Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojan.Agent.UKED in Datei MSTORD.EXE gefunden (https://www.trojaner-board.de/166455-trojan-agent-uked-datei-mstord-exe-gefunden.html)

Clocks 26.04.2015 18:43

Trojan.Agent.UKED in Datei MSTORD.EXE gefunden
 
Hallo,

ich habe heute im Internet mit eingeschränkten Benutzerrechten gesurft. Danach habe ich mit Malwarebytes einen benutzerdefinierten Suchlauf(Komplett-Scan) durchgeführt. Dabei hat Malwarebytes den Schädling Trojan.Agent.UKED gefunden und ich habe danach den Fund von Malwarebytes in Quarantäne schicken lassen.

Als nächstes habe ich nochmal einen benutzerdefinierten Suchlauf(Komplett-Scan) von Malwarebytes durchführen lassen. Dabei wurde nichts gefunden.

Anbei beide Posts von Malwarebytes:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlauf Datum: 26.04.2015
Suchlauf-Zeit: 15:32:22
Logdatei: mbam.txt
Administrator: Nein

Version: 2.01.6.1022
Malware Datenbank: v2015.04.26.02
Rootkit Datenbank: v2015.04.21.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Internet

Suchlauf-Art: Benutzerdefinierter Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 441022
Verstrichene Zeit: 55 Min, 15 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(Keine schädliche Elemente gefunden)

Module: 0
(Keine schädliche Elemente gefunden)

Registrierungsschlüssel: 0
(Keine schädliche Elemente gefunden)

Registrierungswerte: 0
(Keine schädliche Elemente gefunden)

Registrierungsdaten: 0
(Keine schädliche Elemente gefunden)

Ordner: 0
(Keine schädliche Elemente gefunden)

Dateien: 1
Trojan.Agent.UKED, C:\Programme\Microsoft Office\Office10\MSTORDB.EXE, In Quarantäne, [0228c9a86723eb4bce4bcb8350b2a15f],

Physische Sektoren: 0
(Keine schädliche Elemente gefunden)


(end)




Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlauf Datum: 26.04.2015
Suchlauf-Zeit: 16:47:32
Logdatei: mbam2.txt
Administrator: Ja

Version: 2.01.6.1022
Malware Datenbank: v2015.04.26.03
Rootkit Datenbank: v2015.04.21.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Heiner Auf dem Berge

Suchlauf-Art: Benutzerdefinierter Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 597713
Verstrichene Zeit: 2 Std, 27 Min, 4 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(Keine schädliche Elemente gefunden)

Module: 0
(Keine schädliche Elemente gefunden)

Registrierungsschlüssel: 0
(Keine schädliche Elemente gefunden)

Registrierungswerte: 0
(Keine schädliche Elemente gefunden)

Registrierungsdaten: 0
(Keine schädliche Elemente gefunden)

Ordner: 0
(Keine schädliche Elemente gefunden)

Dateien: 0
(Keine schädliche Elemente gefunden)

Physische Sektoren: 0
(Keine schädliche Elemente gefunden)


(end)

Gruß

Clocks

schrauber 26.04.2015 19:10

hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Clocks 26.04.2015 19:38

Hallo Schrauber,

vielen Dank für Deine schnelle Antwort. Anbei die Posts von FRST:


FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-04-2015
Ran by Heiner Auf dem Berge (administrator) on SN127133430303 on 26-04-2015 20:17:55
Running from C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Desktop
Loaded Profiles: Heiner Auf dem Berge (Available profiles: Heiner Auf dem Berge & Internet & Administrator)
Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 8 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\avp.exe
(Infowatch) C:\Programme\Gemeinsame Dateien\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe
(Portrait Displays, Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DTSRVC.exe
(Microsoft) C:\Programme\Heimdal\HeimdalSecureDNS\DNSService.exe
(CSIS Security Group) C:\Programme\Heimdal\Service\HeimdalAgentService.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
(Deutsche Telekom AG, Marmiko IT-Solutions GmbH) C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
(Nero AG) C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
(Deutsche Telekom AG) C:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
(Steganos Software GmbH) C:\Programme\Steganos Online Shield\OnlineShieldService.exe
(Raxco Software, Inc.) C:\Programme\Raxco\PerfectDisk\PDAgent.exe
(Portrait Displays, Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Drivers\pdisrvc.exe
(ActMask Co.,Ltd - HTTP://WWW.ALL2PDF.COM) C:\WINDOWS\system32\PrintCtrl.exe
(ActMask Co.,Ltd - hxxp://www.all2pdf.com) C:\WINDOWS\system32\PrintDisp.exe
(LULU SOFTWARE LIMITED) C:\Programme\Soda PDF 6\creator-ws.exe
(Windows (R) Codename Longhorn DDK provider) C:\Programme\UPHClean\uphclean.exe
(CyberGhost S.R.L) C:\Programme\CyberGhost 5\Service.exe
(Raxco Software, Inc.) C:\Programme\Raxco\PerfectDisk\PDEngine.exe
(Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
(Kaspersky Lab ZAO) C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\avp.exe
(Steganos Software GmbH) C:\Programme\Steganos Privacy Suite 15\fredirstarter.exe
(CSIS Security Group) C:\Programme\Heimdal\Client\HeimdalAgent.exe
(Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
(Dirk Jansen) C:\Programme\MailCheck\MailCheck.exe
(Evernote Corp., 305 Walnut Street, Redwood City, CA 94063) C:\Programme\Evernote\Evernote\EvernoteClipper.exe
(Deutsche Telekom AG) C:\Programme\Netzmanager\netzmanager.exe
(Repkasoft) C:\Programme\YoWindow\yowindow.exe
(Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqste08.exe
(Hewlett-Packard Co.) C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe
(Hewlett-Packard) C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe
(Raxco Software, Inc.) C:\Programme\Raxco\PerfectDisk\PDAgentS1.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [AVP] => C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\avp.exe [356128 2014-06-11] (Kaspersky Lab ZAO)
HKLM\...\Run: [SSS15 File Redirection Starter] => C:\Programme\Steganos Privacy Suite 15\fredirstarter.exe [17920 2014-08-04] (Steganos Software GmbH)
Winlogon\Notify\klogon: C:\WINDOWS\system32\klogon.dll [2012-12-20] (Kaspersky Lab ZAO)
HKU\S-1-5-21-632565114-1741610922-3159139057-1006\...\Run: [MSMSGS] => C:\Programme\Messenger\Msmsgs.exe [1660952 2008-06-02] (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Heimdal.lnk [2013-12-21]
ShortcutTarget: Heimdal.lnk -> C:\Programme\Heimdal\Client\HeimdalAgent.exe (CSIS Security Group)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk [2013-12-22]
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\MailCheck 2.lnk [2013-12-20]
ShortcutTarget: MailCheck 2.lnk -> C:\Programme\MailCheck\MailCheck.exe (Dirk Jansen)
Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk [2013-12-20]
ShortcutTarget: Microsoft Office.lnk -> C:\Programme\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Startmenü\Programme\Autostart\EvernoteClipper.lnk [2015-04-03]
ShortcutTarget: EvernoteClipper.lnk -> C:\Programme\Evernote\Evernote\EvernoteClipper.exe (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063)
Startup: C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Startmenü\Programme\Autostart\Netzmanager.lnk [2014-11-24]
ShortcutTarget: Netzmanager.lnk -> C:\Programme\Netzmanager\netzmanager.exe (Deutsche Telekom AG)
Startup: C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Startmenü\Programme\Autostart\YoWindow.lnk [2014-09-01]
ShortcutTarget: YoWindow.lnk -> C:\Programme\YoWindow\yowindow.exe (Repkasoft)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
ShellIconOverlayIdentifiers: [KAVOverlayIcon] -> {dd230880-495a-11d1-b064-008048ec2fc5} => C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\shellex.dll [2014-12-20] (Kaspersky Lab ZAO)
BootExecute: PDBoot.exeautocheck autochk *

