FRST:
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:12-06-2014 02
Ran by Host (administrator) on GERHARD-HOME on 12-06-2014 19:32:18
Running from C:\Dokumente und Einstellungen\Host\Desktop
Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(Nero AG) C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
() C:\Programme\Motorola\MotoHelper\MotoHelperService.exe
(Google Inc.) C:\Programme\Google\Update\1.3.24.7\GoogleCrashHandler.exe
() C:\Programme\CDBurnerXP\NMSAccessU.exe
() C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe
(Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
(Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe
(Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
() C:\Programme\Motorola\MotoHelper\MotoHelperAgent.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
() C:\Programme\HTC\HTC Sync Manager\HTC Sync\adb.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe
(Sonix) C:\WINDOWS\vsnp2std.exe
() C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
(Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuSchd2.exe
(Microsoft Corporation) C:\Programme\Microsoft IntelliType Pro\itype.exe
(RealNetworks, Inc.) C:\Program Files\Real\RealPlayer\Update\realsched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Geek Software GmbH) C:\Programme\PDF24\pdf24.exe
() C:\Programme\DivX\DivX Update\DivXUpdate.exe
(FileHippo.com) C:\Programme\FileHippo.com\UpdateChecker.exe
(Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
(McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe
(Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe
(Hewlett-Packard) C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe
(Google Inc.) C:\Programme\Google\Update\GoogleUpdate.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
() C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16132608 2007-04-12] (Realtek Semiconductor Corp.)
HKLM\...\Run: [snp2std] => C:\WINDOWS\vsnp2std.exe [339968 2005-07-26] (Sonix)
HKLM\...\Run: [vspdfprsrv.exe] => C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe [998912 2006-05-04] ()
HKLM\...\Run: [GrooveMonitor] => C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation)
HKLM\...\Run: [HP Software Update] => C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2007-10-14] (Hewlett-Packard)
HKLM\...\Run: [itype] => c:\Programme\Microsoft IntelliType Pro\itype.exe [1313640 2011-08-10] (Microsoft Corporation)
HKLM\...\Run: [TkBellExe] => C:\program files\real\realplayer\update\realsched.exe [296056 2012-06-04] (RealNetworks, Inc.)
HKLM\...\Run: [DivXMediaServer] => C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [455512 2014-05-28] (DivX, LLC)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [737872 2014-05-22] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [PDFPrint] => C:\Programme\PDF24\pdf24.exe [186408 2013-12-06] (Geek Software GmbH)
HKLM\...\Run: [DivXUpdate] => C:\Programme\DivX\DivX Update\DivXUpdate.exe [1861968 2014-01-10] ()
HKLM\...\Run: [APSDaemon] => C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.)
HKLM\...\RunOnce: [Malwarebytes Anti-Malware (cleanup)] - "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes\Malwarebytes Anti-Malware\mbamdor.exe" "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes\Malwarebytes Anti-Malware" [54072 2014-05-12] (Malwarebytes Corporation)
HKU\S-1-5-21-1229272821-1383384898-725345543-1004-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\...\Run: [MsnMsgr] => C:\Programme\Windows Live\Messenger\MsnMsgr.Exe [3883840 2009-07-26] (Microsoft Corporation)
HKU\S-1-5-21-1229272821-1383384898-725345543-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [MsnMsgr] => C:\Programme\Windows Live\Messenger\MsnMsgr.Exe [3883840 2009-07-26] (Microsoft Corporation)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com)
HKU\S-1-5-21-1229272821-1383384898-725345543-501-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-501-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
HKU\S-1-5-21-1229272821-1383384898-725345543-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
AppInit_DLLs: C:\PROGRA~1\SupTab\SEARCH~1.DLL => C:\PROGRA~1\SupTab\SEARCH~1.DLL File Not Found
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1402550527&from=kmp&uid=SAMSUNGXHD160HJ_S0D4JDRP801322&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKLM - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab
DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} hxxp://80.237.209.20/objects/NpFv501.dll
Handler: fluxhttp\0x00000007 - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax ()
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default
FF Homepage: hxxp://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin: @divx.com/DivX Content Upload Plugin,version=1.0.0 - C:\Programme\DivX\DivX Content Uploader\npUpload.dll (DivX,Inc.)
FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll No File
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @fluxdvd.com/NPWMDRMWrapper - C:\Programme\Videoload Manager\NPWMDRMWrapper.dll ( )
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\4.0.50917.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @pack.google.com/Google Updater;version=14 - C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google)
FF Plugin: @protectdisc.com/NPMPDRM - C:\Programme\Gemeinsame Dateien\mpDRM\NPMPDRM.dll ( )
FF Plugin: @real.com/nppl3260;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprjplug;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprpplugin;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF user.js: detected! => C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\user.js
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NpFv501.dll (1 mal 1 Software GmbH)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprjplug.dll (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Greasemonkey - C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2012-08-25]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
FF HKLM\...\Firefox\Extensions: [bkmrksync@nokia.com] - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\
FF Extension: PC Sync 2 Synchronisation Extension - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ []
FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24]
FF HKLM\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24]
FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: McAfee Security Scan Plus - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]
Chrome:
=======
CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-06-12]
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-06-12]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-06-12]
CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-06-12]
CHR Extension: (RealPlayer HTML5Video Downloader Extension) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk [2014-06-12]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-06-12]
CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-06-12]
CHR HKLM\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2011-10-24]
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1039440 2014-05-22] (Avira Operations GmbH & Co. KG)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.)
R2 cvhsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [821664 2010-02-28] (Microsoft Corporation)
S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2011-01-31] (Macrovision Europe Ltd.) [File not signed]
S3 fsssvc; C:\Programme\Windows Live\Family Safety\fsssvc.exe [704864 2009-08-05] (Microsoft Corporation)
R2 gupdate1ca001734ba2946; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.)
S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-11] (Google)
R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [File not signed]
R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [File not signed]
R2 HTCMonitorService; C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-09-02] (Nero AG)
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed]
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation)
S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.)
