
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, D:)'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
c:\windows\system32\ntmsdata\ntmsjrnl
[HINWEIS] Die Datei ist nicht sichtbar.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'logon.scr' - '11' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'SvcGuiHlpr.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'tp4mon.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcSvc.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMSAccessU.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSCamS32.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcPrfMgrSvc.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'SASCORE.EXE' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'btwdins.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '174' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'GbpSv.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'ibmpmsvc.exe' - '10' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '104' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '3416' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
C:\System Volume Information\_restore{8E4A7C9A-14CF-4E5F-92D6-E4831D835293}\RP555\A0049109.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.EPACK.Gen2
Beginne mit der Suche in 'D:\' <Lokaler Datenträger>
Beginne mit der Desinfektion:
C:\System Volume Information\_restore{8E4A7C9A-14CF-4E5F-92D6-E4831D835293}\RP555\A0049109.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.EPACK.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5fa6fc08.qua' verschoben!
Ende des Suchlaufs: Mittwoch, 19. Februar 2014 08:07
Benötigte Zeit: 1:20:29 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
8028 Verzeichnisse wurden überprüft
285477 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
285476 Dateien ohne Befall
5066 Archive wurden durchsucht
0 Warnungen
2 Hinweise
357992 Objekte wurden beim Rootkitscan durchsucht
1 Versteckte Objekte wurden gefunden
defogger_disable
Code:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 08:38 on 19/02/2014 (Gaspar)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=-
FRST.txt
FRST Logfile:
Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-02-2014
Ran by Gaspar (administrator) on ADMIN-B7BC655BD on 19-02-2014 09:51:04
Running from C:\Dokumente und Einstellungen\Gaspar\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 6
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Lenovo) C:\WINDOWS\system32\ibmpmsvc.exe
(GAS Tecnologia) C:\Programme\GbPlugin\gbpsv.exe
(Broadcom Corporation.) C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(SUPERAntiSpyware.com) C:\Programme\SUPERAntiSpyware\SASCORE.EXE
(Lenovo ) C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Programme\Microsoft LifeCam\MSCamS32.exe
() C:\Programme\CDBurnerXP\NMSAccessU.exe
(Lenovo ) C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe
(Intel Corporation) C:\WINDOWS\system32\igfxtray.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(IBM Corporation) C:\WINDOWS\system32\tp4mon.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Lenovo ) C:\Programme\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
() C:\Dokumente und Einstellungen\Gaspar\Desktop\Defogger.exe
(Avira Operations GmbH & Co. KG) c:\programme\avira\antivir desktop\avcenter.exe
(ClickMeIn Limited) C:\Programme\VuuPC\Connectivity.exe
(ClickMeIn Limited) C:\Programme\VuuPC\remoteengine.exe
(ClickMeIn Limited) C:\Programme\VuuPC\RemoteEngineHelper.exe
(ClickMeIn Limited) C:\Programme\VuuPC\RemoteEngineHelper.exe
(Google Inc.) C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [igfxpers] - C:\WINDOWS\system32\igfxpers.exe [118784 2006-06-30] (Intel Corporation)
HKLM\...\Run: [igfxhkcmd] - C:\WINDOWS\system32\hkcmd.exe [77824 2006-06-30] (Intel Corporation)
HKLM\...\Run: [TrackPointSrv] - C:\WINDOWS\system32\tp4mon.exe [82944 2008-04-14] (IBM Corporation)
HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [684600 2014-02-19] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
Winlogon\Notify\ GbPluginBb: C:\Programme\GbPlugin\gbieh.dll (Banco do Brasil)
Winlogon\Notify\!SASWinLogon: C:\Programme\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com)
Winlogon\Notify\ACNotify: C:\Programme\ThinkPad\ConnectUtilities\ACNotify.dll (Lenovo )
Winlogon\Notify\psfus: C:\Programme\ThinkVantage Fingerprint Software\psqlpwd.dll (UPEK Inc.)
HKU\.DEFAULT\...\Run: [DWQueuedReporting] - C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE [437160 2007-02-26] (Microsoft Corporation)
HKU\S-1-5-21-1644491937-725345543-1606980848-1004\...\Run: [Google Update] - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [136176 2010-08-06] (Google Inc.)
HKU\S-1-5-21-1644491937-725345543-1606980848-1004\...\Policies\Explorer: [NoDriveAutoRun] 0x90010000
HKU\S-1-5-21-1644491937-725345543-1606980848-1004\...\MountPoints2: {18510044-0518-11e3-8aed-000e9bdcd09e} - E:\XSManagerinstallation.exe
HKU\S-1-5-21-1644491937-725345543-1606980848-1004\...\MountPoints2: {44c56f68-a655-11df-83ae-000e9bdcd09e} - E:\AutoRun.exe
Lsa: [Notification Packages] scecli C:\Programme\ThinkVantage Fingerprint Software\psqlpwd.dll ACGina
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = hxxp://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update&O1=b1
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
SearchScopes: HKLM - DefaultScope value is missing.