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-632565114-1741610922-3159139057-1006\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKU\S-1-5-21-632565114-1741610922-3159139057-1006\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: HP Print Enhancer -> {0347C33E-8762-4905-BF09-768834316C61} -> C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2007-11-06] (Hewlett-Packard Co.)
BHO: Content Blocker Plugin -> {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} -> C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll [2014-12-20] (Kaspersky Lab ZAO)
BHO: Virtual Keyboard Plugin -> {73455575-E40C-433C-9784-C78DC7761455} -> C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll [2014-12-20] (Kaspersky Lab ZAO)
BHO: Evernote extension -> {92EF2EAD-A7CE-4424-B0DB-499CF856608E} -> C:\Programme\Evernote\Evernote\EvernoteIE.dll [2015-04-02] (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063)
BHO: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\IEExt\OnlineBanking\online_banking_bho.dll [2014-12-20] (Kaspersky Lab ZAO)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre6\bin\jp2ssv.dll No File
BHO: URL Advisor Plugin -> {E33CF602-D945-461A-83F0-819F76A199F8} -> C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\IEExt\UrlAdvisor\klwtbbho.dll [2014-12-20] (Kaspersky Lab ZAO)
BHO: HP Smart BHO Class -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2007-11-06] (Hewlett-Packard Co.)
Toolbar: HKLM - Steganos Password Manager Toolbar - {9C65D12D-CF9D-454D-8049-61965D8C6FFF} - C:\Programme\Steganos Privacy Suite 15\SPMIEToolbar.dll [2014-08-04] (Steganos Software GmbH)
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1387652782468
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL [2000-04-19] (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll [2004-01-29] (Microsoft Corporation)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Anwendungsdaten\Mozilla\Firefox\Profiles\m7z5c2se.default
FF Homepage: www.google.de
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_17_0_0_169.dll [2015-04-14] ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw_1217157.dll [2015-02-05] (Adobe Systems, Inc.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Programme\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Programme\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Programme\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-04-14] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-04-14] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Programme\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.0 -> C:\Programme\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Programme\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-12-03] (Adobe Systems Inc.)
FF Plugin: Soda PDF 6 -> C:\Programme\Soda PDF 6\np-previewer.dll [2014-08-27] (LULU SOFTWARE LIMITED)
FF Extension: WOT - C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Anwendungsdaten\Mozilla\Firefox\Profiles\m7z5c2se.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2013-12-20]
FF Extension: Personas Plus - C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Anwendungsdaten\Mozilla\Firefox\Profiles\m7z5c2se.default\Extensions\personas@christopher.beard.xpi [2013-12-20]
FF Extension: Clearly - C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Anwendungsdaten\Mozilla\Firefox\Profiles\m7z5c2se.default\Extensions\readable@evernote.com.xpi [2013-12-20]
FF Extension: BetterPrivacy - C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Anwendungsdaten\Mozilla\Firefox\Profiles\m7z5c2se.default\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi [2013-12-20]
FF Extension: DownThemAll! - C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Anwendungsdaten\Mozilla\Firefox\Profiles\m7z5c2se.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi [2013-12-20]
FF Extension: Evernote Web Clipper - C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Anwendungsdaten\Mozilla\Firefox\Profiles\m7z5c2se.default\Extensions\{E0B8C461-F8FB-49b4-8373-FE32E9252800}.xpi [2015-04-11]
FF Extension: Adblock Edge - C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Anwendungsdaten\Mozilla\Firefox\Profiles\m7z5c2se.default\Extensions\{fe272bd1-5f76-4ea4-8501-a05d35d823fc}.xpi [2015-03-16]
FF HKLM\...\Firefox\Extensions: [{00F0643E-B367-4779-B45D-7046EBA37A88}] - C:\Programme\Steganos Privacy Suite 15\spmplugin3
FF Extension: Steganos Password Manager - C:\Programme\Steganos Privacy Suite 15\spmplugin3 [2015-04-08]
FF HKLM\...\Firefox\Extensions: [passworddepot@acebit.com] - C:\Programme\AceBIT\Password Depot 7\Firefox
FF Extension: Password Depot Extension - C:\Programme\AceBIT\Password Depot 7\Firefox [2014-07-01]
FF HKLM\...\Firefox\Extensions:  - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\url_advisor@kaspersky.com [2014-12-20]
FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\virtual_keyboard@kaspersky.com [2014-12-20]
FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\content_blocker@kaspersky.com
FF Extension: Dangerous Websites Blocker - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\content_blocker@kaspersky.com [2014-12-20]
FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\anti_banner@kaspersky.com
FF Extension: Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\anti_banner@kaspersky.com [2014-12-20]
FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\FFExt\online_banking@kaspersky.com [2014-12-20]

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\ChromeExt\urladvisor.crx [2014-06-11]
CHR HKLM\...\Chrome\Extension: [hakdifolhalapjijoafobooafbilfakh] - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\ChromeExt\online_banking_chrome.crx [2014-06-11]
CHR HKLM\...\Chrome\Extension: [hghkgaeecgjhjkannahfamoehjmkjail] - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\ChromeExt\content_blocker_chrome.crx [2014-06-11]
CHR HKLM\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\ChromeExt\virtkbd.crx [2014-06-11]
CHR HKLM\...\Chrome\Extension: [lpoimibckejjdjcfbdnajaicnklhfplh] - https://chrome.google.com/webstore/detail/lpoimibckejjdjcfbdnajaicnklhfplh
CHR HKLM\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\ChromeExt\ab.crx [2014-06-11]