S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [65824 2006-10-27] (Microsoft Corporation)
R2 MotoHelper; C:\Programme\Motorola\MotoHelper\MotoHelperService.exe [223088 2011-04-26] ()
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-06-10] (Mozilla Foundation)
R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [File not signed]
R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation)
S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation)
R2 PassThru Service; C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe [166912 2012-10-08] () [File not signed]
R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [File not signed]
R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation)
S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [637952 2009-06-02] (Nokia.) [File not signed]
R2 sftlist; C:\Programme\Microsoft Application Virtualization Client\sftlist.exe [483688 2010-04-24] (Microsoft Corporation)
R3 sftvsa; C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe [209768 2010-04-24] (Microsoft Corporation)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-02-28] (Skype Technologies)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [93528 2014-05-22] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-05-22] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-25] (Avira Operations GmbH & Co. KG)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
R2 fssfltr; C:\WINDOWS\System32\DRIVERS\fssfltr_tdi.sys [54752 2009-08-05] (Microsoft Corporation)
S3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36608 2009-04-07] () [File not signed]
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-31] (HP)
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-31] (HP)
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-31] (HP)
U0 kowvuv; C:\WINDOWS\System32\drivers\qwyxkf.sys [52440 2014-06-12] (Malwarebytes Corporation)
S3 MotDev; C:\WINDOWS\System32\DRIVERS\motodrv.sys [42752 2009-05-08] (Motorola Inc)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 NuidFltr; C:\WINDOWS\System32\DRIVERS\NuidFltr.sys [21784 2011-08-10] (Microsoft Corporation)
S3 RRNetCap; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG)
R3 RRNetCapMP; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG)
S3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation)
R3 Sftfs; C:\WINDOWS\System32\DRIVERS\Sftfsxp.sys [554344 2010-04-24] (Microsoft Corporation)
R3 Sftplay; C:\WINDOWS\System32\DRIVERS\Sftplayxp.sys [211432 2010-04-24] (Microsoft Corporation)
R3 Sftredir; C:\WINDOWS\System32\DRIVERS\Sftredirxp.sys [20584 2010-04-24] (Microsoft Corporation)
R3 Sftvol; C:\WINDOWS\System32\DRIVERS\Sftvolxp.sys [18280 2010-04-24] (Microsoft Corporation)
S3 SNP2STD; C:\WINDOWS\System32\DRIVERS\snp2sxp.sys [8767232 2005-08-10] () [File not signed]
S3 SONYPVU1; C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation)
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-07-29] (Avira GmbH)
R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2012-06-03] () [File not signed]
R3 tbhsd; C:\WINDOWS\System32\drivers\tbhsd.sys [37920 2010-03-04] (RapidSolution Software AG)
S3 USBAAPL; C:\WINDOWS\System32\Drivers\usbaapl.sys [36864 2009-03-06] (Apple, Inc.) [File not signed]
S3 usbbus; C:\WINDOWS\System32\DRIVERS\lgusbbus.sys [13056 2008-09-04] (LG Electronics Inc.)
S3 UsbDiag; C:\WINDOWS\System32\DRIVERS\lgusbdiag.sys [19968 2008-09-04] (LG Electronics Inc.)
S3 USBModem; C:\WINDOWS\System32\DRIVERS\lgusbmodem.sys [24832 2008-09-04] (LG Electronics Inc.)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 FilterService; system32\DRIVERS\lvuvcflt.sys [X]
S4 IntelIde; No ImagePath
S3 LVRS; system32\DRIVERS\lvrs.sys [X]
S3 LVUSBSta; system32\DRIVERS\LVUSBSta.sys [X]
S3 LVUVC; system32\DRIVERS\lvuvc.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U3 TlntSvr;
S3 upperdev; system32\DRIVERS\usbser_lowerflt.sys [X]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-06-12 19:32 - 2014-06-12 19:32 - 00032570 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt
2014-06-12 19:32 - 2014-06-12 19:32 - 00000000 ____D () C:\FRST
2014-06-12 19:31 - 2014-06-12 19:31 - 01073152 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe
2014-06-12 19:24 - 2014-06-12 19:28 - 00000470 _____ () C:\Dokumente und Einstellungen\Host\Desktop\defogger_disable.log
2014-06-12 19:24 - 2014-06-12 19:24 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable
2014-06-12 19:23 - 2014-06-12 19:23 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe
2014-06-12 19:21 - 2014-06-12 19:21 - 00024424 _____ () C:\Dokumente und Einstellungen\Host\Desktop\avira.txt
2014-06-12 10:48 - 2014-06-12 10:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome
2014-06-12 10:38 - 2014-06-12 10:38 - 00000889 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Revo Uninstaller.lnk
2014-06-12 10:38 - 2014-06-12 10:38 - 00000000 ____D () C:\Programme\VS Revo Group
2014-06-12 10:36 - 2014-06-12 10:36 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Host\Desktop\revosetup95.exe
2014-06-12 10:36 - 2014-06-12 10:36 - 00052440 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\qwyxkf.sys
2014-06-12 07:23 - 2014-06-12 19:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices
2014-06-12 07:23 - 2014-06-12 07:47 - 00000000 ____D () C:\Programme\SupTab
2014-06-12 07:22 - 2014-06-12 10:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\omiga-plus
2014-06-12 07:11 - 2014-06-12 07:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DeepBurner
2014-06-11 22:41 - 2014-06-11 22:41 - 00001596 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Update Checker.lnk
2014-06-11 22:41 - 2014-06-11 22:41 - 00000000 ____D () C:\Programme\FileHippo.com
2014-06-10 21:02 - 2014-06-10 21:02 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ___RD () C:\Programme\Skype
2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Skype
2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
2014-06-10 20:32 - 2014-06-10 20:33 - 00000000 ____D () C:\Programme\QuickTime
2014-06-10 20:32 - 2014-06-10 20:32 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\IrfanView
2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
2014-06-10 20:31 - 2014-06-10 20:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2014-06-10 20:29 - 2014-06-10 20:29 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Apple
2014-06-10 20:19 - 2014-06-10 20:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Secunia PSI
2014-06-10 19:48 - 2014-06-10 19:48 - 00001164 _____ () C:\DelFix.txt
2014-06-09 09:50 - 2014-06-10 19:48 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-06-08 12:09 - 2014-06-12 07:26 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\temp
2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp
2014-06-08 11:53 - 2008-04-14 03:55 - 00052992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\i8042prt.sys
2014-06-08 11:53 - 2008-04-14 03:55 - 00052992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\i8042prt.sys
2014-06-08 11:42 - 2014-06-08 11:42 - 00000000 _RSHD () C:\cmdcons
2014-06-08 11:42 - 2007-11-12 21:10 - 00000211 _____ () C:\Boot.bak
2014-06-08 11:42 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr
2014-06-08 11:38 - 2014-06-10 19:44 - 00000000 ____D () C:\WINDOWS\erdnt
2014-06-06 21:49 - 2014-06-06 21:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan
2014-06-05 01:05 - 2014-06-12 11:14 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-06-05 01:04 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-06-05 01:04 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-06-05 00:53 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll
2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan
2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus
2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy