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: GbIehObj Class - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Programme\GbPlugin\gbieh.dll (Banco do Brasil)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
ShellExecuteHooks: GbPluginObj Class - {E37CB5F0-51F5-4395-A808-5FA49E399F83} - C:\Programme\GbPlugin\gbieh.dll [1410088 2013-07-15] (Banco do Brasil)
ShellExecuteHooks: SABShellExecuteHook Class - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Programme\SUPERAntiSpyware\SASSEH.DLL [113024 2011-07-19] (SuperAdBlocker.com)
Winsock: Catalog9 01 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 09 C:\Programme\Avira\AntiVir Desktop\avsda.dll [257608] (Avira Operations GmbH & Co. KG)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.2
Chrome:
=======
CHR HomePage:
CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\32.0.1700.107\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\32.0.1700.107\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\32.0.1700.107\pdf.dll ()
CHR Plugin: (Google Talk Plugin) - C:\Dokumente und Einstellungen\Gaspar\Anwendungsdaten\Mozilla\plugins\npgoogletalk.dll (Google)
CHR Plugin: (Google Talk Plugin Video Accelerator) - C:\Dokumente und Einstellungen\Gaspar\Anwendungsdaten\Mozilla\plugins\npgtpo3dautoplugin.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Microsoft® Windows Media Player Firefox Plugin) - C:\Programme\Mozilla Firefox\plugins\np-mswmp.dll (Microsoft Corporation)
CHR Plugin: (Microsoft Office 2003) - C:\Programme\Mozilla Firefox\plugins\NPOFFICE.DLL (Microsoft Corporation)
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Google Update) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 7 U9) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_110.dll ()
CHR Plugin: (Java Deployment Toolkit 7.0.90.5) - C:\WINDOWS\system32\npDeployJava1.dll No File
CHR Plugin: (Windows Presentation Foundation) - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2012-11-27]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2012-11-27]
CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2012-11-27]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-09-09]
CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2012-11-27]
========================== Services (Whitelisted) =================
R2 !SASCORE; C:\Programme\SUPERAntiSpyware\SASCORE.EXE [116608 2011-08-12] (SUPERAntiSpyware.com)
R2 AcPrfMgrSvc; C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe [103784 2010-04-22] (Lenovo )
R2 AcSvc; C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe [243048 2010-04-22] (Lenovo )
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440376 2014-02-19] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440376 2014-02-19] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1011768 2014-02-19] (Avira Operations GmbH & Co. KG)
R2 btwdins; C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe [264800 2007-11-26] (Broadcom Corporation.)
R2 GbpSv; C:\Programme\GbPlugin\gbpsv.exe [409640 2013-07-15] (GAS Tecnologia)
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2013-12-18] (Oracle Corporation)
R2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [654408 2012-04-04] (Malwarebytes Corporation)
R2 MSCamSvc; C:\Programme\Microsoft LifeCam\MSCamS32.exe [139632 2010-05-20] (Microsoft Corporation)
R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
R2 RemoteEngineService; C:\Programme\VuuPC\remoteengine.exe [2967568 2014-02-10] (ClickMeIn Limited)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies)
R2 VuuPCConnectivity; C:\Programme\VuuPC\Connectivity.exe [4747280 2014-02-10] (ClickMeIn Limited)
==================== Drivers (Whitelisted) ====================
R1 ANC; C:\WINDOWS\System32\drivers\ANC.SYS [11520 2005-09-28] (IBM Corp.)
R3 atmeltpm; C:\WINDOWS\System32\DRIVERS\atmeltpm.sys [15872 2005-05-17] (Atmel, Inc.)
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-10-07] (Avira Operations GmbH & Co. KG)
R3 btaudio; C:\WINDOWS\System32\drivers\btaudio.sys [539512 2007-11-27] (Broadcom Corporation.)
R3 BTDriver; C:\WINDOWS\System32\DRIVERS\btport.sys [37424 2007-03-23] (Broadcom Corporation.)
R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [879624 2007-11-21] (Broadcom Corporation.)
R3 BTWDNDIS; C:\WINDOWS\System32\DRIVERS\btwdndis.sys [156392 2007-06-29] (Broadcom Corporation.)
R3 btwhid; C:\WINDOWS\System32\DRIVERS\btwhid.sys [55352 2007-03-31] (Broadcom Corporation.)
R3 btwmodem; C:\WINDOWS\System32\DRIVERS\btwmodem.sys [37280 2007-03-23] (Broadcom Corporation.)
R3 BTWUSB; C:\WINDOWS\System32\Drivers\btwusb.sys [74688 2007-11-27] (Broadcom Corporation.)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
R0 GbpKm; C:\WINDOWS\System32\drivers\gbpkm.sys [49536 2013-05-08] (GAS Tecnologia)
R3 HSFHWICH; C:\WINDOWS\System32\DRIVERS\HSFHWICH.sys [247808 2006-08-28] (Conexant Systems, Inc.)