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AVP; C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\avp.exe [356128 2014-06-11] (Kaspersky Lab ZAO)
R2 CGVPNCliService; C:\Programme\CyberGhost 5\Service.exe [64616 2014-11-03] (CyberGhost S.R.L)
R2 CSObjectsSrv; C:\Programme\Gemeinsame Dateien\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe [818888 2013-09-25] (Infowatch)
R2 DTSRVC; C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\dtsrvc.exe [138768 2014-06-27] (Portrait Displays, Inc.)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [107848 2015-04-14] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [107848 2015-04-14] (Google Inc.)
R2 HeimdalSecureDNS; C:\Programme\Heimdal\HeimdalSecureDNS\DnsService.exe [94880 2015-03-05] (Microsoft)
R2 HeimdalService; C:\Programme\Heimdal\Service\HeimdalAgentService.exe [132768 2015-03-05] (CSIS Security Group)
R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [File not signed]
R3 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [File not signed]
S3 LULU Software CrashHandler; C:\Programme\Soda PDF 6\crash-handler-ws.exe [744800 2014-08-27] (LULU SOFTWARE LIMITED)
S2 MBAMService; C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe [1080120 2015-04-14] (Malwarebytes Corporation)
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [322120 2003-06-20] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [148080 2015-03-22] (Mozilla Foundation)
R2 MZCCntrl; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [61440 2007-01-09] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) [File not signed]
R2 Nero BackItUp Scheduler 4.0; C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe [935208 2010-05-18] (Nero AG)
R2 Netzmanager Service; C:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2635776 2012-07-20] (Deutsche Telekom AG) [File not signed]
R2 Online Shield Starter Service; C:\Programme\Steganos Online Shield\OnlineShieldService.exe [326096 2015-02-11] (Steganos Software GmbH)
R2 PDAgent; C:\Programme\Raxco\PerfectDisk\PDAgent.exe [1570056 2011-01-05] (Raxco Software, Inc.)
R3 PDEngine; C:\Programme\Raxco\PerfectDisk\PDEngine.exe [1475848 2011-01-05] (Raxco Software, Inc.)
R2 PdiService; C:\Programme\Gemeinsame Dateien\Portrait Displays\Drivers\pdisrvc.exe [122384 2014-01-22] (Portrait Displays, Inc.)
R2 Printer Control; C:\WINDOWS\system32\PrintCtrl.exe [102400 2012-10-21] (ActMask Co.,Ltd - HTTP://WWW.ALL2PDF.COM) [File not signed]
S3 Soda PDF 6; C:\Programme\Soda PDF 6\ws.exe [1655136 2014-08-27] (LULU SOFTWARE LIMITED)
R2 Soda PDF 6 Creator; C:\Programme\Soda PDF 6\creator-ws.exe [621408 2014-08-27] (LULU SOFTWARE LIMITED)
R2 UPHClean; C:\Programme\UPHClean\uphclean.exe [399872 2010-09-13] (Windows (R) Codename Longhorn DDK provider) [File not signed]
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R0 abp480n5; C:\WINDOWS\System32\DRIVERS\ABP480N5.SYS [23552 2001-08-17] (Microsoft Corporation)
R2 ACEDRV06; C:\WINDOWS\system32\drivers\ACEDRV06.sys [99840 2013-12-21] (Protect Software GmbH) [File not signed]
R2 ACEDRV08; C:\WINDOWS\system32\drivers\ACEDRV08.sys [108768 2014-01-17] (Protect Software GmbH)
R1 AmdK8; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [36864 2006-06-19] (Advanced Micro Devices)
R0 CSCrySec; C:\WINDOWS\System32\DRIVERS\CSCrySec.sys [88632 2011-06-02] (Infowatch)
R1 CSVirtualDiskDrv; C:\WINDOWS\System32\DRIVERS\CSVirtualDiskDrv.sys [39736 2011-06-02] (Infowatch)
R2 DefragFS; C:\WINDOWS\system32\Drivers\DefragFS.sys [135184 2010-08-11] (Raxco Software, Inc.)
R1 HWiNFO32; C:\WINDOWS\system32\drivers\HWiNFO32.SYS [23840 2015-01-10] (REALiX(tm))
R0 kl1; C:\WINDOWS\System32\DRIVERS\kl1.sys [135776 2014-12-20] (Kaspersky Lab ZAO)
R1 KLIF; C:\WINDOWS\System32\DRIVERS\klif.sys [595008 2014-12-20] (Kaspersky Lab ZAO)
R3 klim5; C:\WINDOWS\System32\DRIVERS\klim5.sys [35672 2012-06-27] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\WINDOWS\System32\DRIVERS\klkbdflt.sys [24160 2014-06-11] (Kaspersky Lab ZAO)
R3 klmouflt; C:\WINDOWS\System32\DRIVERS\klmouflt.sys [24672 2014-06-11] (Kaspersky Lab ZAO)
R1 kltdi; C:\WINDOWS\System32\DRIVERS\kltdi.sys [44000 2014-06-11] (Kaspersky Lab ZAO)
R1 kneps; C:\WINDOWS\System32\DRIVERS\kneps.sys [145224 2015-02-18] (Kaspersky Lab ZAO)
S3 MACNDIS5; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MAcNdis5.sys [17280 2006-10-04] (Marmiko IT-Solutions GmbH) [File not signed]
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-04-14] (Malwarebytes Corporation)
S3 MIINPazX; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MIINPazx.sys [17152 2006-10-09] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) [File not signed]
S3 MTOnlPktAlyX; C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\MTOnlPktAlyX.SYS [19200 2010-08-27] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) [File not signed]
S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [40320 2008-04-14] (Microsoft Corporation)
R0 nvata; C:\WINDOWS\System32\DRIVERS\nvata.sys [105088 2006-06-28] (NVIDIA Corporation)
R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [57856 2006-07-11] (NVIDIA Corporation)
R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [20480 2006-07-11] (NVIDIA Corporation)
R3 PdiPorts; C:\WINDOWS\System32\Drivers\PdiPorts.sys [16080 2012-08-10] (Portrait Displays, Inc.)
R1 Pivot; C:\WINDOWS\System32\drivers\pivot.sys [17465 2009-03-03] (Portrait Displays, Inc.) [File not signed]
R3 pivotmou; C:\WINDOWS\System32\drivers\pivotmou.sys [11323 2009-03-03] (Portrait Displays, Inc.) [File not signed]
S3 RRNetCap; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [32936 2014-11-07] (RapidSolution Software AG)
R3 RRNetCapMP; C:\WINDOWS\System32\DRIVERS\rrnetcap.sys [32936 2014-11-07] (RapidSolution Software AG)
R1 SLEE_18_DRIVER; C:\WINDOWS\system32\drivers\Sleen18.sys [91992 2014-07-29] (Softwareentwicklung Remus - ArchiCrypt - )
R3 tap0901; C:\WINDOWS\System32\DRIVERS\tap0901.sys [35288 2013-08-22] (The OpenVPN Project)
R3 tbhsd; C:\WINDOWS\System32\drivers\tbhsd.sys [40104 2014-11-07] (RapidSolution Software AG)
R3 TelekomNM3; C:\Programme\Netzmanager\NMInfraIS2\Driver\TelekomNM3.sys [35040 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH)
R1 UimBus; C:\WINDOWS\System32\DRIVERS\UimBus.sys [81232 2013-08-01] (Windows (R) 2000 DDK provider)
R1 Uim_IM; C:\WINDOWS\System32\Drivers\Uim_IM.sys [452816 2013-08-01] (Paragon)
R1 Uim_Vim; C:\WINDOWS\System32\Drivers\Uim_Vim.sys [283600 2013-08-01] (Paragon)
S3 cpuz137; \??\C:\Programme\CPUID\PC Wizard 2013\pcwiz_x32.sys [X]
U5 klflt; C:\Windows\System32\Drivers\klflt.sys [74336 2014-12-20] (Kaspersky Lab ZAO)
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
U1 WS2IFSL; No ImagePath