2014-05-26 20:49 - 2014-05-26 21:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014
2014-05-24 11:01 - 2014-05-24 11:07 - 00000000 ____D () C:\Programme\mp3DirectCut
2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk
2014-05-16 09:53 - 2014-05-16 09:53 - 00341848 _____ (DivX, LLC) C:\WINDOWS\system32\DivXControlPanelApplet.cpl
==================== One Month Modified Files and Folders =======
2014-06-12 19:32 - 2014-06-12 19:32 - 00032570 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt
2014-06-12 19:32 - 2014-06-12 19:32 - 00000000 ____D () C:\FRST
2014-06-12 19:32 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp
2014-06-12 19:31 - 2014-06-12 19:31 - 01073152 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe
2014-06-12 19:28 - 2014-06-12 19:24 - 00000470 _____ () C:\Dokumente und Einstellungen\Host\Desktop\defogger_disable.log
2014-06-12 19:24 - 2014-06-12 19:24 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable
2014-06-12 19:24 - 2009-07-09 00:06 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-06-12 19:24 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host
2014-06-12 19:23 - 2014-06-12 19:23 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe
2014-06-12 19:21 - 2014-06-12 19:21 - 00024424 _____ () C:\Dokumente und Einstellungen\Host\Desktop\avira.txt
2014-06-12 19:09 - 2012-09-27 22:51 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-06-12 19:05 - 2011-04-09 16:40 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-06-12 19:04 - 2014-06-12 07:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices
2014-06-12 19:04 - 2007-11-12 21:12 - 00000000 ____D () C:\WINDOWS\Registration
2014-06-12 17:27 - 2007-11-12 21:14 - 01317901 _____ () C:\WINDOWS\WindowsUpdate.log
2014-06-12 11:14 - 2014-06-05 01:05 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-06-12 11:06 - 2007-11-12 22:05 - 00000218 _____ () C:\WINDOWS\wiadebug.log
2014-06-12 10:49 - 2009-07-30 11:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google
2014-06-12 10:48 - 2014-06-12 10:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome
2014-06-12 10:48 - 2007-11-12 22:03 - 00000000 ___RD () C:\Programme
2014-06-12 10:48 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-06-12 10:47 - 2008-03-25 15:44 - 00000000 ____D () C:\Programme\Google
2014-06-12 10:38 - 2014-06-12 10:38 - 00000889 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Revo Uninstaller.lnk
2014-06-12 10:38 - 2014-06-12 10:38 - 00000000 ____D () C:\Programme\VS Revo Group
2014-06-12 10:38 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme
2014-06-12 10:36 - 2014-06-12 10:36 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Host\Desktop\revosetup95.exe
2014-06-12 10:36 - 2014-06-12 10:36 - 00052440 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\qwyxkf.sys
2014-06-12 10:36 - 2014-06-12 07:22 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\omiga-plus
2014-06-12 10:36 - 2007-12-21 16:13 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB946627$
2014-06-12 10:16 - 2009-07-08 23:57 - 00001044 _____ () C:\WINDOWS\Tasks\Google Software Updater.job
2014-06-12 09:57 - 2012-05-07 23:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Ikariam
2014-06-12 09:10 - 2010-09-11 23:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Skype
2014-06-12 09:08 - 2013-09-11 15:03 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\HTC MediaHub
2014-06-12 09:06 - 2011-09-28 16:48 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1004.job
2014-06-12 09:06 - 2011-06-28 13:10 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1006.job
2014-06-12 09:06 - 2009-07-09 00:06 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-06-12 09:06 - 2007-11-12 22:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-06-12 09:06 - 2007-11-12 21:18 - 00031926 _____ () C:\WINDOWS\SchedLgU.Txt
2014-06-12 09:06 - 2007-11-12 21:18 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-06-12 09:05 - 2013-10-21 06:20 - 00597816 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2014-06-12 09:05 - 2008-07-21 18:17 - 00000190 __SHC () C:\Dokumente und Einstellungen\Host\ntuser.ini
2014-06-12 07:47 - 2014-06-12 07:23 - 00000000 ____D () C:\Programme\SupTab
2014-06-12 07:47 - 2011-05-07 13:09 - 00000702 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
2014-06-12 07:47 - 2008-07-21 18:17 - 00000733 _____ () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Internet Explorer.lnk
2014-06-12 07:47 - 2008-01-26 20:40 - 00000696 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2014-06-12 07:37 - 2011-07-23 10:11 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Tracing
2014-06-12 07:33 - 2007-12-18 21:57 - 00000000 ____D () C:\Programme\eMule
2014-06-12 07:32 - 2011-01-30 19:46 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\uTorrent
2014-06-12 07:32 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü
2014-06-12 07:26 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2014-06-12 07:24 - 2011-05-29 14:48 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\The KMPlayer
2014-06-12 07:21 - 2011-05-29 14:47 - 00000682 _____ () C:\Dokumente und Einstellungen\Host\Desktop\KMPlayer.lnk
2014-06-12 07:21 - 2011-05-29 14:47 - 00000000 ____D () C:\Programme\The KMPlayer
2014-06-12 07:11 - 2014-06-12 07:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DeepBurner
2014-06-12 07:11 - 2011-10-08 19:38 - 00000726 _____ () C:\Dokumente und Einstellungen\Host\Desktop\DeepBurner.lnk
2014-06-12 03:05 - 2013-07-19 00:08 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-06-12 03:00 - 2007-11-16 10:30 - 92708840 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-06-11 22:57 - 2010-05-11 05:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX
2014-06-11 22:57 - 2007-11-16 00:45 - 00000000 ____D () C:\Programme\DivX
2014-06-11 22:56 - 2007-11-16 00:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX
2014-06-11 22:48 - 2013-12-24 10:04 - 00000654 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
2014-06-11 22:48 - 2013-12-24 10:04 - 00000000 ____D () C:\Programme\CCleaner
2014-06-11 22:41 - 2014-06-11 22:41 - 00001596 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Update Checker.lnk
2014-06-11 22:41 - 2014-06-11 22:41 - 00000000 ____D () C:\Programme\FileHippo.com
2014-06-11 22:25 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Eigene Bilder
2014-06-11 22:02 - 2012-04-28 10:22 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-06-11 22:02 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2014-06-11 21:59 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
2014-06-11 16:48 - 2011-09-28 16:48 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1004.job
2014-06-10 21:02 - 2014-06-10 21:02 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ___RD () C:\Programme\Skype
2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Skype
2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
2014-06-10 20:34 - 2008-03-03 23:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2014-06-10 20:33 - 2014-06-10 20:32 - 00000000 ____D () C:\Programme\QuickTime
2014-06-10 20:32 - 2014-06-10 20:32 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\IrfanView
2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
2014-06-10 20:32 - 2010-11-03 18:15 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme
2014-06-10 20:31 - 2014-06-10 20:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2014-06-10 20:29 - 2014-06-10 20:29 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Apple
2014-06-10 20:26 - 2012-04-28 10:40 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-06-10 20:26 - 2011-06-17 07:51 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-06-10 20:19 - 2014-06-10 20:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Secunia PSI