R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [990592 2006-08-28] (Conexant Systems, Inc.)
R1 IBMTPCHK; C:\WINDOWS\system32\Drivers\IBMBLDID.sys [4224 2008-05-12] ()
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22344 2012-04-04] (Malwarebytes Corporation)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
R1 Ndisprot; C:\WINDOWS\System32\DRIVERS\ndisprot.sys [21504 2009-11-17] (Windows (R) 2000 DDK provider)
S3 Ndisrd; C:\WINDOWS\System32\DRIVERS\gbpndisrd.sys [31088 2014-02-19] (GbPlugin NDIS Device Driver)
R3 NdisrdMP; C:\WINDOWS\System32\DRIVERS\gbpndisrd.sys [31088 2014-02-19] (GbPlugin NDIS Device Driver)
R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation)
R1 SASDIFSV; C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS [12880 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
R1 SASKUTIL; C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS [67664 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
R2 smihlp; C:\Programme\ThinkVantage Fingerprint Software\smihlp.sys [12560 2009-03-13] (UPEK Inc.)
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-08-05] (Avira GmbH)
S3 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [7168 2009-11-12] ()
R3 TwoTrack; C:\WINDOWS\System32\DRIVERS\TwoTrack.sys [11520 2001-08-17] (IBM Corporation)
R3 w29n51; C:\WINDOWS\System32\DRIVERS\w29n51.sys [2209408 2007-02-08] (Intel® Corporation)
S3 cmntnet; system32\DRIVERS\cmntnet.sys [X]
S3 cmnuusbser; system32\DRIVERS\cmnuusbser.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
S3 massfilter; system32\drivers\massfilter.sys [X]
U1 WS2IFSL;
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-02-19 09:51 - 2014-02-19 09:56 - 00017474 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\FRST.txt
2014-02-19 09:44 - 2014-02-19 09:51 - 00000000 ____D () C:\FRST
2014-02-19 09:37 - 2014-02-19 09:37 - 00000951 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\Continue AnyProtect Installation.lnk
2014-02-19 09:35 - 2014-02-19 09:35 - 01141248 _____ (Farbar) C:\Dokumente und Einstellungen\Gaspar\Desktop\FRST.exe
2014-02-19 08:59 - 2014-02-19 08:59 - 00001064 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\My VuuPC.lnk
2014-02-19 08:59 - 2014-02-19 08:59 - 00000000 ____D () C:\Dokumente und Einstellungen\Gaspar\Startmenü\Programme\VuuPC
2014-02-19 08:57 - 2014-02-19 09:36 - 00000000 ____D () C:\Programme\VuuPC
2014-02-19 08:38 - 2014-02-19 08:39 - 00000474 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\defogger_disable.log
2014-02-19 08:38 - 2014-02-19 08:38 - 00000000 _____ () C:\Dokumente und Einstellungen\Gaspar\defogger_reenable
2014-02-19 08:35 - 2014-02-19 08:51 - 00001429 _____ () C:\WINDOWS\setupapi.log
2014-02-19 08:33 - 2014-02-19 08:33 - 00050477 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\Defogger.exe
2014-02-19 08:16 - 2014-02-19 08:16 - 00000931 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\Continue VuuPC Installation.lnk
2014-02-19 08:14 - 2014-02-19 08:14 - 00587120 _____ ( ) C:\Dokumente und Einstellungen\Gaspar\Desktop\Setup.exe
2014-02-19 08:10 - 2014-02-19 08:09 - 00021212 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\AVSCAN-20140219-061825-E9B44A19.LOG
2014-02-19 06:12 - 2014-02-19 06:12 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Desktop\Neuer Ordner (2)
2014-02-19 06:12 - 2014-02-19 06:12 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Desktop\Neuer Ordner
2014-02-14 09:06 - 2014-02-14 09:06 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2909921$
2014-02-14 09:05 - 2014-02-14 09:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$
2014-02-14 09:05 - 2014-02-14 09:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2909212$
2014-02-05 11:27 - 2014-02-05 11:27 - 00000893 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\aulas.lnk
2014-02-04 11:00 - 2014-02-04 11:00 - 00000910 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\KKL_ab150414.lnk
2014-02-04 10:17 - 2014-02-04 10:17 - 00001134 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\closureMOS2014_TODO.lnk
2014-01-21 21:39 - 2014-01-21 21:39 - 00000757 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\Passaporte_18032014.lnk
2014-01-21 14:11 - 2014-01-21 14:11 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gaspar\Startmenü\Programme\Verwaltung
2014-01-20 14:23 - 2014-01-20 14:23 - 00000622 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\_FAE12_Lit.lnk
==================== One Month Modified Files and Folders =======
2014-02-19 09:56 - 2014-02-19 09:51 - 00017474 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\FRST.txt
2014-02-19 09:51 - 2014-02-19 09:44 - 00000000 ____D () C:\FRST