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-04-26 20:17 - 2015-04-26 20:18 - 00023719 _____ () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Desktop\FRST.txt
2015-04-26 20:17 - 2015-04-26 20:18 - 00000000 ____D () C:\FRST
2015-04-26 20:15 - 2015-04-26 20:15 - 01140736 _____ (Farbar) C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Desktop\FRST.exe
2015-04-24 17:28 - 2015-04-24 17:28 - 02224640 _____ () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Desktop\adwcleaner.exe
2015-04-21 10:43 - 2015-04-21 10:43 - 00000000 ____D () C:\Programme\Mozilla Firefox
2015-04-14 16:11 - 2015-04-14 16:12 - 00000000 ____D () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Desktop\CrystalDiskInfo
2015-04-14 16:05 - 2015-04-14 16:05 - 00001890 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Google Earth.lnk
2015-04-14 16:05 - 2015-04-14 16:05 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Earth
2015-04-14 15:42 - 2015-04-26 19:47 - 00001118 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2015-04-14 15:42 - 2015-04-26 16:46 - 00001114 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2015-04-14 15:36 - 2015-04-14 16:05 - 00000000 ____D () C:\Programme\Google
2015-04-08 14:54 - 2015-04-08 14:54 - 00000819 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Steganos Online Shield.lnk
2015-04-08 14:54 - 2015-04-08 14:54 - 00000000 ____D () C:\Programme\Gemeinsame Dateien\Steganos
2015-04-08 14:54 - 2015-04-08 14:54 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Steganos Online Shield
2015-04-08 14:51 - 2015-04-08 14:51 - 00000757 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Privacy Suite Hauptmenü.lnk
2015-04-08 14:50 - 2015-04-08 14:51 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Steganos Privacy Suite 15
2015-04-08 14:03 - 2015-04-20 07:17 - 00000000 ____D () C:\Programme\Steganos Online Shield
2015-04-08 14:03 - 2015-04-08 14:11 - 00000000 ____D () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Eigene Dateien\Steganos Safe
2015-04-08 14:02 - 2015-04-08 14:51 - 00000000 ____D () C:\Programme\Steganos Privacy Suite 15
2015-04-08 12:20 - 2015-04-08 12:20 - 00000000 __SHD () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\IECompatCache
2015-04-06 08:39 - 2015-04-20 07:13 - 00000986 _____ () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Anwendungsdaten\86f653d02a8c26c57b0e5a4c45679042
2015-04-06 08:39 - 2015-04-06 08:48 - 00000000 ____D () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Color Projects Elements
2015-04-06 08:33 - 2015-04-06 08:33 - 00000000 ____D () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Projects Series
2015-04-06 08:32 - 2015-04-06 08:32 - 00000937 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\COLOR projects elements (32-Bit).lnk
2015-04-05 00:34 - 2015-04-05 00:34 - 00000000 ____D () C:\Programme\Reason
2015-04-03 22:53 - 2015-04-03 22:53 - 00000803 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\LibreOffice 4.4.lnk
2015-04-03 22:53 - 2015-04-03 22:53 - 00000000 ___SD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\LibreOffice 4.4
2015-04-03 21:16 - 2015-04-03 21:16 - 00000597 _____ () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Desktop\Evernote.lnk
2015-04-03 21:16 - 2015-04-03 21:16 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Evernote
2015-04-01 19:35 - 2015-04-26 19:32 - 00119512 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-04-01 19:34 - 2015-04-23 12:13 - 00000752 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
2015-04-01 19:34 - 2015-04-23 12:13 - 00000000 ____D () C:\Programme\Malwarebytes Anti-Malware
2015-04-01 19:34 - 2015-04-23 12:13 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes Anti-Malware
2015-04-01 19:34 - 2015-04-14 09:37 - 00120024 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-04-01 19:34 - 2015-04-14 09:37 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-04-26 20:18 - 2013-12-19 16:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Temp
2015-04-26 19:31 - 2014-12-20 10:28 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2015-04-26 19:30 - 2015-01-22 23:56 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2015-04-26 17:23 - 2015-02-22 09:36 - 00000000 ____D () C:\AdwCleaner
2015-04-26 16:46 - 2014-04-08 08:11 - 00000300 ___SH () C:\Dokumente und Einstellungen\Internet\ntuser.ini
2015-04-26 16:46 - 2006-01-01 01:01 - 00000252 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job
2015-04-26 16:45 - 2014-04-08 08:11 - 00000000 ____D () C:\Dokumente und Einstellungen\Internet\Lokale Einstellungen\Temp
2015-04-26 16:41 - 2013-12-19 16:53 - 00000300 ___SH () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\ntuser.ini
2015-04-26 16:30 - 2004-08-11 20:04 - 01768896 _____ () C:\WINDOWS\WindowsUpdate.log
2015-04-26 16:30 - 2004-08-11 20:00 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2015-04-26 16:30 - 2004-08-11 20:00 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2015-04-26 16:29 - 2004-08-11 20:11 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2015-04-26 16:28 - 2014-06-01 10:18 - 01759264 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2015-04-26 16:28 - 2014-04-08 10:51 - 03709670 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-632565114-1741610922-3159139057-1009-0.dat
2015-04-26 16:28 - 2013-12-20 01:14 - 00281494 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2015-04-26 16:28 - 2004-08-11 20:11 - 00032430 _____ () C:\WINDOWS\SchedLgU.Txt
2015-04-25 13:51 - 2013-12-20 01:14 - 04586382 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-632565114-1741610922-3159139057-1006-0.dat
2015-04-25 09:53 - 2004-08-11 19:57 - 01279304 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2015-04-24 17:33 - 2004-08-11 19:49 - 00000000 ____D () C:\WINDOWS\Help
2015-04-24 17:32 - 2013-12-20 11:12 - 00002529 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Excel.lnk
2015-04-21 10:43 - 2004-08-11 19:57 - 00000000 ___RD () C:\Programme
2015-04-20 20:27 - 2013-12-22 18:40 - 00002393 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Quicken Jubiläumsversion.lnk
2015-04-20 07:08 - 2014-01-15 10:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Anwendungsdaten\vlc
2015-04-20 06:56 - 2014-04-08 07:33 - 00000000 ____D () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Eigene Dateien\MailStore Home
2015-04-20 06:56 - 2014-04-08 07:33 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\firebird
2015-04-17 07:48 - 2015-02-28 23:51 - 00000694 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk
2015-04-15 11:43 - 2014-01-15 09:12 - 00000000 ____D () C:\WINDOWS\system32\MRT
2015-04-15 11:36 - 2013-12-19 20:33 - 125832184 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2015-04-15 11:34 - 2013-12-19 17:22 - 00000000 __SHD () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\UserData
2015-04-14 17:28 - 2013-12-20 16:00 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Netzmanager
2015-04-14 16:05 - 2004-08-11 19:56 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2015-04-14 15:42 - 2013-12-22 12:59 - 00000000 ____D () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Anwendungsdaten\Google
2015-04-14 15:29 - 2014-08-12 11:03 - 00000000 ____D () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Anwendungsdaten\Adobe
2015-04-14 15:27 - 2015-01-17 18:22 - 00778416 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2015-04-14 15:27 - 2015-01-17 18:22 - 00142512 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2015-04-14 15:12 - 2013-12-19 16:53 - 00000000 ___RD () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Eigene Dateien\Eigene Bilder
2015-04-11 09:12 - 2013-12-21 21:15 - 00001024 ____H () C:\WINDOWS\system32\default_user_class.dat.LOG
2015-04-08 15:02 - 2014-02-11 21:34 - 00401735 _____ () C:\WINDOWS\setupapi.log
2015-04-08 15:00 - 2006-01-01 01:01 - 00000246 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2015-04-08 14:58 - 2014-08-18 10:55 - 00000000 __SHD () C:\Nsi.pending
2015-04-08 14:56 - 2013-12-19 18:31 - 00000293 __RSH () C:\BOOT.INI
2015-04-08 14:56 - 2004-08-11 19:47 - 00000632 _____ () C:\WINDOWS\win.ini
2015-04-08 14:56 - 2004-08-11 19:47 - 00000227 _____ () C:\WINDOWS\system.ini
2015-04-08 14:36 - 2014-07-03 18:14 - 00000000 ____D () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Anwendungsdaten\Steganos
2015-04-08 12:20 - 2013-12-19 16:53 - 00000000 ____D () C:\Dokumente und Einstellungen\Heiner Auf dem Berge
2015-04-08 12:20 - 2004-08-11 20:04 - 00000000 ___RD () C:\WINDOWS\Offline Web Pages
2015-04-08 11:35 - 2014-10-28 20:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Startmenü\Programme\1-abc
2015-04-08 11:28 - 2014-10-28 20:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Anwendungsdaten\1-abc
2015-04-07 17:06 - 2013-12-20 11:12 - 00002501 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
2015-04-06 08:32 - 2014-08-01 12:58 - 00000000 ____D () C:\Programme\Franzis
2015-04-06 08:32 - 2014-08-01 12:58 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Franzis
2015-04-03 23:10 - 2013-12-19 17:01 - 00059536 _____ () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2015-04-03 23:05 - 2014-04-08 08:11 - 00059536 _____ () C:\Dokumente und Einstellungen\Internet\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2015-04-03 22:53 - 2014-03-17 12:48 - 00000000 ____D () C:\Programme\LibreOffice 4
2015-04-03 21:17 - 2013-12-19 16:53 - 00000000 ___RD () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Startmenü\Programme\Autostart

==================== Files in the root of some directories =======

2015-04-06 08:39 - 2015-04-20 07:13 - 0000986 _____ () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Anwendungsdaten\86f653d02a8c26c57b0e5a4c45679042
2013-12-22 14:47 - 2013-12-22 14:47 - 0003584 _____ () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-12-19 16:53 - 2013-12-19 20:57 - 0000153 _____ () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
2013-12-20 00:07 - 2013-12-20 00:07 - 0017408 _____ () C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db

Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Temp\1F923AF2FFA06BEC3AC9B70FFB54F374_HeimdalSetup.exe
C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Temp\80C33D6E6AC507355C1C02C567CBC38B_HeimdalSetup.exe
C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Temp\abs.exe
C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Temp\abscb.exe
C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Temp\B7E0F90A025023CEE59CE42362D94B70_HeimdalSetup.exe
C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Temp\db2.exe
C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Temp\Office-Online.exe
C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Temp\Shockwave_Installer_FF-1.exe
C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Temp\Shockwave_Installer_FF.exe
C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Temp\SNU_Au1.exe
C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Temp\SNU_Au2.exe
C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Temp\SNU_Au3.exe
C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Temp\SNU_Au4.exe
C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Temp\vlc-2.1.5-win32.exe
C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Temp\vlc-2.2.1-win32.exe
C:\Dokumente und Einstellungen\Internet\Lokale Einstellungen\Temp\abs.exe
C:\Dokumente und Einstellungen\Internet\Lokale Einstellungen\Temp\abscb.exe
C:\Dokumente und Einstellungen\Internet\Lokale Einstellungen\Temp\Shockwave_Installer_FF.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================

--- --- ---




Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 26-04-2015
Ran by Heiner Auf dem Berge at 2015-04-26 20:18:49
Running from C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Desktop
Boot Mode: Normal
==========================================================


==================== Accounts: =============================

Administrator (S-1-5-21-632565114-1741610922-3159139057-500 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Administrator
ASPNET (S-1-5-21-632565114-1741610922-3159139057-1004 - Limited - Enabled)
Gast (S-1-5-21-632565114-1741610922-3159139057-501 - Limited - Disabled)
Heiner Auf dem Berge (S-1-5-21-632565114-1741610922-3159139057-1006 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Heiner Auf dem Berge
Hilfeassistent (S-1-5-21-632565114-1741610922-3159139057-1005 - Limited - Disabled)
Internet (S-1-5-21-632565114-1741610922-3159139057-1009 - Limited - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Internet
SUPPORT_388945a0 (S-1-5-21-632565114-1741610922-3159139057-1002 - Limited - Disabled)

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Kaspersky PURE 3.0 (Enabled - Up to date) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Kaspersky PURE 3.0 (Disabled) {2C4D4BC6-0793-4956-A9F9-E252435469C0}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