2014-06-10 19:49 - 2010-12-06 14:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Neuer Ordner
2014-06-10 19:48 - 2014-06-10 19:48 - 00001164 _____ () C:\DelFix.txt
2014-06-10 19:48 - 2014-06-09 09:50 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-06-10 19:48 - 2007-11-12 21:12 - 00000000 ____D () C:\WINDOWS\system32\Restore
2014-06-10 19:44 - 2014-06-08 11:38 - 00000000 ____D () C:\WINDOWS\erdnt
2014-06-09 16:28 - 2011-06-28 13:10 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1006.job
2014-06-09 01:41 - 2007-11-12 21:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService
2014-06-08 15:00 - 2014-03-19 11:49 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\temp
2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp
2014-06-08 11:57 - 2006-02-28 14:00 - 00000227 _____ () C:\WINDOWS\system.ini
2014-06-08 11:42 - 2014-06-08 11:42 - 00000000 _RSHD () C:\cmdcons
2014-06-08 11:42 - 2007-11-12 23:02 - 00000327 __RSH () C:\boot.ini
2014-06-08 08:20 - 2010-05-11 15:24 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Symantec Shared
2014-06-08 08:20 - 2010-05-11 08:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton
2014-06-06 21:58 - 2014-06-06 21:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan
2014-06-05 20:12 - 2012-08-12 09:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Hertha-Junxx
2014-06-05 11:16 - 2007-11-14 01:06 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB922582$
2014-06-05 10:01 - 2009-06-12 22:03 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB954156_WM9L$
2014-06-05 03:04 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Bilder
2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-06-05 00:55 - 2008-01-26 20:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox
2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan
2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus
2014-06-04 10:52 - 2014-02-14 20:10 - 00001749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\McAfee Security Scan Plus.lnk
2014-06-04 10:52 - 2013-11-19 18:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan
2014-06-04 10:35 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart
2014-06-01 11:24 - 2013-02-06 13:23 - 00000000 ____D () C:\WINDOWS\Minidump
2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy
2014-05-26 21:07 - 2014-05-26 20:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014
2014-05-26 21:07 - 2009-02-20 12:33 - 00484864 __SHC () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Thumbs.db
2014-05-26 20:50 - 2013-10-09 09:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\BRENTANA
2014-05-26 20:41 - 2012-01-25 00:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Eigene Scans
2014-05-24 11:24 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Musik
2014-05-24 11:07 - 2014-05-24 11:01 - 00000000 ____D () C:\Programme\mp3DirectCut
2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk
2014-05-22 12:25 - 2009-04-12 06:52 - 00002169 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Safari.lnk
2014-05-22 11:47 - 2013-04-09 20:00 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-05-22 11:23 - 2013-07-29 19:49 - 00136216 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2014-05-22 11:23 - 2013-07-29 19:49 - 00093528 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2014-05-16 09:53 - 2014-05-16 09:53 - 00341848 _____ (DivX, LLC) C:\WINDOWS\system32\DivXControlPanelApplet.cpl
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\avgnt.exe
==================== Bamital & volsnap Check =================
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
--- --- ---
Gmer:
FRST Logfile:
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:12-06-2014 02
Ran by Host (administrator) on GERHARD-HOME on 12-06-2014 19:32:18
Running from C:\Dokumente und Einstellungen\Host\Desktop
Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(Nero AG) C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
() C:\Programme\Motorola\MotoHelper\MotoHelperService.exe
(Google Inc.) C:\Programme\Google\Update\1.3.24.7\GoogleCrashHandler.exe
() C:\Programme\CDBurnerXP\NMSAccessU.exe
() C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe
(Microsoft Corporation) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
(Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe
(Microsoft Corporation) C:\Programme\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
() C:\Programme\Motorola\MotoHelper\MotoHelperAgent.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
() C:\Programme\HTC\HTC Sync Manager\HTC Sync\adb.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.exe
(Sonix) C:\WINDOWS\vsnp2std.exe
() C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
(Hewlett-Packard) C:\Programme\HP\HP Software Update\hpwuSchd2.exe
(Microsoft Corporation) C:\Programme\Microsoft IntelliType Pro\itype.exe
(RealNetworks, Inc.) C:\Program Files\Real\RealPlayer\Update\realsched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Geek Software GmbH) C:\Programme\PDF24\pdf24.exe
() C:\Programme\DivX\DivX Update\DivXUpdate.exe
(FileHippo.com) C:\Programme\FileHippo.com\UpdateChecker.exe
(Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
(McAfee, Inc.) C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe
(Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe
(Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe
(Hewlett-Packard) C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe
(Google Inc.) C:\Programme\Google\Update\GoogleUpdate.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
() C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16132608 2007-04-12] (Realtek Semiconductor Corp.)
HKLM\...\Run: [snp2std] => C:\WINDOWS\vsnp2std.exe [339968 2005-07-26] (Sonix)
HKLM\...\Run: [vspdfprsrv.exe] => C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe [998912 2006-05-04] ()
HKLM\...\Run: [GrooveMonitor] => C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation)
HKLM\...\Run: [HP Software Update] => C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49152 2007-10-14] (Hewlett-Packard)
HKLM\...\Run: [itype] => c:\Programme\Microsoft IntelliType Pro\itype.exe [1313640 2011-08-10] (Microsoft Corporation)
HKLM\...\Run: [TkBellExe] => C:\program files\real\realplayer\update\realsched.exe [296056 2012-06-04] (RealNetworks, Inc.)
HKLM\...\Run: [DivXMediaServer] => C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [455512 2014-05-28] (DivX, LLC)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [avgnt] => C:\Programme\Avira\AntiVir Desktop\avgnt.exe [737872 2014-05-22] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [PDFPrint] => C:\Programme\PDF24\pdf24.exe [186408 2013-12-06] (Geek Software GmbH)
HKLM\...\Run: [DivXUpdate] => C:\Programme\DivX\DivX Update\DivXUpdate.exe [1861968 2014-01-10] ()
HKLM\...\Run: [APSDaemon] => C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.)
HKLM\...\RunOnce: [Malwarebytes Anti-Malware (cleanup)] - "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes\Malwarebytes Anti-Malware\mbamdor.exe" "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes\Malwarebytes Anti-Malware" [54072 2014-05-12] (Malwarebytes Corporation)
HKU\S-1-5-21-1229272821-1383384898-725345543-1004-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\...\Run: [MsnMsgr] => C:\Programme\Windows Live\Messenger\MsnMsgr.Exe [3883840 2009-07-26] (Microsoft Corporation)
HKU\S-1-5-21-1229272821-1383384898-725345543-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [MsnMsgr] => C:\Programme\Windows Live\Messenger\MsnMsgr.Exe [3883840 2009-07-26] (Microsoft Corporation)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-02-19] (Google Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\...\Run: [Skype] => C:\Programme\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.)