2014-02-19 09:37 - 2014-02-19 09:37 - 00000951 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\Continue AnyProtect Installation.lnk
2014-02-19 09:37 - 2010-06-01 21:28 - 00000000 ____D () C:\Programme
2014-02-19 09:36 - 2014-02-19 08:57 - 00000000 ____D () C:\Programme\VuuPC
2014-02-19 09:35 - 2014-02-19 09:35 - 01141248 _____ (Farbar) C:\Dokumente und Einstellungen\Gaspar\Desktop\FRST.exe
2014-02-19 09:20 - 2012-11-27 10:22 - 00001214 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1644491937-725345543-1606980848-1004UA.job
2014-02-19 08:59 - 2014-02-19 08:59 - 00001064 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\My VuuPC.lnk
2014-02-19 08:59 - 2014-02-19 08:59 - 00000000 ____D () C:\Dokumente und Einstellungen\Gaspar\Startmenü\Programme\VuuPC
2014-02-19 08:59 - 2010-06-02 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Gaspar\Startmenü\Programme
2014-02-19 08:51 - 2014-02-19 08:35 - 00001429 _____ () C:\WINDOWS\setupapi.log
2014-02-19 08:39 - 2014-02-19 08:38 - 00000474 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\defogger_disable.log
2014-02-19 08:38 - 2014-02-19 08:38 - 00000000 _____ () C:\Dokumente und Einstellungen\Gaspar\defogger_reenable
2014-02-19 08:38 - 2010-06-02 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Gaspar
2014-02-19 08:33 - 2014-02-19 08:33 - 00050477 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\Defogger.exe
2014-02-19 08:33 - 2010-06-01 20:38 - 01408782 _____ () C:\WINDOWS\WindowsUpdate.log
2014-02-19 08:16 - 2014-02-19 08:16 - 00000931 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\Continue VuuPC Installation.lnk
2014-02-19 08:14 - 2014-02-19 08:14 - 00587120 _____ ( ) C:\Dokumente und Einstellungen\Gaspar\Desktop\Setup.exe
2014-02-19 08:09 - 2014-02-19 08:10 - 00021212 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\AVSCAN-20140219-061825-E9B44A19.LOG
2014-02-19 07:18 - 2010-08-12 18:43 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-02-19 06:12 - 2014-02-19 06:12 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Desktop\Neuer Ordner (2)
2014-02-19 06:12 - 2014-02-19 06:12 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Desktop\Neuer Ordner
2014-02-19 06:12 - 2010-06-01 20:46 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService
2014-02-19 03:20 - 2010-06-01 20:46 - 00032258 ____N () C:\WINDOWS\SchedLgU.Txt
2014-02-19 01:12 - 2010-06-01 20:36 - 00000000 ____D () C:\WINDOWS\Registration
2014-02-19 01:02 - 2010-06-01 21:32 - 00000157 ____N () C:\WINDOWS\wiadebug.log
2014-02-19 01:01 - 2012-01-30 18:44 - 00031088 _____ (GbPlugin NDIS Device Driver) C:\WINDOWS\system32\Drivers\GbpNdisrd.sys
2014-02-19 01:01 - 2010-06-01 21:32 - 00000050 ____N () C:\WINDOWS\wiaservc.log
2014-02-19 01:01 - 2010-06-01 20:46 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-02-19 01:01 - 2006-02-28 13:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2014-02-19 00:59 - 2010-06-02 11:16 - 00000300 ___SH () C:\Dokumente und Einstellungen\Gaspar\ntuser.ini
2014-02-17 16:20 - 2012-11-27 10:22 - 00001162 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1644491937-725345543-1606980848-1004Core.job
2014-02-14 10:44 - 2010-06-02 10:58 - 00000000 ____D () C:\WINDOWS\Microsoft.NET
2014-02-14 10:25 - 2010-06-03 21:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Gaspar\Anwendungsdaten\Media Player Classic
2014-02-14 09:06 - 2014-02-14 09:06 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2909921$
2014-02-14 09:05 - 2014-02-14 09:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$
2014-02-14 09:05 - 2014-02-14 09:05 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2909212$
2014-02-14 08:45 - 2010-06-01 21:28 - 01217140 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-02-14 08:31 - 2013-07-20 08:51 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-02-14 08:27 - 2010-06-02 10:41 - 85946576 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-02-14 07:53 - 2011-04-22 22:33 - 00083029 _____ () C:\WINDOWS\cdplayer.ini
2014-02-14 07:45 - 2011-04-22 22:24 - 00001534 _____ () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ss.ini
2014-02-05 11:27 - 2014-02-05 11:27 - 00000893 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\aulas.lnk
2014-02-04 11:00 - 2014-02-04 11:00 - 00000910 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\KKL_ab150414.lnk
2014-02-04 10:17 - 2014-02-04 10:17 - 00001134 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\closureMOS2014_TODO.lnk
2014-02-04 05:52 - 2010-06-01 20:38 - 00852992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vgx.dll
2014-02-04 05:52 - 2008-04-14 06:52 - 01510400 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\shdocvw.dll