7-Zip 9.20 (HKLM\...\7-Zip) (Version:  - )
Adobe Flash Player 17 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 17.0.0.169 - Adobe Systems Incorporated)
Adobe Flash Player 17 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 17.0.0.169 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.10) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.10 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.1 (HKLM\...\Adobe Shockwave Player) (Version: 12.1.7.157 - Adobe Systems, Inc.)
Advertising Center (Version: 0.0.0.2 - Nero AG) Hidden
AntiBrowserSpy (HKLM\...\{F78B5B4F-075A-4C81-AA27-E707861EB5B7}_is1) (Version: 157 - Abelssoft)
Audials (HKLM\...\{69626CD9-18D4-4DA7-BB50-D452A93B3D68}) (Version: 12.0.54100.0 - Audials AG)
BufferChm (Version: 100.0.170.000 - Hewlett-Packard) Hidden
CleverPrint (HKLM\...\CleverPrint_is1) (Version: 3.00 - Abelssoft)
COLOR projects elements (32-Bit) (HKLM\...\COLOR_PROJECTS_1_1_C935FDA1_is1) (Version: 1.13 - Franzis Verlag GmbH)
CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
CyberGhost 5 (HKLM\...\CyberGhost VPN 5_is1) (Version:  - CyberGhost S.R.L.)
CyberGhost VPN Patch 4.7.19 (HKLM\...\CyberGhost VPN_is1) (Version:  - CyberGhost S.R.L.)
CyberLink PhotoDirector 5 (HKLM\...\InstallShield_{5A454EC5-217A-42a5-8CE1-2DDEC4E70E01}) (Version: 5.0.5724.0 - CyberLink Corp.)
D1500 (Version: 100.0.206.000 - Ihr Firmenname) Hidden
D1500_Help (Version: 100.0.206.000 - Hewlett-Packard) Hidden
DATA BECKER Fahrtenbuch (HKLM\...\Fahrtenbuch_is1) (Version:  - )
DDBAC (HKLM\...\{88A0F52F-A024-4268-977E-E75B1F9C67ED}) (Version: 5.3.28 - DataDesign)
DeviceDiscovery (Version: 100.0.190.000 - Hewlett-Packard) Hidden
DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
DJ_SF_03_D1500_ProductContext (Version: 100.0.215.000 - Hewlett-Packard) Hidden
DJ_SF_03_D1500_Software (Version: 100.0.206.000 - Hewlett-Packard) Hidden
DJ_SF_03_D1500_Software_Min (Version: 100.0.239.000 - Hewlett-Packard) Hidden
DolbyFiles (Version: 2.0 - Nero AG) Hidden
eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
Evernote v. 5.8.5 (HKLM\...\{5EDC25EC-D966-11E4-9E5C-00163E98E7D6}) (Version: 5.8.5.7193 - Evernote Corp.)
Google Earth (HKLM\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)
Google Update Helper (Version: 1.3.26.9 - Google Inc.) Hidden
GoogleClean (HKLM\...\{4281435C-AD1D-4C8A-B9C0-3961C08EF142}_is1) (Version: 121 - Abelssoft)
GPBaseService (Version: 100.0.187.000 - Hewlett-Packard) Hidden
HDR Darkroom 6 Windows Version v1.0.0 (HKLM\...\HDR Darkroom 6) (Version: Windows Version v1.0.0 - HengTu, Inc.)
HDR Projects elements (32-Bit) (HKLM\...\HDR Projects elements_is1) (Version: 1.22 - Franzis Verlag GmbH)
HDR Projects platin (32-Bit) (HKLM\...\HDR Projects platin_is1) (Version: 1.23 - Franzis Verlag GmbH)
Heimdal (HKLM\...\Heimdal) (Version: 1.10.3.692 - CSIS Security Group)
High Definition Audio Driver Package - KB888111 (Version: 20040219.000000 - Microsoft Corporation) Hidden
Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version:  - Microsoft Corporation)
Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation)
HP Customer Participation Program 10.0 (HKLM\...\HPExtendedCapabilities) (Version: 10.0 - HP)
HP Deskjet D1500 Printer Driver Software 10.0 Rel .3 (HKLM\...\{0CE5F45E-F6CC-4638-B0DD-BB7F6EF56713}) (Version: 10.0 - HP)
HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP)
HP My Display (HKLM\...\{15733AD1-1CEF-459A-9245-0924FC63BDD5}) (Version: 2.10.009 - Portrait Displays, Inc.)
HP Photosmart Essential 2.5 (HKLM\...\HP Photosmart Essential) (Version: 2.5 - HP)
HP Smart Web Printing (HKLM\...\HP Smart Web Printing) (Version: 3.5 - HP)
HP Solution Center 10.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 10.0 - HP)
HP Update (HKLM\...\{11B83AD3-7A46-4C2E-A568-9505981D4C6F}) (Version: 4.000.007.003 - Hewlett-Packard)
HPProductAssistant (Version: 100.0.170.000 - Hewlett-Packard) Hidden
HPSSupply (Version: 100.0.170.000 - Hewlett-Packard) Hidden
ImagXpress (Version: 7.0.74.0 - Nero AG) Hidden
Kaspersky PURE 3.0 (HKLM\...\InstallWIX_{D0702EE9-9DE4-419A-9C6C-4730B1C985BA}) (Version: 13.0.2.558 - Kaspersky Lab)
Kaspersky PURE 3.0 (Version: 13.0.2.558 - Kaspersky Lab) Hidden
Lexware Info Service (HKLM\...\{8AE7E507-BC49-4DF0-A236-26878691AB53}) (Version: 2.90.00.0009 - Haufe-Lexware GmbH & Co.KG)
Lexware online banking (HKLM\...\{A64DF516-9CDC-4299-BD34-2B2C80CD453B}) (Version: 19.00.00.0059 - Haufe-Lexware GmbH & Co.KG)
LibreOffice 4.4.2.2 (HKLM\...\{99A395EF-A310-40BB-B7A3-E3FF07CC38FC}) (Version: 4.4.2.2 - The Document Foundation)
MailCheck 2 Version 2.85 (Build 398) (HKLM\...\MailCheck_is1) (Version: 2.85 (Build 398) - Dirk Jansen)
MailStore Home 8.2.1.10082 (HKLM\...\MailStore Home_universal1) (Version: 8.2.1.10082 - MailStore Software GmbH)
Malwarebytes Anti-Malware Version 2.1.6.1022 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.6.1022 - Malwarebytes Corporation)
MarketResearch (Version: 100.0.170.000 - Hewlett-Packard) Hidden
Menu Templates - Starter Kit (Version: 9.6.0.0 - Nero AG) Hidden
Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1  (1033)) (Version:  - )
Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft)
Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version:  - )
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office XP Professional mit FrontPage (HKLM\...\{90280407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.6626.0 - Microsoft Corporation)
Microsoft Outlook-Sicherung für Persönliche Ordner (HKLM\...\{C63E7C60-25EB-11D3-8EDA-00A0C911E8E5}) (Version: 1.10.0.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.)
Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket (HKLM\...\KB909520) (Version:  - Microsoft Corporation)
Movie Templates - Starter Kit (Version: 9.6.0.0 - Nero AG) Hidden
Mozilla Firefox 36.0.4 (x86 de) (HKLM\...\Mozilla Firefox 36.0.4 (x86 de)) (Version: 36.0.4 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 33.0 - Mozilla)
MSN (HKLM\...\MSNINST) (Version:  - )
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