HKU\S-1-5-21-1229272821-1383384898-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\...\Run: [FileHippo.com] => C:\Programme\FileHippo.com\UpdateChecker.exe [307712 2012-11-23] (FileHippo.com)
HKU\S-1-5-21-1229272821-1383384898-725345543-501-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-501-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-0\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
HKU\S-1-5-21-1229272821-1383384898-725345543-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [QuickTime Task] => C:\Programme\QuickTime\qttask.exe [421888 2014-01-17] (Apple Inc.)
HKU\S-1-5-21-1229272821-1383384898-725345543-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
AppInit_DLLs: C:\PROGRA~1\SupTab\SEARCH~1.DLL => C:\PROGRA~1\SupTab\SEARCH~1.DLL File Not Found
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Programme\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1402550527&from=kmp&uid=SAMSUNGXHD160HJ_S0D4JDRP801322&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Toolbar: HKLM - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab
DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} hxxp://80.237.209.20/objects/NpFv501.dll
Handler: fluxhttp\0x00000007 - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax ()
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default
FF Homepage: hxxp://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin: @divx.com/DivX Content Upload Plugin,version=1.0.0 - C:\Programme\DivX\DivX Content Uploader\npUpload.dll (DivX,Inc.)
FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll No File
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @fluxdvd.com/NPWMDRMWrapper - C:\Programme\Videoload Manager\NPWMDRMWrapper.dll ( )
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.55.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\4.0.50917.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @pack.google.com/Google Updater;version=14 - C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google)
FF Plugin: @protectdisc.com/NPMPDRM - C:\Programme\Gemeinsame Dateien\mpDRM\NPMPDRM.dll ( )
FF Plugin: @real.com/nppl3260;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprjplug;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprphtml5videoshim;version=15.0.4.53 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprpplugin;version=15.0.4.53 - c:\program files\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF user.js: detected! => C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\user.js
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\np-mswmp.dll (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npDivxPlayerPlugin.dll (DivX, Inc)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NpFv501.dll (1 mal 1 Software GmbH)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nppl3260.dll (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprjplug.dll (RealNetworks, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\nprpplugin.dll (RealPlayer)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Greasemonkey - C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Mozilla\Firefox\Profiles\03h2fhhz.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2012-08-25]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
FF HKLM\...\Firefox\Extensions: [bkmrksync@nokia.com] - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\
FF Extension: PC Sync 2 Synchronisation Extension - C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ []
FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24]
FF HKLM\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: RealPlayer Browser Record Plugin - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-10-24]
FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: McAfee Security Scan Plus - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]
Chrome:
=======
CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-06-12]
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-06-12]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-06-12]
CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-06-12]
CHR Extension: (RealPlayer HTML5Video Downloader Extension) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk [2014-06-12]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-06-12]
CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-06-12]
CHR HKLM\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2011-10-24]
========================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [430160 2014-05-22] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE [1039440 2014-05-22] (Avira Operations GmbH & Co. KG)
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.)
R2 cvhsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [821664 2010-02-28] (Microsoft Corporation)
S3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2011-01-31] (Macrovision Europe Ltd.) [File not signed]
S3 fsssvc; C:\Programme\Windows Live\Family Safety\fsssvc.exe [704864 2009-08-05] (Microsoft Corporation)
R2 gupdate1ca001734ba2946; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [133104 2009-07-08] (Google Inc.)
S2 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-11] (Google)
R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [File not signed]
R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [File not signed]
R2 HTCMonitorService; C:\Programme\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-09-02] (Nero AG)
S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed]
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-04-14] (Oracle Corporation)
S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.)
S3 Microsoft Office Groove Audit Service; C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe [65824 2006-10-27] (Microsoft Corporation)
R2 MotoHelper; C:\Programme\Motorola\MotoHelper\MotoHelperService.exe [223088 2011-04-26] ()
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-06-10] (Mozilla Foundation)
R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [File not signed]
R2 NMSAccess; C:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] ()
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation)
S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation)
R2 PassThru Service; C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe [166912 2012-10-08] () [File not signed]
R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [File not signed]
R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [240512 2009-05-19] (Microsoft Corporation)
S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [637952 2009-06-02] (Nokia.) [File not signed]
R2 sftlist; C:\Programme\Microsoft Application Virtualization Client\sftlist.exe [483688 2010-04-24] (Microsoft Corporation)
R3 sftvsa; C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe [209768 2010-04-24] (Microsoft Corporation)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-02-28] (Skype Technologies)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [93528 2014-05-22] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [136216 2014-05-22] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-25] (Avira Operations GmbH & Co. KG)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
R2 fssfltr; C:\WINDOWS\System32\DRIVERS\fssfltr_tdi.sys [54752 2009-08-05] (Microsoft Corporation)
S3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [36608 2009-04-07] () [File not signed]
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-10-31] (HP)
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-10-31] (HP)
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-10-31] (HP)
U0 kowvuv; C:\WINDOWS\System32\drivers\qwyxkf.sys [52440 2014-06-12] (Malwarebytes Corporation)
S3 MotDev; C:\WINDOWS\System32\DRIVERS\motodrv.sys [42752 2009-05-08] (Motorola Inc)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 NuidFltr; C:\WINDOWS\System32\DRIVERS\NuidFltr.sys [21784 2011-08-10] (Microsoft Corporation)
S3 RRNetCap; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG)
R3 RRNetCapMP; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [31848 2010-03-04] (RapidSolution Software AG)
S3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation)
R3 Sftfs; C:\WINDOWS\System32\DRIVERS\Sftfsxp.sys [554344 2010-04-24] (Microsoft Corporation)
R3 Sftplay; C:\WINDOWS\System32\DRIVERS\Sftplayxp.sys [211432 2010-04-24] (Microsoft Corporation)
R3 Sftredir; C:\WINDOWS\System32\DRIVERS\Sftredirxp.sys [20584 2010-04-24] (Microsoft Corporation)
R3 Sftvol; C:\WINDOWS\System32\DRIVERS\Sftvolxp.sys [18280 2010-04-24] (Microsoft Corporation)
S3 SNP2STD; C:\WINDOWS\System32\DRIVERS\snp2sxp.sys [8767232 2005-08-10] () [File not signed]
S3 SONYPVU1; C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation)
R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-07-29] (Avira GmbH)
R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2012-06-03] () [File not signed]
R3 tbhsd; C:\WINDOWS\System32\drivers\tbhsd.sys [37920 2010-03-04] (RapidSolution Software AG)
S3 USBAAPL; C:\WINDOWS\System32\Drivers\usbaapl.sys [36864 2009-03-06] (Apple, Inc.) [File not signed]
S3 usbbus; C:\WINDOWS\System32\DRIVERS\lgusbbus.sys [13056 2008-09-04] (LG Electronics Inc.)