2014-02-04 05:52 - 2008-04-14 06:52 - 01510400 _____ (Microsoft Corporation) C:\WINDOWS\system32\shdocvw.dll
2014-02-04 05:52 - 2008-04-14 06:52 - 00674304 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wininet.dll
2014-02-04 05:52 - 2008-04-14 06:52 - 00674304 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2014-02-04 05:52 - 2008-04-14 06:52 - 00629760 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll
2014-02-04 05:52 - 2008-04-14 06:52 - 00629760 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2014-02-04 05:52 - 2008-04-14 06:52 - 00532480 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstime.dll
2014-02-04 05:52 - 2008-04-14 06:52 - 00532480 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstime.dll
2014-02-04 05:52 - 2008-04-14 06:52 - 00450048 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtmled.dll
2014-02-04 05:52 - 2008-04-14 06:52 - 00450048 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2014-02-04 05:52 - 2008-04-14 06:52 - 00037888 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll
2014-02-04 05:52 - 2008-04-14 06:52 - 00037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll
2014-02-04 05:52 - 2008-04-14 06:51 - 00061952 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tdc.ocx
2014-02-04 05:52 - 2008-04-14 06:51 - 00061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx
2014-02-04 05:51 - 2008-04-14 06:52 - 03115520 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll
2014-02-04 05:51 - 2008-04-14 06:52 - 03115520 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2014-02-04 05:51 - 2008-04-14 06:52 - 01025024 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\browseui.dll
2014-02-04 05:51 - 2008-04-14 06:52 - 01025024 _____ (Microsoft Corporation) C:\WINDOWS\system32\browseui.dll
2014-02-04 05:51 - 2008-04-14 06:52 - 00251904 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iepeers.dll
2014-02-04 05:51 - 2008-04-14 06:52 - 00251904 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll
2014-02-04 05:51 - 2008-04-14 06:52 - 00081920 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieencode.dll
2014-02-04 05:51 - 2008-04-14 06:52 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieencode.dll
2014-02-04 05:48 - 2008-04-14 06:25 - 00371200 _____ (Microsoft Corporation) C:\WINDOWS\system32\html.iec
2014-01-21 21:39 - 2014-01-21 21:39 - 00000757 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\Passaporte_18032014.lnk
2014-01-21 14:11 - 2014-01-21 14:11 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gaspar\Startmenü\Programme\Verwaltung
2014-01-20 14:23 - 2014-01-20 14:23 - 00000622 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\_FAE12_Lit.lnk
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Temp\avgnt.exe
C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Temp\ICReinstall_nstA0.tmp.exe
C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Temp\ICReinstall_Setup.exe
==================== Bamital & volsnap Check =================
C:\WINDOWS\explorer.exe
[2008-04-14 06:52] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\WINDOWS\system32\winlogon.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\WINDOWS\system32\svchost.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\WINDOWS\system32\services.exe
[2008-04-14 06:53] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\WINDOWS\system32\User32.dll
[2008-04-14 06:52] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\WINDOWS\system32\userinit.exe
[2008-04-14 06:53] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\WINDOWS\system32\rpcss.dll
[2008-04-14 06:52] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b
ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2008-04-14 06:22] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================
--- --- ---
--- --- ---
Addition.txt
Code:
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 16-02-2014
Ran by Gaspar at 2014-02-19 10:05:37
Running from C:\Dokumente und Einstellungen\Gaspar\Desktop
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7}
==================== Installed Programs ======================
Adobe Flash Player 11 Plugin (Version: 11.5.502.110 - Adobe Systems Incorporated)
Adobe Reader X (10.1.9) - Deutsch (Version: 10.1.9 - Adobe Systems Incorporated)
Avira Free Antivirus (Version: 14.0.2.286 - Avira)
CCleaner (Version: 3.17 - Piriform)
CDBurnerXP (Version: 4.3.0.2064 - CDBurnerXP)
Dropbox (HKCU Version: 1.6.16 - Dropbox, Inc.)
FileZilla Client 3.5.1 (Version: 3.5.1 - FileZilla Project)
FreeRIP v3.6 (Version: 3.6 - MGShareware)
Google Chrome (HKCU Version: 32.0.1700.107 - Google Inc.)