Nero 9 (HKLM\...\{09fcf3bf-5674-441e-bbb3-db72957acb4d}) (Version:  - Nero AG)
Netzmanager (HKLM\...\Netzmanager) (Version: 1.081 - Deutsche Telekom AG)
Netzmanager (Version: 1.081 - Deutsche Telekom AG, Marmiko IT-Solutions GmbH) Hidden
Paragon Festplatten Manager™ 2013 Kompakt (HKLM\...\{29258311-EA49-11DE-967C-005056C00008}) (Version: 90.00.0003 - Paragon Software)
Paragon Software PONS-CD 7 (HKLM\...\Paragon Software PONS-CD 7) (Version:  - Paragon Software)
Password Depot 7 (HKLM\...\{500F4898-C705-4B91-9C98-3D125330A022}_is1) (Version: 7.6.4 - AceBIT GmbH)
PerfectDisk 11 Professional (HKLM\...\{B7607FC8-72AD-486D-B6B7-A402D5876309}) (Version: 11.00.184 - Raxco Software Inc.)
Pivot Software (Version: 9.03.004 - Portrait Displays, Inc.) Hidden
PSSWCORE (Version: 2.02.0000 - Hewlett-Packard) Hidden
Quicken Import Export Server Jubiläumsversion (HKLM\...\{7FE9F5F5-8C9B-49F2-989C-BD885BD79B8D}) (Version: 20.30.00.0099 - Haufe-Lexware GmbH & Co.KG)
Quicken Jubiläumsversion (HKLM\...\{A907A713-DA24-4352-8786-96C7A6944646}) (Version: 20.36.00.0134 - Haufe-Lexware GmbH & Co.KG)
Realtek High Definition Audio Driver (Version: 5.10.0.5282 - Realtek Semiconductor Corp.) Hidden
SDK (Version: 2.40.012 - Portrait Displays, Inc.) Hidden
Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 10.0 - HP)
Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Step by Step Interactive Training (KB898458) (HKLM\...\KB898458) (Version: 20050502.101010 - Microsoft Corporation)
Sicherheitsupdate für Step by Step Interactive Training (KB923723) (HKLM\...\KB923723) (Version: 20050502.101010 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2964358) (HKLM\...\KB2964358-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB911564) (HKLM\...\KB911564) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 10 (KB911565) (Version:  - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2124261) (HKLM\...\KB2124261) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2290570) (HKLM\...\KB2290570) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2491683) (HKLM\...\KB2491683) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2660649) (HKLM\...\KB2660649) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2835364) (HKLM\...\KB2835364) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2884256) (HKLM\...\KB2884256) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB953155) (HKLM\...\KB953155) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970483) (HKLM\...\KB970483) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975254) (HKLM\...\KB975254) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB976323) (HKLM\...\KB976323) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation)
SmartWebPrintingOC (Version: 100.0.189.000 - Hewlett-Packard) Hidden
Soda PDF 6 (HKLM\...\Soda6) (Version: 6.3.9.17605 - LULU Software Limited)
Soda PDF 6 Asian Fonts Pack (Version: 6.4.8.18629 - LULU Software Limited) Hidden
Soda PDF 6 Convert Module (Version: 6.4.8.18629 - LULU Software Limited) Hidden
Soda PDF 6 Create Module (Version: 6.4.8.18629 - LULU Software Limited) Hidden
Soda PDF 6 Edit Module (Version: 6.4.8.18629 - LULU Software Limited) Hidden
Soda PDF 6 Forms Module (Version: 6.4.8.18629 - LULU Software Limited) Hidden
Soda PDF 6 Insert Module (Version: 6.4.8.18629 - LULU Software Limited) Hidden
Soda PDF 6 OCR Module (Version: 6.4.8.18629 - LULU Software Limited) Hidden
Soda PDF 6 Review Module (Version: 6.4.8.18629 - LULU Software Limited) Hidden
Soda PDF 6 Secure Module (Version: 6.4.8.18629 - LULU Software Limited) Hidden
Soda PDF 6 View Module (Version: 6.4.8.18629 - LULU Software Limited) Hidden
SolutionCenter (Version: 100.0.175.000 - Hewlett-Packard) Hidden
SoundTrax (Version: 4.4.39.0 - Nero AG) Hidden
Status (Version: 100.0.175.000 - Hewlett-Packard) Hidden
Steganos Online Shield (HKLM\...\{896614ED-00BD-4E0C-99AB-01C76EE416D9}) (Version: 1.4.14 - Steganos Software GmbH)
Steganos Privacy Suite 15 (HKLM\...\{704C8372-B1C3-4A76-AA5C-B91021B1DCFA}) (Version: 15.2.4 - Steganos Software GmbH)
swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
TAP-Windows 9.9.2 (HKLM\...\TAP-Windows) (Version: 9.9.2 - )
Telekom Fotoservice (HKLM\...\Telekom Fotoservice) (Version:  - )
T-Online 6.0 (HKLM\...\{B1275E23-717A-4D52-997A-1AD1E24BC7F3}) (Version:  - )
T-Online WLAN-Access Finder (HKLM\...\{295C31E5-3F91-498E-9623-DA24D2FA2B6A}) (Version:  - )
Toolbox (Version: 100.0.170.000 - Hewlett-Packard) Hidden
TrayApp (Version: 100.0.170.000 - Hewlett-Packard) Hidden
UnloadSupport (Version: 10.0.0 - Hewlett-Packard) Hidden
Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB2632503) (HKLM\...\KB2632503-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2492386) (HKLM\...\KB2492386) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2808679) (HKLM\...\KB2808679) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
User Profile Hive Cleanup Service (HKLM\...\{7D15B945-2725-4443-AB3F-D900556612FE}) (Version: 1.6.36 - Microsoft Corporation)
VideoToolkit01 (Version: 100.0.128.000 - Hewlett-Packard) Hidden
Virtual Machine Network Services Driver (HKLM\...\{A1795AC0-9B6A-40D9-8E07-A82662268D9F}) (Version: 1 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
WebReg (Version: 100.0.170.000 - Hewlett-Packard) Hidden
Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version:  - Microsoft Corporation)
Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation)
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Management Framework Core (HKLM\...\KB968930) (Version:  - Microsoft Corporation)
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version:  - )
Windows Media Player 11 (HKLM\...\Windows Media Player) (Version:  - )
Windows Messenger 5.1 (HKLM\...\{76EA55BD-535F-4AB4-AD80-A8CA331F4E6F}) (Version: 5.1.0715 - Microsoft Corporation)
Windows Search 4.0 (HKLM\...\KB940157) (Version: 04.00.6001.503 - Microsoft Corporation)
Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation)
XML Paper Specification Shared Components Language Pack 1.0 (Version:  - Microsoft Corporation) Hidden
YoWindow (HKLM\...\yowindow) (Version: 3 - RepkaSoft)