S3 UsbDiag; C:\WINDOWS\System32\DRIVERS\lgusbdiag.sys [19968 2008-09-04] (LG Electronics Inc.)
S3 USBModem; C:\WINDOWS\System32\DRIVERS\lgusbmodem.sys [24832 2008-09-04] (LG Electronics Inc.)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 FilterService; system32\DRIVERS\lvuvcflt.sys [X]
S4 IntelIde; No ImagePath
S3 LVRS; system32\DRIVERS\lvrs.sys [X]
S3 LVUSBSta; system32\DRIVERS\LVUSBSta.sys [X]
S3 LVUVC; system32\DRIVERS\lvuvc.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U3 TlntSvr;
S3 upperdev; system32\DRIVERS\usbser_lowerflt.sys [X]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-06-12 19:32 - 2014-06-12 19:32 - 00032570 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt
2014-06-12 19:32 - 2014-06-12 19:32 - 00000000 ____D () C:\FRST
2014-06-12 19:31 - 2014-06-12 19:31 - 01073152 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe
2014-06-12 19:24 - 2014-06-12 19:28 - 00000470 _____ () C:\Dokumente und Einstellungen\Host\Desktop\defogger_disable.log
2014-06-12 19:24 - 2014-06-12 19:24 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable
2014-06-12 19:23 - 2014-06-12 19:23 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe
2014-06-12 19:21 - 2014-06-12 19:21 - 00024424 _____ () C:\Dokumente und Einstellungen\Host\Desktop\avira.txt
2014-06-12 10:48 - 2014-06-12 10:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome
2014-06-12 10:38 - 2014-06-12 10:38 - 00000889 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Revo Uninstaller.lnk
2014-06-12 10:38 - 2014-06-12 10:38 - 00000000 ____D () C:\Programme\VS Revo Group
2014-06-12 10:36 - 2014-06-12 10:36 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Host\Desktop\revosetup95.exe
2014-06-12 10:36 - 2014-06-12 10:36 - 00052440 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\qwyxkf.sys
2014-06-12 07:23 - 2014-06-12 19:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices
2014-06-12 07:23 - 2014-06-12 07:47 - 00000000 ____D () C:\Programme\SupTab
2014-06-12 07:22 - 2014-06-12 10:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\omiga-plus
2014-06-12 07:11 - 2014-06-12 07:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DeepBurner
2014-06-11 22:41 - 2014-06-11 22:41 - 00001596 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Update Checker.lnk
2014-06-11 22:41 - 2014-06-11 22:41 - 00000000 ____D () C:\Programme\FileHippo.com
2014-06-10 21:02 - 2014-06-10 21:02 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ___RD () C:\Programme\Skype
2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Skype
2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
2014-06-10 20:32 - 2014-06-10 20:33 - 00000000 ____D () C:\Programme\QuickTime
2014-06-10 20:32 - 2014-06-10 20:32 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\IrfanView
2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
2014-06-10 20:31 - 2014-06-10 20:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2014-06-10 20:29 - 2014-06-10 20:29 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Apple
2014-06-10 20:19 - 2014-06-10 20:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Secunia PSI
2014-06-10 19:48 - 2014-06-10 19:48 - 00001164 _____ () C:\DelFix.txt
2014-06-09 09:50 - 2014-06-10 19:48 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-06-08 12:09 - 2014-06-12 07:26 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\temp
2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp
2014-06-08 11:53 - 2008-04-14 03:55 - 00052992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\i8042prt.sys
2014-06-08 11:53 - 2008-04-14 03:55 - 00052992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\i8042prt.sys
2014-06-08 11:42 - 2014-06-08 11:42 - 00000000 _RSHD () C:\cmdcons
2014-06-08 11:42 - 2007-11-12 21:10 - 00000211 _____ () C:\Boot.bak
2014-06-08 11:42 - 2004-08-03 23:00 - 00262448 __RSH () C:\cmldr
2014-06-08 11:38 - 2014-06-10 19:44 - 00000000 ____D () C:\WINDOWS\erdnt
2014-06-06 21:49 - 2014-06-06 21:58 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan
2014-06-05 01:05 - 2014-06-12 11:14 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-06-05 01:04 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-06-05 01:04 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-06-05 00:53 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll
2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan
2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus
2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy
2014-05-26 20:49 - 2014-05-26 21:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014
2014-05-24 11:01 - 2014-05-24 11:07 - 00000000 ____D () C:\Programme\mp3DirectCut
2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk
2014-05-16 09:53 - 2014-05-16 09:53 - 00341848 _____ (DivX, LLC) C:\WINDOWS\system32\DivXControlPanelApplet.cpl
==================== One Month Modified Files and Folders =======
2014-06-12 19:32 - 2014-06-12 19:32 - 00032570 _____ () C:\Dokumente und Einstellungen\Host\Desktop\FRST.txt
2014-06-12 19:32 - 2014-06-12 19:32 - 00000000 ____D () C:\FRST
2014-06-12 19:32 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp
2014-06-12 19:31 - 2014-06-12 19:31 - 01073152 _____ (Farbar) C:\Dokumente und Einstellungen\Host\Desktop\FRST.exe
2014-06-12 19:28 - 2014-06-12 19:24 - 00000470 _____ () C:\Dokumente und Einstellungen\Host\Desktop\defogger_disable.log
2014-06-12 19:24 - 2014-06-12 19:24 - 00000000 _____ () C:\Dokumente und Einstellungen\Host\defogger_reenable
2014-06-12 19:24 - 2009-07-09 00:06 - 00001090 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-06-12 19:24 - 2008-07-21 18:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Host
2014-06-12 19:23 - 2014-06-12 19:23 - 00050477 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Defogger.exe
2014-06-12 19:21 - 2014-06-12 19:21 - 00024424 _____ () C:\Dokumente und Einstellungen\Host\Desktop\avira.txt
2014-06-12 19:09 - 2012-09-27 22:51 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-06-12 19:05 - 2011-04-09 16:40 - 00000000 ____D () C:\WINDOWS\system32\NtmsData
2014-06-12 19:04 - 2014-06-12 07:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices
2014-06-12 19:04 - 2007-11-12 21:12 - 00000000 ____D () C:\WINDOWS\Registration
2014-06-12 17:27 - 2007-11-12 21:14 - 01317901 _____ () C:\WINDOWS\WindowsUpdate.log
2014-06-12 11:14 - 2014-06-05 01:05 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-06-12 11:06 - 2007-11-12 22:05 - 00000218 _____ () C:\WINDOWS\wiadebug.log
2014-06-12 10:49 - 2009-07-30 11:23 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Google
2014-06-12 10:48 - 2014-06-12 10:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome
2014-06-12 10:48 - 2007-11-12 22:03 - 00000000 ___RD () C:\Programme