Google Talk Plugin (Version: 2.2.2.0 - Google)
Hotfix für Windows XP (KB2158563) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2443685) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2570791) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2633952) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2756822) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2779562) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB952287) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB961118) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB981793) (Version: 1 - Microsoft Corporation)
Intel(R) Graphics Media Accelerator Driver for Mobile (Version: 6.14.10.4631 - )
Java 7 Update 51 (Version: 7.0.510 - Oracle)
Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
Malwarebytes Anti-Malware Version 1.61.0.1400 (Version: 1.61.0.1400 - Malwarebytes Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (Version: - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden
Microsoft Corporation (Version: 9.0.30729.1 - Microsoft Corporation) Hidden
Microsoft LifeCam (Version: 3.22.270.0 - Microsoft Corporation)
Microsoft Office File Validation Add-In (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office Professional Edition 2003 (Version: 11.0.8173.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation)
PDFCreator (Version: 1.2.3 - Frank Heindörfer, Philip Chinery)
Samsung RAW Converter 3 (Version: 3 - Ihr Firmenname)
Samsung RAW Converter 3 (Version: 3 - Ihr Firmenname) Hidden
Sicherheitsupdate für Microsoft Windows (KB2564958) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2378111) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB954155) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB968816) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB973540) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB975558) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB978695) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB979402) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2121546) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2160329) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2183461) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2259922) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2279986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2286198) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296199) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2360131) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2416400) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2436673) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2476687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479628) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2482017) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485376) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2497640) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2503658) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506223) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2510581) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2511455) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2524375) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2530548) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544521) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2555917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2559049) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2586448) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2618444) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2621440) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2639417) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2641653) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2647516) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2647518) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2660465) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2675157) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2685939) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2695962) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2699988) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2705219) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2707511) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2709162) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2718523) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2722913) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2723135) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2731847) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2744842) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2753842) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2761226) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2761465) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2792100) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2797052) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2799329) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2807986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2808735) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2809289) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813170) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813345) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2817183) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2829361) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2829530) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2834886) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2838727) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2839229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2845187) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2846071) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2847311) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2849470) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850851) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2859537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862152) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862330) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862335) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862772) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2864063) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868038) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868626) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2870699) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876217) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876315) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876331) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2879017) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2883150) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2888505) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2892075) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893294) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893984) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2898715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2898785) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2900986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2909212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2909921) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2914368) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2916036) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923789) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950760) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB954459) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB955069) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960225) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970238) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971468) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971961) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978037) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979559) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979683) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980195) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980218) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981349) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981852) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981957) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982214) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982802) (Version: 1 - Microsoft Corporation)