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-632565114-1741610922-3159139057-1006_Classes\CLSID\{97090E2F-3062-4459-855B-014F0D3CDBB1}\InprocServer32 -> C:\Programme\Windows Desktop Search\deskbar.dll (Microsoft Corporation)

==================== Restore Points  =========================

24-08-2014 20:49:29 Installed Steganos Privacy Suite 15
01-09-2014 11:06:06 Installed Steganos Privacy Suite 15
01-09-2014 11:07:36 Installed Steganos Privacy Suite 15
01-09-2014 11:10:19 Installed Steganos Privacy Suite 15
01-09-2014 11:15:40 Installed Steganos Privacy Suite 15
01-09-2014 15:02:36 Evernote v. 5.5.3 wird entfernt
01-09-2014 15:10:04 LibreOffice 4.3.0.4 wird entfernt
01-09-2014 15:12:19 LibreOffice 4.3.1.2 wird installiert
01-09-2014 15:16:26 Evernote v. 5.6.4 wird installiert
11-09-2014 08:34:03 Software Distribution Service 3.0
23-09-2014 22:29:26 Installed Soda PDF 6 View Module
23-09-2014 22:33:01 Installed Soda PDF 6 Create Module
23-09-2014 22:36:20 Installed Soda PDF 6 Convert Module
23-09-2014 22:39:51 Installed Soda PDF 6 Edit Module
23-09-2014 22:42:53 Installed Soda PDF 6 Insert Module
23-09-2014 22:45:38 Installed Soda PDF 6 Review Module
23-09-2014 22:48:18 Installed Soda PDF 6 Forms Module
23-09-2014 22:48:27 Installed Soda PDF 6 Secure Module
23-09-2014 22:48:47 Installed Soda PDF 6 Asian Fonts Pack
23-09-2014 22:50:26 Installed Soda PDF 6 OCR Module
24-09-2014 08:06:41 DDBAC wird installiert
30-09-2014 14:08:43 LibreOffice 4.3.1.2 wird entfernt
30-09-2014 14:11:07 LibreOffice 4.3.2.2 wird installiert
10-10-2014 13:32:00 Installed Steganos Privacy Suite 15
11-10-2014 13:48:32 Installed Steganos Privacy Suite 15
15-10-2014 08:11:06 Software Distribution Service 3.0
04-11-2014 18:58:10 Windows 7 Upgrade Advisor wird installiert
05-11-2014 17:00:47 Evernote v. 5.6.4 wird entfernt
05-11-2014 17:01:06 Evernote v. 5.7 wird installiert
05-11-2014 17:04:29 Evernote v. 5.7 wird entfernt
05-11-2014 17:09:45 Evernote v. 5.7 wird installiert
05-11-2014 17:36:32 LibreOffice 4.3.2.2 wird entfernt
05-11-2014 17:39:05 LibreOffice 4.3.3.2 wird installiert
12-11-2014 08:36:32 Software Distribution Service 3.0
18-11-2014 11:20:19 Installiert HP My Display
18-11-2014 11:21:36 Installiert HP My Display
19-11-2014 18:16:44 Konfiguriert HP My Display
19-11-2014 18:17:57 Konfiguriert HP My Display
23-11-2014 17:40:04 LibreOffice 4.3.3.2 wird entfernt
23-11-2014 17:42:30 LibreOffice 4.3.4.1 wird installiert
23-11-2014 20:41:35 Evernote v. 5.7 wird entfernt
23-11-2014 20:41:59 Evernote v. 5.7.2 wird installiert
11-12-2014 09:00:33 Software Distribution Service 3.0
11-12-2014 11:19:38 Removed Adobe Reader XI (11.0.09) - Deutsch.
11-12-2014 11:25:05 Installed Adobe Reader XI (11.0.10) - Deutsch.
14-12-2014 22:08:08 Windows 7 Upgrade Advisor wird entfernt
17-12-2014 19:05:05 Audials wird installiert
17-12-2014 19:13:51 Audials wird entfernt
20-12-2014 10:15:11 First Restore Point
20-12-2014 10:28:31 First Restore Point
20-12-2014 11:10:14 First Restore Point
20-12-2014 12:40:54 Installed User Profile Hive Cleanup Service
10-01-2015 11:34:03 Evernote v. 5.7.2 wird entfernt
10-01-2015 11:40:06 Evernote v. 5.8.1 wird installiert
10-01-2015 12:25:53 LibreOffice 4.3.4.1 wird entfernt
10-01-2015 12:27:29 LibreOffice 4.3.5.2 wird installiert
10-01-2015 17:07:47 Removed Quicken DELUXE 2014.
14-01-2015 10:09:44 Software Distribution Service 3.0
28-01-2015 00:53:50 Installiert PhotoDirector
28-01-2015 01:16:27 Konfiguriert PhotoDirector
28-01-2015 01:18:05 Installiert PhotoDirector
29-01-2015 22:12:23 Konfiguriert PhotoDirector
04-02-2015 21:24:50 Evernote v. 5.8.1 wird entfernt
04-02-2015 21:34:05 Evernote v. 5.8.3 wird installiert
04-02-2015 21:59:31 LibreOffice 4.3.5.2 wird entfernt
04-02-2015 22:20:19 LibreOffice 4.4.0.3 wird installiert
11-02-2015 09:41:59 Software Distribution Service 3.0
12-02-2015 21:51:08 Removed Adobe Shockwave Player 12.1.
05-03-2015 08:15:40 LibreOffice 4.4.0.3 wird entfernt
05-03-2015 08:18:52 LibreOffice 4.4.1.2 wird installiert
08-03-2015 18:31:57 Evernote v. 5.8.3 wird entfernt
08-03-2015 18:32:15 Evernote v. 5.8.4 wird installiert
10-03-2015 22:53:04 Software Distribution Service 3.0
02-04-2015 07:02:41 Evernote v. 5.8.4 wird entfernt
02-04-2015 07:03:00 Evernote v. 5.8.5 wird installiert
03-04-2015 21:15:12 Evernote v. 5.8.5 wird entfernt
03-04-2015 21:16:21 Evernote v. 5.8.5 wird installiert
03-04-2015 22:50:00 LibreOffice 4.4.1.2 wird entfernt
03-04-2015 22:51:50 LibreOffice 4.4.2.2 wird installiert
08-04-2015 11:57:42 Installed Steganos Privacy Suite 15
08-04-2015 12:11:23 Installed Steganos Privacy Suite 14
08-04-2015 12:15:20 Installed Steganos Privacy Suite 14
08-04-2015 12:51:55 Installed Steganos Privacy Suite 14
08-04-2015 12:52:09 Installed Steganos Privacy Suite 14
08-04-2015 12:53:53 Installed Steganos Privacy Suite 14
08-04-2015 13:02:53 Installed Steganos Privacy Suite 15
08-04-2015 13:35:45 Installed Steganos Privacy Suite 14
08-04-2015 14:02:36 Installed Steganos Privacy Suite 15
08-04-2015 14:50:39 Installed Steganos Privacy Suite 15
14-04-2015 15:36:14 Entfernt Google Earth.
14-04-2015 16:05:00 Google Earth installiert.
15-04-2015 11:36:07 Software Distribution Service 3.0

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2004-08-11 19:47 - 2013-12-20 17:42 - 00000907 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1      localhost
127.0.0.1 www.google-analytics.com
127.0.0.1 google-analytics.com


==================== Scheduled Tasks (whitelisted) =============

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP –  Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) ==============

2012-12-20 19:19 - 2012-12-20 19:19 - 00479752 _____ () C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\dblite.dll
2012-12-20 19:19 - 2012-12-20 19:19 - 01310728 _____ () C:\Programme\Kaspersky Lab\Kaspersky PURE 3.0\kpcengine.2.2.dll
2010-10-19 09:31 - 2010-10-19 09:31 - 00159744 _____ () C:\Programme\Netzmanager\NMInfraIS2\driver\SoftplugLib.dll
2014-07-29 16:25 - 2014-07-29 16:25 - 00187904 _____ () C:\Programme\Steganos Privacy Suite 15\ShellExtension.dll
2015-04-02 12:58 - 2015-04-02 12:58 - 00439304 _____ () C:\Programme\Evernote\Evernote\libxml2.dll
2015-04-02 12:58 - 2015-04-02 12:58 - 00321032 _____ () C:\Programme\Evernote\Evernote\libtidy.dll

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)


==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver"

==================== EXE Association (whitelisted) ===============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== Internet Explorer trusted/restricted ===============

(If an entry is included in the fixlist, the associated entry will be removed from the registry.)


==================== Other Areas ============================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-632565114-1741610922-3159139057-1006\Control Panel\Desktop\\Wallpaper -> C:\Dokumente und Einstellungen\Heiner Auf dem Berge\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
DNS Servers: 192.168.2.1

==================== MSCONFIG/TASK MANAGER disabled items ==

(Currently there is no automatic fix for this section.)

MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Quicken 2014 Zahlungserinnerung.lnk => C:\WINDOWS\pss\Quicken 2014 Zahlungserinnerung.lnkCommon Startup
MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Quicken Jubiläumsversion Zahlungserinnerung.lnk => C:\WINDOWS\pss\Quicken Jubiläumsversion Zahlungserinnerung.lnkCommon Startup
MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Windows Search.lnk => C:\WINDOWS\pss\Windows Search.lnkCommon Startup
MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^Heiner Auf dem Berge^Startmenü^Programme^Autostart^EvernoteClipper.lnk => C:\WINDOWS\pss\EvernoteClipper.lnkStartup
MSCONFIG\startupreg: AntiBrowserSpy - BrowserMask => C:\Programme\AntiBrowserSpy\BrowserMask.exe
MSCONFIG\startupreg: AudialsNotifier => C:\Programme\Audials\Audials 11\AudialsNotifier.exe
MSCONFIG\startupreg: Birthday Reminder => "C:\Programme\1-abc\Personal Information Center\Birthday Reminder\Birthday Reminder.exe" %1
MSCONFIG\startupreg: CCleaner Monitoring => "C:\Programme\CCleaner\CCleaner.exe" /MONITOR
MSCONFIG\startupreg: CyberGhost => "C:\Programme\CyberGhost 5\CyberGhost.EXE" /autostart /min
MSCONFIG\startupreg: LexwareInfoService => C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe /autostart
MSCONFIG\startupreg: Personal Calendar => "C:\Programme\1-abc\Personal Information Center\Personal Calendar\Personal Calendar.exe" %1
MSCONFIG\startupreg: PONS-CD 7 => "C:\Programme\Paragon Software\PONS\PONS-CD.exe" -autorun
MSCONFIG\startupreg: SlimDrivers => "C:\Programme\SlimDrivers\SlimDrivers.exe" -boot
MSCONFIG\startupreg: SOS Browser Monitor => "C:\Programme\Steganos Online Shield\SteganosBrowserMonitor.exe"
MSCONFIG\startupreg: SOS_Agent => "C:\Programme\Steganos Online Shield\OnlineShieldClient.exe" -agent
MSCONFIG\startupreg: SSS15 Browser Monitor => "C:\Programme\Steganos Privacy Suite 15\SteganosBrowserMonitor.exe"
MSCONFIG\startupreg: SSS15 Chrome Autofill Relay => "C:\Programme\Steganos Privacy Suite 15\passwordmanagercom.exe"
MSCONFIG\startupreg: Steganos HotKeys => "C:\Programme\Steganos Privacy Suite 15\SteganosHotKeyService.exe"