2014-06-12 10:48 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-06-12 10:47 - 2008-03-25 15:44 - 00000000 ____D () C:\Programme\Google
2014-06-12 10:38 - 2014-06-12 10:38 - 00000889 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Revo Uninstaller.lnk
2014-06-12 10:38 - 2014-06-12 10:38 - 00000000 ____D () C:\Programme\VS Revo Group
2014-06-12 10:38 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme
2014-06-12 10:36 - 2014-06-12 10:36 - 02623656 _____ (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Host\Desktop\revosetup95.exe
2014-06-12 10:36 - 2014-06-12 10:36 - 00052440 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\qwyxkf.sys
2014-06-12 10:36 - 2014-06-12 07:22 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\omiga-plus
2014-06-12 10:36 - 2007-12-21 16:13 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB946627$
2014-06-12 10:16 - 2009-07-08 23:57 - 00001044 _____ () C:\WINDOWS\Tasks\Google Software Updater.job
2014-06-12 09:57 - 2012-05-07 23:07 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Ikariam
2014-06-12 09:10 - 2010-09-11 23:30 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\Skype
2014-06-12 09:08 - 2013-09-11 15:03 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\HTC MediaHub
2014-06-12 09:06 - 2011-09-28 16:48 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1004.job
2014-06-12 09:06 - 2011-06-28 13:10 - 00000268 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1383384898-725345543-1006.job
2014-06-12 09:06 - 2009-07-09 00:06 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-06-12 09:06 - 2007-11-12 22:05 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-06-12 09:06 - 2007-11-12 21:18 - 00031926 _____ () C:\WINDOWS\SchedLgU.Txt
2014-06-12 09:06 - 2007-11-12 21:18 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-06-12 09:05 - 2013-10-21 06:20 - 00597816 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2014-06-12 09:05 - 2008-07-21 18:17 - 00000190 __SHC () C:\Dokumente und Einstellungen\Host\ntuser.ini
2014-06-12 07:47 - 2014-06-12 07:23 - 00000000 ____D () C:\Programme\SupTab
2014-06-12 07:47 - 2011-05-07 13:09 - 00000702 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
2014-06-12 07:47 - 2008-07-21 18:17 - 00000733 _____ () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Internet Explorer.lnk
2014-06-12 07:47 - 2008-01-26 20:40 - 00000696 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
2014-06-12 07:37 - 2011-07-23 10:11 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Tracing
2014-06-12 07:33 - 2007-12-18 21:57 - 00000000 ____D () C:\Programme\eMule
2014-06-12 07:32 - 2011-01-30 19:46 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\uTorrent
2014-06-12 07:32 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü
2014-06-12 07:26 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\temp
2014-06-12 07:24 - 2011-05-29 14:48 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\The KMPlayer
2014-06-12 07:21 - 2011-05-29 14:47 - 00000682 _____ () C:\Dokumente und Einstellungen\Host\Desktop\KMPlayer.lnk
2014-06-12 07:21 - 2011-05-29 14:47 - 00000000 ____D () C:\Programme\The KMPlayer
2014-06-12 07:11 - 2014-06-12 07:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DeepBurner
2014-06-12 07:11 - 2011-10-08 19:38 - 00000726 _____ () C:\Dokumente und Einstellungen\Host\Desktop\DeepBurner.lnk
2014-06-12 03:05 - 2013-07-19 00:08 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-06-12 03:00 - 2007-11-16 10:30 - 92708840 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-06-11 22:57 - 2010-05-11 05:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX
2014-06-11 22:57 - 2007-11-16 00:45 - 00000000 ____D () C:\Programme\DivX
2014-06-11 22:56 - 2007-11-16 00:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX
2014-06-11 22:48 - 2013-12-24 10:04 - 00000654 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
2014-06-11 22:48 - 2013-12-24 10:04 - 00000000 ____D () C:\Programme\CCleaner
2014-06-11 22:41 - 2014-06-11 22:41 - 00001596 _____ () C:\Dokumente und Einstellungen\Host\Desktop\Update Checker.lnk
2014-06-11 22:41 - 2014-06-11 22:41 - 00000000 ____D () C:\Programme\FileHippo.com
2014-06-11 22:25 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Eigene Bilder
2014-06-11 22:02 - 2012-04-28 10:22 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-06-11 22:02 - 2006-02-28 14:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl
2014-06-11 21:59 - 2007-11-12 22:03 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
2014-06-11 16:48 - 2011-09-28 16:48 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1004.job
2014-06-10 21:02 - 2014-06-10 21:02 - 00000000 ____D () C:\Programme\Mozilla Firefox
2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ___RD () C:\Programme\Skype
2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Skype
2014-06-10 20:34 - 2014-06-10 20:34 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
2014-06-10 20:34 - 2008-03-03 23:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2014-06-10 20:33 - 2014-06-10 20:32 - 00000000 ____D () C:\Programme\QuickTime
2014-06-10 20:32 - 2014-06-10 20:32 - 00001584 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme\IrfanView
2014-06-10 20:32 - 2014-06-10 20:32 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
2014-06-10 20:32 - 2010-11-03 18:15 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme
2014-06-10 20:31 - 2014-06-10 20:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2014-06-10 20:29 - 2014-06-10 20:29 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Apple
2014-06-10 20:26 - 2012-04-28 10:40 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-06-10 20:26 - 2011-06-17 07:51 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-06-10 20:19 - 2014-06-10 20:19 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Anwendungsdaten\Secunia PSI
2014-06-10 19:49 - 2010-12-06 14:47 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Neuer Ordner
2014-06-10 19:48 - 2014-06-10 19:48 - 00001164 _____ () C:\DelFix.txt
2014-06-10 19:48 - 2014-06-09 09:50 - 00000000 ____D () C:\WINDOWS\ERUNT
2014-06-10 19:48 - 2007-11-12 21:12 - 00000000 ____D () C:\WINDOWS\system32\Restore
2014-06-10 19:44 - 2014-06-08 11:38 - 00000000 ____D () C:\WINDOWS\erdnt
2014-06-09 16:28 - 2011-06-28 13:10 - 00000276 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1383384898-725345543-1006.job
2014-06-09 01:41 - 2007-11-12 21:17 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService
2014-06-08 15:00 - 2014-03-19 11:49 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\temp
2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Lokale Einstellungen\temp
2014-06-08 12:09 - 2014-06-08 12:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\temp