Skype Click to Call (Version: 5.9.9216 - Skype Technologies S.A.)
Skype™ 6.11 (Version: 6.11.102 - Skype Technologies S.A.)
SPSS 13.0 for Windows (Version: 13.0 - SPSS Inc.)
SUPERAntiSpyware (Version: 5.0.1146 - SUPERAntiSpyware.com)
ThinkPad Bluetooth with Enhanced Data Rate Software (Version: 5.1.0.4700 - Lenovo)
ThinkPad Integrated 56K Modem (Version: 7.56.00 - )
ThinkPad Power Management Driver (Version: 1.52 - )
ThinkVantage Access Connections (Version: 5.62 - )
ThinkVantage Fingerprint Software (Version: 5.8.5.6014 - UPEK Inc.)
Tweak UI (Version: - )
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2141007) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2467659) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2541763) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2607712) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2616676) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2641690) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2661254-v2) (Version: 2 - Microsoft Corporation)
Update für Windows XP (KB2718704) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2736233) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2749655) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2863058) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2904266) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB898461) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB955759) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB967715) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971029) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971737) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973687) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973815) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB980182) (Version: 1 - Microsoft Corporation)
VuuPC, You're Always a Click Away! (Version: 1.0.0.267 - VuuPC Limited)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0 - Microsoft Corporation)
Windows Media Format 11 runtime (Version: - )
Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden
Windows Media Player Firefox Plugin (Version: 1.0.0.8 - Microsoft Corp)
WinRAR (Version: - )
XMedia Recode 2.3.2.0 (Version: 2.3.2.0 - Sebastian Dörfler)
==================== Restore Points =========================
03-01-2014 12:41:56 Systemprüfpunkt
04-01-2014 12:59:55 Systemprüfpunkt
05-01-2014 18:44:42 Systemprüfpunkt
07-01-2014 18:14:05 Systemprüfpunkt
11-01-2014 09:52:00 Systemprüfpunkt
14-01-2014 20:36:53 Systemprüfpunkt
15-01-2014 04:53:53 Software Distribution Service 3.0
15-01-2014 18:08:05 Java 7 Update 51 wird installiert
17-01-2014 08:24:30 Systemprüfpunkt
20-01-2014 10:09:19 Systemprüfpunkt
21-01-2014 10:23:58 Systemprüfpunkt
29-01-2014 20:18:29 Systemprüfpunkt
01-02-2014 08:07:37 Systemprüfpunkt
02-02-2014 13:50:40 Systemprüfpunkt
05-02-2014 07:43:57 Systemprüfpunkt
07-02-2014 07:31:48 Systemprüfpunkt
08-02-2014 11:21:36 Systemprüfpunkt
09-02-2014 13:43:23 Systemprüfpunkt
10-02-2014 17:36:12 Systemprüfpunkt
11-02-2014 17:40:34 Systemprüfpunkt
14-02-2014 07:03:31 Software Distribution Service 3.0
15-02-2014 10:48:29 Systemprüfpunkt
19-02-2014 01:29:15 Systemprüfpunkt
==================== Hosts content: ==========================
2006-02-28 13:00 - 2012-01-30 18:54 - 00000820 ____N C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Scheduled Tasks (whitelisted) =============
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1644491937-725345543-1606980848-1004Core.job => C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1644491937-725345543-1606980848-1004UA.job => C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
==================== Loaded Modules (whitelisted) =============
2010-08-07 10:26 - 2010-04-22 16:00 - 00020480 _____ () C:\Programme\ThinkPad\ConnectUtilities\ACNewBiosHelper.dll
2012-03-10 19:37 - 2001-10-28 17:42 - 00116224 _____ () C:\WINDOWS\system32\pdfcmnnt.dll
2013-08-05 17:09 - 2013-08-05 16:57 - 00394824 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
2008-04-14 06:52 - 2008-04-14 06:52 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
2010-06-02 11:12 - 2010-03-04 22:38 - 00071096 _____ () C:\Programme\CDBurnerXP\NMSAccessU.exe
2007-11-26 14:56 - 2007-11-26 14:56 - 02842624 _____ () C:\WINDOWS\system32\btwicons.dll
2011-08-28 22:19 - 2011-08-28 22:19 - 00093696 _____ () C:\Programme\FileZilla FTP Client\fzshellext.dll
2013-12-18 19:42 - 2013-12-18 19:42 - 00301056 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
2010-06-02 10:48 - 2008-09-16 19:18 - 00132608 _____ () C:\Programme\WinRAR\rarext.dll
2010-08-07 10:26 - 2010-04-22 16:34 - 00048128 _____ () C:\Programme\ThinkPad\ConnectUtilities\Res\GR\GUIHlprRes.dll
2010-08-07 10:26 - 2010-04-22 16:33 - 00081920 _____ () C:\Programme\ThinkPad\ConnectUtilities\Res\GR\SvcHlprRes.dll
2014-02-19 08:33 - 2014-02-19 08:33 - 00050477 _____ () C:\Dokumente und Einstellungen\Gaspar\Desktop\Defogger.exe
2014-02-04 16:24 - 2014-02-02 00:42 - 04055368 _____ () C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\32.0.1700.107\pdf.dll
2014-02-04 16:24 - 2014-02-02 00:42 - 00399688 _____ () C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\32.0.1700.107\ppGoogleNaClPluginChrome.dll
2014-02-04 16:24 - 2014-02-02 00:41 - 01634632 _____ () C:\Dokumente und Einstellungen\Gaspar\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\32.0.1700.107\ffmpegsumo.dll
==================== Alternate Data Streams (whitelisted) =========
AlternateDataStreams: C:\WINDOWS\system32\drivers:GbpKmAp.lst
==================== Safe Mode (whitelisted) ===================
==================== Disabled items from MSCONFIG ==============
MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^BTTray.lnk => C:\WINDOWS\pss\BTTray.lnkCommon Startup
MSCONFIG\startupreg: LifeCam => "C:\Programme\Microsoft LifeCam\LifeExp.exe"
MSCONFIG\startupreg: Malwarebytes' Anti-Malware => "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
MSCONFIG\startupreg: MSMSGS => "C:\Programme\Messenger\msmsgs.exe" /background
MSCONFIG\startupreg: PSQLLauncher => "C:\Programme\ThinkVantage Fingerprint Software\launcher.exe" /startup
==================== Faulty Device Manager Devices =============
Name: Broadcom NetXtreme Gigabit Ethernet
Description: Broadcom NetXtreme Gigabit Ethernet
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Broadcom
Service: b57w2k
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
==================== Event log errors: =========================
Application errors:
==================
Error: (02/19/2014 08:59:01 AM) (Source: remoteengine.exe) (User: )
Description: A remote call failed
Error: (02/19/2014 08:27:32 AM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung Setup.exe, Version 0.0.0.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error: (02/08/2014 05:48:12 PM) (Source: WmiAdapter) (User: VORDEFINIERT)
Description: Dienst konnte nicht geöffnet werden.
Error: (02/06/2014 04:58:01 PM) (Source: WmiAdapter) (User: VORDEFINIERT)
Description: Dienst konnte nicht geöffnet werden.
Error: (01/28/2014 06:28:45 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul , Version 0.0.0.0, Fehleradresse 0x00000000.
Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet.
Error: (01/24/2014 05:51:37 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul , Version 0.0.0.0, Fehleradresse 0x00000000.
Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet.
Error: (01/21/2014 10:49:16 AM) (Source: WmiAdapter) (User: VORDEFINIERT)
Description: Dienst konnte nicht geöffnet werden.
Error: (01/17/2014 09:20:01 AM) (Source: VSS) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007041d.
Error: (01/13/2014 10:50:27 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung drwtsn32.exe, Version 5.1.2600.0, fehlgeschlagenes Modul dbghelp.dll, Version 5.1.2600.5512, Fehleradresse 0x0001295d.