==================== FirewallRules (whitelisted) ===============

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

StandardProfile\AuthorizedApplications: [D:\DVD-Start.exe] => Enabled:Schnellstart-DVD
StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe] => Enabled:hpqtra08.exe
StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hpqste08.exe] => Enabled:hpqste08.exe
StandardProfile\AuthorizedApplications: [C:\Programme\HP\Digital Imaging\bin\hposid01.exe] => Enabled:hposid01.exe
StandardProfile\AuthorizedApplications: [C:\Programme\Audials\Audials 11\Audials.exe] => :LocalSubNet:Enabled:Audials local subnet
StandardProfile\AuthorizedApplications: [C:\Programme\Audials\Audials 12\Audials.exe] => :LocalSubNet:Enabled:Audials local subnet
StandardProfile\AuthorizedApplications: [C:\Programme\Mozilla Firefox\firefox.exe] => Enabled:Firefox (C:\Programme\Mozilla Firefox)

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (04/23/2015 11:03:20 AM) (Source: Microsoft Office 10) (EventID: 1000) (User: )
Description: Faulting application outlook.exe, version 10.0.6863.0, faulting module ntdll.dll, version 5.1.2600.6055, fault address 0x00019af2.

Error: (12/31/2005 00:01:29 PM) (Source: crypt32) (EventID: 11) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (12/31/2005 00:01:29 PM) (Source: crypt32) (EventID: 11) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (12/31/2005 00:01:29 PM) (Source: crypt32) (EventID: 11) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (12/31/2005 08:17:37 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (12/31/2005 08:17:35 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (12/31/2005 08:17:35 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (12/31/2015 08:13:10 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (12/31/2015 08:13:09 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (12/31/2015 08:13:09 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.


System errors:
=============
Error: (04/26/2015 11:01:44 PM) (Source: W32Time) (EventID: 34) (User: )
Description: Der Zeitdienst hat festgestellt, dass die Systemzeit um +293969373 Sekunden
geändert werden muss. Die Systemzeit kann durch den Zeitdienst um
maximal +54000 Sekunden geändert werden. Stellen Sie sicher, dass die Uhrzeit
und Zeitzone korrekt sind und dass die Zeitquelle time.windows.com (ntp.m|0x1|192.168.2.101:123->23.99.222.162:123) funktionsfähig ist.

Error: (01/01/2006 00:01:37 AM) (Source: W32Time) (EventID: 34) (User: )
Description: Der Zeitdienst hat festgestellt, dass die Systemzeit um +293881668 Sekunden
geändert werden muss. Die Systemzeit kann durch den Zeitdienst um
maximal +54000 Sekunden geändert werden. Stellen Sie sicher, dass die Uhrzeit
und Zeitzone korrekt sind und dass die Zeitquelle time.windows.com (ntp.m|0x1|192.168.2.101:123->191.233.81.105:123) funktionsfähig ist.

Error: (01/01/2006 00:01:34 AM) (Source: W32Time) (EventID: 34) (User: )
Description: Der Zeitdienst hat festgestellt, dass die Systemzeit um +293794685 Sekunden
geändert werden muss. Die Systemzeit kann durch den Zeitdienst um
maximal +54000 Sekunden geändert werden. Stellen Sie sicher, dass die Uhrzeit
und Zeitzone korrekt sind und dass die Zeitquelle time.windows.com (ntp.m|0x1|192.168.2.101:123->23.101.187.68:123) funktionsfähig ist.

Error: (04/23/2015 05:58:49 PM) (Source: DCOM) (EventID: 10005) (User: SN127133430303)
Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{7D096C5F-AC08-4F1F-BEB7-5C22C517CE39}

Error: (04/23/2015 05:56:49 PM) (Source: DCOM) (EventID: 10005) (User: SN127133430303)
Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{7D096C5F-AC08-4F1F-BEB7-5C22C517CE39}

Error: (04/23/2015 11:03:26 AM) (Source: DCOM) (EventID: 10005) (User: SN127133430303)
Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{7D096C5F-AC08-4F1F-BEB7-5C22C517CE39}

Error: (12/31/2005 00:02:23 PM) (Source: DCOM) (EventID: 10005) (User: SN127133430303)
Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{7D096C5F-AC08-4F1F-BEB7-5C22C517CE39}

Error: (04/23/2015 08:27:06 AM) (Source: DCOM) (EventID: 10005) (User: SN127133430303)
Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "WSearch" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{7D096C5F-AC08-4F1F-BEB7-5C22C517CE39}

Error: (12/31/2005 08:16:41 AM) (Source: W32Time) (EventID: 34) (User: )
Description: Der Zeitdienst hat festgestellt, dass die Systemzeit um +293613232 Sekunden
geändert werden muss. Die Systemzeit kann durch den Zeitdienst um
maximal +54000 Sekunden geändert werden. Stellen Sie sicher, dass die Uhrzeit
und Zeitzone korrekt sind und dass die Zeitquelle time.windows.com (ntp.m|0x1|192.168.2.101:123->23.102.23.44:123) funktionsfähig ist.

Error: (01/01/2006 00:01:47 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{4EB61BAC-A3B6-4760-9581-655041EF4D69}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


Microsoft Office Sessions:
=========================
Error: (04/23/2015 11:03:20 AM) (Source: Microsoft Office 10) (EventID: 1000) (User: )
Description: outlook.exe10.0.6863.0ntdll.dll5.1.2600.605500019af2

Error: (12/31/2005 00:01:29 PM) (Source: crypt32) (EventID: 11) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (12/31/2005 00:01:29 PM) (Source: crypt32) (EventID: 11) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (12/31/2005 00:01:29 PM) (Source: crypt32) (EventID: 11) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (12/31/2005 08:17:37 AM) (Source: crypt32) (EventID: 11) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (12/31/2005 08:17:35 AM) (Source: crypt32) (EventID: 11) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (12/31/2005 08:17:35 AM) (Source: crypt32) (EventID: 11) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (12/31/2015 08:13:10 AM) (Source: crypt32) (EventID: 11) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (12/31/2015 08:13:09 AM) (Source: crypt32) (EventID: 11) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (12/31/2015 08:13:09 AM) (Source: crypt32) (EventID: 11) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.


==================== Memory info ===========================

Processor: AMD Athlon(tm) 64 Processor 3500+
Percentage of memory in use: 44%
Total physical RAM: 2814.48 MB
Available physical RAM: 1567.93 MB
Total Pagefile: 5464.38 MB
Available Pagefile: 4184.04 MB
Total Virtual: 2047.88 MB
Available Virtual: 1934.39 MB

==================== Drives ================================

Drive c: (HDD) (Fixed) (Total:232.88 GB) (Free:148.03 GB) NTFS ==>[Drive with boot components (Windows XP)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows XP) (Size: 232.9 GB) (Disk ID: ACE22E9E)
Partition 1: (Active) - (Size=232.9 GB) - (Type=07 NTFS)

==================== End Of Log ============================


Gruß

Clocks

schrauber 27.04.2015 14:52

Lass die von MBAM angemeckerte Datei bitte mal online scannen:

Dateien online auf Viren prüfen - so geht&#039;s - Anleitungen

Clocks 27.04.2015 16:36

Hallo Schrauber,

ich habe die von mbam angemeckerte Datei erstmal aus der Quarantäne wiederherstellt und dann online von virustotal scannen lassen. Hier der Link, ich hoffe er ist komplett:

https://www.virustotal.com/de/file/cc4548ce72fb3f766737e973cc856e35396c0f733f14ca8021c67f2ae8789fd3/analysis/1430148549/

Die angemeckerte Datei ist immer noch wiederhergestellt, also nicht mehr in der Quarantäne.

Gruß

Clocks

schrauber 28.04.2015 12:44

Fehlalarm von MBAM. Sonst Probleme mit dem Rechner?

Und unbedingt WIndows XP entsorgen!

Clocks 28.04.2015 14:03

Hallo Schrauber,

ansonsten habe ich keine Probleme mit dem Rechner. Ich beabsichtige in den nächsten Wochen auf Windows 7 umzusteigen.

Vielen Dank für Deine Hilfe.

Gruß

Clocks

schrauber 29.04.2015 07:48

Gern Geschehen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:49 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28