2014-06-08 11:57 - 2006-02-28 14:00 - 00000227 _____ () C:\WINDOWS\system.ini
2014-06-08 11:42 - 2014-06-08 11:42 - 00000000 _RSHD () C:\cmdcons
2014-06-08 11:42 - 2007-11-12 23:02 - 00000327 __RSH () C:\boot.ini
2014-06-08 08:20 - 2010-05-11 15:24 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Symantec Shared
2014-06-08 08:20 - 2010-05-11 08:29 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton
2014-06-06 21:58 - 2014-06-06 21:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Anwendungsdaten\QuickScan
2014-06-05 20:12 - 2012-08-12 09:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Hertha-Junxx
2014-06-05 11:16 - 2007-11-14 01:06 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB922582$
2014-06-05 10:01 - 2009-06-12 22:03 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB954156_WM9L$
2014-06-05 03:04 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Bilder
2014-06-05 01:04 - 2014-06-05 01:04 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2014-06-05 01:04 - 2014-06-05 01:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-06-05 00:55 - 2008-01-26 20:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox
2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Programme\McAfee Security Scan
2014-06-04 10:52 - 2014-06-04 10:52 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\McAfee Security Scan Plus
2014-06-04 10:52 - 2014-02-14 20:10 - 00001749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\McAfee Security Scan Plus.lnk
2014-06-04 10:52 - 2013-11-19 18:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee Security Scan
2014-06-04 10:35 - 2008-07-21 18:17 - 00000000 ___RD () C:\Dokumente und Einstellungen\Host\Startmenü\Programme\Autostart
2014-06-01 11:24 - 2013-02-06 13:23 - 00000000 ____D () C:\WINDOWS\Minidump
2014-05-30 08:53 - 2014-05-30 08:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Handy
2014-05-26 21:07 - 2014-05-26 20:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Steuer 2014
2014-05-26 21:07 - 2009-02-20 12:33 - 00484864 __SHC () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Thumbs.db
2014-05-26 20:50 - 2013-10-09 09:08 - 00000000 ____D () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\BRENTANA
2014-05-26 20:41 - 2012-01-25 00:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Host\Eigene Dateien\Eigene Scans
2014-05-24 11:24 - 2007-11-12 21:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Gerd\Eigene Dateien\Eigene Musik
2014-05-24 11:07 - 2014-05-24 11:01 - 00000000 ____D () C:\Programme\mp3DirectCut
2014-05-24 11:01 - 2014-05-24 11:01 - 00000702 _____ () C:\Dokumente und Einstellungen\Host\Desktop\mp3DirectCut.lnk
2014-05-22 12:25 - 2009-04-12 06:52 - 00002169 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Safari.lnk
2014-05-22 11:47 - 2013-04-09 20:00 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
2014-05-22 11:23 - 2013-07-29 19:49 - 00136216 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2014-05-22 11:23 - 2013-07-29 19:49 - 00093528 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2014-05-16 09:53 - 2014-05-16 09:53 - 00341848 _____ (DivX, LLC) C:\WINDOWS\system32\DivXControlPanelApplet.cpl
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Host\Lokale Einstellungen\Temp\avgnt.exe
==================== Bamital & volsnap Check =================
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
--- --- ---
Gmer: Code:
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-06-12 20:02:48
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e SAMSUNG_HD160HJ rev.BF100-12 149,05GB
Running: Gmer-19357.exe; Driver: C:\DOKUME~1\Host\LOKALE~1\Temp\ufrdypod.sys
---- System - GMER 2.1 ----
SSDT F7CB9B64 ZwClose
SSDT F7CB9B1E ZwCreateKey
SSDT F7CB9B6E ZwCreateSection
SSDT F7CB9B14 ZwCreateThread
SSDT F7CB9B23 ZwDeleteKey
SSDT F7CB9B2D ZwDeleteValueKey
SSDT F7CB9B5F ZwDuplicateObject
SSDT F7CB9B32 ZwLoadKey
SSDT F7CB9B00 ZwOpenProcess
SSDT F7CB9B05 ZwOpenThread
SSDT F7CB9B87 ZwQueryValueKey
SSDT F7CB9B3C ZwReplaceKey
SSDT F7CB9B78 ZwRequestWaitReplyPort
SSDT F7CB9B37 ZwRestoreKey
SSDT F7CB9B73 ZwSetContextThread
SSDT F7CB9B7D ZwSetSecurityObject
SSDT F7CB9B28 ZwSetValueKey
SSDT F7CB9B82 ZwSystemDebugControl
SSDT F7CB9B0F ZwTerminateProcess
---- User code sections - GMER 2.1 ----
.text C:\program files\real\realplayer\update\realsched.exe[2880] kernel32.dll!SetUnhandledExceptionFilter 7C844EE5 5 Bytes [33, C0, C2, 04, 00] {XOR EAX, EAX; RET 0x4}
---- Devices - GMER 2.1 ----
Device Ntfs.sys
Device Sftfsxp.sys
AttachedDevice \Driver\Tcpip \Device\Tcp fssfltr_tdi.sys
Device mrxsmb.sys
---- Registry - GMER 2.1 ----
Reg HKLM\SYSTEM\CurrentControlSet\Control\Session Manager@PendingFileRenameOperations ?????Z????N??Z?????????????????Z?&???????????????????e??USBSTOR?)????? ??Y???????e???????Y?????????????????s?[?????????n????? ??????? ?????l-S??(Standard-IDE-ATA/ATAPI-Controller)??????????[?????????t?i??Cdaudio??H??????5????Z???????Y??? ??????????????????? ???????Z???????Y????:??Y???Z?????s?Y??C:\Programme\Avira\AntiVir Desktop\????????????????????????????????????????????????????????????????????????????????????????????????????Y?&???Y????B??Z???,??????????disk?????Y??? ????????????????????????????????(?????????????sRGB Color Space Profile.icm????{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0005?????Kompatibles USB-Speicherger?t??? Z????B??Z???M???????????????????l?????ske??WAN-Miniport (PPTP)?????? ??\???Z?????H?K???`?`?`???????????n?????sNS??????????0????????????????`???????????????????? ????????????????????? ????????????????????????????????????????????????Z???Z???h??? ?????????????Y?????Y?0?????????????????????N??????????????????ro??? ???????Y???????????Z?0????????N??????????????Y?&???????Y???m???e??StarOpen???
---- EOF - GMER 2.1 ---- und zu guter letzt noch Malwarebytes: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 12.06.2014
Suchlauf-Zeit: 20:11:57
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.06.12.09
Rootkit Datenbank: v2014.06.02.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Host
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 331959
Verstrichene Zeit: 14 Min, 47 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 0
(No malicious items detected)
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 2
PUP.Optional.IePluginServices.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices, , [6e2b23540378fb3bf84ea6f7bc4629d7],
PUP.Optional.IePluginServices.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\update, , [6e2b23540378fb3bf84ea6f7bc4629d7],
Dateien: 1
PUP.Optional.IePluginServices.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginServices\update\conf, , [6e2b23540378fb3bf84ea6f7bc4629d7],
Physische Sektoren: 0
(No malicious items detected)
(end) |