Das medienspezifische Ereignis für [drwtsn32.exe!ws!] wird verarbeitet.
Error: (01/13/2014 10:49:33 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul , Version 0.0.0.0, Fehleradresse 0x00000000.
Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet.
System errors:
=============
Error: (02/19/2014 07:02:14 AM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (02/19/2014 07:02:12 AM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (02/19/2014 07:02:09 AM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (02/19/2014 07:02:06 AM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (02/19/2014 07:02:04 AM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (02/19/2014 07:02:01 AM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (02/19/2014 07:01:58 AM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (02/19/2014 07:01:56 AM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (02/19/2014 07:01:53 AM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (02/19/2014 07:01:50 AM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Microsoft Office Sessions:
=========================
Error: (02/19/2014 08:59:01 AM) (Source: remoteengine.exe)(User: )
Description: A remote call failed
Error: (02/19/2014 08:27:32 AM) (Source: Application Hang)(User: )
Description: Setup.exe0.0.0.0hungapp0.0.0.000000000
Error: (02/08/2014 05:48:12 PM) (Source: WmiAdapter)(User: VORDEFINIERT)
Description:
Error: (02/06/2014 04:58:01 PM) (Source: WmiAdapter)(User: VORDEFINIERT)
Description:
Error: (01/28/2014 06:28:45 PM) (Source: Application Error)(User: )
Description: explorer.exe6.0.2900.55120.0.0.000000000
Error: (01/24/2014 05:51:37 PM) (Source: Application Error)(User: )
Description: explorer.exe6.0.2900.55120.0.0.000000000
Error: (01/21/2014 10:49:16 AM) (Source: WmiAdapter)(User: VORDEFINIERT)
Description:
Error: (01/17/2014 09:20:01 AM) (Source: VSS)(User: )
Description: CoCreateInstance0x8007041d
Error: (01/13/2014 10:50:27 PM) (Source: Application Error)(User: )
Description: drwtsn32.exe5.1.2600.0dbghelp.dll5.1.2600.55120001295d
Error: (01/13/2014 10:49:33 PM) (Source: Application Error)(User: )
Description: explorer.exe6.0.2900.55120.0.0.000000000
==================== Memory info ===========================
Percentage of memory in use: 71%
Total physical RAM: 1014.42 MB
Available physical RAM: 288.54 MB
Total Pagefile: 2441.71 MB
Available Pagefile: 1576.85 MB
Total Virtual: 2047.88 MB
Available Virtual: 1975.89 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:25.39 GB) (Free:12.15 GB) NTFS
Drive d: (Lokaler Datenträger) (Fixed) (Total:30.49 GB) (Free:14.42 GB) NTFS ==>[Drive with boot components (Windows XP)]
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 56 GB) (Disk ID: CCCDCCCD)
Partition 1: (Not Active) - (Size=25 GB) - (Type=OF Extended)
Partition 2: (Active) - (Size=30 GB) - (Type=07 NTFS)
==================== End Of Log ============================
Noch vor Erhalt Deiner Ersten Rückmeldung hatte ich aus der verlinkten Anleitung "Erste Schritte zur Hilfe!" den Schritt 1 mit Defogger durchgeführt.
Hierzu folgende Frage:
- Soll ich bei Defogger "re-enable" anklicken?
Zu meinem Bedauern haben sich während meiner Bemühungen gruseligerweise weitere Probleme ergeben:
- Während des ersten Downloadversuches von Defogger bin ich über Filepony auf das Download von "VuuPC" fehlgeleitet worden, als ich den Fehltritt merkte waren 97% installiert. Eine der Dateien "Continue VuuPC installation" konnte ich in den Papierkorb verschieben. Die Setup-Datei aber nicht, denn beim Löschversuch erscheint ein Popup aus dem zu lesen ist, dass die Datei von einer anderen Person verwendet wird...
- Während der frst-Installation ist "AnyProtect" aufgetaucht, nun ist eine Verknüpfung auf "Continue AnyProtect installation" auf dem Desktop zu sehen. Der PC ist extreeem langsam geworden. Und ich habe mittlerweile noch größere Sorgen um meine Daten...
Dazu folgende Frage:
- Mit welchem Tool kann ich das angehen?
In der FRST.txt erkannte ich in der Auflistung der Prozesse folgenden Eintrag:
(GAS Tecnologia) C:\Programme\GbPlugin\gbpsv.exe
Diese .exe hat sich mal auf meinen Rechner installiert, als ich vor wenigen Jahren ein Konto im Ausland mit onlinebanking hatte. Im Oktober 2013 habe ich zwar hier über das TB probiert es weg zu löschen, damals fand sich keine Lösung.
Hierzu folgende Frage:
- Kann diese Software dazu beigetragen haben, dass mein PC aktuell dekompensiert? Ist mittlerweile ein Tool bzw. ein Fix dafür bekannt?
Vielen herzlichen Dank für die Untersützung,
grasp